**
小知识点:
**
发布:把某个软件分发给用户以后,用户下次在任意计算机登录时,所部属的软件都会出现在用户计算机的“添加和删除程序”对话框中,供用户下载安装。
分配:分配是强制性的软件部属方式。当软件分配给用户时,用户无论在任意的计算机上登录的时,该软件都会自动安装,都可以在“开始”菜单或者是桌面上看到该软件的快捷方式。
PS:传图是真的麻烦。
AD域的部署:
- 找到服务器管理,点击角色,然后点击添加角色
- 点击下一步到此界面,选择AD域服务,并添加必需的功能。最后点击下一步
- 一直点击下一步,到下图界面,然后点击安装。等待安装完成。
- 安装完毕后,到下图界面,点击运行AD域服务安装向导
- 一直点击下一步,然后选择“在新林中新建域”,然后点击下一步。如果已经有林,也可以在现有林中添加。
- 在下图文本框中填入域名,点击下一步。
- 选择需要的林功能级别,如果存在低版本的windows尽量选择低版本的server。点击下一步
- 由于AD域需要DNS服务器来解析,所以服务器未安装DNS服务器的会弹出下图界面。配置DNS服务器需要将IP地址改为静态IP。——ncpa.cpl,打开网络控制中心。
- 有其他盘符可以改变路径,然后点击下一步,然后输入密码。
- 等待安装完成,然后重新启动服务器。
- 重启完成,至此AD域部署完毕。
**
AD域的配置,客户机的添加以及退出。
- 打开服务器管理器,新建组织单位。
- 打开新建的组织单位,新建用户。
- 新建用户时,密码按自己需求修改,然后点击完成即可。
- 转到客户机,将客户机加入AD域。要保证客户机和AD域服务器之间可以能连通。并更改客户机的DNS服务器为AD域的服务器
**
客户机加入AD域
**
5. 单机我的电脑属性进入。选择更改设置,点击更改,选择隶属于域,输入AD域的管理员账号和密码,确定。弹出欢迎加入xx域即表示进入AD域成功。然后重启电脑。
6. 电脑用户登录界面输入AD域中添加的用户,即可。即登录AD域,如果有内网服务器就可以访问内网资料。
**
客户机退出AD域
**
以原主机管理员账号登录,单机我的电脑属性进入。选择更改设置,点击更改,更改计算机的AD域为工作组,输入AD域的管理员账号和密码,确定。弹出欢迎加入xxx工作组即表示退出AD域成功。
在这里插入图片描述
**
软件分发与安装
**
- 在开始中找到组策略管理。
- 新建组策略,找到自己新建的组织单位,右击选择在这个域中创建GPO并链接。或打开组策略对象,然后新建GPO。后续按照后者操作。两者操做大体相同。
- 右击新建的DOP,点击编辑。因为是本次是对登录客户机的用户安装软件,所以只配置用户。
- 在配置之前需要在本地建立共享文件夹,并记录下文件夹的网络路径。将要推送安装的软件放到文件夹中。文件夹要添加everyone用户。
注意:文件的格式有限制。 - 点击软件安装,然后新建数据包,将要分发的软件加入。
- 加入软件时会弹出下图,我们要在用户登录时安装软件,所以选择已分配。
- 右击软件安装,单击属性,在默认数据包位置处输入共享文件夹的网路路径,选择分配。
- 选择添加的软件,右击属性,在部署选项卡中选中在登录时安装。
- 至此,策略对象配置完毕。
- 右击组织单位,选择链接现有GPO,选择建好的组策略对象。
- 在引入后 强制 处选择是。
至此,配置完成。
- 在CMD中输入gpupdate /force