常見問題

   


常見問題 (以類型劃分) 

安裝說明文檔



  
編號:00201 
類型:高端设置; 系统安装 

 
問題:如何使用組策略遠程安裝Curtain客戶端?
 
答案:步一使用組策略(Group Policy),遠程安裝Curtain客戶端為4驟:
  1. 創建發佈點
  2. 創建用於部署Curtain客戶端MSI的GPO(群組原則物件)
  3. 新創建的GPO(群組原則物件)
  4. 部署Curtain客戶端MSI特定的安全性群組

求:
  • 使用組策略為用戶電腦遠程安裝用戶電腦Windows 2000
  • 用戶電腦責部署Curtain客戶端MSI的AD域


創建發佈點步驟:
1. 以管理員身份登陸到服務器。
 
2. 創建一個共用網路資料夾,用於放置將要分發的Curtain客戶端MSI檔案該資料夾就是軟體套裝程式的發佈點。
 
3. 設置對該共用網路資料夾的許可權,允許以下人員訪問該分發套裝程式:
  • 管理員 (Administrators)
  • 經過身份驗證的使用者 (Authenticated users)
  • 域使用者 (Domain users)
 
4. 將Curtain客戶端MSI檔案(括2個MSI和1個ini檔案)複製到發佈點,如下圖所示:


5. 使用記事本編輯CurtainServier.ini檔定Curtain管理端IP位址或電腦名稱,如下圖所示:



創建用於部署Curtain客戶端MSI的GPO (群組原則物件) 的步驟:
接著,可以創建一個GPO,並將該GPO連結到要向其部署Curtain客戶端MSI的目標電腦所在的任何Active Directory容器。 例如,Active Directory容器可以是網站、域或組織單位(OU)。 以下說明會指示你使用域作為容器,然後使用安全篩選將特定電腦作為GPO的目標。 根據您自己的環境,你可以按需要將GPO連結到任何Active Directory容器,如OU。此外,你可以編輯現有的GPO來部署Curtain客戶端MSI而不必新建GPO。 但是,建議你不要編輯預設域策略或預設域控制策略。
 
1. 在管理工作站上,打開群組原則管理主控台(GPMC)。
 
2. 在控制台樹中的林中,右鍵點擊要在其創建和鏈接的GPO的域名。
 
3. 按一下“在此處創建和連結GPO”。
 
4. 在“新建GPO”對話方塊中,為新GPO指定名稱,然後點擊“確定”。


修改新創建的GPO的步驟:
在創建用於部署Curtain客戶端MSI的GPO 後,必須修改該GPO的「軟體安裝」。

1. 新創建GPO按右鍵,然後按一下“編輯”。
 
2. 在GPO編輯器內,點選“電腦配置 > 軟體設置 > 軟體安裝”。
 
3. 在“操作”功能表上,點選“新建 > 套裝程式”。
 
4. 在“打開”對話方塊中,在“檔案名”對話方塊中輸入要分發的共用安裝套裝程式的完整通用命名慣例(UNC)路徑,路徑格式如:

\\ServerName\SharedFolder\CurtainClientMSI_Win32(327304).msi \\ServerIP\SharedFolder\CurtainClientMSI_Win32(327304).msi

備註:
- 請確保使用的共用安裝套裝程式的UNC路徑。
- Curtain客戶端MSI安裝程式的

5. 選擇Windows Installer套裝程式,然後按一下“打開”。
 
6. 在“部署軟體”對話方塊中,按一下“已指派”,然後按一下“確定”。 選擇的共用安裝套裝程式將顯示在群組原則物件編輯器的右側窗格中。 將32-bit和64-bit的安裝程式部署軟體





將軟體部署到特定安全性群組

您可以使用群組原則中的安全篩選將CurtainClient.msi只部署到特定安全性群組的成員電腦中。 例如,如果使用本文仲介紹的過程在域級別創建GPO,則可以使用安全篩選只將所需電腦作為該GPO的目標。 首先,必須創建安全性群組並將目的電腦添加為成員。

要創建安全性群組,請按照下列步驟操作:
 
1. 按右鍵要作為目標的域或Active Directory容器,按一下“新建”,然後按一下“組”。
 
2. 命名安全性群組。
 
3. 按一下“成員”選項卡,然後按一下“添加”。
 
4. 輸入電腦名稱,然後再按一下“確定”。

使用安全篩選確定CurtainClient.msi的目標

1. 在GPMC中,按兩下“群組原則物件”。
 
2. 點擊要應用安全篩選的GPO 。
 
3. 在結果窗格中,按一下“作用域”選項卡上的“添加”。
 
4. 在“輸入要選擇的物件名稱”框中,鍵入要添加到安全帥選器中的組、使用者或電腦的名稱,然後按一下“確定”。
 
5. 如果“作用域”選項卡的“安全篩選”部分中顯示“Authenticated Users”,請選擇該組,然後按一下“刪除”。 這可以確保只有所添加的組的成員可以接收到此GPO中的設置。
 
注意 :GPO中的設置只適用于下列使用者和電腦:
- 該GPO連結到的域或OU中包含的使用者和電腦。
- 在“安全篩選”中指定的使用者和電腦,或屬於在“安全篩選”中指定的組的成員的使用者和電腦。
 
您可以在安全篩選器中為一個GPO指定多個組、使用者或電腦。 然後,在命令提示符下輸入 "gpupdate /force",強制更新策略。


最後,MSI包將指派到根據安全篩選所在的所有工作站。 該軟體將在工作站下一次重啟後自動安裝程式。
 
MSI 分配失敗
 
可能原因:
 
1. 策略末更新成功
 
  • 工作站和網域控制站之間的連接問題
  • 工作站和網域控制站的日期/時間不同
  • 其他原因
 
2. 工作站沒有足夠的存取權限訪問共用資料夾中的MSI包
 
問題解決
 
1. 如果尚末安裝MSXML,請安裝它。
 
  • MSXML 已包含在32位安裝程式中,所以您不需要在安裝Curtain Client程式前安裝。
  • 64 位作業系統,所有XP以上的作業系統都包含了XMSML。 為了避免失敗,您可以先指派64位MSXML。 但是,您必須要在CurtainClient.msi前指派。

2. 埠:確保防火牆或殺毒軟體開放埠24822,也可以在分發軟體時將防火牆和殺毒軟體關閉。 Windows防火牆在Windows控制台裡修改,殺毒軟體可以通過其管理控制台停止。
 
3. 檔案系統或其它原因:確保用戶端電腦檔案系統格式為NTFS。 另外,請不要將已安裝了Curtain Clinet的電腦添加到群組原則中。