Создание запланированной задачи из групповой политики. Не можете написать в сетевой ресурс?


0

Я использую NinitePro и групповую политику для развертывания и обновления программного обеспечения в нашей небольшой сети из 150 машин Win 7 и WinXP. Я примерно следую этим инструкциям: http://community.spiceworks.com/how_to/show/15072-easy-cheap-third-party-patch-management

Моя установка выглядит следующим образом. У меня есть сетевой ресурс, который я использую для развертывания программного обеспечения в сети. Я создал две папки там; bin для пакетного файла и NinitePro.exe, и var для файлов кэша Ninite и журналов из пакетного файла.

Затем я создал gpo, связал его с подразделением, содержащим мою тестовую лабораторию, и использовал фильтрацию безопасности, чтобы ограничить развертывание только моей тестовой лабораторией. В указанном объекте групповой политики я создал запланированное задание в разделе «Компьютер», «Настройки» \ «Панель управления», «Запланированные задания» Это просто старая запланированная задача, так как у меня есть клиенты XP. Я не указал пользователя и пароль в разделе «Запуск от имени:», поэтому задача запускается как NT Authority: System.

Это работает до тех пор, пока Ninite вызывается, обновляет и устанавливает программное обеспечение, однако не может записывать журналы или файлы кэша в папку var в сети.

Как я могу установить разрешения для общего сетевого ресурса, чтобы мой пакетный файл вызывался из этой запланированной задачи и работал как система, чтобы записывать в сетевой ресурс. Или как мне это сделать, если я все неправильно понял. Надеюсь, это имеет смысл. Пожалуйста, задавайте вопросы, если вам нужны разъяснения.

Спасибо!

Ответы:


3

Процессы, выполняющиеся как SYSTEM на компьютерах-членах домена, получают доступ к сетевым ресурсам как учетная запись Active Directory компьютера. Убедитесь, что ваша общая папка доступна для записи учетными записями компьютеров (например, «Доменные компьютеры»), и все будет в порядке.


Это сделало трюк! Спасибо! Я установил разрешения так, чтобы только системные, администраторы и доменные компьютеры имели доступ, и это, кажется, работает нормально. :) Хорошего дня!
Дэвид Нельсон

1

Для полноты, я должен добавить, что это не обязательно лучший / самый простой способ использования Ninite Pro.

Ninite Pro имеет режим «Удаленный», поэтому вы можете просто запустить один пакетный файл на сервере и передать все приложения и обновления клиентам. Вы можете выбрать OU для отправки и т. Д.

например:

C:\Apps\Maintenance\Niniteone.exe /remote ad:OU=MainOffice,OU=CompanyMachines,OU=Computers,DC=domain,DC=local /select "your" "list" "of" "apps" /silent \\server\share\NiniteLogs\%date:~-4,4%%date:~-7,2%%date:~0,2%_Ninite-log.csv

И тогда вам не понадобятся сетевые ресурсы и объекты групповой политики для развертывания. Вы можете просто запланировать это для запуска на сервере.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.