Войти

Показать полную графическую версию : Установить обновление с помощью GPO


junior_step
02-11-2011, 11:40
Подскажите пожалуйста начинающему админу (буквально вчера установившему AD) как с помощью групповой политики установить обновление (связанно с переводом часов) имеющее расширение .exe. Прошу сильно не ругать, в ближайшее время всему научусь. Спасибо. В ближайщем будущем установлю WSUS и не буду знать проблем (надеюсь). Но сейчас это горит так как сотрудники путаются во времени.

MaleyDarc
02-11-2011, 13:13
GPO - Computer Configuration - Script (StartUp) ну и справку по этому пункту почитать.

GhOsT_MZ
02-11-2011, 13:24
Пишешь простой батник для установки обновления, создаешь GPO, в которой, как уже писалось выше, выбираешь этот батник.
Могу привести пример решения именно этой задачи.
http://ifolder.ru/26709090
Нужно заменить значение переменной ROOTPATH и LOGPATH на пути на вашем сервере. Предусмотрена папка с логами и резервными копиями ключей реестра (для XP < SP3). Единственное что, на висту и 2к3 обновления не ставятся из этого батника (делал для себя, висту у меня нету, а серверах руками поставил).
Кстати, не забываем про права доступа к файлам, на каталог с логами права на запись для компьютеров домена, на каталог с обновлениями - чтение для компьютеров домена.

Если нужно сделать срочно, без перезагрузки удаленного компа, то как вариант использовать psexec:
psexec \\COMPNAME -s %BAT_PATH%

zero55
02-11-2011, 18:06
Не понимая что такое Групповые политики не надо городить огород...

Воспользуйтесь советом от моего коллеги
http://blog.wadmin.ru/2011/10/kb2570791-manual-mode/
Там пошагово описано как ставить этот патч.

GhOsT_MZ
02-11-2011, 18:49
Не понимая что такое Групповые политики не надо городить огород... »
А можно как-то пояснить, чем вредны эти действия и в чем же философский смысл GPO?

zero55
02-11-2011, 20:42
Групповые политики не предназначены для установки exe-файлов.
MSI да, но не Exe оставьте это стартап скриптам, но это должны быть вполне осознанные скрипты где должен проверяться результат выполнения ПОСЛЕ и наличие установленного пакета ДО.

Иными словами для того что бы пытаться автоматизировать процесс установки необходимы довольно твердые знания.

В контексте данной темы автору нужно рекомендовать простейший метод...

Философский смысл прост - Group Policy (не GPO т.е. Group Policy Object и не GPT и не GPC) предназначена в первую очередь для настройки рабочих мест.

Delirium
03-11-2011, 05:17
junior_step, ответ на твой вопрос здесь (http://forum.oszone.net/thread-219342.html)

menpavel
07-11-2011, 09:20
при помощи GP удастся разместить, чтоб это обновление было видно в "Установка удаление программ". Подними лучше WSUS.

monkkey
10-11-2011, 12:38
Групповые политики не предназначены для установки exe-файлов »
Вы неправы.
Создаем .cmd файл:
\\server\share\WindowsXP-KB2570791-x86-RUS.exe /quiet - в скрипте на старт компьютера установит обновление на машины с ХР (с 3-м сервис-паком).

junior_step
11-11-2011, 09:19
Спасибо




© OSzone.net 2001-2012