我只是按照如何使用组策略在Windows Server 2003中远程安装软件来尝试发布软件(MSI文件)。 我可以按照所有步骤操作,但所谓的成功发布的软件不会出现在客户端/用户机器的“添加/删除程序”中。
有人可以帮助确定为什么这可能不工作。
更新:
在阅读专家交stream这个问题时,尝试了gpresults。 输出摘录如下:
COMPUTER SETTINGS The following GPOs were not applied because they were filtered out XADistribution Filtering: Denied (Security) Default Domain Policy Filtering: Denied (Security)
你有没有试过强迫你的政策? 您可能有其他策略阻止了策略的应用。 我假设XADistribution策略是包含你的包的? 一旦完成,您可以强制复制(假设有多个域控制器),然后使用gpupdate / force命令强制执行组策略更新。 然后,您可以重新运行gpresult查看是否正在应用该策略。 有了这个,我相信重新启动将是必要的,以启动软件包安装。
组策略具有安全权限。 有权申请“应用组策略”,您必须检查您希望组策略应用到的用户/组。 您可以到组策略选项卡上的属性button进入安全设置。
发布一个软件,把它放在“用户”树下。 强制将软件安装到“计算机”树下。
你可以select错误的path,当你点击gpo在一起。
GPResult输出显示目标计算机帐户 (即,您正在使用的计算机的COMPUTERNAME $ Active Directory帐户)不具有您创build的软件部署GPO的权限。
在您创build的GPO的安全设置中,目标账户(即您的计算机账户)需要读取和应用组策略权限。 (在组策略pipe理控制台的安全选项卡的底部)
还要注意的是,如果安装不安静 (即显示UI),而且您还没有为其创build无提示安装MST,则在引导时(等待不可见的用户input时)将挂起计算机,15/30分钟。
请注意,从MS16-072开始,您需要计算机帐户才能够读取 (仅读取,不应用)组策略以便能够应用用户策略。 https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/