supertux
Goto Top

Softwareverteilung an W2K

Hallo,

ich muss eine Softwareverteilung vornehmen, es handelt sich um unterschiedliche Betriebsysteme (W2K, XP, Win7 x86/x64 sowie um unterschiedliche Installationspaket für x86/x64.
Für die Verteilung von x86/x64 Installationspakete habe ich bereits getrennte GPO erstellt.

Nun jetzt meine Frage, wie kann ich das Installationspaket für W2k auch nur an W2k-Clients verteilen?
Reicht das aus, wenn ich unter Sicherheits der GPO einfach die Benutzernamen eintrage?

Content-ID: 173811

Url: https://administrator.de/contentid/173811

Ausgedruckt am: 18.11.2024 um 06:11 Uhr

da-chiller
da-chiller 28.09.2011 um 10:03:34 Uhr
Goto Top
Moin,

GPs sind grundsätzlich Rechnerbezogen.
Wir nutzen ein freies Verteilungssystem, das allerdings etwas tricky aufzusetzen ist. Das ganze heißt WPKG und hat ein gutes Wiki mit dabei. http://wpkg.org/

Es hat geholfen das Tool beim herunterfahren auszuführen, da dann der User beim aufspielen größerer Updates beim Herunterfahren - also am Feierabend - nicht so lange warten muss.

vg
chiller
DerWoWusste
DerWoWusste 28.09.2011 um 10:20:38 Uhr
Goto Top
@da-chiller
GPs sind grundsätzlich Rechnerbezogen
GPO=GP? Wenn das so gemeint ist: nein, natürlich sind GPOs nicht nur rechnerbezogen, auch Softwareinstallationen können an User gebunden werden (auch ohne dass diese Admins sind). Will er natürlich beim Hochfahren (=erzwungen) installieren, so muss es rechnerbezogen zugewiesen werden.

@supertux
erstelle eine Domänensicherheitsgruppe win2k und füge dort alle 2000er hinzu (Edit: d.h. alle PC-Namen, nicht Nutzernamen). Dann nutze die Sicherheitsfilterung des MSI-Paketes und weise es nur dieser Gruppe zu.
da-chiller
da-chiller 28.09.2011 um 10:29:48 Uhr
Goto Top
Zitat von @DerWoWusste:
@da-chiller
> GPs sind grundsätzlich Rechnerbezogen
GPO=GP? Wenn das so gemeint ist: nein, natürlich sind GPOs nicht nur rechnerbezogen, auch Softwareinstallationen können
an User gebunden werden (auch ohne dass diese Admins sind). Will er natürlich beim Hochfahren (=erzwungen) installieren, so
muss es rechnerbezogen zugewiesen werden.
Scusi, da hab ich geschlafen...


@supertux
erstelle eine Domänensicherheitsgruppe win2k und füge dort alle 2000er hinzu. Dann nutze die Sicherheitsfilterung des
MSI-Paketes und weise es nur dieser Gruppe zu.
Es ging, denke ich grundsätzlich um SW-Verteilung, nicht nur um MSI-Pakete!?
supertux
supertux 28.09.2011 um 10:59:11 Uhr
Goto Top
@DerWoWusste

Wenn ich das richtig verstanden habe, erstelle ich im AD einen Gruppe W2K, dort fügen ich die Benutzer mit W2k-Systemen
hinzu, erstelle eine neues Gruppenrichtlinienobjekt und füge unter Sicherheitsfilterung die Gruppe W2K hinzu.

Unter der Sicherheitsfilterung habe ich jetzt Authentitifizierte Benutzer eingetragen, rausnehmen?

Dann die normalen Schritte vornehmen wie bisher?
Logan000
Logan000 28.09.2011 um 11:59:15 Uhr
Goto Top
Moin Moin

Zitat von @supertux:
Wenn ich das richtig verstanden habe, erstelle ich im AD einen Gruppe W2K,
Ja.
dort fügen ich die Benutzer mit W2k-Systemen hinzu,
Besser die Comuterkonten.
erstelle eine neues Gruppenrichtlinienobjekt und füge unter Sicherheitsfilterung die Gruppe W2K hinzu.
Ja (Richtlinie Übernehmen).
Unter der Sicherheitsfilterung habe ich jetzt Authentitifizierte Benutzer eingetragen, rausnehmen?
Ja.
Dann die normalen Schritte vornehmen wie bisher?
Ich habe leider keine Ahnung was du bisher gemacht hast. face-wink
In der GPO trägst du das Paket unter Computerkonfiguration ein.

Sicherheitshalber noch ein bisschen zum lesen: http://www.gruppenrichtlinien.de/index.html?/HowTo/Softwarezuweisung.ht ...

Gruß L.