Установка Локального агента на Windows — групповые политики
Цель
Централизованно развернуть Локальный агент мониторинга на рабочих станциях Windows через групповые политики Active Directory.
Предусловия
- Сервер Мониторинга установлен и доступен по сети.
- Доступны настройки Active Directory и оснастка «Управление групповой политикой».
- Файлы дистрибутива размещены в сетевом каталоге, доступном для всех пользователей и АРМ домена.
- Конфигурационный файл
Printum.JobTracking.WindowsService.exe.configзаполнен (адрес сервера и клиентский ключ).
Что потребуется
- Файлы в сетевом каталоге:
Printum.JobTracking.WindowsService.exe.config(с заполненными параметрами)printum_installer.msiinstall.bat
- Группа безопасности AD с целевыми АРМ.
- Временная директория на АРМ, например:
C:\Windows\Temp\Printumio
Шаги установки
Шаг 1. Создать группу безопасности в Active Directory
В настройках Active Directory необходимо выбрать нужный домен и кликом в правой части таблицы создать новую группу. Тип безопасности выбрать «группа безопасности». Двойным кликом войдите во вновь созданную группу и на вкладке «Члены группы» добавьте нужные АРМ.
Шаг 2. Создать групповую политику
В «Управление групповой политикой» необходимо выбрать нужный домен, затем перейти в контейнер «Объекты групповой политики». В правой части таблицы — правый клик мыши, затем «создать». Задайте имя новой групповой политики, нажмите «Ок».
Шаг 3. Настроить делегирование
Два раза кликните на вновь созданной политике, перейдите во вкладку «Делегирование», нажмите кнопку «Дополнительно». Выберите группу «прошедшие проверку» и снимите с этой группы галку «Применить групповую политику».
Нажмите кнопку «Добавить», выберите типы объектов «Группы», затем нажмите кнопку «Дополнительно». В открывшемся окне нажмите «Поиск». В результатах поиска выберите созданную группу безопасности. Нажмите «Ок», «Ок».
Для вновь добавленной группы установите галку «Применить групповую политику», нажмите кнопку «Ок».
Шаг 4. Настроить копирование файлов
В окне «Управление групповой политикой» в левой части выберите созданную политику и нажмите «Изменить».
Настройте копирование 3-х файлов на АРМ пользователей во временную директорию, например в C:\Windows\Temp\Printumio:
Printum.JobTracking.WindowsService.exe.configprintum_installer.msiinstall.bat
Исходные файлы должны находиться в сетевом каталоге, который доступен для всех пользователей и АРМ, прошедших проверку в домене.
Выберите «Конфигурация компьютера» → «Настройка» → «Конфигурация Windows» → «Файлы». Создайте новый файл. Выберите действие «Обновить», в «Исходные файлы» укажите сетевой путь к файлу Printum.JobTracking.WindowsService.exe.config, в «Конечный файл» укажите путь:
C:\Windows\Temp\Printumio\Printum.JobTracking.WindowsService.exe.config
Проделайте подобную процедуру для файлов printum_installer.msi и install.bat. У файла install.bat должен в итоге оказаться порядок №3.
Шаг 5. Добавить сценарий автозагрузки
Перейдите в «Конфигурация компьютера» → «Политики» → «Конфигурация Windows» → «Сценарии». В правой части таблицы — двойной клик на «Автозагрузка».
В открывшемся окне добавьте локальный путь на АРМ пользователя к файлу установки после копирования, например:
C:\Windows\Temp\Printumio\install.bat
Закройте диалоговое окно кликом по кнопке «Ок».
Шаг 6. Включить ожидание сети при старте
Перейдите в «Конфигурация компьютера» → «Политики» → «Административные шаблоны» → «Система» → «Вход в систему». Двойным кликом в правой части на пункте «всегда ждать сеть при запуске и входе в систему» — переведите в состояние «Включено». Нажмите «Ок».
Шаг 7. Применить политику к контейнеру с АРМ
Закройте «Редактор управления групповыми политиками». В «Управлении групповой политикой» выберите необходимый контейнер с АРМ, кликните на нём правой кнопкой и выберите пункт «Связать существующий объект групповой политики». В открывшемся окне выберите созданную групповую политику. Нажмите «Ок».
Ожидаемый результат
- Через некоторое время на компьютерах в контейнере, выбранном для применения политики, будет установлен Локальный агент мониторинга.
- Служба агента запущена на целевых АРМ.
Как проверить установку
- На целевом АРМ распечатать тестовый документ и убедиться, что задание появилось в Личном кабинете Мониторинга → «Устройства».
Next steps
- «Установка Локального агента на Windows» — для ручной установки
- «Обновление Локального агента на Windows»
Типовые ошибки
| Ошибка | Причина | Решение |
|---|---|---|
| Локальные принтеры меняют своё название после печати документов | Неактуальные задания печати в спулере рабочей станции, на которой работает локальный агент | 1. Открыть командную строку с правами администратора, перейти в C:\Windows\System32\spool\PRINTERS. 2. Остановить спулер: net stop spooler. 3. Удалить файлы: del *.shd и del *.spl. 4. Запустить спулер: net start spooler |