admin管理员组

文章数量:1620390

**

小知识点:

**
发布:把某个软件分发给用户以后,用户下次在任意计算机登录时,所部属的软件都会出现在用户计算机的“添加和删除程序”对话框中,供用户下载安装。
分配:分配是强制性的软件部属方式。当软件分配给用户时,用户无论在任意的计算机上登录的时,该软件都会自动安装,都可以在“开始”菜单或者是桌面上看到该软件的快捷方式。

PS:传图是真的麻烦。

AD域的部署:

  1. 找到服务器管理,点击角色,然后点击添加角色

  2. 点击下一步到此界面,选择AD域服务,并添加必需的功能。最后点击下一步

  3. 一直点击下一步,到下图界面,然后点击安装。等待安装完成。

  4. 安装完毕后,到下图界面,点击运行AD域服务安装向导

  5. 一直点击下一步,然后选择“在新林中新建域”,然后点击下一步。如果已经有林,也可以在现有林中添加。

  6. 在下图文本框中填入域名,点击下一步。

  7. 选择需要的林功能级别,如果存在低版本的windows尽量选择低版本的server。点击下一步

  8. 由于AD域需要DNS服务器来解析,所以服务器未安装DNS服务器的会弹出下图界面。配置DNS服务器需要将IP地址改为静态IP。——ncpa.cpl,打开网络控制中心。

  9. 有其他盘符可以改变路径,然后点击下一步,然后输入密码。

  10. 等待安装完成,然后重新启动服务器。

  11. 重启完成,至此AD域部署完毕。

**

AD域的配置,客户机的添加以及退出。

  1. 打开服务器管理器,新建组织单位。

  2. 打开新建的组织单位,新建用户。

  3. 新建用户时,密码按自己需求修改,然后点击完成即可。

  4. 转到客户机,将客户机加入AD域。要保证客户机和AD域服务器之间可以能连通。并更改客户机的DNS服务器为AD域的服务器
    **

客户机加入AD域

**
5. 单机我的电脑属性进入。选择更改设置,点击更改,选择隶属于域,输入AD域的管理员账号和密码,确定。弹出欢迎加入xx域即表示进入AD域成功。然后重启电脑。

6. 电脑用户登录界面输入AD域中添加的用户,即可。即登录AD域,如果有内网服务器就可以访问内网资料。
**

客户机退出AD域

**
以原主机管理员账号登录,单机我的电脑属性进入。选择更改设置,点击更改,更改计算机的AD域为工作组,输入AD域的管理员账号和密码,确定。弹出欢迎加入xxx工作组即表示退出AD域成功。
在这里插入图片描述

**

软件分发与安装

**

  1. 在开始中找到组策略管理。

  2. 新建组策略,找到自己新建的组织单位,右击选择在这个域中创建GPO并链接。或打开组策略对象,然后新建GPO。后续按照后者操作。两者操做大体相同。

  3. 右击新建的DOP,点击编辑。因为是本次是对登录客户机的用户安装软件,所以只配置用户。

  4. 在配置之前需要在本地建立共享文件夹,并记录下文件夹的网络路径。将要推送安装的软件放到文件夹中。文件夹要添加everyone用户。
    注意:文件的格式有限制。

  5. 点击软件安装,然后新建数据包,将要分发的软件加入。

    加入软件时会弹出下图,我们要在用户登录时安装软件,所以选择已分配。

  6. 右击软件安装,单击属性,在默认数据包位置处输入共享文件夹的网路路径,选择分配。

  7. 选择添加的软件,右击属性,在部署选项卡中选中在登录时安装。

    至此,策略对象配置完毕。

  8. 右击组织单位,选择链接现有GPO,选择建好的组策略对象。


    在引入后 强制 处选择

至此,配置完成。

  1. 在CMD中输入gpupdate /force

本文标签: 即在分配用户软件Windows