应用部署与配置管理的优化策略
在应用部署和配置管理过程中,我们常常会遇到各种挑战,比如如何精准控制应用的部署范围、实现对变更的精细管理、让用户能够自主控制安装时间等。下面将详细介绍一系列有效的解决方案。
利用组策略对象(GPO)控制应用部署范围
为了将应用程序部署到特定的计算机集合,我们可以通过将应用部署 GPO 与安全组关联来实现。具体操作步骤如下:
1. 在“Active Directory 用户和计算机”管理单元中,创建一个全局安全组。需要注意的是,GPO 只能使用全局组进行过滤。组名应具有描述性,并符合组织的命名标准。建议将组命名为“CCM_应用程序部署”,例如“CCM_Office 2007 Deploy”,此名称表明该组的用途是管理特定应用的部署变更。
2. 在“组策略管理控制台”的控制台树中,选择组策略对象容器内的 GPO。
3. 在详细信息窗格的“安全筛选”部分,选择“经过身份验证的用户”并点击“删除”,点击“确定”确认操作。
4. 点击“添加”按钮。
5. 输入部署组的名称,如“CCM_Office 2007 Deploy”。
6. 点击“确定”。
实现对变更的精细控制
在应用安装过程中,确保脚本只尝试安装一次非常重要。为实现这一目标, Software_Deploy.vbs 脚本经过特殊编码。脚本首次运行后,会将计算机从“CCM_Office 2007 Deploy”组中移除,避免脚本多次运行,同时也使计算机脱离 GPO 的作用范围,移除与部署相关的其他配置。
根据安装结果,脚本会将计算机添加到不同的安全组:
-
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



