Перейти к содержанию

Массовая установка агента с помощью GPO

Групповая политика (GPO) - это функция семейства операционных систем Microsoft Windows NT, которая управляет рабочей средой учетных записей пользователей и компьютеров. В этом руководстве я объясню, как использовать ее для выполнения массовой установки агента.

Скачайте файл агента в формате MSI:

Скачайте Windows SDK - ⚠ Компонент Orca.exe обязательный!:

Запустите установку загруженного файла, затем нажмите кнопку Next:

Выберите MSI Tools:

После установки перейдите в каталог, указанный на скриншоте ниже, и запустите программу Orca installer:

Запустите Orca и откройте MSI-файл (FileOpen menu), затем перейдите к Property:

Введите параметры установки в соответствии с приведенным ниже примером, сохраните изменения в файле MSI.

Параметры могут быть скопированы из личного кабинетаПостоянный доступДобавить устройствоМассовое развертываниеMSI:

REGISTER означает учетную запись, к которой устройство постоянно привязано.

CONFIG означает параметры установки (могут быть назначены через групповые настройки в консоли)

Создайте на сервере каталог, в который мы поместим msi-файл:

В настройках задайте параметры для совместного использования каталога по сети:

Определите, кто будет иметь право доступа к каталогу. На скриншоте выбрано значение Все. Вы также можете рекомендовать опцию Только компьютеры домена, выбранные из списка.

Завершите настройку совместного доступа:

Перейдите в Group Policy Management через ПускВыполнитьgpmc.msc:

Если функционал не установлен, перейдите в Server Manager, а затем Add Roles and Features:

Выберите для установки Group Policy Management:

В Group Policy Management создайте новый Group Policy Object:

Укажите имя Getscreen-Install:

Перейдите в Edit:

Выберите New Package to Install:

Выберите файл MSI из сетевого пути, который вы задали в самом начале:

Выберите Assigned:

Если путь к MSI указан правильно, он должен появиться в списке:

Привяжите объект Group Policy к домену:

Выберите нужный объект GPO из списка:

Совет

Вы можете определить, на какие объекты в домене будет распространяться политика. Чтобы принудительно обновить политику на машинах, можно использовать команду gpupdate.exe /Force.