Instalacja oprogramowania przez GPO (Chrome MSI)
Scenariusz z życia
Firma chce mieć Chrome na wszystkich stacjach – bez ręcznego instalowania na każdym PC. Administrator umieszcza plik MSI (Google Chrome Enterprise) na udziale sieciowym, tworzy GPO z przypisaniem pakietu i linkuje je do OU z komputerami. Przy restarcie komputera Chrome instaluje się automatycznie. Na INF.02 i w środowisku z domeną stosuje się instalację przez GPO z plikiem MSI.
Co dzieje się w systemie
MSI musi być na udziale (UNC, np. \\SRV-WS2019\\Instalatory). Udział: Share + NTFS z odczytem dla Domain Computers (instalacja odbywa się w kontekście komputera). GPO tworzysz w Group Policy Management i linkujesz do OU z komputerami (OU_Computers, OU_Workstations), nie do OU_Users ani OU_Groups. W GPO: Computer Configuration → Policies → Software Settings → Software Installation → New → Package → ścieżka UNC do .msi → Assigned. Instalacja uruchamia się przy restarcie komputera (przed logowaniem). Komputer musi być w domenie i w OU, do którego podpięte jest GPO.
Nazwy i definicje
MSI (Windows Installer) – format pakietu instalacyjnego; GPO obsługuje instalację MSI (Assigned/Published). Assigned – program jest przypisany (instalacja przy starcie komputera lub przy pierwszym uruchomieniu). Computer Configuration – ustawienia dotyczą komputerów; instalacja oprogramowania przez GPO zawsze w Computer Configuration, nie w User. Domain Computers – grupa zawierająca wszystkie konta komputerów w domenie; do udziału z MSI dajemy odczyt Domain Computers. Kontener Computers to nie OU – nie da się do niego podpiąć GPO; komputery trzeba przenieść do OU (Move).
Konsekwencje administracyjne
GPO podpięte do OU_Users nie zainstaluje Chrome (Computer Configuration działa na komputerach). Komputer w domyślnym kontenerze Computers – brak linku GPO do tego kontenera. Ścieżka w GPO musi być UNC; C:\ nie zadziała, bo klient nie ma dostępu do dysku C: serwera. Brak uprawnień Domain Computers na udział = instalacja się nie powiedzie.
Myślenie administratora
Instalacja MSI = Computer Configuration → OU z komputerami. Mapowanie dysku = User Configuration → OU z użytkownikami. Przed testem: komputer w docelowej OU, restart, DNS działa, udział dostępny po UNC. Gdy Chrome się nie instaluje: OU, restart, UNC, uprawnienia Domain Computers.
Zapamiętaj – 4 fakty egzaminowe
- Instalacja oprogramowania przez GPO: Computer Configuration → Policies → Software Settings → Software Installation; pakiet MSI po ścieżce UNC; Assigned.
- GPO linkujemy do OU z komputerami (OU_Computers, OU_Workstations), nie do OU_Users ani OU_Groups.
- Udział z MSI: uprawnienia Share i NTFS dla Domain Computers (Read); instalacja w kontekście komputera.
- Mapowanie dysku = User Configuration; instalacja oprogramowania = Computer Configuration. Kontener Computers to nie OU – nie podpinamy do niego GPO.