Установка Локального агента на Windows — групповые политики
Цель
Централизованно развернуть Локальный агент мониторинга на рабочих станциях Windows через групповые политики Active Directory.
Предусловия
- Сервер Мониторинга установлен и доступен по сети.
- Доступны настройки Active Directory и оснастка "Управление групповой политикой".
- Файлы дистрибутива размещены в сетевом каталоге, доступном для всех пользователей и АРМ домена.
- Конфигурационный файл
Printum.JobTracking.WindowsService.exe.configзаполнен (внесены адрес сервера и клиентский ключ).
Что потребуется
Файлы в сетевом каталоге:
Printum.JobTracking.WindowsService.exe.config(с заполненными параметрами)printum_installer.msiinstall.bat- Группа безопасности AD с целевыми АРМ.
- Временная директория на АРМ, например:
C:\Windows\Temp\Printumio
Шаги установки
Шаг 1. Создать группу безопасности в Active Directory
- В настройках Active Directory выберите нужный домен и кликом в правой части таблицы создайте новую группу.
- Тип безопасности выберите
группа безопасности. - Двойным кликом войдите во созданную группу и на вкладке "Члены группы" добавьте нужные АРМ.
Шаг 2. Создать групповую политику
- В "Управление групповой политикой" выберите нужный домен.
- Перейдите в контейнер "Объекты групповой политики".
- В правой части таблицы — правый клик мыши, затем "создать". Задайте имя новой групповой политики, нажмите "Ок".
Шаг 3. Настроить делегирование
- Два раза кликните на вновь созданной политике, перейдите во вкладку "Делегирование", нажмите кнопку "Дополнительно".
- Выберите группу
прошедшие проверкуи снимите с этой группы галку "Применить групповую политику". - Нажмите кнопку
«Добавить»"Добавить", выберите типы объектов«Группы»"Группы", затем нажмите кнопку«Дополнительно»"Дополнительно". - В открывшемся окне нажмите
«Поиск»"Поиск". В результатах поиска выберите созданную группу безопасности. Нажмите«Ок»"Ок",«Ок»затем ещё раз "Ок". - Для вновь добавленной группы установите галку
«"Применить групповуюполитику»политику", нажмите кнопку«Ок»"Ок".
Шаг 4. Настроить копирование файлов
C:\Windows\Temp\Printumio :
Printum.JobTracking.WindowsService.exe.config
printum_installer.msi
install.bat
Исходные файлы должны находиться в сетевом каталоге, который доступен для всех пользователей и АРМ, прошедших проверку в домене.
Выберите Printum.JobTracking.WindowsService.exe.config , в C:\Windows\Temp\Printumio\Printum.JobTracking.WindowsService.exe.config
Проделайте подобную процедуру для файлов printum_installer.msi и install.bat.
install.bat должен в итоге оказаться порядок №3.
Шаг 5. Добавить сценарий автозагрузки
C:\Windows\Temp\Printumio\install.bat.
Закройте диалоговое окно кликом по кнопке Шаг 6. Включить ожидание сети при старте
Шаг 7. Применить политику к контейнеру с АРМ
Ожидаемый результат
Как проверить установку
На целевом АРМ распечатать тестовый документ и убедиться, что задание появилось в Личном кабинете Мониторинга"Управление" → «Устройства»Задания».
Типовые ошибки
Локальные МФУпринтеры меняют своё название после печати
документовдокументов. НеактуальныеПроблема заданиясвязана с неактуальными заданиями печати в спулере рабочей станции, на которой работает локальный агентагент.
Для Открытьисправления:
C:\Windows\System32\spool\PRINTERS.PRINTERS.
net stop spooler
.
del *.shd и
del *.spl
.
net start spooler