use*_*472 5 windows deployment group-policy
我获得了一个 Microsoft 修补程序,我需要在整个域中部署该修补程序。我想使用 GPO,因为用户没有管理员权限并且 Office 不是从管理点部署的。它是在个人基础上随机部署的。我尝试将 exe 转换为 msi,但是当我运行 msi 时,它只是提取了 MSP 文件。
我是否可以通过 GPO 在不同版本的 Office 2003 中部署 MSP 或 EXE?
我拿了一份 Pro11.msi 并尝试运行 MSIexec.exe /a "[outlook.msi path]" /P "[Outlook.exe path]" 并且与 MSP 文件相同。两次我都收到一条错误消息“无法打开安装包。请联系应用程序供应商以验证这是一个有效的 Windows 安装程序包”。
另一个解决方案是否可以通过 WSUS 进行部署?
是的,实际上。如果您没有用于推出补丁的 WSUS/SCCM/etc 解决方案,最简单的解决方案是带有启动脚本的 GPO。
例如,我在下面为不同的修补程序所做的工作。(这是我的批处理文件)
回声关闭
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\HotFix\KB968730" if %errorlevel%==1 (goto Install) else (goto End)
REM 如果 errorlevel 返回值 1,则表示密钥不存在,因此未安装修补程序。所以安装它。
:安装
\\[Sysvol on my domain]\scripts\Scriptfiles\WindowsXP-KB968730-x86-ENU.exe /quietREM 如果 errorlevel 返回一个不是 1 的值,则表示该键存在,并且修补程序已经安装,或者发生了一些奇怪的事情。无需安装。
:结尾
然后我将该批处理文件脚本放在SYSVOL所有域计算机和用户都可以访问的位置,并创建了一个 GPO 以在启动时运行该脚本。[启动脚本在SYSTEM上下文中启动,因此用户权限无关紧要。] 适当地链接 GPO,等待,下次用户重新启动时作业就完成了。
当然,启动脚本是Computer -> Policies -> Windows Settings -> Scripts -> Startup通过组策略管理编辑器在 下配置的。
| 归档时间: |
|
| 查看次数: |
8645 次 |
| 最近记录: |