Como usar o Windows Installer e a diretiva de grupo para implantar o VPModule.msi em um domínio do Active Directory

Traduções deste artigo Traduções deste artigo
ID do artigo: 887405 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

É possível usar o VPModule.msi para instalar o HttpModule Microsoft.Web.ValidatePathModule.dll em computadores que estejam executando ASP.NET. Este artigo descreve as etapas necessárias para usar a diretiva de grupo para implantar este HttpModule, incluindo: criação de um ponto de distribuição, criação de um objeto de diretiva de grupo para as implantações do Microsoft.Web.ValidatePathModule.dll e implantação do VPModule.msi

INTRODUÇÃO

O arquivo VPModule.msi instala um HttpModule chamado Microsoft.Web.ValidatePathModule.dll nos computadores de destino. A instalação também atualiza o(s) arquivo(s) Machine.config com uma nova entrada HttpModule. Para obter informações adicionais sobre VPModule.msi, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:
887289 Módulo HTTP para verificar problemas de canonização com ASP.NET
Com o VPModule.msi, é possível instalar o Microsoft.Web.ValidatePathModule.dll em computadores que estejam executando o ASP.NET. Se estiver gerenciando computadores em um ambiente de serviço de diretório do Active Directory, será possível usar o recurso de Instalação e manutenção de software da diretiva de grupo para implantar o VPModule.msi nos computadores de destino. Este artigo descreve como usar o Windows Installer e a diretiva de grupo para instalar o VPModule.msi em computadores de destino em um servidor com Microsoft Windows 2000 ou em um domínio do Active Directory do Microsoft Windows Server 2003. Este artigo presume que você já sabe quais computadores estão executando o ASP.NET no seu ambiente.

A diretiva de grupo é o método recomendado para gerenciar a implantação de software para clientes que ainda não usam uma solução de gerenciamento de atualização corporativa como o Systems Management Server (SMS) 2003 ou o Software Update Services (SUS). Para obter mais informações sobre a diretiva de grupo, visite o seguinte site da Microsoft (em inglês):
http://go.microsoft.com/fwlink/?linkid=14950

Mais Informações

Usar a diretiva de grupo para atribuir o VPModule.msi

Para usar a diretiva de grupo para atribuir o VPModule.msi, execute estas etapas:
  1. Crie um ponto de distribuição.
  2. Crie um objeto de diretiva de grupo (GPO) para implantações do VPModule.msi.
  3. Implante o arquivo VPModule.msi a partir da pasta de distribuição compartilhada como atribuída por meio da máquina.
  4. Se desejar, implante o VPModule.msi para grupos de segurança específicos.
Computadores de destino ou computadores que devem receber o VPModule.msi devem se juntar ao mesmo domínio que o servidor no qual os arquivos do Windows Installer (.msi) estão. Após a atribuição do pacote, o Windows Installer instala automaticamente o VPModule.msi da próxima vez que os usuários conectados à rede iniciarem seus computadores. Recomendamos que inspecione as propriedades de cada computador para verificar se a atualização VPModule.msi foi concluída no computador de destino. Pode ser necessário reiniciar um computador mais de uma vez para concluir a atualização.

Apenas um administrador de rede ou alguém conectado no computador local como um administrador pode remover o software atribuído (ou seja, o VPModule.msi) do computador de destino. Os procedimentos identificados nesta seção são explicados detalhadamente nas seguintes seções.

Criar um ponto de distribuição

Para atribuir um software, é necessário criar um ponto de distribuição no servidor. Para criar um ponto de distribuição, execute estas etapas:
  1. Faça logon no servidor como um administrador.
  2. Crie uma pasta de rede compartilhada na qual irá colocar o arquivo VPModule.msi que deseja distribuir. Essa pasta é o ponto de distribuição para o pacote de software.
  3. Defina permissões na pasta de rede compartilhada para permitir acesso ao pacote de distribuição. Forneça permissões de acesso aos seguintes:
    • Administradores
    • Usuários autenticados
    • Usuários do domínio
    Como opção, é possível configurar um DFS (Sistema de arquivos distribuídos) para o ponto de distribuição. Recomendamos que isso seja feito porque fornece mais flexibilidade. Fornece mais flexibilidade garantindo a disponibilidade do ponto de distribuição caso tenha que substituir o servidor. Além disso, com o DFS, é mais fácil ter pontos de distribuição em diversos locais. Para obter mais informações sobre o DFS, visite o seguinte site da Microsoft (em inglês):
    http://go.microsoft.com/fwlink/?linkid=34229
  4. Copie o arquivo VPModule.msi para o ponto de distribuição.

Criar um GPO para implantação de software

É possível criar um GPO e vinculá-lo a qualquer recipiente do Active Directory que contenha os computadores de destino nos quais deseja implantar o VPModule.msi. Por exemplo, um recipiente do Active Directory pode ser um site, um domínio ou uma unidade organizacional (OU). As seguintes instruções o direcionam a usar um domínio como um recipiente e usar a filtragem de segurança pra direcionar o GPO para computadores específicos. Para seu ambiente, aconselhamos vincular o GPO a um recipiente diferente, como uma unidade organizacional. É possível vincular a qualquer recipiente do Active Directory que desejar. Além disso, é possível editar um GPO existente em vez de criar um novo apenas para a implantação do VPModule.msi. No entanto, não recomendamos a edição da diretiva de domínio padrão nem da diretiva de controladores de domínio padrão.

Crie um GPO para implantação do VPModule.msi

Use um dos seguintes métodos para criar um GPO para implantação do VPModule.msi.

Se você possuir o GPMC (Group Policy Management Console) instalado, execute estas etapas:
  1. Em uma estação de trabalho administrativa, abra o GPMC (Group Policy Management Console).
  2. Na árvore do console, clique com o botão direito do mouse no nome do domínio na floresta em que deseja criar e vincular um objeto de diretiva de grupo (GPO).
  3. Clique em Criar e vincular um GPO aqui.
  4. Na caixa Novo GPO, especifique um nome para o novo GPO e clique em OK.
Se você não possuir o GPMC (Console de gerenciamento de diretiva de grupo ) instalado, execute estas etapas:
  1. Em um controlador de domínio ou estação de trabalho administrativa, abra Usuários e computadores do Active Directory.
  2. Localize a unidade organizacional que contém os computadores nos quais deseja implantar o VPModule.msi.
  3. Clique com o botão direito do mouse nessa unidade organizacional e clique em Propriedades.
  4. Clique na guia Diretiva de grupo e em Nova.
  5. Na caixa Novo GPO, especifique um nome para o novo GPO e clique em OK.

Editar um GPO para implantação de software

Após criar um ponto de distribuição e um GPO para implantação do VPModule.msi, é necessário modificar o GPO usando o recurso Instalação e manutenção de software da diretiva de grupo. Para implantar o VPModule.msi, é necessário usar o nó Configuração do computador no Editor de objeto de diretiva de grupo.

Para editar um GPO para implantação de software, execute estas etapas:
  1. Clique com o botão direito do mouse no novo GPO e clique em Editar.
  2. No Editor de objeto de diretiva de grupo, clique em Configuração do computador, em Configurações do software e em Instalação do software.
  3. No menu Arquivo, aponte para Novo e clique em Pacote.
  4. Na caixa de diálogo Abrir, digite o caminho UNC (convenção de nomenclatura universal) completo do pacote do instalador compartilhado que deseja distribuir na caixa Nome do arquivo. Digite esse caminho no seguinte formato:
    \\NomedoServidor\PastaCompartilhada\VPModule.msi ou \\IP do servidor\PastaCompartilhada\VPModule.msi
    Verifique se está usando o caminho UNC do pacote do instalador compartilhado.
  5. Selecione o pacote do Windows Installer e clique em Abrir.
  6. Na caixa de diálogo Implantar software, clique em Atribuído e em OK. O pacote do instalador compartilhado selecionado aparece no painel à direita do Editor de objeto de diretiva de grupo.
Observação NomedoServidor e IP do servidor são espaços reservados para o nome do servidor ou endereço IP do computador no qual a pasta compartilhada está localizada. PastaCompartilhada é um espaço reservado para a pasta compartilhada que está no servidor.

Implantar software para grupos de segurança específicos

É possível usar filtragem de segurança na diretiva de grupo para implantar o VPModule.msi apenas para computadores que são membros de um grupo de segurança específico. Por exemplo, se um GPO for criado no nível do domínio usando o procedimento descrito por esse artigo, você poderá usar a filtragem de segurança para direcionar o GPO apenas para computadores que deseja. Primeiro, é necessário criar o grupo de segurança e adicionar computadores de destino como membros.

Para criar um grupo de segurança, execute estas etapas:
  1. Clique com o botão direito do mouse no domínio ou recipiente do Active Directory que deseja como destino, clique em Novo e em Grupo.
  2. Dê um nome para o grupo de segurança.
  3. Clique na guia Membros e em Adicionar.
  4. Digite os nomes dos computadores e clique em OK.

Direcione o VPModule.msi usando a filtragem de segurança

  1. No GPMC, clique duas vezes nos Objetos de diretiva de grupo.
  2. Clique no GPO no qual deseja aplicar a filtragem de segurança.
  3. No painel de resultados, clique em Adicionar na guia Escopo.
  4. Na caixa Digite o nome do objeto para selecionar, digite o nome do grupo, do usuário ou do computador que deseja adicionar ao filtro de segurança e clique em OK.
  5. Se Usuários autenticados aparecer na seção Filtragem de segurança da guia Escopo, selecione esse grupo e clique em Remover. Isso certifica de que apenas membros do(s) grupo(s) adicionado(s) pode(m) receber as configurações nesse GPO.
Observação As configurações em um GPO se aplicam apenas aos seguintes usuários e computadores:
  • Usuários e computadores contidos no domínio, a unidade organizacional ou as unidades organizacionais com as quais o GPO está vinculado.
  • Usuários e computadores especificados na filtragem de segurança ou que são membros de um grupo especificado na filtragem de segurança.
É possível especificar diversos grupos, usuários ou computadores no filtro de segurança para um único GPO.

Referências

Para obter informações adicionais, clique nos números abaixo para ler os artigos na Base de Dados de Conhecimento da Microsoft:
887404 Como usar o Systems Management Server 2003 para implantar o módulo ValidatePath
887459 Procurar programaticamente por problemas de canonização com o ASP.NET
887787 Mensagens de erro podem ser recebidas do Reporting Services após a instalação do módulo ASP.NET ValidatePath
887290 Como usar o scanner de módulo ASP.NET ValidatePath (VPModuleScanner.js)

Propriedades

ID do artigo: 887405 - Última revisão: quarta-feira, 27 de outubro de 2004 - Revisão: 1.3
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows XP Professional
Palavras-chave: 
kbhowto kbactivedirectory kbgrppolicyinfo kbsecurity kbgpo kbdirservices kbdeployment kbpermissions KB887405

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com