Skip to main content

Установка Локального агента на Windows — групповые политики

Цель

Централизованно развернуть Локальный агент мониторинга на рабочих станциях Windows через групповые политики Active Directory.

Предусловия

  • Сервер Мониторинга установлен и доступен по сети.
  • Доступны настройки Active Directory и оснастка "Управление групповой политикой".
  • Файлы дистрибутива размещены в сетевом каталоге, доступном для всех пользователей и АРМ домена.
  • Конфигурационный файл Printum.JobTracking.WindowsService.exe.config заполнен (внесены адрес сервера и клиентский ключ).

Что потребуется

Файлы в сетевом каталоге:

  • Printum.JobTracking.WindowsService.exe.config (с заполненными параметрами)
  • printum_installer.msi
  • install.bat
  • Группа безопасности AD с целевыми АРМ.
  • Временная директория на АРМ, например: C:\Windows\Temp\Printumio

Шаги установки

Шаг 1. Создать группу безопасности в Active Directory

  1. В настройках Active Directory выберите нужный домен и кликом в правой части таблицы создайте новую группу.
  2. Тип безопасности выберите группа безопасности.
  3. Двойным кликом войдите во созданную группу и на вкладке "Члены группы" добавьте нужные АРМ.

Шаг 2. Создать групповую политику

  1. В "Управление групповой политикой" выберите нужный домен.
  2. Перейдите в контейнер "Объекты групповой политики".
  3. В правой части таблицы — правый клик мыши, затем "создать". Задайте имя новой групповой политики, нажмите "Ок".

Шаг 3. Настроить делегирование

  1. Два раза кликните на вновь созданной политике, перейдите во вкладку "Делегирование", нажмите кнопку "Дополнительно".
  2. Выберите группу прошедшие проверку и снимите с этой группы галку "Применить групповую политику".
  3. Нажмите кнопку «Добавить»"Добавить", выберите типы объектов «Группы»"Группы", затем нажмите кнопку «Дополнительно»"Дополнительно".
  4. В открывшемся окне нажмите «Поиск»"Поиск". В результатах поиска выберите созданную группу безопасности. Нажмите «Ок»"Ок", «Ок»затем ещё раз "Ок".
  5. Для вновь добавленной группы установите галку «"Применить групповую политику»политику", нажмите кнопку «Ок»"Ок".

Шаг 4. Настроить копирование файлов

    В окне «"Управление групповой политикой»политикой" в левой части выберите созданную политику и нажмите «Изменить»"Изменить". Настройте копирование 3-х файлов на АРМ пользователей во временную директорию, например в C:\Windows\Temp\Printumio :
      Printum.JobTracking.WindowsService.exe.config printum_installer.msi install.bat Исходные файлы должны находиться в сетевом каталоге, который доступен для всех пользователей и АРМ, прошедших проверку в домене. Выберите «"Конфигурация компьютера»компьютера"«Настройка»"Настройка"«"Конфигурация Windows»Windows"«Файлы»"Файлы". Создайте новый файл. Выберите действие «Обновить»"Обновить", в «"Исходные файлы»файлы" укажите сетевой путь к файлу Printum.JobTracking.WindowsService.exe.config , в «"Конечный файл»файл" укажите путь: C:\Windows\Temp\Printumio\Printum.JobTracking.WindowsService.exe.config Проделайте подобную процедуру для файлов printum_installer.msi и install.bat. . У файла install.bat должен в итоге оказаться порядок №3.

      Шаг 5. Добавить сценарий автозагрузки

        Перейдите в «"Конфигурация компьютера»компьютера"«Политики»"Политики"«"Конфигурация Windows»Windows"«Сценарии»"Сценарии". В правой части таблицы — двойной клик на «Автозагрузка»"Автозагрузка". В открывшемся окне добавьте локальный путь на АРМ пользователя к файлу установки после копирования, например: C:\Windows\Temp\Printumio\install.bat. Закройте диалоговое окно кликом по кнопке «Ок»"Ок".

        Шаг 6. Включить ожидание сети при старте

          Перейдите в «"Конфигурация компьютера»компьютера"«Политики»"Политики"«"Административные шаблоны»шаблоны"«Система»"Система"«"Вход в систему»систему". Двойным кликом в правой части на пункте «"всегда ждать сеть при запуске и входе в систему»систему" — переведите в состояние «Включено»"Включено". Нажмите «Ок».

          Шаг 7. Применить политику к контейнеру с АРМ

            Закройте «"Редактор управления групповыми политиками»политиками". В «"Управлении групповой политикой»политикой" выберите необходимый контейнер с АРМ, кликните на нём правой кнопкой и выберите пункт «"Связать существующий объект групповой политики»политики". В открывшемся окне выберите созданную групповую политику. Нажмите «Ок»"Ок".

            Ожидаемый результат

              Через некоторое время на компьютерах в контейнере, выбранном для применения политики, будет установлен Локальный агент мониторинга. Служба агента запущена на целевых АРМ.

              Как проверить установку

              На целевом АРМ распечатать тестовый документ и убедиться, что задание появилось в Личном кабинете Мониторинга"Управление" → «Устройства»Задания».

              Next steps «Установка Локального агента на Windows» — для ручной установки «Обновление Локального агента на Windows»

              Типовые ошибки

              Ошибка Причина Решение

              Локальные МФУпринтеры меняют своё название после печати документовдокументов. НеактуальныеПроблема заданиясвязана с неактуальными заданиями печати в спулере рабочей станции, на которой работает локальный агентагент.

              1.

              Для Открытьисправления:

                Откройте командную строку с правами администратора, перейтипередите в C:\Windows\System32\spool\PRINTERS.PRINTERS. 2. ОстановитьОстановите спулер:
                net stop spooler
                .
                3.
                УдалитьУдалите файлы:
                del *.shd и
                del *.spl
                .
                4.
                ЗапуститьЗапустите спулер:
                net start spooler 
                

                Связанные страницы

                  Локальный агент — справка по компоненту Установка Локального агента на Windows — групповые политики Обновление Локального агента на Windows