- Как удалённо установить программу на компьютер?
- Принципы использования удалённого доступа
- Скорость Интернета имеет значение
- Информационный портал по безопасности
- Удалённая установка приложений
- Удаленная установка приложений windows
- Использование групповой политики для удаленной установки программного обеспечения
- Аннотация
- Создание точки распространения
- Создание объекта групповой политики
- Назначение пакета
- Публикация пакета
- Еще раз развяжев пакет
- Удаление пакета
- Устранение неполадок
Как удалённо установить программу на компьютер?
Далеко не всегда пользователь компьютера в состоянии самостоятельно устанавливать новое программное обеспечение, выполнять его настройку и резервное копирование данных. Некоторые функции могут быть запрограммированы и выполняться автоматически. Однако, установка ПО требует непосредственного участия человека. Сложность заключается в том, что если речь идёт о крупной компании, нецелесообразно тратить время специалиста на дорогу до конкретного офиса и работу с конкретным компьютером.
На сайте https://www.softinventive.ru/total-software-deployment/ Вы сможете найти специализированные программные решения, которые позволяют выполнять установку любого ПО удалённо. При этом, требуется минимальное количество действий. Подобное решение как раз решает задачи, описанные выше.
Принципы использования удалённого доступа
Важно понимать, что вхождение специалиста в операционную систему удалённого компьютера через Интернет чревато само по себе. Речь идёт о потенциальной опасности для всей системы.
По этой причине, крайне важно, чтобы канал был шифрован (максимально защищён от проникновения извне). Обеспечением безопасности и занимается софт для удалённого администрирования.
В качестве наиболее распространенных решений можно привести в пример:
- Total Software Deployment;
- Ammy Admin;
- Radmin и т.д.
Суть у вышеозначенных программных решений одна – получить доступ к удалённому компьютеру, чтобы осуществить необходимые действия (в частности, установку нового софта непосредственно для работы).
Скорость Интернета имеет значение
Привлекательность вышеозначенного способа настройки операционной системы заключается в возможности её выполнения практически из любой точки планеты. Другими словами, технический специалист может находиться даже на другом конце планеты в отпуске.
Но по звонку начальства он всё равно сможет выполнить свои обязанности (в случае неотложных причин, имеющих место быть).
Корректность работы софта для удалённой настройки зависит от скорости соединения. Безусловно, поток данных может архивироваться и настройка вполне может быть осуществлена даже при скорости в 512 kBps.
Тем не мене, чем выше скорость, тем быстрее выполняется настройка.
В видео демонстрируется наглядное использование вышеозначенного софта для решения задач удалённой настройки компьютера:
Информационный портал по безопасности
Удалённая установка приложений
Автор: admin от 24-06-2012, 12:58, посмотрело: 8 014
Предлагаю программу для администраторов — Rinstall. Она решает следующие задачи:
Фактически она является удобной графической оболочкой для утилиты psexec. Окно программы разделено на соответствующие этим трём задачам группы полей и кнопок:
Следующие поля реагируют на двойной клик мышью:
— красный — компьютер не найден (возможно включен брандмауэр).
— жёлтый — компьютер найден, но учётные данные не верны.
— зелёный — компьютер найден и учётные данные верны.
1. Удалённое администрирование
2. Удалённое выполнение команд
Команды выполняются на удалённом компьютере с правами SYSTEM.
3. Удалённая установка приложений
Приложения (Rel Path) размещаются на любом сетевом ресурсе (Net Path). Доступ к нему осуществляется по учётным данным (Net User, Net Pass). Для установки приложения на удалённом компьютере подключается сетевой диск (Net Disk).
Требования к устанавливаемым приложениям:
папки приложения должен находиться файл install.bat, который
устанавливает приложение. Желательно также, чтобы этот файл поддерживал
ключ -u (деинсталляцию приложения).
Всем этим требованиям соответствуют мои пакеты тихой установки.
Удаленная установка приложений windows
Предлагаю программу для администраторов — Rinstall (скачать можно здесь). Она решает следующие задачи:
- Удалённое администрирование
- Удалённое выполнение команд
- Удалённая установка приложений
Фактически она является удобной графической оболочкой для утилиты psexec. Окно программы разделено на соответствующие этим трём задачам группы полей и кнопок:
- Host — IP-адрес/имя удалённого компьютера. Программа постоянно пытается подключиться к нему и сигнализирует о результате:
- красный — компьютер не найден (возможно на нём включен брандмауэр).
- жёлтый — компьютер найден, но учётные данные не верны / не хватает прав / на удалённом ПК включен «простой общий доступ к файлам».
- зелёный — компьютер найден, учётные данные верны, права есть.
Здесь же можно указать список компьютеров. Для этого дважды щёлкните в пустом поле — появится имя списка по умолчанию — @list. Отредактировать список можно дважды щёлкнув по нему мышкой. Списков может быть несколько, но все они должны начинаться с символа «@«.
Дважды щёлкнув здесь, можно получить пароль LAPS — он будет скопирован в буфер обмена.
2. Удалённое выполнение команд
- [Command] — команда (запускаемый файл: *.exe,*.bat, *.cmd, *.vbs, *.hta, и т.д.), выполняемая на удалённом компьютере. По умолчанию указана команда запуска диспетчера устройств .
- [Args] — Аргументы (параметры/ключи) команды, если они нужны.
- [x] Copy — копировать команду на удалённый компьютер (при этом нужно указать её полный путь на локальном компьютере).
- [x] Hide — выполнить команду скрытно.
- [x] Wait — ждать завершения команды.
- [Far] — запустить Far.
- [CMD] — запустить шелл.
- [Autoruns] — запустить менеджер автозагрузки.
- [Geek Uninstaller] — запустить менеджер деинсталляции.
- [GPUpdate] — обновить групповые политики (с ключом /FORCE).
- [Reset] — завершить все psexec-процессы.
- [Renew] — обновить IP-адрес.
- [Reboot] — перезагрузить компьютер.
- [RunAsLnk] — создать ярлык для приложения, запускающегося от имени пользователя с правами администратора (используется бесплатная версия RunAsSpc).
Команды выполняются на удалённом компьютере с правами SYSTEM .
В качестве команд удобно запускать портативные приложения (не забываем ставить галочку Copy). Тут, правда, имеются непонятные проблемы с запуском SFX-архивов на удалённых компьютерах с 64-разрядной ОС.
3. Удалённая установка приложений
Папки с приложениями (Rel Path) размещаются внутри базового сетевого ресурса (Net Path). Доступ к нему осуществляется по учётным данным (Net User, Net Pass). Во время установки приложения на удалённом компьютере подключается сетевой диск (Net Disk).
Всем этим требованиям соответствуют мои пакеты тихой установки.
Использование групповой политики для удаленной установки программного обеспечения
В этой статье описывается, как использовать групповую политику для автоматического распространения программ на клиентские компьютеры или пользователей.
Исходная версия продукта: Windows Server 2012 R2
Исходный номер КБ: 816102
Аннотация
Групповую политику можно использовать для распространения компьютерных программ с помощью следующих методов:
Назначение программного обеспечения
Можно назначить распределение программ пользователям или компьютерам. Если назначить программу пользователю, она будет установлена при входе пользователя в систему на компьютере. Когда пользователь впервые запускает программу, установка будет завершена. Если назначить программу компьютеру, она будет установлена при его установке и будет доступна всем пользователям, войдите на компьютер. Когда пользователь впервые запускает программу, установка будет завершена.
Программное обеспечение для публикации
Вы можете опубликовать распространение программы для пользователей. Когда пользователь входит на компьютер, опубликованная программа отображается в диалоговом окне «Добавление или удаление программ», и ее можно установить оттуда.
Для автоматической установки групповой политики Windows Server 2003 требуются клиентские компьютеры под управлением Microsoft Windows 2000 или более поздней версии.
Создание точки распространения
Чтобы опубликовать или назначить компьютерную программу, создайте точку распространения на сервере публикации, выступая следующим образом:
- Войдите на сервер с учетной записью администратора.
- Создайте общую сетевую папку, в которую необходимо поместить пакет установщика Windows (MSI-файл), который вы хотите распространить.
- Установите разрешения для доступа к пакету рассылки.
- Скопируйте или установите пакет в точку распространения. Например, чтобы распространить MSI-файл, запустите административную установку ( ), чтобы скопировать файлы setup.exe /a в точку распространения.
Создание объекта групповой политики
Чтобы создать объект групповой политики (GPO) для распространения пакета программного обеспечения, выполните следующие действия.
- Запустите оснастку «Пользователи и компьютеры Active Directory», нажав кнопку «Начните», указав «Администрирование», а затем щелкнув «Пользователи и компьютеры Active Directory».
- В дереве консоли щелкните правой кнопкой мыши свой домен и выберите «Свойства».
- Перейдите на вкладку «Групповая политика» и выберите «Новый».
- Введите имя новой политики и нажмите ввод.
- Щелкните «Свойства» и перейдите на вкладку «Безопасность».
- Clear the Apply Group Policy check box for the security groups that you don’t want this policy to apply to.
- Выберите «Применить групповую политику» для групп, к которые необходимо применить эту политику.
- После этого нажмите кнопку ОК.
Назначение пакета
Чтобы назначить программу компьютерам под управлением Windows Server 2003, Windows 2000 или Windows XP Professional или пользователям, входивших на одну из этих рабочих станций, выполните следующие действия.
Запустите оснастку «Пользователи и компьютеры Active Directory», нажав кнопку «Начните», указав «Администрирование», а затем щелкнув «Пользователи и компьютеры Active Directory».
В дереве консоли щелкните правой кнопкой мыши домен и выберите «Свойства».
Перейдите на вкладку «Групповая политика», выберите политику и нажмите кнопку «Изменить».
В области «Конфигурация компьютера» разо расширении параметров программного обеспечения.
Щелкните правой кнопкой мыши установку программного обеспечения, найдите пункт «Новый» и выберите пункт «Пакет».
В диалоговом окне «Открыть» введите полный UNC-путь к нужному общему пакету установщика. Например, \\ \ \ .msi .
Не используйте кнопку «Обзор» для доступа к расположению. Убедитесь, что используется UNC-путь к общему пакету установщика.
Нажмите кнопку Open (Открыть).
Нажмите кнопку «Назначено» и нажмите кнопку «ОК». Пакет указан в правой области окна групповой политики.
Закроем оснастку групповой политики, нажмите кнопку «ОК», а затем закроем оснастку «Пользователи и компьютеры Active Directory».
При старте клиентского компьютера пакет управляемого программного обеспечения устанавливается автоматически.
Публикация пакета
Чтобы опубликовать пакет для пользователей компьютера и сделать его доступным для установки из списка «Установка и удаление программ» на панели управления, выполните следующие действия.
Запустите оснастку «Пользователи и компьютеры Active Directory», нажав кнопку «Начните», указав «Администрирование», а затем щелкнув «Пользователи и компьютеры Active Directory».
В дереве консоли щелкните правой кнопкой мыши свой домен и выберите «Свойства».
Перейдите на вкладку «Групповая политика», выберите нужные политики и нажмите кнопку «Изменить».
В области «Конфигурация пользователя» разо расширении параметров программного обеспечения.
Щелкните правой кнопкой мыши установку программного обеспечения, найдите пункт «Новый» и выберите пункт «Пакет».
В диалоговом окне «Открыть» введите полный UNC-путь к нужному пакету общего установщика. Например, \\file server\share\file name.msi .
Не используйте кнопку «Обзор» для доступа к расположению. Убедитесь, что используется UNC-путь к общему пакету установщика.
Нажмите кнопку Open (Открыть).
Нажмите кнопку «Опубликовать» и нажмите кнопку «ОК».
Пакет указан в правой области окна групповой политики.
Закроем оснастку групповой политики, нажмите кнопку «ОК», а затем закроем оснастку «Пользователи и компьютеры Active Directory».
Так как существует несколько версий Windows, на вашем компьютере могут быть другие действия. Если да, см. документацию по продукту для выполнения этих действий.
- Войдите на рабочей станции под управлением Windows 2000 Professional или Windows XP Professional, используя учетную запись, на которую опубликован пакет.
- В Windows XP нажмите кнопку «Начните» и выберите «Панель управления».
- Дважды щелкните «Добавить или удалить программы» и выберите «Добавить новые программы».
- В списке «Добавление программ из списка сети» выберите опубликованную программу и нажмите кнопку «Добавить». Программа установлена.
- Нажмите кнопку ОК, а затем нажмите кнопку Закрыть.
Еще раз развяжев пакет
В некоторых случаях может потребоваться обновить пакет программного обеспечения (например, при обновлении или изменении пакета). Чтобы перезаполнить пакет, выполните следующие действия.
Запустите оснастку «Пользователи и компьютеры Active Directory», нажав кнопку «Начните», указав «Администрирование», а затем щелкнув «Пользователи и компьютеры Active Directory».
В дереве консоли щелкните правой кнопкой мыши свой домен и выберите «Свойства».
Перейдите на вкладку «Групповая политика», выберите объект групповой политики, который использовался для развертывания пакета, и нажмите кнопку «Изменить».
Развернем контейнер «Параметры программного обеспечения», содержащий элемент установки программного обеспечения, который использовался для развертывания пакета.
Щелкните контейнер установки программного обеспечения, содержащий пакет.
В правой области окна групповой политики щелкните программу правой кнопкой мыши, найдите пункт «Все задачи» и выберите «Приложение для переуполокации». Вы получите следующее сообщение:
Повторное применение этого приложения переустановит приложение везде, где оно уже установлено. Продолжить?
Нажмите кнопку Да.
Закроем оснастку групповой политики, нажмите кнопку «ОК», а затем закроем оснастку «Пользователи и компьютеры Active Directory».
Удаление пакета
Чтобы удалить опубликованный или подписанный пакет, выполните следующие действия.
- Запустите оснастку «Пользователи и компьютеры Active Directory», нажав кнопку «Начните», указав «Администрирование», а затем щелкнув «Пользователи и компьютеры Active Directory».
- В дереве консоли щелкните правой кнопкой мыши свой домен и выберите «Свойства».
- Перейдите на вкладку «Групповая политика», выберите объект групповой политики, который использовался для развертывания пакета, и нажмите кнопку «Изменить».
- Развернем контейнер «Параметры программного обеспечения», содержащий элемент установки программного обеспечения, который использовался для развертывания пакета.
- Щелкните контейнер установки программного обеспечения, содержащий пакет.
- В правой области окна групповой политики щелкните правой кнопкой мыши программу, найдите пункт «Все задачи» и выберите пункт «Удалить».
- Выполните одно из следующих действий:
- Нажмите кнопку «Немедленно удалить программное обеспечение с пользователей и компьютеров» и нажмите кнопку «ОК».
- Нажмите кнопку «Разрешить пользователям продолжать использовать программное обеспечение, но запретить новые установки» и нажмите кнопку «ОК».
- Закроем оснастку групповой политики, нажмите кнопку «ОК», а затем перейдите к оснастке «Пользователи и компьютеры Active Directory».
Устранение неполадок
Опубликованные пакеты отображаются на клиентских компьютерах после их удаления с помощью групповой политики.
Это может произойти, когда пользователь установил программу, но не использовал ее. Когда пользователь впервые запускает опубликованную программу, установка завершается. Затем групповая политика удаляет программу.