德斯资源网8月27日消息,自带的批量部署软件有多种方式:

1,发布,域效劳器发布软件,客户端到添加删除程序─添加新程序中点击装置

2,分配指派到用户,在客户端用户登录时自动装置

3,分配指派到计算机,在客户端计算机重启时自动装置

详细可以参看ning_lianjie的博文:http://ninglianjie.blog.51cto.com/777346/209410

团体更倾向于运用分配到计算机的装置方式,益处是客户端非管理员权限无权卸载

后期预备:

1,Windows Server 2008 R2 域控效劳器一台(计算机名AD1)

2,测试PC,Win7 64位旗舰版计算机一台(计算机名WIN7X64)

3,批量分配自动装置的软件,这里以TightVNC为例

(TightVNC.msi的制造办法见:http://blog.sina.com.cn/s/blog_56297cc50102w0gp.html )

4,在域控上新建一个一切域成员可以拜访运转的共享文件夹(这里新建了Share共享文件夹),将TightVNC.msi放入

理论步骤:

计算机WIN7X64参加域glk17.com,在域效劳器glk17.com上翻开Active Directory 用户和计算机在glk17.com中新建组织和单位,这里命名为PC

 

将Computers中的WIN7X64挪动到新容器PC中

 

 

翻开组战略管理,在glk17.com中找到PC,点击右键新建GPO,这里命名为VNC

 

新建的VNC右键点编辑

 

翻开计算机配置-战略-软件设置-软件装置

 

软件装置-右键新建数据包,从域控AD1的共享中选择TightVNC.msi添加进入,跳出的部署软件窗口,选择已分配

需求留意,这里途径不能用IP,必需用计算机名,否则XP系统的客户端PC将无法批量部署装置

 

到此,域批量分配自动装置软件根本完成。但是,由于TightVNC是网络软件,所以在域中运用还需求为它翻开防火墙端口,默许是TCP 5900

异样的,防火墙添参加站端口白名单,也可以用组战略批量完成

持续在VNC战略中,翻开计算机配置-战略-管理模板-网络-网络衔接-Windows防火墙-域配置文件

双击Windows防火墙:定义入站端口例外

定义入站端口例外,选择已启用,点击显示

添加5900:TCP:192.168.1.0/24:enabled:TightVNC (意为192.168.1.0网段防火墙开启TCP 5900端口)

 

最初域控制器gpupdate /force强迫刷新组战略

客户端使用组战略后,重启开机时,会看到相似画面,域批量装置成功

控制面板-添加删除程序中,也可以看到批量装置的TightVNC