Создание дистрибутива программного обеспечения для объекта групповой политики

Если в вашей среде используется Microsoft Active Directory, для развертывания пакета клиента
Symantec Endpoint Protection
на компьютеры Windows можно воспользоваться объектом групповой политики. Создайте дистрибутив программного обеспечения, а затем настройте административный шаблон объекта групповой политики для пакетов программного обеспечения.
Предполагается, что на компьютере уже установлена консоль управления групповыми политиками Microsoft с пакетом обновления 1 или более поздних версий. В зависимости от используемой версии ОС Windows ее интерфейс может немного отличаться.
Также предполагается, что группа "Компьютеры" или любая другая группа, выбранная для установки программного обеспечения клиента, уже содержит компьютеры. Эти компьютеры можно будет перетащить в новую группу.
  1. Чтобы создать распределение программного обеспечения объекта групповой политики (GPO), на панели задач Windows нажмите
    кнопку "Старт" > Все программы > Администрирование > Управление групповой политикой
    .
  2. В окне
    Пользователи и компьютеры Active Directory
    щелкните правой кнопкой мыши домен в дереве консоли и выберите
    Пользователи и компьютеры Active Directory
    .
  3. В окне
    Пользователи и компьютеры Active Directory
    в соответствующем домене выберите целевое подразделение организации.
    Кроме того, можно создать новое подразделение организации для тестирования и других целей. Дополнительные сведения о том, как создать новое подразделение организации, см. в документации Microsoft для Active Directory.
  4. В дереве консоли окна
    Управление групповыми политиками
    щелкните правой кнопкой мыши выбранное или созданное подразделение организации, а затем выберите команду
    Создать и связать объект групповой политики здесь
    .
    Для отображения нового подразделения организации может потребоваться обновить домен.
  5. В диалоговом окне
    Создание объекта групповой политики
    в поле "Имя" введите имя объекта групповой политики, а затем нажмите кнопку
    OK
    .
  6. На правой панели щелкните созданный объект групповой политики правой кнопкой мыши и выберите команду
    Изменить
    .
  7. На левой панели окна
    редактора объектов групповой политики
    найдите раздел
    Конфигурация компьютера
    и разверните категорию
    Конфигурация программ
    .
  8. Щелкните правой кнопкой мыши пункт
    Установка программ
    и последовательно выберите пункты
    Создать > Пакет
    .
  9. В диалоговом окне
    Открыть
    введите UNC-путь, указывающий на пакет MSI и содержащий его.
    Введите путь в следующем формате:
    \\
    server name
    \
    SharedDir
    \Sep.msi
  10. Нажмите кнопку
    Открыть
    .
  11. В диалоговом окне
    Развернуть программное обеспечение
    выберите пункт
    Назначенный
    , а затем нажмите кнопку
    OK
    .
    Пакет будет показан на правой панели окна редактора объектов групповой политики, если выбран пункт "Установка программ".
  12. Чтобы настроить шаблоны администрирования для пакета программного обеспечения, в окне
    Редактор объектов групповой политики,
    в дереве консоли, отобразите и включите следующие параметры:
    • Конфигурация компьютера > Административные шаблоны > Система > Вход в систему > Всегда ожидать сеть при запуске компьютера и входе в систему
    • Конфигурация компьютера > Административные шаблоны > Система > Групповая политика > Обработка политики установки программного обеспечения
    • Конфигурация пользователя > Административные шаблоны > Компоненты Windows > Установщик Windows > Всегда устанавливать с повышенными правами
      Если на клиентских компьютерах включена функция контроля учетных записей, то для установки программного обеспечения клиента Symantec с помощью объекта групповой политики необходимо включить параметр
      Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows > Всегда устанавливать с повышенными правами
      . Эти параметры позволят всем пользователям Windows устанавливать программное обеспечение клиента Symantec.
  13. Закройте окно редактора объектов групповой политики.
  14. На левой панели окна
    управления групповыми политиками
    щелкните измененный объект групповой политики правой кнопкой мыши и выберите пункт
    Активные
    .
  15. На правой панели в разделе
    Фильтры безопасности
    нажмите кнопку
    Добавить
    .
  16. В открывшемся диалоговом окне в разделе
    Введите имена выбираемых объектов
    введите
    Компьютеры домена
    и нажмите кнопку
    OK
    .