Skip to main content

Установка Локального агента на Windows — групповые политики

Цель

Централизованно развернуть Локальный агент мониторинга на рабочих станциях Windows через групповые политики Active Directory.

Предусловия

    Сервер Мониторинга установлен и доступен по сети. Доступны настройки Active Directory и оснастка «Управление групповой политикой». Файлы дистрибутива размещены в сетевом каталоге, доступном для всех пользователей и АРМ домена. Конфигурационный файл Printum.JobTracking.WindowsService.exe.config заполнен (адрес сервера и клиентский ключ).

    Что потребуется

      Файлы в сетевом каталоге:
        Printum.JobTracking.WindowsService.exe.config (с заполненными параметрами) printum_installer.msi install.bat Группа безопасности AD с целевыми АРМ. Временная директория на АРМ, например: C:\Windows\Temp\Printumio

        Шаги установки

        Шаг 1. Создать группу безопасности в Active Directory

        В настройках Active Directory необходимо выбрать нужный домен и кликом в правой части таблицы создать новую группу. Тип безопасности выбрать «группа безопасности». Двойным кликом войдите во вновь созданную группу и на вкладке «Члены группы» добавьте нужные АРМ.

        Шаг 2. Создать групповую политику

        В «Управление групповой политикой» необходимо выбрать нужный домен, затем перейти в контейнер «Объекты групповой политики». В правой части таблицы — правый клик мыши, затем «создать». Задайте имя новой групповой политики, нажмите «Ок».

        Шаг 3. Настроить делегирование

        Два раза кликните на вновь созданной политике, перейдите во вкладку «Делегирование», нажмите кнопку «Дополнительно». Выберите группу «прошедшие проверку» и снимите с этой группы галку «Применить групповую политику».

        Нажмите кнопку «Добавить», выберите типы объектов «Группы», затем нажмите кнопку «Дополнительно». В открывшемся окне нажмите «Поиск». В результатах поиска выберите созданную группу безопасности. Нажмите «Ок», «Ок».

        Для вновь добавленной группы установите галку «Применить групповую политику», нажмите кнопку «Ок».

        Шаг 4. Настроить копирование файлов

        В окне «Управление групповой политикой» в левой части выберите созданную политику и нажмите «Изменить».

        Настройте копирование 3-х файлов на АРМ пользователей во временную директорию, например в C:\Windows\Temp\Printumio :

          Printum.JobTracking.WindowsService.exe.config printum_installer.msi install.bat

          Исходные файлы должны находиться в сетевом каталоге, который доступен для всех пользователей и АРМ, прошедших проверку в домене.

          Выберите «Конфигурация компьютера» → «Настройка» → «Конфигурация Windows» → «Файлы». Создайте новый файл. Выберите действие «Обновить», в «Исходные файлы» укажите сетевой путь к файлу Printum.JobTracking.WindowsService.exe.config , в «Конечный файл» укажите путь:

          C:\Windows\Temp\Printumio\Printum.JobTracking.WindowsService.exe.config

          Проделайте подобную процедуру для файлов printum_installer.msi и install.bat . У файла install.bat должен в итоге оказаться порядок №3.

          Шаг 5. Добавить сценарий автозагрузки

          Перейдите в «Конфигурация компьютера» → «Политики» → «Конфигурация Windows» → «Сценарии». В правой части таблицы — двойной клик на «Автозагрузка».

          В открывшемся окне добавьте локальный путь на АРМ пользователя к файлу установки после копирования, например:

          C:\Windows\Temp\Printumio\install.bat

          Закройте диалоговое окно кликом по кнопке «Ок».

          Шаг 6. Включить ожидание сети при старте

          Перейдите в «Конфигурация компьютера» → «Политики» → «Административные шаблоны» → «Система» → «Вход в систему». Двойным кликом в правой части на пункте «всегда ждать сеть при запуске и входе в систему» — переведите в состояние «Включено». Нажмите «Ок».

          Шаг 7. Применить политику к контейнеру с АРМ

          Закройте «Редактор управления групповыми политиками». В «Управлении групповой политикой» выберите необходимый контейнер с АРМ, кликните на нём правой кнопкой и выберите пункт «Связать существующий объект групповой политики». В открывшемся окне выберите созданную групповую политику. Нажмите «Ок».

          Ожидаемый результат

            Через некоторое время на компьютерах в контейнере, выбранном для применения политики, будет установлен Локальный агент мониторинга. Служба агента запущена на целевых АРМ.

            Как проверить установку

              На целевом АРМ распечатать тестовый документ и убедиться, что задание появилось в Личном кабинете Мониторинга → «Устройства».

              Next steps

                «Установка Локального агента на Windows» — для ручной установки «Обновление Локального агента на Windows»

                Типовые ошибки

                Ошибка ОшибкаПричина Решение Локальные принтерыМФУ меняют своё название после печати документов Неактуальные задания печати в спулере рабочей станции, на которой работает локальный агент 1. Открыть командную строку с правами администратора, перейти в C:\Windows\System32\spool\PRINTERS. 2. Остановить спулер: net stop spooler . 3. Удалить файлы: del *.shd и del *.spl . 4. Запустить спулер: net start spooler

                Связанные страницы

                  Установка Локального агента на Windows Обновление Локального агента на Windows