Вы здесь: Главная > Программы > Connection Monitor > Документация > Удалённая установка программы на компьютеры домена

Удалённая установка программы на компьютеры домена


Файл connection-monitor-pro.msi служит для удалённой установки программы на компьютеры сети. Дистрибутивы connection-monitor-pro.msi и connectionmonitor-pro.exe идентичны друг другу по своему составу и отличаются лишь способом установки. Установочный файл connection-monitor-pro.msi может быть развёрнут в "тихом" (фоновом) режиме. Для этого необходимо запустить его с ключом /quiet. Подробнее о других ключах установки вы можете узнать, запустив установочный файл с ключом /?.

Если используется среда со службой каталогов Active Directory, то для установки файла connection-monitor-pro.msi на клиентских компьютерах можно использовать функцию установки и сопровождения программ из групповых политик. Этот раздел содержит описание процесса развертывания модуля connection-monitor-pro.msi в домене Active Directory на компьютерах под управлением Microsoft Windows 2000 Server и выше с помощью установщика Windows и групповых политик. Предполагается, что список имеющихся в сети компьютеров для установки программы известен.

Применение групповых политик является рекомендуемым способом развертывания программ в средах, не использующих такие корпоративные средства управления обновлениями, как сервер SMS 2003 (Systems Management Server) или службы SUS (Software Update Services). Дополнительные сведения о групповых политиках можно получить в документации Windows.

 

Назначение пакета connection-monitor-pro.msi с помощью групповой политики

Чтобы назначить пакет connection-monitor-pro.msi с помощью групповой политики, выполните следующие действия.
  1. Создайте точку распространения.
  2. Создайте объект групповой политики для экземпляров connection-monitor-pro.msi.
  3. Установите пакет connection-monitor-pro.msi из общей папки распространения как назначенный компьютером.
  4. Если необходимо, установите пакет connection-monitor-pro.msi в отдельные группы безопасности.

Компьютеры, на которые будет устанавливаться пакет connection-monitor-pro.msi, должны входить в один домен с сервером, на котором расположен файл установщика Windows (MSI). После назначения пакета установщик Windows автоматически установит файл connection-monitor-pro.msi при очередном включении компьютера подключенным к сети пользователем. Чтобы убедиться, что обновление компьютеров с помощью модуля connection-monitor-pro.msi прошло успешно, рекомендуется проверить свойства всех компьютеров (список служб). Для завершения обновления может потребоваться перезапустить компьютер.

Только администратор сети или пользователь, имеющий права администратора на локальном компьютере, может удалить с компьютера назначенное обновление (модуль connection-monitor-pro.msi). Перечисленные выше действия подробно описаны в следующих разделах.

Создание точки распространения

Чтобы назначить программное обеспечение, необходимо создать на сервере точку распространения. Чтобы создать точку распространения, выполните следующие действия.
  1. Войдите в систему с правами администратора.
  2. Создайте в сети общую папку, в которой будет сохранен распространяемый файл connection-monitor-pro.msi. Эта папка и станет точкой распространения пакета.
  3. Задайте разрешения на доступ к созданной папке. Необходимо разрешить доступ следующим группам пользователей:
    • Администраторы
    • Прошедшие проверку
    • Пользователи домена
    При необходимости можно настроить для точки распространения распределенную файловую систему (Distributed File System, DFS). Рекомендуется сделать это, поскольку в данном случае обеспечивается большая гибкость за счет непрерывного доступа к точке распространения даже в случае замены сервера. Кроме того, в случае использования распределенной файловой системы проще размещать точки распространения на нескольких узлах. Дополнительные сведения о распределенной файловой системе см. на следующем веб-узле корпорации Майкрософт: http://go.microsoft.com/fwlink/?linkid=34229.
  4. Скопируйте файл connection-monitor-pro.msi в точку распространения.

Создание объекта групповой политики для развертывания программного обеспечения

Вы можете создать объект групповой политики и связать его с любым контейнером Active Directory, содержащем компьютеры, требующие установки пакета connection-monitor-pro.msi. Этим контейнером может быть узел, домен или подразделение. В приводимых ниже инструкциях предполагается, что в качестве контейнера используется домен, а затем с помощью фильтров безопасности объект групповой политики связывается с конкретными компьютерами. В зависимости от параметров конкретной среды можно использовать и другие контейнеры, например подразделения. Объект групповой политики можно связать с любым контейнером Active Directory. Кроме того, вместо создания нового объекта только для развертывания пакета connection-monitor-pro.msi можно внести изменения в уже имеющийся объект групповой политики. При этом не рекомендуется изменять политику домена по умолчанию или политику контроллера домена по умолчанию.

Создание объекта групповой политики для развертывания пакета connection-monitor-pro.msi

Чтобы создать объект групповой политики для развертывания пакета connection-monitor-pro.msi, воспользуйтесь одним из следующих способов.

Если установлена консоль «Управление групповой политикой», выполните следующие действия.
  1. На компьютере администратора откройте консоль «Управление групповой политикой».
  2. В дереве консоли щелкните правой кнопкой мыши домен, для которого требуется создать объект групповой политики.
  3. Выберите команду Create and Link a GPO Here.
  4. В окне New GPO укажите имя нового объекта групповой политики и нажмите кнопку OK.
Если на компьютере не установлена консоль «Управление групповой политикой», выполните следующие действия.
  1. На контроллере домена или компьютере администратора откройте оснастку Active Directory — пользователи и компьютеры .
  2. Найдите подразделение, содержащее компьютеры, на которые требуется установить модуль connection-monitor-pro.msi.
  3. Щелкните это подразделение правой кнопкой мыши и выберите команду Свойства .
  4. Откройте вкладку Групповая политика и нажмите кнопку Создать.
  5. В окне Создание объекта групповой политики укажите имя нового объекта и нажмите кнопку ОК.

Изменение объекта групповой политики для развертывания программного обеспечения

После создания точки распространения и объекта групповой политики необходимо изменить созданный объект с помощью функции установки и сопровождения программного обеспечения оснастки «Групповая политика». Чтобы развернуть пакет connection-monitor-pro.msi, воспользуйтесь узлом «Конфигурация компьютера» редактора объектов групповой политики.

Чтобы изменить объект групповой политики для развертывания ПО, выполните следующие действия.
  1. Щелкните правой кнопкой мыши новый объект групповой политики и выберите команду Изменить.
  2. В окне редактора объектов групповой политики щелкните узел Конфигурация компьютера и выберите последовательно элементы Конфигурация программ и Установка программ.
  3. В меню Действие выберите команду Создать, а затем Пакет.
  4. В окне Открыть в поле Имя файла введите полный путь UNC к распространяемому установочному пакету в общей папке. При указании пути используйте следующий формат: \\ имя_сервера \ имя_общей_папки \connection-monitor-pro.msi или \\ IP-адрес_сервера \ имя_общей_папки \connection-monitor-pro.msi. Указывая путь к общей папке, соблюдайте формат UNC.
  5. Выберите пакет MSI и нажмите кнопку Открыть.
  6. В диалоговом окне Развертывание программ выберите вариант Назначено и нажмите кнопку ОК. Выбранный общий установочный пакет появится на правой панели редактора объектов групповой политики.
Примечание. имя_сервера и IP-адрес_сервера — это имя или IP-адрес компьютера, на котором расположена общая папка с установочным пакетом. имя_общей_папки — это имя этой папки на сервере.

Развертывание программ для отдельных групп безопасности

Фильтры безопасности групповой политики позволяют устанавливать пакет connection-monitor-pro.msi только на компьютеры, входящие в конкретные группы безопасности. Например, при создании объекта групповой политики на уровне домена с помощью описанных в этой статье инструкций можно при помощью фильтров безопасности устанавливать удаленный агент только на отдельные компьютеры. Для этого нужно сначала создать группу безопасности и включить в нее нужные компьютеры.

Чтобы создать группу безопасности, выполните следующие действия.
  1. Щелкните правой кнопкой мыши домен или другой контейнер Active Directory, выберите команду Создать, а затем Группу.
  2. Задайте имя для группы безопасности.
  3. Откройте вкладку Члены и нажмите кнопку Добавить.
  4. Введите имена компьютеров и нажмите кнопку ОК.

Назначение пакета connection-monitor-pro.msi с помощью фильтров безопасности

  1. На консоли «Управление групповой политикой» дважды щелкните элемент Group Policy Objects.
  2. Выберите объект групповой политики, к которому требуется применить фильтр.
  3. На панели результатов нажмите кнопку Add на вкладке Scope.
  4. В поле Enter the object name to select укажите имя группы, имя пользователя или компьютеры, которые необходимо добавить к фильтру и нажмите кнопку OK.
  5. Если в разделе Security Filtering вкладки Scope появится группа Прошедшие проверку, выберите ее и нажмите кнопку Remove. Это гарантирует, что требования данного объекта групповой политики относятся только к выбранным пользователям и группам.
Примечание. Параметры объекта групповой политики относятся только к следующим пользователям и компьютерам.
  • Пользователи и компьютеры, входящие в домен, подразделение или подразделения, на которые ссылается объект групповой политики.
  • Пользователи и компьютеры, указанные в фильтре безопасности либо входящие в группы, указанные в фильтре безопасности.

Фильтр безопасности одного объекта групповой политики может содержать несколько групп, пользователей и компьютеров.

При написании раздела использовались материалы с источника: http://support.microsoft.com/kb/887405/ru

 

Программа мониторинга доступа работает в среде Windows XP/Vista/7/8.1/10/11, Server 2003/2008/2012/2016/2019/2022. Вы можете скачать и попробовать 30-дневную пробную версию бесплатно.

 

Ссылки по теме:

Все наши программы:
Программа учета компьютеров в сети
Инвентаризация Компьютеров
Учет "железа" и программ на компьютерах сети предприятия
Программа мониторинга сети
Мониторинг Сети,
Мониторинг серверов, служб, БД, хостов в сети
Программа визуального мониторинга и администрирования сети
LANState
Мониторинг хостов на карте сети, администрирование сети
Аудит программ и лицензий на предприятии
Учет Программного Обеспечения
Аудит программного обеспечения и лицензий на компьютерах
Программа исследования сетей и создания схем
Схема Сети
Сканирование топологии сети, создание схем сетей
Программа учета трафика на компьютерах и мониторинга пропускной способности
Учет Трафика
Учет трафика на ПК в сети, мониторинг скорости канала
Программа поиска файлов в сети
Поиск файлов в сети
Поиск файлов и документов на компьютерах сети предприятия
Программа мониторинга доступа к общим ресурсам
Connection Monitor
Аудит доступа пользователей к файлам и папкам по сети
Программа-сканер хостов в сети
Сканирование Сети (FREE!)
Бесплатная программа-сканер для сканирования хостов и IP-адресов в сети
Акции и скидки: