Crear una distribución de software de objeto de política de grupo

Si usa Microsoft Active Directory en su entorno, se puede usar un objeto de política de grupo para implementar el paquete cliente de
Symantec Endpoint Protection
en los equipos de Windows. Se crea una distribución de software y después se configura una plantilla administrativa de GPO para los paquetes de software.
En este proceso, se supone que usted ha instalado la Consola de administración de políticas de grupo de Microsoft con Service Pack 1 o posterior. La interfaz de Windows puede ser levemente diferente dependiendo de la versión de Windows que se usa.
En este proceso, también se asume que hay equipos en el grupo de equipos o en otro grupo en los cuales se desea instalar el software de cliente. Como alternativa, es posible arrastrar estos equipos en un nuevo grupo que se cree.
  1. Para crear una distribución de software de GPO, en la barra de tareas de Windows, haga clic en
    Inicio > Todos los programas > Herramientas administrativas > Administración de políticas de grupo
    .
  2. En la ventana
    Usuarios y equipos de Active Directory
    , en el árbol de la consola, haga clic con el botón derecho en el dominio y después haga clic en
    Usuarios y equipos de Active Directory
    .
  3. En la ventana
    Usuarios y equipos de Active Directory
    , seleccione una unidad organizativa de destino (OU) del dominio apropiado.
    Es posible también crear una nueva OU para propósitos de prueba u otros. Consulte la documentación de Active Directory de Microsoft para obtener más información sobre cómo crear una nueva OU.
  4. En la ventana
    Administración de políticas de grupo
    , en el árbol de la consola, haga clic con el botón derecho en la unidad organizativa que usted eligió o creó y después haga clic en
    Crear y vincular un GPO aquí
    .
    Es posible que sea necesario actualizar el dominio para ver a una nueva OU.
  5. En el cuadro de diálogo
    Nuevo GPO
    , en el cuadro Nombre, escriba un nombre para su GPO y haga clic en
    Aceptar
    .
  6. En el panel derecho, haga clic con el botón derecho en el GPO que usted creó y después haga clic en
    Editar
    .
  7. En la ventana
    Editor de objetos de directiva de grupo
    , en el panel izquierdo, en
    Configuración del equipo
    , amplíe
    Configuración de software
    .
  8. Haga clic con el botón derecho en
    Instalación de software
    y, a continuación, haga clic en
    Nuevo > Paquete
    .
  9. En el cuadro de diálogo
    Abrir
    , escriba la ruta de convención de nomenclatura universal (UNC) que hace referencia al paquete de MSI y lo contiene.
    Utilice el formato según el ejemplo siguiente:
    \\
    nombre del servidor
    \
    SharedDir
    \Sep.msi
  10. Haga clic en
    Abrir
    .
  11. En el cuadro de diálogo
    Implementar software
    , haga clic en
    Asignado
    y después haga clic en
    Aceptar
    .
    El paquete aparece en el panel derecho de la ventana Editor de objetos de política de grupo si usted selecciona Instalación de software.
  12. Para configurar plantillas administrativas para el paquete de software, en la ventana
    Editor de objetos de directiva de grupo
    , en el árbol de la consola, muestre y habilite los valores de configuración siguientes:
    • Configuración del equipo > Plantillas administrativas > Sistema > Inicio de sesión > Esperar siempre la detección de red al inicio del equipo y de sesión
    • Configuración del equipo > Plantillas administrativas > Sistema > Política de grupo > Procesamiento de políticas de instalación de software
    • Configuración de usuario > Plantillas administrativas > Componentes de Windows > Windows Installer > Instalar siempre con privilegios elevados
      Si habilitó Control de cuentas de usuario (UAC) en los equipos cliente, se debe además habilitar
      Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Installer > Instalar siempre con privilegios elevados
      para instalar el software de cliente Symantec con un GPO. Configure estas opciones para permitir que todos los usuarios de Windows instalen el software de cliente de Symantec.
  13. Cierre la ventana del Editor de objetos de política de grupo.
  14. En la ventana
    Administración de políticas de grupo
    , en el panel izquierdo, haga clic con el botón derecho en el GPO que usted editó y después haga clic en
    Aplicado
    .
  15. En el panel derecho, en
    Filtrado de seguridad
    , haga clic en
    Agregar
    .
  16. En el cuadro de diálogo, en
    Escriba el nombre de objeto para seleccionar
    , escriba
    Equipos de dominio
    y haga clic en
    Aceptar
    .