[novashare_inline_content]

Active Directory ネットワークを管理する場合、インストールされているプログラムとそのバージョン管理は重要な側面です。 GPO を介してドメイン内の PC にソフトウェアを一元的にインストールおよび更新するにはどうすればよいですか?

作業を容易にするために、Windows はグループ ポリシー (GPO) 内でソフトウェアのインストール、更新、またはアンインストールをすべてのワークステーションのドメインに均一に実行できるさまざまな機能を提供します。 GPO に慣れていない場合、または小規模なネットワークを管理している場合は、次のことが可能です。Ninite を使用して複数のソフトウェアを一度にインストールする

GPO にソフトウェアをインストールする

まずはコンソールに移動してくださいグループポリシー管理。関連するドメインに移動し、タブの下に移動しますアクション、 クリックこのドメインに GPO オブジェクトを作成し、ここにリンクします…

開いたウィンドウで、GPO に名前を付けて、次のように検証します。わかりました

GPO のリストで、新しく作成した GPO を右クリックし、修飾子…

次のツリー構造に従います。[コンピュータの構成] > [ポリシー] > [ソフトウェア設定] > [ソフトウェアのインストール]次にタブの下でアクションをクリックしてくださいヌーボーそれからパッケージ…

新しいパッケージの追加ウィンドウで、*.msi 形式のパッケージを選択することから始めます。ネットワーク上の場所で利用可能なパッケージ ファイルを追加することをお勧めします。

次に、展開のタイプを選択する必要があります。次の 2 つのオプションが利用可能です。割り当て済みまたは前進。 [割り当て] オプションを使用するとソフトウェアを直接展開でき、[詳細] オプションを使用すると特定のパラメータを調整できます。

その後、パッケージがインポートされます。この操作には時間がかかり、ウィンドウがフリーズしているような印象を与える可能性があるので注意してください。

インポートが完了すると、ソフトウェアがリストに表示されます。パッケージ名をダブルクリックすると、展開設定を変更できます。

GPO のソフトウェアを更新する

既存の GPO から

既存の GPO からソフトウェアを更新するには (ソフトウェア インストールの例のように)、まず GPO 編集コンソールに移動します。

更新するバージョンを含む GPO を見つけて開きます。下に[コンピュータの構成] > [ポリシー] > [ソフトウェア設定] > [ソフトウェアのインストール]タブに移動しますアクションをクリックしてくださいヌーボーそれからパッケージ…

次に、ソフトウェアの新しいバージョンを含むパッケージを追加します。

追加が完了したら、最新バージョンを右クリックし、プロパティ

タブの下アップグレード、更新する必要があるパッケージがリストに含まれていることを確認します。それ以外の場合は、 ボタンを使用してください追加ガイドに従って、更新する必要があるパッケージを選択してください。

個別の GPO を使用する場合

2 番目の GPO を作成してソフトウェアを更新することもできます。

これを行うには、グループポリシー管理コンソール次に、ドメインに新しい GPO を作成します。

後者を作成したら、右クリックして設定に移動し、修飾子

引き続きこのツリー構造に従います。[コンピュータの構成] > [ポリシー] > [ソフトウェア設定] > [ソフトウェアのインストール]新しいパッケージ、新しいバージョンを含むパッケージを追加します。

追加したら、それを右クリックして、プロパティ

ウィンドウでタブを選択しますアップグレード次にクリックします追加

ボックスを選択して開始します特定のグループ ポリシー オブジェクト (GPO)それからボタンでブラウズ更新する最初のパッケージが含まれる GPO を探します。

最後に、古いバージョンをアンインストールするか、既存のバージョンの上に新しいバージョンをインストールするかを選択します。

どの方法を選択しますか?

どちらの方法でも同じ結果が得られる場合、どちらにも利点があります。

バージョン管理の管理が重要なアプリケーション (Java など) の展開を管理する場合は、単一の GPO を使用します。したがって、最初から最後までのすべてのパッケージを 1 か所で表示できます。

ただし、WMI フィルターを適用するなどして、アプリケーションの新しいバージョンをテストし、特定のワークステーションにのみ展開する場合は、別の GPO を作成する方が賢明です。テストの場合は必要に応じて削除できます。決定的なものではないため、アンインストールは簡単に管理できます。

よくあるエラー

クライアント ワークステーションではインストールは実行されません

GPO を作成していて、クライアント コンピューターにソフトウェアがインストールされていない場合は、GPO がターゲット コンピューターに適用されていることを確認してください。

これらのチェックを実行した後、クライアント ワークステーションの Windows イベント ビューアで確認できます。エラーの性質に関する情報を含める必要があります。この記事の後半にある推奨設定を適用することもできます。

MSI パッケージの追加中にエラーが発生しました

MSI を GPO に追加すると、次のようなメッセージが表示される場合があります。「追加操作が失敗しました。パッケージから展開情報を抽出できません。パッケージ検証を実行して、それが正しいかどうかを確認してください。」

私も何度かこの事件に遭遇しましたが、あまり説明がありませんでした。以下にいくつかのアイデアを示します。

  • 互換性 👉 MSI パッケージは GPO によるインストールと互換性がありますか?
  • 整合性ファイル? 👉MD5 ハッシュで整合性をチェックする
  • アクセス権 👉 サーバーとクライアント ワークステーションは MSI にアクセスできますか?クライアントから直接テスト インストールを実行します。
  • Active Directory または Windows Update を再起動すると、問題はすでに解決されました。

GPO によるソフトウェアのインストールの推奨設定

GPO による MSI 配布が正しく行われるように、次の設定を推奨します。

  • コンピュータの構成 – ポリシー – 管理用テンプレート – システム – ログオン – コンピュータの起動時およびログイン時に常にネットワークを待機 => 有効

必要に応じて、ニーズと構成に応じて次のようにします。

  • コンピュータの構成 – ポリシー – 管理用テンプレート – Windows コンポーネント – Windows インストーラー => 有効。
  • コンピュータの構成 - ポリシー - 管理用テンプレート - システム - グループ ポリシー - ソフトウェア インストール ポリシー処理の構成 => 低速ネットワーク接続での処理を許可

GPO によるソフトウェアのアンインストール

GPO を使用してソフトウェアを自動的にインストールする方法を説明しました。もちろん、逆の操作を実行することも可能であることに注意してください。GPO によるソフトウェアのアンインストール

この記事をシェアする

[novashare_inline_content]

あなたも私たちにできます記事のアイデアを提出する検索結果が異なる場合。