应用部署与配置管理的优化策略
1. 使用应用程序组确定应用程序部署范围
在部署应用程序时,无论是针对计算机还是用户,都需要一种方式来管理部署范围。建议使用应用程序组,它是 Active Directory 中的安全组,代表应用程序的用户以及安装该应用程序的计算机。应用程序组通常创建为全局安全组,因为一些软件部署机制(如 GPSI)要求组具有全局范围。
组名应遵循组织的命名约定,建议为应用程序组添加“APP_”前缀,例如“APP_XML Notepad”。如果管理多个应用程序,可创建一个专门的组织单位(OU)来存放应用程序组,如“ou=Applications,ou=Groups,dc=contoso,dc=com”,这样便于定位组和委派对组的成员管理权限。
当用户请求应用程序时,通常将用户的计算机添加到应用程序组,不过也可选择添加用户。同时,需要为软件分发文件夹分配权限,使应用程序用户具有“读取和执行”权限,以便手动安装应用程序。
以下是创建应用程序组并添加成员的步骤:
1. 打开 Active Directory 用户和计算机管理单元。
2. 找到专门的应用程序组 OU(如果已创建)。
3. 创建一个全局安全组,命名遵循“APP_应用程序名称”的规则,如“APP_XML Notepad”。
4. 打开组对象,点击“成员”选项卡,点击“添加”按钮。
5. 点击“对象类型”按钮,指定搜索计算机对象,然后添加需要的计算机和用户。
2. 使用应用程序组过滤软件部署 GPO
可以使用应用程序组来管理应用程序的部署范围。如果使用 GPSI 部署应用程序,只需过滤 GPO,使其仅
超级会员免费看
订阅专栏 解锁全文
1335

被折叠的 条评论
为什么被折叠?



