Wdrażanie agentów przy użyciu zasad grupy

Agenta dla systemu Windows można centralnie zainstalować (lub wdrożyć) na komputerach należących do domeny Active Directory, korzystając z zasad grupy.

W tej sekcji przedstawiono sposób konfigurowania obiektu zasad grupy w celu wdrożenia agentów na komputerach w całej domenie lub jej jednostce organizacyjnej.

Za każdym razem, gdy komputer loguje się do domeny, wynikowy obiekt zasad grupy sprawdza, czy agent jest zainstalowany i zarejestrowany.

Wymagania wstępne

Przed rozpoczęciem wdrażania agenta upewnij się, że:

  • Istnieje domena Active Directory z kontrolerem domeny, na którym działa system Microsoft Windows Server 2003 lub nowszy.
  • Należysz do grupy Administratorzy domeny w domenie.
  • Masz pobrany program instalacyjny Wszystkie agenty do instalacji w systemie Windows. Łącze pobierania jest dostępne na stronie Dodaj urządzenia w konsoli kopii zapasowych.

Krok 1: Generowanie tokenu rejestracji

Token rejestracji przekazuje programowi instalacyjnemu dane o tożsamości użytkownika bez zapisywania nazwy logowania i hasła do konsoli kopii zapasowych. Umożliwia to rejestrację na koncie dowolnej liczby maszyn. Aby ta operacja była bezpieczniejsza, token ma ograniczony okres ważności.

Aby wygenerować token rejestracji

  1. Zaloguj się do konsoli kopii zapasowych przy użyciu poświadczeń konta, do którego ma zostać przypisana dana maszyna.
  2. Kliknij Wszystkie urządzenia > Dodaj.
  3. Przewiń w dół do pozycji Token rejestracji i kliknij Wygeneruj.
  4. Określ okres ważności tokenu, a następnie kliknij Wygeneruj token.
  5. Skopiuj lub zapisz token. Jeśli będziesz jeszcze potrzebować tokenu, koniecznie go zapisz.

    Możesz kliknąć Zarządzaj aktywnymi tokenami, aby wyświetlić już wygenerowane tokeny i nimi zarządzać. Uwaga: ze względów bezpieczeństwa w tabeli nie są pokazywane pełne wartości tokenów.

Krok 2: Tworzenie transformacji .mst i wyodrębnianie pakietu instalacyjnego

  1. Zaloguj się jako administrator na dowolnym komputerze w domenie.
  2. Utwórz folder udostępniony, w którym będą przechowywane pakiety instalacyjne. Upewnij się, że użytkownicy domeny mają dostęp do tego folderu udostępnionego — w tym celu na przykład pozostaw domyślne ustawienia udostępniania dla opcji Wszyscy.
  3. Uruchom program instalacyjny.
  4. Kliknij Utwórz pliki .mst i .msi na potrzeby instalacji nienadzorowanej.
  5. Przejrzyj lub zmodyfikuj ustawienia instalacji, które zostaną dodane do pliku .mst. Wskazując metodę nawiązania połączenia z serwerem zarządzania, wybierz Użyj tokenu rejestracji, a następnie wprowadź wygenerowany token.
  6. Kliknij Kontynuuj.
  7. W oknie Zapisz pliki w określ ścieżkę utworzonego folderu.
  8. Kliknij Wygeneruj.

W wyniku tego zostanie wygenerowana transformacja .mst, a do utworzonego folderu zostaną wyodrębnione pakiety instalacyjne .msi oraz .cab.

Krok 3: Konfigurowanie obiektów zasad grupy

  1. Zaloguj się na kontrolerze domeny jako administrator domeny. Jeśli domena ma więcej niż jeden kontroler, zaloguj się na dowolnym z nich jako administrator domeny.
  2. Planując wdrożenie agenta w jednostce organizacyjnej, upewnij się, że ta jednostka istnieje w domenie. W przeciwnym razie pomiń ten krok.
  3. W menu Start wskaż Narzędzia administracyjne, a następnie kliknij Użytkownicy i komputery usługi Active Directory (w systemie Windows Server 2003) lub Zarządzanie zasadami grupy (w systemie Windows Server 2008 lub nowszym).
  4. W systemie Windows Server 2003:

    • Kliknij prawym przyciskiem myszy domenę lub jednostkę organizacyjną, a następnie kliknij Właściwości. W oknie dialogowym kliknij kartę Zasady grupy, a następnie kliknij Nowy.

    W systemie Windows Server 2008 lub nowszym:

    • Kliknij prawym przyciskiem myszy nazwę domeny lub jednostki organizacyjnej, a następnie kliknij Utwórz obiekt zasad grupy w tej domenie i umieść tu łącze.
  5. Nadaj nazwę nowemu obiektowi zasad grupy Agent dla systemu Windows.
  6. Otwórz obiekt zasad grupy Agent dla systemu Windows do edycji w następujący sposób:

    • W systemie Windows Server 2003 kliknij ten obiekt zasad grupy, a następnie kliknij Edytuj.
    • W systemie Windows Server 2008 lub nowszym w obszarze Obiekty zasad grupy kliknij prawym przyciskiem myszy obiekt Zasady grupy, a następnie kliknij Edytuj.
  7. W przystawce Edytor obiektów zasad grupy rozwiń węzeł Konfiguracja komputera.
  8. W systemach Windows Server 2003 i Windows Server 2008:

    • Rozwiń węzeł Ustawienia oprogramowania.

    W systemie Windows Server 2012 lub nowszym:

    • Rozwiń węzły Zasady > Ustawienia oprogramowania.
  9. Kliknij prawym przyciskiem myszy Instalacja oprogramowania, wskaż Nowy, a następnie kliknij Pakiet.
  10. Wybierz pakiet instalacyjny .msi agenta we wcześniej utworzonym folderze udostępnionym, a następnie kliknij Otwórz.
  11. W oknie dialogowym Rozmieszczanie oprogramowania kliknij Zaawansowane, a następnie kliknij OK.
  12. Na karcie Modyfikacje kliknij Dodaj, a następnie wybierz wcześniej utworzoną transformację .mst.
  13. Kliknij OK, aby zamknąć okno dialogowe Rozmieszczanie oprogramowania.