Použití zásad skupin k instalaci klientské komponenty ESO9 Zpracoval: Stanislav Havlena U Mlýna 2305/22, 141 Praha 4 Záběhlice Dne: 28.6.2008 tel.: +420 585 203 370-2 e-mail: info@eso9.cz Revize: Havlena Stanislav www.eso9.cz Dne: 19.2.2013
Obsah 1. ÚVOD... 2 2. VYTVOŘENÍ DISTRIBUČNÍHO BODU... 2 3. VYTVOŘENÍ OBJEKTU ZÁSAD SKUPINY PRO INSTALACI SOFTWARE... 2 3.1 PRO VŠECHNY UŽIVATELE NA PC... 2 3.1.1 Windows 2003... 2 3.1.2 Windows 2008/2012... 4 3.2 PRO VYBRANÉHO UŽIVATELE... 5 3.2.1 Windows 2008/2012... 5 4. PROBLÉMY PŘI INSTALACI... 7 4.1 REPLIKACE OBJEKTŮ ZÁSAD SKUPINY MEZI DOMÉNOVÝMI ŘADIČI... 7 4.2 AKTUALIZACE OBJEKTŮ ZÁSAD SKUPINY V PRACOVNÍCH STANICÍCH... 7 4.3 RESTART KLIENTSKÉHO PC... 7 4.4 NEÚSPĚŠNÁ INSTALACE... 7 Strana 1 z 7
1. Úvod Tento dokument popisuje možnost instalace klientské komponenty ESO9 do pracovních stanic uživatelů v doméně Active Directory. Použitím tohoto postupu odpadá nutnost přihlášení správce na pracovní stanici při změně verze ESO9, instalace klientské komponenty proběhne automaticky na všech PC zařazených do skupiny pro instalaci. Předpokladem úspěšné instalace je bezproblémově fungující doména Active Directory se servery Windows 2003, Windows 2008 nebo Windows 2012 a klientské počítače s operačním systémem Windows XP, Windows Vista, Windows 7 nebo Windows 8. Předpokládá se také určitá orientace správce sítě v této problematice. Tento dokument není návodem, jak fungují lokální a doménové politiky, pouze popisuje jak je lze využít pro instalaci klientské komponenty ESO9. Vlastní distribuci klientské komponenty najdete ve složce AppSrv.NET\Redist\KlientIE7 instalačního média. 2. Vytvoření distribučního bodu Chcete-li přiřadit software, je třeba na serveru vytvořit distribuční bod: - přihlaste se na server jako správce - vytvořte sdílenou složku pro uložení souboru Eso9Client.msi, který chcete distribuovat. Tato složka bude distribučním bodem pro softwarový balíček - udělte oprávnění ke čtení ze složky skupinám Administrators, Authenticated Users, Domain Users, Domain Computers - zkopírujte soubor Eso9Client.msi do distribučního bodu - Zkontrolujte, jestli je nastaveno NTFS oprávnění na tento soubor pro výše uvedené skupiny 3. Vytvoření objektu zásad skupiny pro instalaci software Můžete vytvořit objekt zásad skupiny a propojit tento objekt s libovolným kontejnerem služby Active Directory obsahujícím cílové počítače nebo uživatele, kterým chcete nainstalovat soubor Eso9Client.msi. Ve vašem prostředí budete pravděpodobně chtít propojit objekt zásad skupiny s jiným kontejnerem, například s organizační jednotkou. 3.1 Pro všechny uživatele na PC Při tomto typu instalace je zásada skupiny přiřazena celému počítači. Znamená to, že všichni uživatelé, kteří se k PC přihlásí, mají klientskou komponentu nainstalovanou. 3.1.1 Windows 2003 - na řadiči domény nebo na pracovní stanici správce otevřete okno Uživatelé a služby Active Directory - vyhledejte organizační jednotku obsahující počítače, na které chcete instalovat soubor Eso9Client.msi Strana 2 z 7
- pravým tlačítkem klepněte na tuto jednotku a klepněte na příkaz Vlastnosti - klepněte na kartu Zásady skupiny a pak klepněte na možnost Nová - v dialogovém okně New GPO (Nový objekt zásad skupiny) zadejte název nového objektu zásad skupiny a pak klepněte na tlačítko OK - klepněte na nový objekt zásad skupiny pravým tlačítkem myši a pak klepněte na příkaz Upravit - v Editoru objektů zásad skupiny klepněte na položku Konfigurace počítače, klepněte na možnost Nastavení softwaru a pak klepněte na možnost Instalace softwaru - V nabídce Akce přejděte na příkaz Nový a klepněte na příkaz Balíček Strana 3 z 7
- V dialogovém okně Otevřít zadejte úplnou cestu ve formátu UNC: \\Názevserveru\Sdílenásložka\Eso9Client.msi - V dialogovém okně Zavedení aplikace zvolte možnost Přiřazená a klepněte na tlačítko OK - vybraný sdílený balíček instalační služby se zobrazí v pravém podokně Editoru objektu zásad skupiny 3.1.2 Windows 2008/2012 Pozn.: Následující názvy příkazů a položek v menu budou uváděny pouze v angličtině - na řadiči domény nebo na pracovní stanici správce otevřete okno Group Policy Management - vyhledejte organizační jednotku obsahující počítače, na které chcete instalovat soubor Eso9Client.msi - v akcích vyberte Create a GPO in this domain, and Link it here - v dialogovém okně New GPO zadejte název nového objektu zásad skupiny Strana 4 z 7
- klepněte na nový objekt zásad skupiny pravým tlačítkem myši a pak klepněte na příkaz Edit - klepněte na položku Computer Configuration Policies - Software Settings Software installation - V nabídce Action přejděte na příkaz New a klepněte na příkaz Package - V dialogovém okně zadejte úplnou cestu ve formátu UNC: \\Názevserveru\Sdílenásložka\Eso9Client.msi - V dialogovém okně Deploy Software zvolte možnost Assigned a klepněte na tlačítko OK - vybraný sdílený balíček instalační služby se zobrazí v pravém podokně 3.2 Pro vybraného uživatele Při tomto typu instalace je zásada skupiny vázána na jméno uživatele. To znamená, že pokud není klientská komponenta nainstalována, proběhne instalace při přihlášení uživatele. 3.2.1 Windows 2008/2012 - na řadiči domény nebo na pracovní stanici správce otevřete okno Group Policy Management Strana 5 z 7
- vyhledejte organizační jednotku obsahující uživatele, pro které chcete instalovat soubor Eso9Client.msi - v akcích vyberte Create a GPO in this domain, and Link it here - v dialogovém okně New GPO zadejte název nového objektu zásad skupiny - klepněte na nový objekt zásad skupiny pravým tlačítkem myši a pak klepněte na příkaz Edit - klepněte na položku User Configuration Policies - Software Settings Software installation - V nabídce Action přejděte na příkaz New a klepněte na příkaz Package - V dialogovém okně zadejte úplnou cestu ve formátu UNC: \\Názevserveru\Sdílenásložka\Eso9Client.msi - V dialogovém okně Deploy Software zvolte možnost Assigned a klepněte na tlačítko OK - Nastavte ve vlastnostech instalačního balíčku na záložce Deployment: Strana 6 z 7
4. Problémy při instalaci Pro úspěšnou instalaci je nutné, aby proběhly úspěšně následující kroky: - Replikace objektů zásad mezi doménovými řadiči - Aktualizace objektů zásad v pracovních stanicích - Restart pracovní stanice v případě instalace pro všechny uživatele na PC 4.1 Replikace objektů zásad skupiny mezi doménovými řadiči Replikace probíhá mezi doménovými řadiči v doméně v intervalu 10-15 minut. Manuální replikaci lze vyvolat z okna Sítě a služby Active Directory. 4.2 Aktualizace objektů zásad skupiny v pracovních stanicích Okamžitou aktualizaci nastavení zásad skupin uložených ve službě Active Directory lze na pracovních stanicích vyvolat příkazem: gpupdate /force (Windows XP, Windows 7, Windows 8) secedit /refreshpolicy (Windows 2000) 4.3 Restart klientského PC V případě instalaci pro všechny uživatele je nutné po úspěšné replikaci zásad provést restart PC. Po restartu se před přihlášením uživatele provede instalace klientské komponenty. Úspěšnou instalaci je možné zkontrolovat z nabídky Přidat a odebrat programy. 4.4 Neúspěšná instalace Pokud instalace neproběhne, jsou nejčastější příčinou chyby: - Nedostatečná oprávnění uživatele (pracovní stanice) k objektu zásad Active Directory - Nedostatečná oprávnění uživatele (pracovní stanice) ke sdílené složce, ze které se instalace provádí - Zařazení PC (uživatele) do jiného kontejneru v Active Directory Strana 7 z 7