Criação de uma distribuição de software de GPO

Se o Microsoft Active Directory em seu ambiente, você poderá usar um GPO para implementar o pacote de cliente do
Symantec Endpoint Protection
em computadores Windows. Você cria uma distribuição de software e depois configura um modelo administrativo de GPO para os pacotes de software.
O procedimento pressupõe que você já tenha instalado o Console de gerenciamento de política de grupo da Microsoft com o Service Pack 1 ou posterior. A interface do Windows pode ser levemente diferente dependendo da versão do Windows que você se usa.
Esse procedimento também pressupõe que você tenha computadores no grupo de computadores ou em algum outro grupo nos quais você queira instalar o software-cliente. Opcionalmente, é possível arrastar esses computadores para um novo grupo que você criar.
  1. Para criar uma distribuição de software de GPO, na barra de tarefas do Windows, clique em
    Iniciar > Todos os programas > Ferramentas Administrativas > Gerenciamento de Política de Grupo
    .
  2. Na janela
    Usuários e computadores do Active Directory
    , na árvore do console, clique com o botão direito do mouse no domínio e depois clique em
    Usuários e Computadores do Active Directory
    .
  3. Na janela
    Usuários e computadores do Active Directory
    , selecione uma unidade organizacional (OU, Organizational Unit) de destino no domínio apropriado.
    Você pode também criar uma nova OU para teste ou outras finalidades. Consulte a documentação do Active Directory da Microsoft para obter mais informações sobre como criar uma nova OU.
  4. Na janela
    Gerenciamento de política de grupo
    , na árvore do console, clique com o botão direito do mouse na unidade organizacional que você criou e, em seguida, clique em
    Criar e vincular um GPO aqui
    .
    Poderá ser necessário atualizar o domínio para ver uma nova OU.
  5. Na caixa de diálogo
    Novo GPO
    , na caixa Nome, digite um nome para o seu GPO e clique em
    OK
    .
  6. No painel direito, clique com o botão direito do mouse no GPO que você criou e clique em
    Editar
    .
  7. Na janela
    Editor de objeto de política de grupo
    , no painel esquerdo, em
    Configuração do computador
    , expanda
    Configurações de software
    .
  8. Clique com o botão direito do mouse em
    Instalação de software
    e clique em
    Novo > Pacote
    .
  9. Na caixa de diálogo
    Abrir
    , digite o caminho da Convenção de nomenclatura universal (UNC, Universal Naming Convention) que aponta para e contém o pacote MSI.
    Use o formato de acordo com o exemplo a seguir:
    \\
    nome do servidor
    \
    SharedDir
    \Sep.msi
  10. Clique em
    Abrir
    .
  11. Na caixa de diálogo
    Implementar software
    , clique em
    Atribuído
    e em
    OK
    .
    O pacote será exibido no painel direito da janela Editor do objeto de política de grupo se você selecionar Instalação de software.
  12. Para configurar os modelos administrativos para o pacote de software, na janela
    Editor de Objeto de Política de Grupo
    , na árvore do console, exiba e ative as seguintes configurações:
    • Configuração do computador > Modelos administrativos > Sistema > Logon > Sempre esperar pela rede ao iniciar o computador e fazer logon
    • Configuração do computador > Modelos administrativos > Sistema > Política de grupo > Processamento de política de instalação de software
    • Configuração do usuário > Modelos administrativos > Componentes do Windows > Windows Installer > Sempre instalar com alto privilégio
      Se você ativou o controle de conta de usuário (UAC, User Account Control) nos computadores cliente, ative também
      Configuração de computador > Modelos administrativos > Componentes do Windows > Windows Installer > Sempre instalar com alto privilégio
      para instalar o software cliente da Symantec com um GPO. Você define essas opções para permitir que todos os usuários do Windows instalem o software-cliente da Symantec.
  13. Feche a janela Editor do objeto de política de grupo.
  14. Na janela
    Gerenciamento de política de grupo
    , no painel esquerdo, clique com o botão direito do mouse no GPO que você editou e depois clique em
    Imposto
    .
  15. No painel direito, em
    Filtragem de segurança
    , clique em
    Adicionar
    .
  16. Na caixa de diálogo, em
    Digite o nome do objeto a ser selecionado
    , digite
    Computadores do domínio
    e clique em
    OK
    .