คอมพิวเตอร์ Windows อินเทอร์เน็ต

ซอฟต์แวร์เครือข่าย พอร์ทัลข้อมูลความปลอดภัย

สิ่งนี้จะเหมือนกันสำหรับ LAN แบบเพียร์ทูเพียร์และเครือข่ายแบบโดเมน

1. ในการรับชุดแจกจ่ายของโปรแกรม ให้คลิกปุ่ม "ดาวน์โหลด" ด้านบน ป้อนที่อยู่ของคุณ อีเมลและรอจดหมายพร้อมลิงค์เข้าโปรแกรม

2. โปรแกรมได้รับการติดตั้งเฉพาะบนคอมพิวเตอร์ที่จะใช้เป็นผู้สังเกตการณ์ในภายหลัง

3. หลังจากติดตั้งโปรแกรมแล้ว ให้รันและสร้างตัวติดตั้งผ่านรายการเมนู " ไฟล์สร้างตัวติดตั้ง".

4. ในไดเร็กทอรีที่ระบุ โปรแกรมจะสร้าง ไฟล์ติดตั้ง(MpkNetInstall.msi, key.bin และ settings.bin) ไฟล์ MSI เป็นตัวติดตั้งสำหรับคอมพิวเตอร์ที่ได้รับการตรวจสอบ


การติดตั้งบนคอมพิวเตอร์ที่ได้รับการตรวจสอบในเครือข่ายท้องถิ่นแบบเพียร์ทูเพียร์

1. คัดลอกไฟล์การติดตั้ง (MpkNetInstall.msi, key.bin และ settings.bin) ไปยังคอมพิวเตอร์ที่ได้รับการตรวจสอบ (ผ่านเครือข่าย ผ่านแฟลชไดรฟ์ แต่อย่างใด) และเรียกใช้ไฟล์ MpkNetInstall.msi สิทธิ์ของผู้ดูแลระบบที่จำเป็น


2. รอให้การติดตั้งเสร็จสิ้น โปรแกรมไม่มีอินเทอร์เฟซ การติดตั้งเงียบ คุณไม่ควรได้รับข้อความใด ๆ เมื่อติดตั้งสำเร็จ

3. กลับไปที่คอมพิวเตอร์ที่ดู คลิกปุ่มเพิ่มคอมพิวเตอร์ แล้วป้อนชื่อ (หรือที่อยู่ IP) ของคอมพิวเตอร์ที่ดู

การติดตั้งบนคอมพิวเตอร์ที่ได้รับการตรวจสอบในโดเมน

1. สร้างจุดติดตั้งเครือข่ายบนเซิร์ฟเวอร์ของคุณ คุณสามารถใช้โฟลเดอร์ NETLOGON

2. คัดลอกไฟล์ตัวติดตั้ง (MpkNetInstall.msi, key.bin และ settings.bin) ลงไป ขอแนะนำให้รวมคอมพิวเตอร์ที่จะติดตั้งโปรแกรมไว้ในหน่วยขององค์กรเดียว (หน่วยองค์กร) และสร้าง GPO สำหรับมัน


3. เปิดหน้าต่างการจัดการนโยบายกลุ่ม เลือก คลิกขวาเลื่อนเมาส์ไปที่กลุ่มคอมพิวเตอร์หรือโดเมน แล้วคลิกสร้าง GPO ในโดเมนนี้ และลิงก์ที่นี่


4. ป้อนชื่อนโยบายและคลิกตกลง


5. คลิกขวาที่นโยบายที่สร้างขึ้นแล้วเลือกแก้ไข


6. ขยายรายการเมนูการติดตั้งซอฟต์แวร์ คลิกขวาและเลือก Properties


7. ในแท็บแรก เลือกตำแหน่งแพ็คเกจเริ่มต้น และตั้งค่าคุณสมบัติ Assign สำหรับแพ็คเกจเครือข่ายใหม่

8. คลิกขวาบนช่องว่างและเลือกรายการเพื่อเพิ่มแพ็คเกจการติดตั้งใหม่


9. เลือกแพ็คเกจ MkNetInstall.msi จากโฟลเดอร์ตำแหน่งแพ็คเกจเริ่มต้น แล้วคลิก เปิด



คุณสามารถปิดหน้าต่างการจัดการนโยบายได้แล้ว

10. เรียกใช้คำสั่ง gpupdate / force เพื่ออัปเดตนโยบาย


การติดตั้งบนคอมพิวเตอร์ที่ได้รับการตรวจสอบผ่าน PsTools

สร้างตัวติดตั้งเครือข่ายและคัดลอกไฟล์ไปยังโฟลเดอร์เครือข่ายที่ใช้ร่วมกัน

ในการติดตั้งแอปพลิเคชันจากระยะไกล คุณต้องเรียกใช้สองคำสั่ง:

การติดตั้งตัวแทน:
PsExec \\ [ชื่อคอมพิวเตอร์หรือที่อยู่ IP] -s -u [เข้าสู่ระบบผู้ดูแลระบบ] -p [รหัสผ่าน] msiexec / i "\\ เซิร์ฟเวอร์ \ โฟลเดอร์ \ MpkNetInstall _ *. Msi" / เงียบ / norestart

การเปิดตัวโมดูลเพื่อรวบรวมข้อมูลเกี่ยวกับผู้ใช้ที่ทำงานปัจจุบัน:
PsExec \\ [ชื่อคอมพิวเตอร์หรือที่อยู่ IP] -i -d -u [ล็อกอินของผู้ดูแลระบบ] -p [รหัสผ่าน] "C: \ ProgramData \ MPK \ mpk.exe"

ตัวอย่างเช่น:

PsExec \\ 192.168.0.1 -s -u admin -p pass msiexec / i "\\ 192.168.0.1 \ EM \ MpkNetInstall_8.9.0.3000.msi" / เงียบ / norestart

PsExec \\ 192.168.0.1 -i -d -u admin -p ผ่าน "C: \ ProgramData \ MPK \ mpk.exe"

สำหรับ งานที่ถูกต้อง PsExec ต้องการการค้นหาเครือข่ายและการแชร์ไฟล์ในคอมพิวเตอร์ของคุณ

การเชื่อมต่อกับคอมพิวเตอร์ที่ได้รับการตรวจสอบ

กระบวนการเชื่อมต่อคอมพิวเตอร์ที่ได้รับการตรวจสอบได้อธิบายไว้ในบทความเรื่อง

การอัปเดตโปรแกรมในเครือข่ายท้องถิ่นแบบเพียร์ทูเพียร์

ดำเนินการในลักษณะเดียวกับการติดตั้ง

กำลังอัปเดตแอปพลิเคชันในโดเมน

1. คัดลอกตัวติดตั้งเครือข่ายใหม่ไปยังโฟลเดอร์การแจกจ่าย


2. เปิดหน้าต่างการจัดการนโยบายเพื่อติดตั้งตัวแทนเครือข่าย คลิกขวาที่ช่องว่างและเลือกรายการเพื่อเพิ่มแพ็คเกจการติดตั้งใหม่


3. เลือกเวอร์ชันใหม่ของแพ็คเกจแล้วคลิก เปิด


4. ในรายการแพ็คเกจ ให้เลือกเวอร์ชันใหม่ คลิกขวาและเลือก Properties


5. เลือกแท็บ อัปเกรด แล้วคลิกปุ่ม เพิ่ม…

6. ในการตั้งค่าการอัพเดท ให้เลือก รุ่นก่อนหน้าแพ็คเกจเพื่ออัพเกรดและติดตั้งแพ็คเกจสามารถอัพเกรดเหนือรายการแพ็คเกจที่มีอยู่แล้วคลิกตกลง


8. เรียกใช้คำสั่ง gpupdate / force เพื่ออัปเดตนโยบาย


การลบแอปพลิเคชันบนเครือข่ายภายในแบบเพียร์ทูเพียร์

1. สร้างตัวติดตั้งเครือข่ายผ่านรายการเมนู "ไฟล์ → สร้างตัวติดตั้ง" หรือใช้อันที่สร้างไว้ก่อนหน้านี้

2. คัดลอกไฟล์การติดตั้ง (MpkNetInstall.msi, key.bin และ settings.bin) ไปยังคอมพิวเตอร์ที่ได้รับการตรวจสอบ

3. คลิกขวาที่ไฟล์ MpkNetInstall.msi แล้วเลือกถอนการติดตั้ง


4. รอให้การถอนการติดตั้งเสร็จสมบูรณ์

การลบแอปพลิเคชันบนโดเมน

1. เปิดรายการเมนูการติดตั้งซอฟต์แวร์ เลือกแพ็คเกจการติดตั้งแอปพลิเคชันและคลิกขวาที่มัน


เลือกรายการเมนู ลบ… ต้องดำเนินการนี้สำหรับแพ็คเกจทั้งหมด

2. เลือก Remove the program for all users and computers และคลิก OK

3. เรียกใช้คำสั่ง gpupdate / force เพื่ออัปเดตนโยบาย


การลบผ่าน PsTools

ก็เพียงพอที่จะรันคำสั่ง:
PsExec \\ [ชื่อคอมพิวเตอร์หรือที่อยู่ IP] -s -u [ล็อกอินผู้ดูแลระบบ] -p [รหัสผ่าน] msiexec / x "\\ server \ folder \ MpkNetInstall _ *. Msi" / เงียบ / norestart

เธอแก้ไขงานต่อไปนี้:

  • การบริหารระยะไกล

  • การดำเนินการคำสั่งระยะไกล
  • อันที่จริงมันเป็นเปลือกกราฟิกที่สะดวกสำหรับยูทิลิตี้ psexec... หน้าต่างโปรแกรมแบ่งออกเป็นกลุ่มของฟิลด์และปุ่มที่สอดคล้องกับงานทั้งสามนี้:

    ฟิลด์ต่อไปนี้ตอบสนองต่อการคลิกเมาส์สองครั้ง:

  • เจ้าภาพ- มีการเชื่อมต่อกับคอมพิวเตอร์ระยะไกลและส่งสัญญาณผลลัพธ์:
    - สีแดง- ไม่พบคอมพิวเตอร์ (อาจเปิดใช้งานไฟร์วอลล์)
    - สีเหลือง- พบคอมพิวเตอร์ แต่ข้อมูลรับรองไม่ถูกต้อง
    - เขียว- พบคอมพิวเตอร์และข้อมูลรับรองถูกต้อง

  • ผู้ใช้, ผ่าน, เส้นทางที่เกี่ยวข้อง- ค่าของพวกเขาจะถูกเปลี่ยนตามวัฏจักร
  • 1. การบริหารระยะไกล

  • เจ้าภาพ- ที่อยู่ IP / ชื่อของคอมพิวเตอร์ระยะไกล

  • ผู้ใช้- ชื่อของบัญชีเพื่อเชื่อมต่อกับคอมพิวเตอร์ระยะไกล

  • ผ่าน- รหัสผ่านของบัญชีสำหรับเชื่อมต่อกับคอมพิวเตอร์ระยะไกล

  • - รับรายการซอฟต์แวร์ที่ติดตั้ง

  • - รับข้อมูลเกี่ยวกับระบบ

  • - เริ่มเปลือกระยะไกล

  • - เชื่อมต่อผ่านเดสก์ท็อประยะไกล

  • - เชื่อมต่อผ่านผู้ช่วยระยะไกล

  • - เชื่อมต่อผ่าน Radmin

  • - เชื่อมต่อผ่าน TightVNC

  • - เปิดแผ่นดิสก์ที่เกี่ยวข้อง

  • - เปิดโฟลเดอร์เริ่มต้น

  • - เริ่มตัวจัดการการเริ่มต้น

  • - เรียกใช้ตัวจัดการการถอนการติดตั้ง

  • - อัปเดตที่อยู่ IP

  • - เพื่อรีสตาร์ทคอมพิวเตอร์
  • 2. การดำเนินการคำสั่งจากระยะไกล

    คำสั่งถูกดำเนินการบนคอมพิวเตอร์ระยะไกลที่มีสิทธิ์ ระบบ.

  • - คำสั่ง (ไฟล์ปฏิบัติการ: * .exe, *. bat, * .cmd, * .vbs, * .hta เป็นต้น) ที่ดำเนินการบนคอมพิวเตอร์ระยะไกล โดยค่าเริ่มต้น คำสั่งคือ% COMSPEC% - นี่คือตัวแปรที่มีชื่อแบบเต็ม cmd.exe.

  • - อาร์กิวเมนต์ (พารามิเตอร์ / ตัวเลือก) ของคำสั่ง หากจำเป็น

  • [x] คัดลอก- คัดลอกคำสั่งไปยังคอมพิวเตอร์ระยะไกล (ในกรณีนี้ คุณต้องระบุเส้นทางแบบเต็มบนเครื่องคอมพิวเตอร์)

  • [x] ซ่อนเร้น- รันคำสั่งอย่างลับๆ
  • แอปพลิเคชัน ( เส้นทางที่เกี่ยวข้อง) ถูกวางไว้บน any ทรัพยากรเครือข่าย (เส้นทางสุทธิ). การเข้าถึงจะดำเนินการตามข้อมูลประจำตัว ( ผู้ใช้เน็ต, เน็ตพาส). ในการติดตั้งแอพพลิเคชั่นบนคอมพิวเตอร์ระยะไกล ให้เชื่อมต่อ ไดรฟ์เครือข่าย (เน็ตดิสก์).

    ข้อกำหนดสำหรับแอปพลิเคชันที่ติดตั้ง:

  • แอปพลิเคชันควรอยู่ในโฟลเดอร์แยกต่างหากและติดตั้งโดยอัตโนมัติ

  • โฟลเดอร์แอปพลิเคชันต้องเขียนด้วยอักษรละติน

  • ข้างใน
    โฟลเดอร์แอปพลิเคชันจะต้องมีไฟล์ ติดตั้ง.batซึ่ง
    ติดตั้งแอปพลิเคชัน ยังเป็นที่พึงปรารถนาที่ไฟล์นี้ควรสนับสนุน
    กุญแจ -ยู(ถอนการติดตั้งแอปพลิเคชัน)
  • ของฉันตรงตามข้อกำหนดเหล่านี้ทั้งหมด

    กำลังเตรียม Rinstall ให้พร้อม

  • แกะไฟล์เก็บถาวร Rinstall.7z.

  • ในโฟลเดอร์ ติดตั้งเปิดไฟล์ด้วย notepad rinstall.hta.

  • เปลี่ยนบรรทัดต่อไปนี้:
    ผู้ใช้ = อาร์เรย์ใหม่ ("ผู้ดูแลระบบ", "ผู้ดูแลระบบ", "");
    ผ่าน = อาร์เรย์ใหม่ ("pass1", "pass2", "pass3", "");
    เส้นทาง = อาร์เรย์ใหม่ ("Far Manager", "Scripts", "TightVNC", "Firefox", "MSE");
    NetPath.value = "(! LANG: IPresource"!}
    NetUser.value = "(! LANG: DOMAINuser"!}
    NetPass.value = "(! LANG: pass" !}

  • เรียกใช้ไฟล์ pack.batสำหรับการสร้าง Rinstall.exe(ต้องติดตั้ง)
  • ). เธอแก้ไขงานต่อไปนี้:

    1. การบริหารระยะไกล
    2. การดำเนินการคำสั่งระยะไกล
    3. การติดตั้งแอปพลิเคชันระยะไกล
    อันที่จริงมันเป็นเปลือกกราฟิกที่สะดวกสำหรับยูทิลิตี้ psexec... หน้าต่างโปรแกรมแบ่งออกเป็นกลุ่มของฟิลด์และปุ่มที่สอดคล้องกับงานทั้งสามนี้:
    1. เจ้าภาพ- ที่อยู่ IP / ชื่อของคอมพิวเตอร์ระยะไกล โปรแกรมพยายามเชื่อมต่อกับมันอย่างต่อเนื่องและส่งสัญญาณผลลัพธ์:
      • สีแดง- ไม่พบคอมพิวเตอร์ (อาจเปิดใช้งานไฟร์วอลล์อยู่)
      • สีเหลือง- พบคอมพิวเตอร์ แต่ข้อมูลประจำตัวไม่ถูกต้อง / มีสิทธิ์ไม่เพียงพอ / เปิดใช้งาน "การแชร์ไฟล์อย่างง่าย" บนพีซีระยะไกล
      • เขียว- พบคอมพิวเตอร์, ข้อมูลประจำตัวถูกต้อง, สิทธิ์อยู่ที่นั่น
      คุณยังสามารถระบุรายการคอมพิวเตอร์ได้ที่นี่ ในการดำเนินการนี้ ให้ดับเบิลคลิกในช่องว่าง - ชื่อรายการเริ่มต้นจะปรากฏขึ้น - คุณสามารถแก้ไขรายการได้โดยดับเบิลคลิกที่รายการด้วยเมาส์ มีหลายรายการได้ แต่ทั้งหมดต้องขึ้นต้นด้วย " @ ".
    2. ผู้ใช้- ชื่อของบัญชีเพื่อเชื่อมต่อกับคอมพิวเตอร์ระยะไกล
    3. ผ่าน- รหัสผ่านของบัญชีสำหรับเชื่อมต่อกับคอมพิวเตอร์ระยะไกล
      เมื่อดับเบิลคลิกที่นี่ คุณจะได้รับรหัสผ่าน LAPS ซึ่งจะถูกคัดลอกไปยังคลิปบอร์ด
    ระหว่างการเชื่อมต่อ / ติดตั้ง ข้อมูลประจำตัวที่ระบุในการตั้งค่าโปรแกรม ตลอดจนข้อมูลที่ระบุในฟิลด์จะถูกค้นหา ผู้ใช้และ ผ่าน.

    การตั้งค่าโปรแกรมจะถูกอ่านเมื่อมีการเรียกใช้จากไฟล์ rinstall.iniซึ่งอาจอยู่ในไดเร็กทอรี "% PROGRAMFILES% \ ติดตั้ง \"และ "% USERPROFILE% \ ติดตั้ง \"(อันหลังสำคัญกว่า)

    1. การบริหารระยะไกล

    1. - รับข้อมูลเกี่ยวกับระบบ
    2. - รับรายการซอฟต์แวร์ที่ติดตั้ง
    3. - เริ่มคอนโซลการจัดการคอมพิวเตอร์
    4. - เริ่มเปลือกระยะไกล
    5. - เชื่อมต่อผ่านไคลเอนต์ตัวจัดการการกำหนดค่า
    6. - เชื่อมต่อผ่านเดสก์ท็อประยะไกล
    7. - เชื่อมต่อผ่านผู้ช่วยระยะไกล
    8. - เชื่อมต่อผ่าน TightVNC
    9. - เชื่อมต่อผ่าน Radmin
    10. - เปิดทรัพยากรระยะไกล
    11. - ดูสิ่งที่ถูกครอบครองโดยพื้นที่บนดิสก์ของคอมพิวเตอร์ระยะไกล

    2. การดำเนินการคำสั่งจากระยะไกล

    1. - คำสั่ง (ไฟล์ปฏิบัติการ: * .exe, *. bat, * .cmd, * .vbs, * .hta เป็นต้น) ที่ดำเนินการบนคอมพิวเตอร์ระยะไกล โดยค่าเริ่มต้น คำสั่งเพื่อเริ่ม Device Manager จะถูกระบุ
    2. - อาร์กิวเมนต์ (พารามิเตอร์ / ตัวเลือก) ของคำสั่ง หากจำเป็น
    3. [x] คัดลอก- คัดลอกคำสั่งไปยังคอมพิวเตอร์ระยะไกล (ในกรณีนี้ คุณต้องระบุเส้นทางแบบเต็มบนเครื่องคอมพิวเตอร์)
    4. [x] ซ่อน- รันคำสั่งอย่างลับๆ
    5. [x] เดี๋ยวก่อน- รอให้คำสั่งเสร็จสิ้น
    6. - วิ่งไกล
    7. - เริ่มเปลือก
    8. - เริ่มตัวจัดการการเริ่มต้น
    9. - เรียกใช้ตัวจัดการการถอนการติดตั้ง
    10. - อัปเดตนโยบายกลุ่ม (ด้วยปุ่ม / FORCE)
    11. - ยุติกระบวนการ psexec ทั้งหมด
    12. - อัปเดตที่อยู่ IP
    13. - เพื่อรีสตาร์ทคอมพิวเตอร์

    คำสั่งถูกดำเนินการบนคอมพิวเตอร์ระยะไกลที่มีสิทธิ์ ระบบ.

    สะดวกในการเปิดแอปพลิเคชั่นแบบพกพาตามคำสั่ง (อย่าลืมทำเครื่องหมายที่ช่อง สำเนา). อย่างไรก็ตามที่นี่มีปัญหาที่เข้าใจยากเกี่ยวกับการเปิดตัว SFX-archives บนคอมพิวเตอร์ระยะไกลที่มีระบบปฏิบัติการ 64 บิต ...


    3. การติดตั้งแอพพลิเคชั่นจากระยะไกล

    แอปพลิเคชัน ( เส้นทางที่เกี่ยวข้อง) ตั้งอยู่บนทรัพยากรเครือข่ายใด ๆ ( เส้นทางสุทธิ). การเข้าถึงจะดำเนินการตามข้อมูลประจำตัว ( ผู้ใช้เน็ต, เน็ตพาส). เมื่อติดตั้งแอปพลิเคชันบนคอมพิวเตอร์ระยะไกล ไดรฟ์เครือข่ายจะเชื่อมต่อ ( เน็ตดิสก์).

    ข้อกำหนดสำหรับแอปพลิเคชันที่ติดตั้ง:

    1. แอปพลิเคชันควรอยู่ในโฟลเดอร์แยกต่างหากและติดตั้งโดยอัตโนมัติ
    2. โฟลเดอร์แอปพลิเคชันต้องเขียนด้วยอักษรละติน
    3. จะต้องมีไฟล์อยู่ภายในโฟลเดอร์แอพพลิเคชั่น ติดตั้ง.batซึ่ง
      ติดตั้งแอปพลิเคชัน ยังเป็นที่พึงปรารถนาที่ไฟล์นี้ควรสนับสนุน
      กุญแจ -ยู(ถอนการติดตั้งแอปพลิเคชัน)

    หากติดตั้ง WSUS ในโดเมน Windows ผู้ดูแลระบบมีความสุขและสงบ - ​​พวกเขาบอกว่าทุกอย่างติดตั้งการอัปเดตโดยอัตโนมัติปริมาณการใช้งานลดลงคุณไม่จำเป็นต้องทำงานบนคอมพิวเตอร์ ฯลฯ โดยหลักการแล้วทุกอย่างก็เหมือนเดิม แต่ท้ายที่สุด ไม่ใช่ทุกคนที่ใช้ Microsoft Outlook ในการทำงานหรือ Internet Explorer(แม้ว่า 8 จะดีมาก) มีหลายคนที่คุ้นเคยกับการทำงานกับเบราว์เซอร์ The Bat !, Opera หรือ Mozilla หากมีคำถามเกี่ยวกับการอัปเดต - ไม่ว่าจะเป็นผู้ดูแลระบบในรูปแบบของการเรียกใช้คอมพิวเตอร์แต่ละเครื่องเพื่ออัปเดตทุกคนเช่น Opera หรือผู้ใช้ต้องนั่งอยู่ภายใต้ผู้ดูแลระบบ (แม้ว่าจะอยู่ในเครื่องไม่ใช่โดเมน)

    โดยธรรมชาติแล้ว ไม่ว่าวิธีแรกหรือวิธีที่สองจะไม่เป็นทางเลือก ดังนั้นคุณต้องสามารถ ติดตั้งโปรแกรมบนเวิร์กสเตชันโดยอัตโนมัติและแนะนำให้ทำเช่นนี้ก่อนที่ผู้ใช้จะเข้าสู่ระบบ - ท้ายที่สุด ถ้าเขาเข้าสู่ระบบ เขาจะไม่ต้องการรีบูตเครื่องอีกต่อไป ฯลฯ เราต้องเผชิญหน้ากับผู้ใช้ด้วยความจริงที่ว่าโปรแกรม Opera อันเป็นที่รักของเขาได้รับการอัปเดตแล้วและผู้ดูแลระบบไม่สนใจว่าด้วยเหตุผลบางอย่างที่เขาชอบเวอร์ชัน 10.10 น้อยกว่าเวอร์ชันก่อนหน้า การอัปเดตเพิ่งออกมาและจำเป็นต้องใช้ ไม่มีตัวเลือก

    คำตอบที่พบบ่อยที่สุดคือ เช่น? - แน่นอน ผ่าน Active Directory!- ผู้เชี่ยวชาญคนใดหรือเพียงแค่ผู้ดูแลระบบจะบอกคุณ และผ่าน AD ได้อย่างไร?- คุณถาม. และพวกเขาจะบอกคุณ - ?! คุณรู้หรือไม่ว่าผ่าน AD? ใช่ มันอยู่ที่นั่น ผ่านนโยบาย!- แต่พวกเขาอาจจะไม่บอกอะไรคุณมากกว่านี้ เพราะสำหรับที่ปรึกษาส่วนใหญ่ คำถามนี้คลุมเครือพอๆ กับคุณ และคุณจะไม่มีทางเลือกอื่นนอกจากใช้ Google จนกว่าคุณจะสูญเสียชีพจรเพราะการค้นหาหนังสือขนาดใหญ่ในหัวข้อ "วิธีปรับใช้ office 2007" บนเครือข่ายองค์กรไม่ใช่ปัญหา แต่เรียบง่ายและโดยสรุป - คุณจะไม่ค่อยพบ อะไรก็ตาม. พูดได้เลยว่าบทความนี้เป็นเพียงหนึ่งในไม่กี่บทความสั้นๆ และ "ไม่มีเสียงระฆัง" ที่เข้ามาหาฉัน

    การติดตั้งโปรแกรมจาก MSI

    สมมติว่าเราต้องการติดตั้งเบราว์เซอร์ Firefox โดยอัตโนมัติ (และติดตั้งการอัปเดตเมื่อมีการเผยแพร่การอัปเดต) ไฟล์ msi สำหรับ Firefox สามารถใช้งานได้ (ในหน้าต่างใหม่)

    ฉันจะข้ามการกำหนดค่าเทมเพลต .adm เพราะ ไม่จำเป็นเสมอไป และบ่อยครั้งที่คุณจะพบเทมเพลตมะเดื่อนี้ เป็นผลให้การตั้งค่าเริ่มต้น (หรือถ้าเราวางบน เวอร์ชั่นเก่า- การตั้งค่าจะถูกบันทึก) เราไม่ต้องการเทมเพลต .adm

    การกระจายสิทธิ์การเข้าถึง

    ฉันเดาทุกอย่าง บัญชีคอมพิวเตอร์ (นอกเหนือจากตัวควบคุมโดเมน) จะอยู่ใน OU "คอมพิวเตอร์สำนักงาน OU"

    หมายเหตุ 1:

    ทำไมไม่ใช้ตำแหน่งคอมพิวเตอร์เดิม (คอมพิวเตอร์ - คอมพิวเตอร์โดเมนในผู้ใช้ Active Directory และคอมพิวเตอร์สแน็ปอิน) จะสะดวกกว่าสำหรับฉันในการจัดการนโยบายสำหรับกลุ่มคอมพิวเตอร์ในอนาคต นอกจากนี้ เมื่อฉันเข้าร่วมหลักสูตรของ Microsoft ฉันเห็นว่าในตัวควบคุมโดเมนในระบบทดสอบและในระบบ "การผลิต" ที่กำหนดค่าโดยผู้เชี่ยวชาญของ Microsoft จะใช้ OU ที่สร้างแยกกันเกือบทั้งหมดเท่านั้น ไม่ใช่แบบพื้นฐาน สำหรับตัวฉันเองฉันตัดสินใจที่จะทำซ้ำประสบการณ์ของผู้เชี่ยวชาญ เท่านี้ก็ทำให้สบายใจขึ้นเท่านั้น โดยธรรมชาติแล้ว IMHO

    โน้ต 2:

    ผู้ใช้บางคนไม่ต้องการ Firefox (เช่นเดียวกับที่ทุกคนไม่ต้องการ The Bat, Opera ฯลฯ) ดังนั้น เราจะสร้างกลุ่มคอมพิวเตอร์แยกต่างหากใน "OU Office Computers" ซึ่งจะติดตั้ง Firefox เพื่อความชัดเจนให้โทรเข้ากลุ่ม GFirefoxComputers... โปรดทราบว่านี่จะเป็นกลุ่ม ไม่ใช่ OU ที่ซ้อนกัน!

    เราแชร์โฟลเดอร์บนเซิร์ฟเวอร์ (ในรูปคือ SoftwareDistibution ไม่ใช่ Mozilla Firefoxอย่างที่เห็น) และให้ กลุ่ม GFirefoxComputers read access, ผู้ดูแลระบบ - การเข้าถึงแบบเต็ม(ไม่ใช่ไปยังคอมพิวเตอร์ของผู้ดูแลระบบ แต่สำหรับผู้ใช้ - คุณควรจะสามารถอัปโหลดไฟล์ไปยังลูกบอลผ่านเครือข่ายได้))

    โดยทั่วไป หากต้องการตรวจสอบว่าทุกอย่างทำงานอย่างไรโดยทั่วไป คุณสามารถทำได้โดยไม่ต้องใช้กลุ่ม GFirefoxComputers เพียงเพื่อไม่ให้ชีวิตของคุณยุ่งยากในทันที และไม่โทษนโยบายกลุ่มหากมีสิ่งผิดปกติเกิดขึ้น;)

    การเมืองครองโลก!

    บนตัวควบคุมโดเมน เปิดตัวแก้ไขนโยบายกลุ่ม GPMC.MSC:

    และเราสร้างการเชื่อมต่อกับ OU "OU Office Computers" เท่านั้น นโยบายกลุ่มเรียกว่า "Firefox 3.6.3 rus":


    การแก้ไขนโยบายของเรา "Firefox 3.6.3 rus":


    กำลังเตรียมการแจกจ่าย Firefox สำหรับการปรับใช้เครือข่าย

    ในส่วน "การกำหนดค่าผู้ใช้" -> "การตั้งค่าซอฟต์แวร์" -> "การติดตั้งซอฟต์แวร์" คลิก เมาส์ขวาและสร้าง วัตถุใหม่สำหรับการติดตั้ง - โปรแกรมติดตั้ง Firefox ในอนาคตของเรา

    เราเลือกไฟล์ MSI ที่วางไว้อย่างระมัดระวังด้วยมือของใครบางคนในโฟลเดอร์ที่ใช้ร่วมกัน สำคัญ: คุณต้องเลือกพาธเครือข่ายไปยังไฟล์ ไม่ใช่พาธในเครื่อง เพราะผู้ใช้จะสามารถเข้าถึงการติดตั้งของคุณ ไม่ใช่ในเครื่องบนเซิร์ฟเวอร์ แต่ผ่านทางเครือข่าย

    การเลือก "มอบหมาย":

    การทำงานนี้เสร็จสมบูรณ์ด้วยสาขา "การติดตั้งซอฟต์แวร์"


    เราปิดทั้งหมด เปิดหน้าต่างบนเซิร์ฟเวอร์ (ถ้าไม่รบกวนงานอื่นแน่นอน) เริ่ม -> เรียกใช้ -> gpupdate / force

    การติดตั้งบนเวิร์กสเตชัน

    นอกจากนี้ เพียงแค่รีบูตเครื่องเวิร์กสเตชันเพื่อติดตั้ง Firefox โดยอัตโนมัติก่อนที่หน้าต่างเข้าสู่ระบบ / รหัสผ่านจะปรากฏขึ้น กล่าวอีกนัยหนึ่งผู้ใช้จะไม่สามารถติดตั้ง ลืม ฯลฯ นั่นคือเหตุผลที่วิธีนี้ดีมาก คุณตัดสินใจได้จากระยะไกลว่าจะติดตั้ง/อัปเดตอะไรบนเวิร์กสเตชัน

    Windows XP ไม่ "ยอมรับ" นโยบายใหม่จากการรีบูตครั้งแรก ดังนั้นคุณสามารถเข้าถึงผู้ใช้ รันคำสั่ง "gpupdate / force" (ไม่จำเป็นต้องอยู่ภายใต้ผู้ดูแลระบบ) และรีสตาร์ทคอมพิวเตอร์

    ตรวจสอบให้แน่ใจว่าได้ตรวจสอบการติดตั้งบนคอมพิวเตอร์ของคุณ / ทดสอบคอมพิวเตอร์ก่อนที่ผู้ใช้จะมาถึงในเช้าวันรุ่งขึ้นให้เปิดคอมพิวเตอร์ ... เกิดอะไรขึ้นถ้ามีข้อต่อ? ดังนั้นอย่างน้อยในครั้งแรกลองด้วยตัวเองก่อน

    นอกจากนี้

    ตอนนี้สำหรับใดๆ คอมพิวเตอร์เครื่องใหม่นำเข้าสู่แผนกคอมพิวเตอร์สำนักงาน OU จะได้รับการติดตั้ง รุ่นล่าสุดบราวเซอร์ไฟร์ฟอกซ์ คุณไม่จำเป็นต้องทำอะไรเลย เรียบง่ายและมีประโยชน์มาก ในทำนองเดียวกัน คุณสามารถติดตั้งซอฟต์แวร์เกือบทุกชนิด รวมทั้ง Adobe Reader Adobe flashผู้เล่น (ซึ่งโดยปกติต้องการสิทธิ์ของผู้ดูแลระบบในการติดตั้ง), The Bat ... แต่คุณไม่มีทางรู้ว่าซอฟต์แวร์ที่คุณมีอยู่ใน เครือข่ายท้องถิ่นการรักษาให้ทันสมัยเป็นหนึ่งในความรับผิดชอบของผู้ดูแลระบบ

    แตกต่างกันนิดหน่อย: หากคุณได้ติดตั้งแพ็คเกจใด ๆ ในกรณีของเรา Firefox 3.6.3 rus และหลังจากนั้นสักครู่คุณจะต้องอัปเดต (เพราะไม่ช้าก็เร็วจะออก รุ่นใหม่เบราว์เซอร์) ก่อนอื่นให้ลบนโยบายโดย ติดตั้ง Firefox 3.6.3 แล้วสร้างใหม่ จากนั้น "gpudate / บังคับ" แล้วไป!

    ทีมวิวเวอร์ - โปรแกรมฟรีซึ่งทำให้คุณสามารถดำเนินการได้ รีโมทคอมพิวเตอร์ผ่านทางอินเทอร์เน็ต นี่เป็นหนึ่งในยูทิลิตี้ที่ได้รับความนิยมมากที่สุดเพื่อการนี้ ภายในเวลาไม่กี่วินาที โปรแกรมจะให้การเชื่อมต่อแบบเห็นภาพกับคอมพิวเตอร์ของคุณจากทุกที่ในโลก คุณสามารถดาวน์โหลดโปรแกรมได้ฟรีในภาษารัสเซียโดยใช้ลิงก์โดยตรงจากเว็บไซต์ของเรา

    TeamSpeak เป็นโปรแกรมสำหรับอุปกรณ์ที่อยู่ภายใต้ การควบคุม Windowsออกแบบมาเพื่อจัดการประชุมด้วยเสียงสำหรับผู้ใช้หลายคนผ่านเครือข่ายท้องถิ่นหรือทั่วโลกโดยใช้เทคโนโลยี VoIP TeamSpeak มุ่งเป้าไปที่นักเล่นเกมที่สื่อสารกันระหว่างเกมออนไลน์เป็นหลัก แต่ยังสามารถใช้โดยพนักงานขององค์กรต่างๆ สำหรับการประชุมและการประชุม

    Hamachi เป็นหนึ่งในเครื่องมือ VPN ที่มีชื่อเสียงที่สุดสำหรับการสร้าง VPN ส่วนตัวเสมือน เมื่อใช้โปรแกรมนี้ คุณสามารถสร้างการเชื่อมต่ออินเทอร์เน็ตที่เข้ารหัสระหว่างคอมพิวเตอร์ระยะไกลได้อย่างง่ายดาย โดยจำลองการเชื่อมต่อเครือข่ายท้องถิ่น เมื่อเปิดบริการ Hamachi ผู้ใช้สามารถแชร์อุปกรณ์ต่างๆ เช่น เครื่องพิมพ์ เว็บแคม และอื่นๆ คุณสามารถดาวน์โหลดโปรแกรมได้ฟรีบนเว็บไซต์ของเราและติดตั้งบนคอมพิวเตอร์ที่ใช้ Windows 7, 8 หรือ XP

    เซิร์ฟเวอร์สื่อภายในบ้าน (UPnP, DLNA, HTTP) เป็นโปรแกรมฟรีที่ทันสมัยสำหรับ Windows เพื่อความสะดวกในการดูไฟล์สื่อต่างๆ ของคอมพิวเตอร์ของคุณบนทีวี แท็บเล็ต เครื่องเล่น หรืออุปกรณ์อื่นๆ ที่มี การเชื่อมต่อเครือข่ายหรือ Wi-Fi จากประสบการณ์การพัฒนาอินเทอร์เน็ตที่หลากหลาย โปรแกรมสามารถทำงานได้โดยไม่ขึ้นกับระบบปฏิบัติการที่ใช้ในอุปกรณ์

    SHAREit เป็นโปรแกรมข้ามแพลตฟอร์มยอดนิยมจาก Lenovo ออกแบบมาเพื่อการแลกเปลี่ยนข้อมูลระหว่าง อุปกรณ์ต่างๆเชื่อมต่อกับหนึ่ง เครือข่ายไร้สาย... ด้วยโปรแกรมนี้ คุณสามารถถ่ายโอนไฟล์ระหว่างคอมพิวเตอร์บน Windows ได้อย่างง่ายดาย

    Wireshark เป็นโปรแกรมดมกลิ่นทำงานฟรีสำหรับ Windows ที่ออกแบบมาเพื่อวิเคราะห์ปริมาณการใช้เครือข่ายของเครือข่ายคอมพิวเตอร์ ประเภทต่างๆรวมถึง PPP, Ethernet, FDDI, Token-Ring และอีกมากมาย โปรแกรมนี้เป็นโปรแกรมอรรถประโยชน์ที่ค่อนข้างใช้งานง่ายโดยมีค่าต่ำ ความต้องการของระบบซึ่งมีฟังก์ชั่นการใช้งานที่กว้างขวางและใช้งานง่าย