如何在 Windows Server 2003 中使用组策略远程安装软件

合集下载

组策略与远程安装

组策略与远程安装

案例三:杀毒软件批量安装
准备工作
获取杀毒软件的安装包和授权文件,并根据需要自定义安装选项和配置。
批量安装过程
通过组策略或远程管理工具将安装包和授权文件推送到目标计算机上,并执行安装程序。在安装过程中,可以根据预 先定义好的配置进行自动安装和授权,或者提供用户界面供用户进行自定义安装和授权。
安装后配置
确保只有授权用户或组可以访问和使用远程安装服务。 定期审查和更新远程安装服务的权限设置,确保安全性。
06
总结与展望
组策略与远程安装的意义
提高管理效率
01
组策略允许管理员通过集中管理的方式,对网络中多台计算机
进行统一配置和管理,从而大大提高了管理效率。
强化系统安全性
02
通过组策略,管理员可以方便地设置安全策略,如密码策略、
卸载软件
通过组策略卸载已安装的 软件,确保软件环境的干 净和一致性。
组策略配置网络环境
IP地址配置
通过组策略为计算机配置静态IP 地址、子网掩码、默认网关等网
络参数。
DNS配置
设置计算机的DNS服务器地址, 确保计算机能够正确解析域名。
代理服务器配置
为计算机配置代理服务器地址和 端口,以便访问外部网络资源。
通过策略设置实现软件的自动安 装和配置。
远程桌面安装
使用远程桌面工具(如Microsoft Remote Desktop、VNC等)连接 到目标计算机,手动执行安装程序 进行软件安装。
自动化脚本安装
将安装程序和相关脚本上传到目标 计算机,通过远程执行脚本实现软 件的自动安装和配置。
远程安装优缺点
提高效率
每个GPO包含一个计算机配置部分和一个用户配置部分,分别用于设置计算机和用 户级别的策略。

《Windows Server 2003组网教程(管理篇)》第2章:Windows 2003服务器的远程

《Windows Server 2003组网教程(管理篇)》第2章:Windows 2003服务器的远程
在Windows Server 2003中,本身也集成了 一个比较简单的防火墙功能,如果启用了 Windows Server 2003本身的防火墙,为了进 行远程管理,需要打开相应的使用IE进行远程管理
Windows Server 2003提供了【远程桌面WEB连接】组 件,通过这一组件,可以直接使用Internet Explorer ,在IE浏览器中远程管理Windows Server 2003的终端 ,而不用安装【远程桌面连接】程序。
第2章 Windows 2003服务器的远程管理 2003服务器的远程管理
本章要点: ◆Windows 2003远程管理简介 ◆使用终端服务进行远程管理 ◆使用远程管理(HTML)功能 ◆使用第三方的管理软件进行管理 ◆关于Windows Server 2003防火墙的问题
2.1 Windows 2003远程管理简介
Windows Server 2003的远程管理,除 了继承Windows 2000的终端服务进行远 程管理,还可以支持HTML方式(不是终 端服务中的“远程桌面Web连接”)直 接进行管理。
2.2 使用终端服务进行远程管理
从Windows Server 2000起,Microsoft 开始在服务器操作系统中集成终端服务, 除了做应用程序服务器外,还可以做为 远程管理使用。
2.3 使用远程管理(HTML)功能
Windows 2000/2003的终端服务尽管功能强大,但是 ,使用远程桌面连接程序或者通过IE使用远程桌面WEB 客户端功能时,在网络上传输的是【明文】信息,数 据没有经过加密。另外,为了实现这种管理,必须要 在服务器上安装终端服务,浪费了服务器的资源。 在Windows Server 2003中,新增加了一种管理方法 ――远程管理(HTML),使用这一组件,尽管还是使 用WEB页面对Windows Server 2003进行远程管理,但 这种管理整个过程使用的是经过加密的安全的WEB连接 ,并且这种管理方法也不需要在服务器上安装终端服 务。

[计算机]WindowsServer2003教学 第十二章使用组策略

[计算机]WindowsServer2003教学 第十二章使用组策略
第十二章 使用组策略
h
1
本章内容
组策略简介 用组策略配置用户环境和安全 用组策略管理软件
h
2
什么是组策略
组策略对象是基于活动目录的对象,策略的设置信息存储在 组策略对象中。活动目录中,利用目录服务中的组策略可以 在企业环境中集中管理用户和计算机
使用组策略可以保证用户使用的计算机的工作环境受到组策 略的限制,商务规则和安全需求满足企业要求
3.应用的顺序是:本地策略、站点、域、父组织单位、 子组织单位
4.启动脚本依次运行h7来自组策略应用的过程 (续)
5.用户执行CTRL-ALT-DEL登录。 6.Windows Server 2003验证用户后,载入有组策略控
制的用户配置文件。
7.Windows Server 2003获得用户的按次序的GPO对 象列表。这个GPO对象的列表由下面的因素决定: 计算机是否是域的成员,如果是域的成员,组策略会 服从活动目录中的组策略
是否启动了回环执行
用户在活动目录中的位置
是否组策略已经变化了
h
8
组策略应用的过程 (续)
8.Windows Server 2003应用用户策略,根据GPO列 表中的设置对用户进行配置。应用的顺序是:本地策略、 站点、域、父组织单位、子组织单位。在应用策略的过 程中没有任何用户界面。
9.运行用户登录脚本。 10.操作系统用户界面提示组策略应用。
路径规则(包括注册表路径规则)。软件或程序由其 文件路径或注册表路径标识。
Internet区域规则。软件或程序由被IE浏览器指定的 区域标识,区域规则仅应用于Windows安装包。
h
17
案例:配置软件限制策略
h
18

windows2003多用户同时远程桌面连接的设置方法

windows2003多用户同时远程桌面连接的设置方法

windows 2003 server远程桌面连接数限制已经困扰很久了,给平时的维护带来麻烦。

既然微软不会从根本上解决这个问题,那只有通过其他方式来减少问题的发生几率。

一、在服务器端的处理办法如下(只能时避免连接数受限制,如果已经受限制,以下方法无法解决):1. 设定已经断开的会话结束时间限制,这样避免会话已经断开,但仍然占用一个Session开始-运行-gpedit.msc-计算机配置-管理模板-windows组件-终端服务-会话,右边窗口选择“为断开的会话设置时间限制”-选择“已启用”,选择一个时间开始-运行-gpedit.msc-计算机配置-管理模板-windows组件-终端服务-会话,右边窗口选择“到达时间限制时终止会话”-选择“已启用”。

2. 无限时保持连接会话,便于远程控制共享任意时候连接会话的数据,也就是共享任意时候连接的远程桌面的当时状态:开始-管理工具-终端服务配置-服务器配置-限制每个用户使用一个会话3. 养成良好习惯,退出连接时不要直接关闭,而是使用注销。

二、如果已经有多个连接存在1.可以通过命令的方式将连接断开,这个方法在2000系统同样可用;如果在任务管理器的用户里注销的方法:1. 在Command Line模式下:输入命令query userC:\>query userUSERNAME SESSIONNAME ID STATE IDLE TIME LOGON TIME>dfsadmin 0 Disc . 7/23/2007 7:53 PMmrsadmin rdp-tcp#10 1 Active . 7/24/2007 9:31 AMID 0 的用户是本地登陆的,ID 1 是3389登陆的用户,正在运行中,但是仍然占用系统资源和通道,我们要把它踢掉。

如下进行操作即可。

2.可通过logoff x命令来注销id未x的登录用户,输入命令:logoff 1 ,再用query user查询状态C:\>query userUSERNAME SESSIONNAME ID STATE IDLE TIME LOGON TIME>dfsadmin 0 Disc . 7/23/2007 7:53 PMmrsadmin rdp-tcp#10 1 Active . 7/24/2007 9:31 AMC:\>logoff 1C:\>query userUSERNAME SESSIONNAME ID STATE IDLE TIME LOGON TIME>dfsadmin 0 Disc none 7/23/2007 7:53 PM三、如果连接已经受限制,从远程登录的解决方法:可以用一个“3389DOS版”软件来进行牵制登录。

怎么配置win2003终端服务器多用户远程

怎么配置win2003终端服务器多用户远程

怎么配置win2003终端服务器windows 2007-11-20 14:56:24 阅读2807 评论7 字号:大中小大家好,前几天我终于把公司的终端服务器配置好了和并激活终端服务器授权,终于不像我的前一任由于没有激活授权导致每隔119天就要把服务器重新配置一下,同时也要感谢网络上朋友的帮忙(特别是中国网管联盟的赖皮熊这位朋友).在这里可能有的朋友要问了,什么是终端服务器?我这里就做一个解答: 终端服务器是为RS-2323终端到TCP/IP之间完成数据转换的通讯接口协议转换器。

提供RS-232终端与TCP/IP网络的数据双向透明传输,提供串口转TCP/IP功能,RS-232转TCP/IP的解决方案。

可以让RS-232串口设备立即联接网络。

产品特点:支持动态IP(DHCP)和静态IP,支持网关和代理服务器,可以通过Internet传输数据。

提供数据双向透明传输,实现串口转TCP/IP功能,用户不需要对原有系统做任何修改。

内部集成ARP,IP,TCP,HTTP,ICMP,SOCK5,UDP等协议。

所有程序提供全中文界面(英文界面),有设置向导,只要会使用电脑即可使用。

工作方式:客户端方式:在该工作方式下,终端服务器作为TCP客户端,转换器上电时主动向平台程序请求连接,该方式比较适合于多个转换器同时向一个平台程序建立连接。

服务器方式:在该工作方式下,终端服务器作为TCP服务器端,转换器在指定的TCP端口上监听平台程序的连接请求,该方式比较适合于一个转换器与多个平台程序建立连接(一个转换器不能同时与多个平台程序建立连接)。

通讯模式:使用虚拟串口通讯模式:该模式下,一个或者多个转换器与一台电脑建立连接,实现数据的双向透明传输。

由电脑上的虚拟串口软件管理下面的转换器,可以实现一个虚拟串口对应多个转换器,N个虚拟串口对应M个转换器(N<=M)。

该模式适用于串口设备由电脑控制的485总线或者232设备连接。

三种方法远程管理Windows Server 2003

三种方法远程管理Windows Server 2003

三种方法远程管理Windows Server 2003相信大多数的人都是通过远程管理的方式来维护和管理Windows服务器的,一般来说,有三种方法来远程控制Windows Server的。

下面就我们就以Windows 2003为例来介绍一下。

操作系统:Windows Server 2003 SP2, IP地址:192.168.1.50 ,用户名:administrator一.远程桌面连接这种方法相信是大家最熟悉的。

在终端计算机机执行:开始——运行——mstsc ,然后输入服务器的IP地址192.168.1.50,用户名和密码可以现在输也可以等下再输点击连接后就可以进入远程桌面来远程控制服务器了二.远程桌面web这主要是网络管理员在局域网内解决问题时,偶尔对服务器进行一下管理的方法。

首先要在Server 2003服务器上安装“远程桌面web连接”。

在Windows Server 2003终端服务器中,点击“添加或删除程序→添加/删除Windows组件”,从“应用程序服务器→Internet信息服务(IIS)→万维网服务”组件窗口中选择“远程桌面Web连接”。

然后在终端计算机上打开浏览器,输入:http://IP地址/tsweb,如图所示:然后就可以在浏览器里面远程连接服务器桌面了三.远程管理(html)远程管理(HTML)方式,主要用于通过Internet对单位中的终端服务器进行管理,它具有安全、方便等特点。

当网络管理员出差在外需要管理服务器时,或者在家中需要管理服务器时,使用“远程桌面连接”程序管理,可能在有的时候找不到“远程桌面连接”程序的安装程序。

如果采用远程桌面Web连接,使用IE 进行管理时,并不安全(因为HTTP的连接不是安全的连接)。

这时候,Windows Server 2003就提供了一种不需要终端服务器的、安全的Web连接方式进行远程管理,即远程管理(HTML)方式。

同样也要在服务器上安装“远程管理(html),安装方法和方法二的差不多。

WindowsServer2003中组策略应用

WindowsServer2003中组策略应用作为一个网络治理员,我们期望有一种方便的、灵活的方法能够操纵整个公司的职员的用户桌面环境,能够给用户安装他们所需要的软件而不用您亲自一台一台地去安装。

在Windows Server 2003中提供了这种方便灵活地实现方法——组策略。

专门是在域模式的情形下,应用组策略能够提供更加方便灵活的功能。

18.1创建和配置组策略18.1.1 组策略简介组策略设置定义了系统治理员需要治理的用户桌面环境的各种组件,例如,用户可用的程序、用户桌面上显现的程序以及〝开始〞菜单项选择项。

要为特定用户组创建专门的桌面配置,请使用组策略对象编辑器。

您指定的组策略设置包含在组策略对象中,而组策略对象又与选定的Active Directory 对象〔即站点、域或组织单位〕相关联。

组策略不仅应用于用户和客户端运算机,还应用于成员服务器、域操纵器以及治理范畴内的任何其他Microsoft Windows 2003 运算机。

默认情形下,应用于域的组策略会阻碍域中的所有运算机和用户。

〝Active Directory 用户和运算机〞还提供内置的〝Domain Controllers〞组织单位。

假如将域操纵器帐户储存在那儿,那么能够使用组策略对象〝Default Domain Controllers Policy〞将域操纵器与其他运算机分开治理。

组策略包括阻碍用户的〝用户配置〞策略设置和阻碍运算机的〝运算机配置〞策略设置。

使用组策略可执行以下任务:●通过〝治理模板〞治理基于注册表的策略。

组策略创建了一个包含注册表设置的文件,这些注册表设置写入注册表数据库的〝User〞或〝Local Machine〞部分。

登录到给定工作站或服务器的用户的特定用户配置文件写在注册表的HKEY_CURRENT_USER (HKCU) 下,而运算机特定设置写在HKEY_LOCAL_MACHINE (HKLM) 下。

《Windows Server 2003组网教程(管理篇)》第8章:组策略与远程安装

第8章 组策略与远程安装应用
本章要点: ★组策略概述 ★组策略应用基础 ★用组策略发布软件 ★重定义用户文件夹 ★管理用户的设置 ★组策略的应用效果 ★RIS远程安装服务
8.1 组策略概述
【组策略】可以完成用户所需要的软件的自动安装、自动 定制用户环境、自动用户的文件夹重定向到服务器等一系列高 级功能。 使用【组策略】可以实现的功能: ★完成客户端软件的自动安装 ★用户的习惯设置与数据【自动】带到另一台计算机 ★应用程序跟随用户 ★为用户定制统一的工作环境 ★灾难恢复更加容易
修改前内容
修改后内容
5 允许远程安装
默认策略
修改后策略
6 在客户机上安装Windows XP Professional
如果您的客户机符合PC98 0.6之后的规范,或者 你的计算机配置了PXE的网卡和PXE的芯片,就可以使 用RIS远程安装服务,安装Windows XP Professional 了。
8.5 管理用户的设置
使用组策略,还可以定制用户桌面上显示的程序、 浏览器的设置、设置用户的任务栏和开始菜单等。
图8-54 组策略编辑器
8.6 组策略的应用效果
8.6.1 以域用户的身份登录到工作站
图8-59 以域用户身份登录录
8.6.2 自动添加的程序
图8-60 组策略的效果一
8.6.3 手动添加的程序
选择委派控制
8.2.2 将计算机添加到域
图8-9 【系统特性】对话框
图8-10 选择【域】并输入域名
8.2.3 将用户添加到本地管理员组
将普通的域用户添加到【本地管理员】组中, 可以使用域的管理员登录到工作站,然后进入【计 算机管理→本地用户和组】中进行添加,也可以由 管理员从域控制器(即Active Directory服务器) 上添加。

server2003配置远程桌面与远程控制

实验六、远程桌面与远程控制一、安装终端服务器;(1)依次打开“开始”→“设置”→“控制面板”→“添加或删除程序”→“添加/删除Windows组件”,选择终端服务器组件和终端服务器授权组件,如下图2所示,单击“下一步”按钮继续。

图1、控制面板界面图2、“Windows组件向导”对话框(2)、在“Windows组件向导”中,可以看到终端服务的各个安装选项。

首先会看到安全模式的选择,如图3所示。

这里我们就按系统默认选择后,单击“下一步”继续。

图3、终端服务器安全模式(3)、接下来,需要设置许可证服务器,如果你没有已知的许可服务器名称,就按图4所示,选择“我将在120天内指定许可证服务器(I)。

”选项,然后单击“下一步”继续。

图4、终端服务器许可(4)、接着设置授权模式,这里我们选择“每设备授权模式(D)”,单击“下一步”继续。

图5、终端服务器授权模式(5)、接下来就是按照图6—10所示操作,直到出现图11后,根据系统提示重启电脑。

图6、终端服务器授权安装程序图7、安装过程图1图8、安装过程图2图9、安装过程图3图10、安装过程图4 二、终端服务器配置成功;图11、终端服务器安装完成界面三、连接到终端服务器;(1)、可以依次打开“开始”→“程序”→“管理工具”→“远程桌面”。

如果这样找不到“远程桌面”,可以依次操作“开始”→运行”,输入mms后会出现图12界面,即控制台界面。

接着单击左上角“文件”选项后选择“添加/删除管理单元”选项,然后单击图12“添加”按钮。

图12、控制台界面(2)、接着按图13所示选择“远程桌面”选项,单击“添加”继续。

图13、选择“远程桌面”图示图14、过程图(3)、接着按图15 在“远程桌面”选项单击右键后选择“添加新连接(A)…”选项。

图15、添加远程桌面连接图示(4)、按下图所示在输入你要连接的终端设备IP地址后,单击确定完成。

图16、添加新连接示意图(6)、按图17所示,建立连接。

cmd命令远程连接win2003服务器全解

西安SEO今天在哥哥家,做个cmd远程连接vps的简单图文教程远程连接第一步:mstsc /v:108.171.212.56 进入连接第二步: 输入cmd命令,如图2第三步,就不用解释了直接上图输入后就进入vps3389连接桌面了下面是我收集的一下cmd控制命令远程桌面连接cmd命令远程桌面连接命令mstsc /v: 192.168.1.250 /console ?<:/:Tj Bh:F'Rkcmd 运行command #<K.&2A删除文件rd 文件名/S q_gK 0创建文件MD 文件名rP _M(\1. net user admin godmour /add 新建一个用户名为admin 密码为godmour 默认为user 组成员] 92. net user admin /del 将用户名为admin的用户删除}%E[i93. net user admin /active:no 将用户admin禁用%,_|0#4. net user admin /active:yes 将用户admin激活=} !q.%95. net user admin 查看拥护admin用户的情况^Lod6. net localgroup administratros admin /add 提升用户权限z!X6\m*7. net view \\IP 查看远程主机共享资源bHS(DJy8. net use x:\\IP\sharename 远程影射本地盘符Z (建立连接net use \\IP\IPC$"password" /user:"name") B77dl/| F9. net user admin godmour 把admin的密码修改成godmour rG+]51pmQ10. net start servername 启动telnet 服务y0s"d=. onet start servername 停止telnet 服务YHb)3#/运行输入cmd 回车在命令提示符下输入|bM0ggfor %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1 e)d- AT还原系统={.p 3v8tracert 61.144.56.101 查看路由是否正常工作+IwlMbV8Hnetstat命令t*vb^^(Onetstat [-r] [-s] [-n] [-a]。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

本分步指南介绍了如何使用组策略自动将程序分发到客户端计算机或用户。

您可以通过以下方法使用组策略分发计算机程序:
∙分配软件
您可以将程序分发分配到用户或计算机。

如果将程序分配给一个用户,在该用户登录到计
算机时就会安装此程序。

在该用户第一次运行此程序时,安装过程最终完成。

如果将程序
分配给一台计算机,在计算机启动时就会安装此程序,所有登录到该计算机上的用户都可
以使用它。

在某一用户第一次运行此程序时,安装过程最终完成。

∙发布软件
您可以将一个程序分发发布给用户。

当用户登录到计算机上时,发布的程序会显示在“添
加或删除程序”对话框中,并且可以从这里安装。

注意:Windows Server 2003 组策略自动程序安装要求客户端计算机运行Microsoft Windows 2000 或更高版本。

回到顶端
创建分发点
要发布或分配计算机程序,必须在发布服务器上创建一个分发点:
1.以管理员身份登录到服务器计算机。

2.创建一个共享网络文件夹,将您要分发的Microsoft Windows 安装程序包(.msi 文件)
放入此文件夹。

3.对该共享设置权限以允许访问此分发程序包。

4.将该程序包复制或安装到分发点。

例如,要分发Microsoft Office XP,请运行管理员安
装(setup.exe /a) 以将文件复制到分发点。

回到顶端
创建组策略对象
要创建一个用以分发软件程序包的组策略对象(GPO),请执行以下操作:
1.启动“Active Directory 用户和计算机”管理单元,方法是:单击“开始”,指向“管理工具”,
然后单击“Active Directory 用户和计算机”。

2.在控制台树中,右键单击您的域,然后单击“属性”。

3.单击“组策略”选项卡,然后单击“新建”。

4.为此新策略键入名称(例如,Office XP 分发),然后按Enter。

5.单击“属性”,然后单击“安全”选项卡。

6.对于您不希望应用该策略的安全组,请单击以清除与其对应的“应用组策略”复选框。

7.对于希望应用该策略的组,单击以选中与它们对应的“应用组策略”复选框。

8.完成后,单击“确定”。

回到顶端
分配程序包
要将一个程序分配给运行Windows Server 2003、Windows 2000 或Microsoft Windows XP Professional 的计算机,或分配给正在登录到这样的一个工作站的用户,请按照下列步骤操作:
1.启动“Active Directory 用户和计算机”管理单元,方法是:单击“开始”,指向“管理工具”,
然后单击“Active Directory 用户和计算机”。

2.在控制台树中,右键单击您的域,然后单击“属性”。

3.单击“组策略”选项卡,选择您想要的组策略对象,然后单击“编辑”。

4.在“计算机配置”下,展开“软件设置”。

5.右键单击“软件安装”,指向“新建”,然后单击“程序包”。

6.在“打开”对话框中,键入所需共享安装程序包的完整统一命名约定(UNC) 路径。

例如
\\file server\share\file name.msi。

重要说明:不要使用浏览按钮访问该位置。

确保使用共享安装程序包的UNC 路径。

7.单击“打开”。

8.单击“分配”,然后单击“确定”。

该程序包将列在“组策略”窗口的右窗格中。

9.关闭“组策略”管理单元,单击“确定”,然后退出“Active Directory 用户和计算机”管理单
元。

10.当客户端计算机启动时,这个经管理的软件程序包将自动安装。

回到顶端
发布程序包
要将一个程序包发布给计算机用户,并使它可从“控制面板”中的“添加或删除程序”工具中安装,请执行以下操作:
1.启动“Active Directo ry 用户和计算机”管理单元,方法是:单击“开始”,指向“管理工具”,
然后单击“Active Directory 用户和计算机”。

2.在控制台树中,右键单击您的域,然后单击“属性”。

3.单击“组策略”选项卡,单击所需组策略对象,然后单击“编辑”。

4.在“用户配置”下,展开“软件设置”。

5.右键单击“软件安装”,指向“新建”,然后单击“程序包”。

6.在“打开”对话框中,键入所需共享安装程序包的完整UNC 路径。

例如\\file
server\share\file name.msi。

重要说明:不要使用浏览按钮访问该位置。

确保使用共享安装程序包的UNC 路径。

7.单击“打开”。

8.单击“发布”,然后单击“确定”。

9.该程序包将列在“组策略”窗口的右窗格中。

10.关闭“组策略”管理单元,单击“确定”,然后退出“Active Directory 用户和计算机”管理
单元。

11.测试程序包:
注意:由于Microsoft Windows 有多个版本,因此下列步骤可能会根据您的计算机而
有所不同。

如果是这样,请参阅您的产品文档来完成这些步骤。

a.使用您将程序包发布到的一个帐户,登录到一个运行Windows 2000
Professional 或Windows XP Professional 的工作站。

b.在Windows XP 中,单击“开始”,然后单击“控制面板”。

c.双击“添加或删除程序”,然后单击“添加新程序”。

d.在“从网络添加程序”列表中,单击您已发布的程序,然后单击“添加”。

该程序即
安装到您的计算机上。

e.单击“确定”,然后单击“关闭”。

回到顶端
重新部署程序包
在某些情况下,您可能需要重新部署一个软件程序包。

例如,在您升级或修改程序包时就需要这样做。

要重新部署程序包,请执行以下操作:
1.启动“Active Directory 用户和计算机”管理单元,方法是:单击“开始”,指向“管理工具”,
然后单击“Active Directory 用户和计算机”。

2.在控制台树中,右键单击您的域,然后单击“属性”。

3.单击“组策略”选项卡,单击您用来部署该程序包的组策略对象,然后单击“编辑”。

4.展开包含您部署程序包时使用的软件安装项的“软件设置”容器。

5.单击包含该程序包的软件安装容器。

6.在“组策略”窗口的右窗格中,右键单击该程序,指向“所有任务”,然后单击“重新部署应用
程序”。

您会收到以下消息:
重新部署这个应用程序会使应用程序重新安装到已经安装的所有地方。

要继续吗?
7.单击“是”。

8.退出组策略管理单元,单击“确定”,然后退出“Active D irectory 用户和计算机”管理单元。

回到顶端
删除程序包
要删除已发布或已分配的程序包,请执行以下操作:
1.启动“Active Di rectory 用户和计算机”管理单元,方法是:单击“开始”,指向“管理工具”,
然后单击“Active Directory 用户和计算机”。

2.在控制台树中,右键单击您的域,然后单击“属性”。

3.单击“组策略”选项卡,单击您用来部署该程序包的组策略对象,然后单击“编辑”。

4.展开包含您部署程序包时使用的软件安装项的“软件设置”容器。

5.单击包含该程序包的软件安装容器。

6.在“组策略”窗口的右窗格中,右键单击该程序,指向“所有任务”,然后单击“删除”。

7.执行下列操作之一:
o单击“立即从用户和计算机卸载软件”,然后单击“确定”。

o单击“允许用户继续使用软件,但禁止新的安装”,然后单击“确定”。

8.退出组策略管理单元,单击“确定”,然后退出“Active Directory 用户和计算机”管理单元。

回到顶端
疑难解答
发布的程序包在使用组策略删除后显示在客户端计算机上。

在用户已经安装了此程序但尚未使用过它时,可能会发生这种情况。

在用户第一次启动此发布的程序时,安装过程最终完成。

然后组策略就删除了此程序。

相关文档
最新文档