Установка Локального агента на Windows — групповые политики
Цель
Централизованно развернуть Локальный агент мониторинга на рабочих станциях Windows через групповые политики Active Directory.
Предусловия
- Сервер Мониторинга установлен и доступен по сети.
- Доступны настройки Active Directory и оснастка "Управление групповой политикой".
- Файлы дистрибутива размещены в сетевом каталоге, доступном для всех пользователей и АРМ домена.
- Конфигурационный файл
Printum.JobTracking.WindowsService.exe.configзаполнен (внесены адрес сервера и клиентский ключ).
Что потребуется
Файлы в сетевом каталоге:
Printum.JobTracking.WindowsService.exe.config(с заполненными параметрами)printum_installer.msiinstall.bat- Группа безопасности AD с целевыми АРМ.
- Временная директория на АРМ, например:
C:\Windows\Temp\Printumio
Шаги установки
Шаг 1. Создать группу безопасности в Active Directory
- В настройках Active Directory выберите нужный домен и кликом в правой части таблицы создайте новую группу.
- Тип безопасности выберите
группа безопасности. - Двойным кликом войдите во созданную группу и на вкладке "Члены группы" добавьте нужные АРМ.
Шаг 2. Создать групповую политику
- В "Управление групповой политикой" выберите нужный домен.
- Перейдите в контейнер "Объекты групповой политики".
- В правой части таблицы — правый клик мыши, затем "создать". Задайте имя новой групповой политики, нажмите "Ок".
Шаг 3. Настроить делегирование
- Два раза кликните на вновь созданной политике, перейдите во вкладку "Делегирование", нажмите кнопку "Дополнительно".
- Выберите группу
прошедшие проверкуи снимите с этой группы галку "Применить групповую политику". - Нажмите кнопку «Добавить», выберите типы объектов «Группы», затем нажмите кнопку «Дополнительно». В открывшемся окне нажмите «Поиск». В результатах поиска выберите созданную группу безопасности. Нажмите «Ок», «Ок». Для вновь добавленной группы установите галку «Применить групповую политику», нажмите кнопку «Ок».
Шаг 4. Настроить копирование файлов
В окне «Управление групповой политикой» в левой части выберите созданную политику и нажмите «Изменить». Настройте копирование 3-х файлов на АРМ пользователей во временную директорию, например в C:\Windows\Temp\Printumio : Printum.JobTracking.WindowsService.exe.config printum_installer.msi install.bat Исходные файлы должны находиться в сетевом каталоге, который доступен для всех пользователей и АРМ, прошедших проверку в домене. Выберите «Конфигурация компьютера» → «Настройка» → «Конфигурация Windows» → «Файлы». Создайте новый файл. Выберите действие «Обновить», в «Исходные файлы» укажите сетевой путь к файлу Printum.JobTracking.WindowsService.exe.config , в «Конечный файл» укажите путь: C:\Windows\Temp\Printumio\Printum.JobTracking.WindowsService.exe.config Проделайте подобную процедуру для файлов printum_installer.msi и install.bat . У файла install.bat должен в итоге оказаться порядок №3.
Шаг 5. Добавить сценарий автозагрузки
Перейдите в «Конфигурация компьютера» → «Политики» → «Конфигурация Windows» → «Сценарии». В правой части таблицы — двойной клик на «Автозагрузка». В открывшемся окне добавьте локальный путь на АРМ пользователя к файлу установки после копирования, например: C:\Windows\Temp\Printumio\install.bat Закройте диалоговое окно кликом по кнопке «Ок».
Шаг 6. Включить ожидание сети при старте
Перейдите в «Конфигурация компьютера» → «Политики» → «Административные шаблоны» → «Система» → «Вход в систему». Двойным кликом в правой части на пункте «всегда ждать сеть при запуске и входе в систему» — переведите в состояние «Включено». Нажмите «Ок».
Шаг 7. Применить политику к контейнеру с АРМ
Закройте «Редактор управления групповыми политиками». В «Управлении групповой политикой» выберите необходимый контейнер с АРМ, кликните на нём правой кнопкой и выберите пункт «Связать существующий объект групповой политики». В открывшемся окне выберите созданную групповую политику. Нажмите «Ок». Ожидаемый результат Через некоторое время на компьютерах в контейнере, выбранном для применения политики, будет установлен Локальный агент мониторинга. Служба агента запущена на целевых АРМ. Как проверить установку На целевом АРМ распечатать тестовый документ и убедиться, что задание появилось в Личном кабинете Мониторинга → «Устройства». Next steps «Установка Локального агента на Windows» — для ручной установки «Обновление Локального агента на Windows» Типовые ошибки Ошибка Причина Решение Локальные МФУ меняют своё название после печати документов Неактуальные задания печати в спулере рабочей станции, на которой работает локальный агент 1. Открыть командную строку с правами администратора, перейти в C:\Windows\System32\spool\PRINTERS. 2. Остановить спулер: net stop spooler . 3. Удалить файлы: del *.shd и del *.spl . 4. Запустить спулер: net start spooler Связанные страницы Установка Локального агента на Windows Обновление Локального агента на Windows