[Win2k3] Software distributie aan groepen.

Pagina: 1
Acties:

  • D3NN1S
  • Registratie: Oktober 2000
  • Niet online
Goeie dag! :w

Ik ben momenteel bezig met het implementeren van software distributie via group policies.
Nou ben ik alleen opzoek naar een manier om software uit te delen aan groepen computers. :)

Als ik een group policy maak met een stukje software en deze assign aan een OU en daar het computer account in hang gaat alles gewoon goed.
Maar wat ik wil is een groep met daarin de computer accounts in deze OU plaatsen maar dit lijkt niet te werken.
Eigenlijk wat ik dus wil is diverse OU's maken zoals:

Office
Visio
Acrobat Reader etc etc.

En in die OU's groepen met computers plaatsen zodat ik alleen een computer aan een groep hoef toe te voegen om hem rechten te geven op een software pakket.

Ik heb dit ooit eens zien werken bij een bedrijf waar ik ooit gewerkt heb maar hoe ze dat voor elkaar gekregen hebben is mij een raadsel.

Iemand enig idee? :)

Verwijderd

Je kunt ook diverse GPO'S maken diverse groepen zoals Office, Visio, Acrobat etc. De computers kunnen dan in de oorspronkelijke OU blijven staan en hoeven enkel lid te zijn van de groep die gekoppeld is aan de GPO.

  • D3NN1S
  • Registratie: Oktober 2000
  • Niet online
Verwijderd schreef op maandag 15 oktober 2007 @ 09:38:
Je kunt ook diverse GPO'S maken diverse groepen zoals Office, Visio, Acrobat etc. De computers kunnen dan in de oorspronkelijke OU blijven staan en hoeven enkel lid te zijn van de groep die gekoppeld is aan de GPO.
Nou het gekke is dat als ik dat probeer en de policy aan de OU hang het niet werkt.
Wel kom ik erachter dat als ik de policy aan het domein hang ipv een OU en dan filter op groepnaam het wel werkt :?

Heeft iemand hier een verklaring voor?

Opzich is mijn probleem dus wel opgelost maar ik vind het netter om een policy aan een OU te hangen ipv het domein :)

Verwijderd

Dat is logisch, een policy op domein niveau is het hoogste niveau waarbij alle onderliggende objecten worden meegenomen.

Met software distributie is het vrijwel normaal (afhankelijk van de organisatie) dat de policy op domein niveau wordt gezet en op basis van groepen wordt uitgerold.

  • D3NN1S
  • Registratie: Oktober 2000
  • Niet online
Verwijderd schreef op maandag 15 oktober 2007 @ 10:10:
Dat is logisch, een policy op domein niveau is het hoogste niveau waarbij alle onderliggende objecten worden meegenomen.

Met software distributie is het vrijwel normaal (afhankelijk van de organisatie) dat de policy op domein niveau wordt gezet en op basis van groepen wordt uitgerold.
Ok dit heb ik nooit geweten ;) weer wat geleerd :P

Verwijderd

Vergeet niet de group Authenticated Users te verwijderen zodat de policy niet over het gehele netwerk wordt uitgerold.

Dus:

Maak een policy(s) met de desbetreffende sofwate en verwijder de standaard group Authenticated Users en vervang deze voor de aangemaakt group met computers waarop de Software moet worden uitgerold.

  • D3NN1S
  • Registratie: Oktober 2000
  • Niet online
Verwijderd schreef op maandag 15 oktober 2007 @ 11:05:
Vergeet niet de group Authenticated Users te verwijderen zodat de policy niet over het gehele netwerk wordt uitgerold.

Dus:

Maak een policy(s) met de desbetreffende sofwate en verwijder de standaard group Authenticated Users en vervang deze voor de aangemaakt group met computers waarop de Software moet worden uitgerold.
Dat snap ik ;) maar toch bedankt voor de tip!
Pagina: 1