Wdrażanie agentów przy użyciu zasad grupy
Agenta dla systemu Windows można centralnie zainstalować (lub wdrożyć) na komputerach należących do domeny Active Directory, korzystając z zasad grupy.
W tej sekcji przedstawiono sposób konfigurowania obiektu zasad grupy w celu wdrożenia agentów na komputerach w całej domenie lub jej jednostce organizacyjnej.
Za każdym razem, gdy komputer loguje się do domeny, wynikowy obiekt zasad grupy sprawdza, czy agent jest zainstalowany i zarejestrowany.
Wymagania wstępne
Przed rozpoczęciem wdrażania agenta upewnij się, że:
- Istnieje domena Active Directory z kontrolerem domeny, na którym działa system Microsoft Windows Server 2003 lub nowszy.
- Należysz do grupy Administratorzy domeny w domenie.
- Masz pobrany program instalacyjny Wszystkie agenty do instalacji w systemie Windows. Łącze pobierania jest dostępne na stronie Dodaj urządzenia w konsoli kopii zapasowych.
Krok 1: Generowanie tokenu rejestracji
Token rejestracji przekazuje programowi instalacyjnemu dane o tożsamości użytkownika bez zapisywania nazwy logowania i hasła do konsoli kopii zapasowych. Umożliwia to rejestrację na koncie dowolnej liczby maszyn. Aby ta operacja była bezpieczniejsza, token ma ograniczony okres ważności.
Aby wygenerować token rejestracji
- Zaloguj się do konsoli kopii zapasowych przy użyciu poświadczeń konta, do którego ma zostać przypisana dana maszyna.
- Kliknij Wszystkie urządzenia > Dodaj.
- Przewiń w dół do pozycji Token rejestracji i kliknij Wygeneruj.
- Określ okres ważności tokenu, a następnie kliknij Wygeneruj token.
-
Skopiuj lub zapisz token. Jeśli będziesz jeszcze potrzebować tokenu, koniecznie go zapisz.
Możesz kliknąć Zarządzaj aktywnymi tokenami, aby wyświetlić już wygenerowane tokeny i nimi zarządzać. Uwaga: ze względów bezpieczeństwa w tabeli nie są pokazywane pełne wartości tokenów.
Krok 2: Tworzenie transformacji .mst i wyodrębnianie pakietu instalacyjnego
- Zaloguj się jako administrator na dowolnym komputerze w domenie.
- Utwórz folder udostępniony, w którym będą przechowywane pakiety instalacyjne. Upewnij się, że użytkownicy domeny mają dostęp do tego folderu udostępnionego — w tym celu na przykład pozostaw domyślne ustawienia udostępniania dla opcji Wszyscy.
- Uruchom program instalacyjny.
- Kliknij Utwórz pliki .mst i .msi na potrzeby instalacji nienadzorowanej.
- Przejrzyj lub zmodyfikuj ustawienia instalacji, które zostaną dodane do pliku .mst. Wskazując metodę nawiązania połączenia z serwerem zarządzania, wybierz Użyj tokenu rejestracji, a następnie wprowadź wygenerowany token.
- Kliknij Kontynuuj.
- W oknie Zapisz pliki w określ ścieżkę utworzonego folderu.
- Kliknij Wygeneruj.
W wyniku tego zostanie wygenerowana transformacja .mst, a do utworzonego folderu zostaną wyodrębnione pakiety instalacyjne .msi oraz .cab.
Krok 3: Konfigurowanie obiektów zasad grupy
- Zaloguj się na kontrolerze domeny jako administrator domeny. Jeśli domena ma więcej niż jeden kontroler, zaloguj się na dowolnym z nich jako administrator domeny.
- Planując wdrożenie agenta w jednostce organizacyjnej, upewnij się, że ta jednostka istnieje w domenie. W przeciwnym razie pomiń ten krok.
- W menu Start wskaż Narzędzia administracyjne, a następnie kliknij Użytkownicy i komputery usługi Active Directory (w systemie Windows Server 2003) lub Zarządzanie zasadami grupy (w systemie Windows Server 2008 lub nowszym).
-
W systemie Windows Server 2003:
- Kliknij prawym przyciskiem myszy domenę lub jednostkę organizacyjną, a następnie kliknij Właściwości. W oknie dialogowym kliknij kartę Zasady grupy, a następnie kliknij Nowy.
W systemie Windows Server 2008 lub nowszym:
- Kliknij prawym przyciskiem myszy nazwę domeny lub jednostki organizacyjnej, a następnie kliknij Utwórz obiekt zasad grupy w tej domenie i umieść tu łącze.
- Nadaj nazwę nowemu obiektowi zasad grupy Agent dla systemu Windows.
-
Otwórz obiekt zasad grupy Agent dla systemu Windows do edycji w następujący sposób:
- W systemie Windows Server 2003 kliknij ten obiekt zasad grupy, a następnie kliknij Edytuj.
- W systemie Windows Server 2008 lub nowszym w obszarze Obiekty zasad grupy kliknij prawym przyciskiem myszy obiekt Zasady grupy, a następnie kliknij Edytuj.
- W przystawce Edytor obiektów zasad grupy rozwiń węzeł Konfiguracja komputera.
-
W systemach Windows Server 2003 i Windows Server 2008:
- Rozwiń węzeł Ustawienia oprogramowania.
W systemie Windows Server 2012 lub nowszym:
- Rozwiń węzły Zasady > Ustawienia oprogramowania.
- Kliknij prawym przyciskiem myszy Instalacja oprogramowania, wskaż Nowy, a następnie kliknij Pakiet.
- Wybierz pakiet instalacyjny .msi agenta we wcześniej utworzonym folderze udostępnionym, a następnie kliknij Otwórz.
- W oknie dialogowym Rozmieszczanie oprogramowania kliknij Zaawansowane, a następnie kliknij OK.
- Na karcie Modyfikacje kliknij Dodaj, a następnie wybierz wcześniej utworzoną transformację .mst.
- Kliknij OK, aby zamknąć okno dialogowe Rozmieszczanie oprogramowania.