通过GP在多个站点上部署大型应用程序

所以我们现在有两个办公室,一个在TN,一个在FL。 两者都安装了DC。

我们最近开始部署趋势科技AV通过GP,这是一个200 MB的文件。 我们把文件放在我们TN办公室的DC1上,它在本地很好用。

问题是远程的,机器login需要一个永久的时间,我假设它是通过WAN拉动200MB的文件。

在GP中设置安装path到\ dc1 \ msifile.msi有没有更好的方法? 如果我将它添加到DC(Netlogon文件夹)上的复制文件夹,然后使用安装path\ domain.local \ netlogon将每个客户端电脑足够聪明,知道哪个DC命中?

希望这是有道理的。

我不喜欢使用netlogon / sysvol这样的大文件。 它可能会使用旧的,效率较低的NTFRS复制方法。 最重要的是,这是您的GPO模板和其他脚本的存在位置。 我喜欢有一个单独的软件部署份额,所以它不会失去控制的大小。

您应该在Active Directory站点和服务中为每个办公室定义站点,以便您的客户端(几乎)始终保证对本地DC进行身份validation。 完成此操作后,可以设置DFS,以强制客户端使用位于其站点的文件服务器。

我在这种情况下做的是创build一个名为“部署”或类似的DFS命名空间。 它将通过\\ yourdomain \ deployment进行访问。 然后,您可以使用DFS-R将一个部署共享中的任何内容复制到另一个。 这将允许您在两个站点镜像部署共享,同时遮蔽绝对path。 在DFS名称空间设置中,可以告诉客户端机器连接到任何服务器响应速度最快的服务器,或者客户端所在的站点中可用的任何服务器。在这种情况下,您需要后者。

我的build议是使用站点级GPO在本地定位安装源。

站点1 GPO源将是:

\\site1server\share 

站点2 GPO源将是:

 \\site2server\share 

通过将源定位为通过站点级别GPO的本地共享,您只需将文件复制到每个站点级别共享,而不需要复制,并且客户端将从本地共享中安装它。

这个答案假设您已经正确configuration了Active Directory站点和服务。 如果你不这样做,你应该……不仅仅是软件部署的原因。