Файл connection-monitor-pro.msi служит для удалённой установки программы на компьютеры сети. Дистрибутивы connection-monitor-pro.msi и connectionmonitor-pro.exe идентичны друг другу по своему составу и отличаются лишь способом установки. Установочный файл connection-monitor-pro.msi может быть развёрнут в "тихом" (фоновом) режиме. Для этого необходимо запустить его с ключом /quiet. Подробнее о других ключах установки вы можете узнать, запустив установочный файл с ключом /?.
Если используется среда со службой каталогов Active Directory, то для установки файла connection-monitor-pro.msi на клиентских компьютерах можно использовать функцию установки и сопровождения программ из групповых политик. Этот раздел содержит описание процесса развертывания модуля connection-monitor-pro.msi в домене Active Directory на компьютерах под управлением Microsoft Windows 2000 Server и выше с помощью установщика Windows и групповых политик. Предполагается, что список имеющихся в сети компьютеров для установки программы известен.
Применение групповых политик является рекомендуемым способом развертывания программ в средах, не использующих такие корпоративные средства управления обновлениями, как сервер SMS 2003 (Systems Management Server) или службы SUS (Software Update Services). Дополнительные сведения о групповых политиках можно получить в документации Windows.
Назначение пакета connection-monitor-pro.msi с помощью групповой политики
Чтобы назначить пакет connection-monitor-pro.msi с помощью групповой политики, выполните следующие действия.- Создайте точку распространения.
- Создайте объект групповой политики для экземпляров connection-monitor-pro.msi.
- Установите пакет connection-monitor-pro.msi из общей папки распространения как назначенный компьютером.
- Если необходимо, установите пакет connection-monitor-pro.msi в отдельные группы безопасности.
Компьютеры, на которые будет устанавливаться пакет connection-monitor-pro.msi, должны входить в один домен с сервером, на котором расположен файл установщика Windows (MSI). После назначения пакета установщик Windows автоматически установит файл connection-monitor-pro.msi при очередном включении компьютера подключенным к сети пользователем. Чтобы убедиться, что обновление компьютеров с помощью модуля connection-monitor-pro.msi прошло успешно, рекомендуется проверить свойства всех компьютеров (список служб). Для завершения обновления может потребоваться перезапустить компьютер.
Только администратор сети или пользователь, имеющий права администратора на локальном компьютере, может удалить с компьютера назначенное обновление (модуль connection-monitor-pro.msi). Перечисленные выше действия подробно описаны в следующих разделах.
Создание точки распространения
Чтобы назначить программное обеспечение, необходимо создать на сервере точку распространения. Чтобы создать точку распространения, выполните следующие действия.- Войдите в систему с правами администратора.
- Создайте в сети общую папку, в которой будет сохранен распространяемый файл connection-monitor-pro.msi. Эта папка и станет точкой распространения пакета.
- Задайте разрешения на доступ к созданной папке. Необходимо разрешить доступ следующим группам пользователей:
- Администраторы
- Прошедшие проверку
- Пользователи домена
- Скопируйте файл connection-monitor-pro.msi в точку распространения.
Создание объекта групповой политики для развертывания программного обеспечения
Вы можете создать объект групповой политики и связать его с любым контейнером Active Directory, содержащем компьютеры, требующие установки пакета connection-monitor-pro.msi. Этим контейнером может быть узел, домен или подразделение. В приводимых ниже инструкциях предполагается, что в качестве контейнера используется домен, а затем с помощью фильтров безопасности объект групповой политики связывается с конкретными компьютерами. В зависимости от параметров конкретной среды можно использовать и другие контейнеры, например подразделения. Объект групповой политики можно связать с любым контейнером Active Directory. Кроме того, вместо создания нового объекта только для развертывания пакета connection-monitor-pro.msi можно внести изменения в уже имеющийся объект групповой политики. При этом не рекомендуется изменять политику домена по умолчанию или политику контроллера домена по умолчанию.Создание объекта групповой политики для развертывания пакета connection-monitor-pro.msi
Чтобы создать объект групповой политики для развертывания пакета connection-monitor-pro.msi, воспользуйтесь одним из следующих способов.Если установлена консоль «Управление групповой политикой», выполните следующие действия.
- На компьютере администратора откройте консоль «Управление групповой политикой».
- В дереве консоли щелкните правой кнопкой мыши домен, для которого требуется создать объект групповой политики.
- Выберите команду Create and Link a GPO Here.
- В окне New GPO укажите имя нового объекта групповой политики и нажмите кнопку OK.
- На контроллере домена или компьютере администратора откройте оснастку Active Directory — пользователи и компьютеры .
- Найдите подразделение, содержащее компьютеры, на которые требуется установить модуль connection-monitor-pro.msi.
- Щелкните это подразделение правой кнопкой мыши и выберите команду Свойства .
- Откройте вкладку Групповая политика и нажмите кнопку Создать.
- В окне Создание объекта групповой политики укажите имя нового объекта и нажмите кнопку ОК.
Изменение объекта групповой политики для развертывания программного обеспечения
После создания точки распространения и объекта групповой политики необходимо изменить созданный объект с помощью функции установки и сопровождения программного обеспечения оснастки «Групповая политика». Чтобы развернуть пакет connection-monitor-pro.msi, воспользуйтесь узлом «Конфигурация компьютера» редактора объектов групповой политики.Чтобы изменить объект групповой политики для развертывания ПО, выполните следующие действия.
- Щелкните правой кнопкой мыши новый объект групповой политики и выберите команду Изменить.
- В окне редактора объектов групповой политики щелкните узел Конфигурация компьютера и выберите последовательно элементы Конфигурация программ и Установка программ.
- В меню Действие выберите команду Создать, а затем Пакет.
- В окне Открыть в поле Имя файла введите полный путь UNC к распространяемому установочному пакету в общей папке. При указании пути используйте следующий формат: \\ имя_сервера \ имя_общей_папки \connection-monitor-pro.msi или \\ IP-адрес_сервера \ имя_общей_папки \connection-monitor-pro.msi. Указывая путь к общей папке, соблюдайте формат UNC.
- Выберите пакет MSI и нажмите кнопку Открыть.
- В диалоговом окне Развертывание программ выберите вариант Назначено и нажмите кнопку ОК. Выбранный общий установочный пакет появится на правой панели редактора объектов групповой политики.
Развертывание программ для отдельных групп безопасности
Фильтры безопасности групповой политики позволяют устанавливать пакет connection-monitor-pro.msi только на компьютеры, входящие в конкретные группы безопасности. Например, при создании объекта групповой политики на уровне домена с помощью описанных в этой статье инструкций можно при помощью фильтров безопасности устанавливать удаленный агент только на отдельные компьютеры. Для этого нужно сначала создать группу безопасности и включить в нее нужные компьютеры.Чтобы создать группу безопасности, выполните следующие действия.
- Щелкните правой кнопкой мыши домен или другой контейнер Active Directory, выберите команду Создать, а затем Группу.
- Задайте имя для группы безопасности.
- Откройте вкладку Члены и нажмите кнопку Добавить.
- Введите имена компьютеров и нажмите кнопку ОК.
Назначение пакета connection-monitor-pro.msi с помощью фильтров безопасности
- На консоли «Управление групповой политикой» дважды щелкните элемент Group Policy Objects.
- Выберите объект групповой политики, к которому требуется применить фильтр.
- На панели результатов нажмите кнопку Add на вкладке Scope.
- В поле Enter the object name to select укажите имя группы, имя пользователя или компьютеры, которые необходимо добавить к фильтру и нажмите кнопку OK.
- Если в разделе Security Filtering вкладки Scope появится группа Прошедшие проверку, выберите ее и нажмите кнопку Remove. Это гарантирует, что требования данного объекта групповой политики относятся только к выбранным пользователям и группам.
- Пользователи и компьютеры, входящие в домен, подразделение или подразделения, на которые ссылается объект групповой политики.
- Пользователи и компьютеры, указанные в фильтре безопасности либо входящие в группы, указанные в фильтре безопасности.
Фильтр безопасности одного объекта групповой политики может содержать несколько групп, пользователей и компьютеров.
При написании раздела использовались материалы с источника: http://support.microsoft.com/kb/887405/ru
Программа мониторинга доступа работает в среде Windows XP/Vista/7/8.1/10/11, Server 2003/2008/2012/2016/2019/2022. Вы можете скачать и попробовать 30-дневную пробную версию бесплатно.