安装具有 Active Directory 组策略对象 (GPO) 的 Windows 客户端

您可以使用 Windows Active Directory 组策略对象安装 Windows 客户端。 此过程假定您已安装客户端软件,并使用 Windows Active Directory 的 Active Directory 组策略对象安装此软件。
Symantec 客户端安装使用标准 Windows Installer (MSI) 文件。 因此,您可以使用 MSI 属性自定义客户端安装。
您应该确认您的 DNS 服务器设置正确无误,然后再进行部署。 设置必须正确无误,因为 Active Directory 依赖 DNS 服务器进行计算机通信。 若要测试设置,可对 Windows Active Directory 计算机执行 ping 操作,然后再进行反向 ping。 请使用完全限定的域名。 仅使用计算机名称无法调用新的 DNS 查询。 格式如下:
ping
computername
中创建的目录服务器名称。
fullyqualifieddomainname
.com
您应该使用从
Symantec Endpoint Protection Manager
中导出的受管客户端安装软件包。 如果您使用产品下载或安装文件的客户端安装包,则可以部署非受管客户端。 使用默认设置安装非受管客户端,且该客户端不会与管理服务器进行通信。
使用 Active Directory 组策略对象安装客户端软件的步骤
步骤
操作
步骤 1
导出包含“
单独的文件 (.MSI 所需)
”选项的受管客户端安装包。
步骤 2
预备安装文件的文件夹。 例如,将受管客户端安装包复制到您已在其上设置正确权限以允许访问的共享文件夹中。
步骤 3
创建 GPO 软件分发。
您还应该在正式部署之前,在少数计算机上进行 GPO 安装测试。 如果您的配置不正确,GPO 安装可能需要一小时或更长时间。
步骤 4
将计算机添加到组织单位。