none
Instalace *.msi pomocí Active Directory RRS feed

  • Dotaz

  • Dobrý den,

    nastudoval jsem instalaci *.msi balíčku na windows serveru 2003 pomocí active directory. Měl bych jeden dotaz:

    Mám jeden software, který chci instalovat jen na některé počítače (uživatele domény). Když přidávám balíček do active directory, tak si mohu zvolit jestli chci přiřadit nebo publikovat.

    Když dám přiřadit tak se to nainstaluje pro všechny uživatele domény - což je nežádoucí, pak mohu zvolit publikovat - nemá to pro mě význam, tak i tak musím stanice oběhat. Existuje nějaká možnost, jak říct, komu se má software nainstalovat?

    středa 5. května 2010 8:20

Odpovědi

  • Nevim :)

    Jdes na to trochu ze spatne strany takze porad PRESNE nevim co chces. GP se prirazuje na OU (org. jednotky) pripadne domenu.

    Takze:

    1. instalace per (objekt ) user nebo computer?
    2. jaka je nejblizsi nadrazena OU spolecna vsem objektum pro ktere se bude instalovat? (Doufam ze to neni DOMENA :) )
    3.  uz jsou tyto objekty v security group?

    Pokud to mas srovnane najdi si v gpmc.msc OU z bodu 2, pravomys, Create and link a GPO here. Nazvi nejak tuto GP (napr. Instalace XYZ). Pote si otevri GP  Instalace XYZ. V zalozce Scope a okne Security vyhod Authenticated Users a pridej sec. groub z bodu 3.

    No a az TED kdyz mas jistotu ze politiku dostane jen ten kdo ji dostat ma nadefinuj vlastni politiku (instalaci pomoci MSI)

    MP

    středa 5. května 2010 10:11
    Moderátor

Všechny reakce

  • Ahoj,
    spis se rika "instalace pomoci GP" nez pomoci AD.

    Vytvor si EXTRA politiku jen pro instalaci potrebneho SW a pomoci ACLs (prav) nastav na jakou skupinu uzivatelu nebo pocitacu (pokud nemas vytvor si ji) se dana politika ma aplikovat (jaka skupina ma prava k dane GP) => bude se instalovat. V gpmc.msc je to zalozka Scope - Security filtering.

    MP

    středa 5. května 2010 8:29
    Moderátor
  • Dobrý den,

    nejsem nějak zběhlý administrací windows, co jsem si tak pogooglil, tak na vytvoření politiky potřebuji group policy management, ten jsem na win s2003 neměl, tak jsem doinstalovat, nyní se mi nedaří přijít na způsob, jak postupovat dále. Tu politiku vytvořím v Grou policy objects? Bylo by možné to rozepsat trošku podrobněji nebo nějaký manuál?

    středa 5. května 2010 9:49
  • Nevim :)

    Jdes na to trochu ze spatne strany takze porad PRESNE nevim co chces. GP se prirazuje na OU (org. jednotky) pripadne domenu.

    Takze:

    1. instalace per (objekt ) user nebo computer?
    2. jaka je nejblizsi nadrazena OU spolecna vsem objektum pro ktere se bude instalovat? (Doufam ze to neni DOMENA :) )
    3.  uz jsou tyto objekty v security group?

    Pokud to mas srovnane najdi si v gpmc.msc OU z bodu 2, pravomys, Create and link a GPO here. Nazvi nejak tuto GP (napr. Instalace XYZ). Pote si otevri GP  Instalace XYZ. V zalozce Scope a okne Security vyhod Authenticated Users a pridej sec. groub z bodu 3.

    No a az TED kdyz mas jistotu ze politiku dostane jen ten kdo ji dostat ma nadefinuj vlastni politiku (instalaci pomoci MSI)

    MP

    středa 5. května 2010 10:11
    Moderátor
  • Dobrý den,

    1) Instalace user

    2) Rozdělené to mám, ale ne tak jak chci na instalaci. Mám to spíše po úsecích (montáž, obchod atd.). Je možné, aby někteří uživatelé byly ve více skupinách? Abych si zachoval rozdělení a zároveň mohl mít skupinu na instalaci?

    3) Security group asi v nějaké jsou jako je právě Authenticated Users. Jak vytvořím nový objekt security group?

    středa 5. května 2010 11:20
  • 2) nepletes si skupinu a ou? Uzivatel SAMOZREJME muze byt ve vice skupinach, clenem slupiny navic muze byt i skupina
    3) dsa.msc

    Nicmene obavam se ze nastal cas na RTFM jinak se z fora stane skolici stredisko zdarma

    MP

    středa 5. května 2010 11:31
    Moderátor
  • 2) Ano jedná se OU (organizační jednotku)

    3) Nechápu asi co myslíte tím securite group...

    Jinak jsem moc rád, že mi radíte, nicméně nikdé Vás nenutí mi tady odpovídat a psát mi RTFM. To že se stane školící středisko zdarma to je snad dobře, já ostatním taky rád pomohu a hlavně se bohužel musím zabývat na firmě jinými věcmi než jenom serverem na win, kterým Vy se evidentně zabýváte celý život, takže kdybyste mi to možná objasnil se security group, tak máte ode mě pokoj.

    středa 5. května 2010 13:04
  • 2) dle poctu OU ve kterych chces instalovat udelej bud "instalacni" politiku nalinkovanou na OU nejblizsi vsem nadrazenou a omez pres scope/security (pokud je jich HODNE) nebo naopak pokud jich je rozumne mnozstvi nalinkuj (tutez) "instalacni" politiku na kazdou z OU.

    3) skupiny mohou byt security nebo distribution. oboje se vytvari a plni v dsa.msc. v tomto pripade samozrejme SECURITY group. Omlouvam se pokud te urazilo RTFM ale snad vis co je skupina

    MP

    středa 5. května 2010 19:44
    Moderátor