AD域服务器如何推送消息到客户端,通过域控AD GPO策略推送安装SEP客户端配置步骤...

这篇博客详细介绍了如何通过活动目录组策略对象(GPO)来推送安装Symantec Endpoint Protection(SEP)客户端的步骤,包括从SEPM导出安装包、共享安装文件、创建GPO、配置安全过滤器、确保Windows Installer版本、指定安装路径以及将计算机加入特定组织单位(OU)以执行升级安装。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

通过通过域控域控 AD GPO 策略策略推送推送安装安装 SEP 客户端配置步骤客户端配置步骤 ■ 从SEPM导出SEP安装包 ■ 共享SEP安装包使得客户机可以通过网络共享方法访问 ■ 创建安装SEP的GPO ■ 配置GPO相关策略 ■ 配置策略使客户机首先安装Windows Installer 3.1(如果客户端的Windows Install版本低于3.1,在客户机输入命令MSIEXEC可以查看版本) ■ 将需要升级安装SEP的客户机加入OU 1, 从从 SEPM 导出导出 SEP 安装包(选择导出文件夹形式安装包,取消选项创建单一的安装包(选择导出文件夹形式安装包,取消选项创建单一的 SETUP.EXE)) 2, 共享共享 SEP 安装包安装包,,使得客户机可以通过网络共享使得客户机可以通过网络共享方式方式访问访问 本例的共享目录为:\\10.200.21.49\SEP INSTALL PACKAGE 3, 创建安装创建安装 SEP 的的 GPO 请首先从 MICROSOFT 网站下载 GPO 管理控制台 GPMC.MSI,在域控服务器 AD 上安装该软件 为需要升级安装为需要升级安装 SEP 的客户机创建的客户机创建 OU 创建创建组策略对象组策略对象 GPO 设置 SEP 安装包网络共享路径, 如本例为:\\10.200.21.49\SEP install package\Symantec Antivirus.msi 4, 配置配置 GPO 相关策略相关策略 配置配置GPOGPO的安全过滤器的安全过滤器 5, 配置策略使客户机首先安配置策略使客户机首先安装装 Windows Installer 3.1(可选)(可选) 从导出的从导出的SEPSEP安装包将安装包将WINDOWS INSTALLERWINDOWS INSTALLER安装文件安装文件WindowsInstallerWindowsInstaller- -KBxxxxKBxxxx拷贝到拷贝到ADAD服务器服务器的指定目录的指定目录 选择选择WINDOWS WINDOWS INSTALLINSTALL安装包,脚本参数请输入:安装包,脚本参数请输入:/quite /norestart 6, 将需要升级安装将需要升级安装 SEP 的客户机加入的客户机加入 OU 将需要升级的计算机从 OU computers 移到 Machines need install SEP. 7, GPO 策略全景图策略全景图

展开阅读全文

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值