¿Mantener la seguridad del sistema Win2003? Luego use la función de distribución

  

win2003 como un sistema de servicio, en la LAN, la operación del software sin fin de la estación de trabajo, ejerció mucha presión en el sistema, pero también trajo algunos problemas de seguridad, para dar al sistema Con la descompresión reducida, los administradores de red pueden tomar operaciones de distribución de software para aliviar parte de la enorme carga de trabajo, que también puede mantener el sistema de manera efectiva.

Supongamos ahora que un administrador de red desea distribuir el programa "Windows Server 2003 Administration Toolkit" en el dominio shyzhong.com a todas las estaciones de trabajo, entonces se deben realizar las siguientes configuraciones.

Primero, establezca el directorio compartido

Para maximizar la administración de los derechos de acceso, primero debe crear un nuevo directorio en el disco utilizando el formato de partición NTFS, y denominado "lds; Herramientas" " Luego copie el programa Adminpak.msi del directorio " I386 del CD de instalación de Windows Server 2003 en el directorio " Tools $ ". Luego, establezca los permisos de uso compartido para este directorio, " Usuarios autenticados " el grupo es legible, &ld;; Administrator " el grupo está totalmente controlado.

Consejo: El software distribuido debe ser un archivo de paquete MSI. Si desea empaquetar archivos que no sean MSI en archivos MSI, puede usar InstallShield y otras herramientas para completar esta conversión.

Segundo, configure la política de grupo

Inicie sesión en el DC (controlador de dominio) como administrador de dominio y luego haga clic en " Inicio → Programas ↠ Herramientas de administración y Rarr; Usuarios y computadoras de Active Directory " elemento del menú, haga clic derecho en shyzhong.com en la ventana emergente, y seleccione " atributo " en el menú emergente. Haga clic en el botón " Nuevo " en la ventana " Propiedades " y nombre el objeto de Política de grupo que acaba de crear <; Software ".

Luego, seleccione Software y haga clic en el botón "Editar" a continuación, haga clic en la ventana "Editor de políticas de grupo", haga clic en "Configuración de usuario y configuración; Configuración de software y Configuración de software" . Luego, haga clic con el botón derecho en <; Instalación de software " y seleccione " Propiedades > en el menú emergente. En el cuadro de diálogo " Propiedades de instalación del software, ingrese manualmente " nombre de archivo compartido del nombre de la computadora ", luego seleccione " Mostrar cuadro de diálogo del software de implementación " &" Básico "

Haga clic en el botón "Aceptar" para volver al "Editor de políticas de grupo" y haga clic con el botón derecho en la opción "Instalación de software". En el menú contextual que aparece, seleccione " Nuevo → Paquetes " En el siguiente cuadro de diálogo "Abrir", seleccione el archivo " Adminpak.msi " en el directorio Tools $ y haga clic en el botón " abrir ". Haga clic en el botón " OK " después de seleccionar la opción "Publicado" en el cuadro de diálogo "Software de implementación" que aparece. Ahora se puede cerrar el cuadro de diálogo Directiva de grupo. Luego, abra una ventana del símbolo del sistema, ingrese el comando " Gpupdate " y presione Entrar. Esto actualizará la política del grupo para que la configuración anterior entre en vigencia de inmediato.

Tercero, instale el software en la estación de trabajo

Después de las configuraciones anteriores en el DC (controlador de dominio), el software se distribuirá a todas las estaciones de trabajo en el dominio shyzhong.com. En la estación de trabajo, cuando el usuario inicie sesión en el dominio, simplemente haga clic en la ventana "Agregar o quitar programas" al botón "Agregar nuevos programas", que mostrará inmediatamente los controladores de dominio de la lista "Agregar programas de la red". El programa "Adminpak.msi" distribuido en (controlador de dominio). Haga clic en el botón " Agregar " para instalar el programa inmediatamente.

Usando el método de instalación de software anterior en la estación de trabajo, el modo compartido "descarga pasiva" se puede cambiar a "distribución" de la distribución de software. De esta manera, la función de administración del dominio se vuelve más poderosa y la carga de la administración de la red también se reduce.

Sugerencias: archivos MSI y Windows Installer

Windows Installer puede implementar la instalación, eliminación, recuperación y otras funciones del software. Pero para usar estas funciones, debe hacerlo a través del paquete de Windows Installer — — MSI file. MSI es el formato de archivo necesario para implementar funciones de distribución de software. Los archivos MSI generalmente contienen la información del entorno requerida para instalar el programa incorporado y las instrucciones y datos necesarios para instalar o desinstalar el programa. Cuando el usuario haga doble clic en el archivo MSI, se llamará un archivo Msiexec.exe del instalador de Windows asociado, que utilizará Msi.dll para leer el archivo del paquete (.msi) y el archivo de conversión de la aplicación (.mst) con el fin de continuar. El siguiente paso.

La distribución de software es una función de descarga mágica, que proporciona una buena habilidad de operación para el trabajo de administración de red, no solo puede reducir la descompresión de la enorme carga de trabajo, sino que también trae ciertos problemas de seguridad al sistema. Proteccion

Copyright © Conocimiento de Windows All Rights Reserved