Zdalne instalowanie oprogramowania przy użyciu zasad grupy

W tym artykule opisano sposób używania zasad grupy do automatycznego dystrybuowania programów do komputerów klienckich lub użytkowników.

Dotyczy: Windows Server (wszystkie obsługiwane wersje)
Oryginalny numer KB: 816102

Podsumowanie

Za pomocą zasad grupy można dystrybuować programy komputerowe przy użyciu następujących metod:

  • Przypisywanie oprogramowania

    Dystrybucję programu można przypisać użytkownikom lub komputerom. Jeśli przypiszesz program do użytkownika, zostanie on zainstalowany, gdy użytkownik zaloguje się do komputera. Gdy użytkownik po raz pierwszy uruchomi program, instalacja zostanie ukończona. Jeśli program zostanie przypisany do komputera, zostanie on zainstalowany po uruchomieniu tego komputera i będzie dostępny dla wszystkich użytkowników, którzy logują się na tym komputerze. Gdy użytkownik po raz pierwszy uruchomi program, instalacja zostanie ukończona.

  • Oprogramowanie do publikowania

    Dystrybucję programu można opublikować użytkownikom. Gdy użytkownik zaloguje się na komputerze, opublikowany program zostanie wyświetlony w oknie dialogowym Dodawanie lub usuwanie programów i można go zainstalować stamtąd.

Uwaga

Zasady grupy dla instalacji automatycznej oprogramowania systemu Windows Server 2003 wymagają komputerów klienckich z systemem Microsoft Windows 2000 lub jego nowszej wersji.

Utwórz punkt dystrybucji

Aby opublikować lub przypisać program komputerowy, utwórz punkt dystrybucji na serwerze publikowania, wykonując następujące kroki:

  1. Zaloguj się do komputera jako administrator.
  2. Utwórz udostępniony folder sieciowy, w którym umieścisz pakiet instalatora systemu Windows (plik .msi), który chcesz rozpowszechnić.
  3. Ustaw uprawnienia udostępnienia, aby zezwolić na dostęp do pakietu dystrybucyjnego.
  4. Skopiuj lub zainstaluj pakiet do punktu dystrybucji. Aby na przykład rozpowszechnić plik .msi, uruchom instalację administracyjną (setup.exe /a), aby skopiować pliki do punktu dystrybucji.

Tworzenie obiektu zasad grupy

Aby utworzyć obiekt zasady grupy (GPO) do dystrybucji pakietu oprogramowania, wykonaj następujące kroki:

  1. Uruchom przystawkę Użytkownicy i komputery usługi Active Directory, klikając przycisk Start, wskazując pozycję Narzędzia administracyjne, a następnie klikając pozycję Użytkownicy i komputery usługi Active Directory.
  2. W drzewie konsoli kliknij prawym przyciskiem myszy nazwę domeny, a następnie kliknij pozycję Właściwości.
  3. Kliknij kartę Zasady grupy, a następnie kliknij przycisk Nowa.
  4. Wpisz nazwę nowej zasady, a następnie naciśnij klawisz Enter.
  5. Kliknij polecenie Właściwości, a następnie kliknij kartę Zabezpieczenia.
  6. Wyczyść pole wyboru Zastosuj zasady grupy dla grup zabezpieczeń, do których nie chcesz stosować tych zasad.
  7. Zaznacz pole wyboru Zastosuj zasady grupy dla grup, do których mają zostać zastosowane te zasady.
  8. Po zakończeniu kliknij przycisk OK.

Przypisywanie pakietu

Aby przypisać program do komputerów z systemem Windows Server 2003, Windows 2000 lub Windows XP Professional, lub do użytkowników logujących się do jednej z tych stacji roboczych, wykonaj następujące kroki:

  1. Uruchom przystawkę Użytkownicy i komputery usługi Active Directory, klikając przycisk Start, wskazując pozycję Narzędzia administracyjne, a następnie klikając pozycję Użytkownicy i komputery usługi Active Directory.

  2. W drzewie konsoli kliknij prawym przyciskiem myszy nazwę domeny, a następnie kliknij pozycję Właściwości.

  3. Na karcie Zasady grupy wybierz pożądaną zasadę, a następnie kliknij pozycję Edytuj.

  4. W obszarze Konfiguracja komputera rozwiń węzeł Ustawienia oprogramowania.

  5. Kliknij prawym przyciskiem myszy pozycję Instalacja oprogramowania, wskaż pozycję Nowy, a następnie kliknij pozycję Pakiet.

  6. W oknie dialogowym Otwórz wpisz pełną ścieżkę uniwersalnej konwencji nazewnictwa (UNC) dla żądanego pakietu instalatora udostępnionego. Na przykład \\<file server>\<share>\<file name>.msi.

    Ważna

    Nie używaj przycisku Przeglądaj, aby uzyskać dostęp do lokalizacji. Upewnij się, że używasz ścieżki konwencji uniwersalnego nazewnictwa UNC udostępnionego pakietu instalatora.

  7. Kliknij przycisk Otwórz.

  8. Kliknij przycisk Przypisane, a następnie kliknij przycisk OK. Pakiet znajduje się w okienku po prawej stronie okna Zasady grupy.

  9. Zamknij przystawkę Zasady grupy, kliknij przycisk OK, a następnie zamknij przystawkę Użytkownicy i komputery usługi Active Directory.

  10. Po uruchomieniu komputera klienckiego pakiet oprogramowania zarządzanego jest instalowany automatycznie.

Publikowanie pakietu

Aby opublikować pakiet dla użytkowników komputerów i udostępnić go do instalacji z listy Dodaj lub usuń programy w Panel sterowania, wykonaj następujące kroki:

  1. Uruchom przystawkę Użytkownicy i komputery usługi Active Directory, klikając przycisk Start, wskazując pozycję Narzędzia administracyjne, a następnie klikając pozycję Użytkownicy i komputery usługi Active Directory.

  2. W drzewie konsoli kliknij prawym przyciskiem myszy nazwę domeny, a następnie kliknij pozycję Właściwości.

  3. Na karcie Zasady grupy kliknij obiekt zasad grupy, który chcesz zmodyfikować, a następnie kliknij pozycję Edytuj.

  4. W obszarze Konfiguracja użytkownika rozwiń węzeł Ustawienia oprogramowania.

  5. Kliknij prawym przyciskiem myszy pozycję Instalacja oprogramowania, wskaż pozycję Nowy, a następnie kliknij pozycję Pakiet.

  6. W oknie dialogowym Otwieranie wpisz pełną ścieżkę UNC żądanego pakietu instalatora udostępnionego. Na przykład \\file server\share\file name.msi.

    Ważna

    Nie używaj przycisku Przeglądaj, aby uzyskać dostęp do lokalizacji. Upewnij się, że używasz ścieżki konwencji uniwersalnego nazewnictwa UNC udostępnionego pakietu instalatora.

  7. Kliknij przycisk Otwórz.

  8. Kliknij przycisk Publikuj, a następnie kliknij przycisk OK.

  9. Pakiet znajduje się w okienku po prawej stronie okna Zasady grupy.

  10. Zamknij przystawkę Zasady grupy, kliknij przycisk OK, a następnie zamknij przystawkę Użytkownicy i komputery usługi Active Directory.

  11. Przetestuj pakiet.

    Uwaga

    Ponieważ istnieje wiele wersji systemu Windows, poniższe kroki mogą się różnić na poszczególnych komputerach. W takim wypadku, aby wykonać te kroki, należy skorzystać z dokumentacji danego produktu.

    1. Zaloguj się do stacji roboczej z systemem Windows 2000 Professional lub Windows XP Professional przy użyciu konta, na które opublikowano pakiet.
    2. W przypadku systemu Windows XP kliknij przycisk Start, a następnie kliknij Panel sterowania.
    3. Kliknij dwukrotnie pozycję Dodaj lub usuń programy, a następnie kliknij pozycję Dodaj nowe programy.
    4. Na liście Dodaj programy z sieci kliknij opublikowany program, a następnie kliknij przycisk Dodaj. Program jest zainstalowany.
    5. Kliknij przycisk OK, a następnie kliknij przycisk Zamknij.

Ponowne wdrażanie pakietu

W niektórych przypadkach może być konieczne ponowne wdrożenie pakietu oprogramowania (na przykład w przypadku uaktualnienia lub zmiany pakietu). Aby ponownie wdrożyć pakiet, wykonaj następujące kroki:

  1. Uruchom przystawkę Użytkownicy i komputery usługi Active Directory, klikając przycisk Start, wskazując pozycję Narzędzia administracyjne, a następnie klikając pozycję Użytkownicy i komputery usługi Active Directory.

  2. W drzewie konsoli kliknij prawym przyciskiem myszy nazwę domeny, a następnie kliknij pozycję Właściwości.

  3. Na karcie Zasady grupy kliknij obiekt zasad grupy, którego użyto do wdrożenia pakietu, a następnie kliknij pozycję Edytuj.

  4. Rozwiń kontener Ustawienia oprogramowania zawierający element instalacji oprogramowania użyty do wdrożenia pakietu.

  5. Kliknij kontener instalacji oprogramowania, który zawiera pakiet.

  6. W okienku po prawej stronie okna Zasady grupy kliknij prawym przyciskiem myszy program, wskaż polecenie Wszystkie zadania, a następnie kliknij pozycję Ponownie wdróż aplikację. Zostanie wyświetlony następujący monit:

    Ponowne wdrożenie tej aplikacji spowoduje ponowne zainstalowanie aplikacji wszędzie tam, gdzie jest już zainstalowana. Czy chcesz kontynuować?

  7. Kliknij przycisk Tak.

  8. Zamknij przystawkę Zasady grupy, kliknij przycisk OK, a następnie zamknij przystawkę Użytkownicy i komputery usługi Active Directory.

Usuwanie pakietu

Aby usunąć opublikowany lub przypisany pakiet, wykonaj następujące kroki:

  1. Uruchom przystawkę Użytkownicy i komputery usługi Active Directory, klikając przycisk Start, wskazując pozycję Narzędzia administracyjne, a następnie klikając pozycję Użytkownicy i komputery usługi Active Directory.
  2. W drzewie konsoli kliknij prawym przyciskiem myszy nazwę domeny, a następnie kliknij pozycję Właściwości.
  3. Na karcie Zasady grupy kliknij obiekt zasad grupy, którego użyto do wdrożenia pakietu, a następnie kliknij pozycję Edytuj.
  4. Rozwiń kontener Ustawienia oprogramowania zawierający element instalacji oprogramowania użyty do wdrożenia pakietu.
  5. Kliknij kontener instalacji oprogramowania, który zawiera pakiet.
  6. W okienku po prawej stronie okna Zasady grupy kliknij prawym przyciskiem myszy program, wskaż polecenie Wszystkie zadania, a następnie kliknij przycisk Usuń.
  7. Wykonaj jedną z następujących czynności:
    • Kliknij pozycję Natychmiast odinstaluj oprogramowanie od użytkowników i na komputerach, a następnie kliknij przycisk OK.
    • Kliknij pozycję Zezwalaj użytkownikom na dalsze korzystanie z oprogramowania, ale nie zezwalaj na nowe instalacje, a następnie kliknij przycisk OK.
  8. Zamknij przystawkę Zasady grupy, kliknij przycisk OK, a następnie zamknij przystawkę Użytkownicy i komputery usługi Active Directory.

Rozwiązywanie problemów

Opublikowane pakiety są wyświetlane na komputerze klienckim po użyciu Zasad grupy w celu ich usunięcia.

Taka sytuacja może wystąpić, gdy użytkownik zainstalował program, ale nie użył go. Po pierwszym uruchomieniu opublikowanego programu instalacja zostanie zakończona. Zasady grupy następnie usuwają program.