Главная страница

ответы к практике. Классификация современных компьютеров и их технические характеристики Классификация компьютеров по назначению


Скачать 0.73 Mb.
НазваниеКлассификация современных компьютеров и их технические характеристики Классификация компьютеров по назначению
Дата10.12.2018
Размер0.73 Mb.
Формат файлаdoc
Имя файлаответы к практике.doc
ТипДокументы
#59639
страница12 из 13
1   ...   5   6   7   8   9   10   11   12   13

Установка Программ (Software Installation) оснастки Групповая политика (Group Policy), с помощью которого настраиваются параметры политик, контролирующих развертывание приложений для различных групп пользователей и компьютеров. Компонент установки и поддержки ПО в своей работе тесно взаимодействует со службой каталогов Active Directory и групповой политикой. Администраторы, которые отвечают за процессы установки и поддержки программного обеспечения, должны быть знакомы и с обеими технологиями.

Сравнение публикации и назначения

Администраторы могут использовать возможности установки и поддержки ПО либо публикуя, либо назначая приложения:

  • Публикация. Администраторы, публикуют приложения, которые могут пригодиться пользователям, при этом возлагая окончательное решение о необходимости установки приложения на пользователя. Опубликовать приложения можно только для пользователей, но не для компьютеров.

  • Назначение. Администраторы назначают приложения, которые необходимы пользователям для выполнения их работы. Назначенные приложения автоматически отображаются на рабочих столах пользователей.

Для сравнения этих технологий обратитесь к таблице 1, расположенной ниже. Администраторы развертывают приложения с помощью объектов групповой политики (Group Policy Object, GPO), которые связаны с такими контейнерами службы каталогов Active Directory, как сайты, домены и подразделения.

Таблица 1 – Публикация и назначение ПО

Поддерживаемые типы файлов установки

Компонентом установки и поддержки ПО поддерживаются пакеты установщика Windows (MSI-файлы), переупакованные файлы и ZAP-файлы.

Пакеты установщика Windows, представляющие собой MSI-файлы, содержат всю характерную информацию, необходимую службе установщика Windows для установки приложения. В этих пакетах отражены различные возможные ситуации: различные платформы, разнообразные наборы ранее установленных продуктов, предыдущие версии устанавливаемого приложения и расположения каталогов установки по умолчанию. Некоторые приложения, как например Microsoft Office 2000, поставляются со своими MSI-файлами. Такие файлы называются родными пакетами установщика Windows.

Вы можете создавать пакеты установщика Windows для приложений, используемых в Вашей организации, при помощи таких средств создания пакетов установщика Windows различных производителей, как InstallShield Software Corporation и WISE Solution, Inc. За дополнительной информацией обращайтесь к разделу «Приложения, использующие установщик Windows».

Для того чтобы приложение можно было установить с помощью установщика Windows, может потребоваться его переупаковка. При создании пакетов установки для приложений, Вы можете воспользоваться различными средствами для переупаковки, например VERITAS WinInstaller LE. При установке приложений, поставляемых без пакетов, совместимых с установщиком Windows, должны использоваться ZAP-файлы, в которых указывается существующая программа установки. ZAP-файлы – это текстовые файлы (аналогичные INI-файлам), в которых содержится информация об установке программы, а также о свойствах приложения и устанавливаемых точках входа. Пример такого ZAP-файла представлен в разделе «Приложение А. ZAP-файл для приложения Excel 97».

Наверх страницы

Предварительные условия и начальное конфигурирование

Предварительные условия

В этом документе используется базовая инфраструктура, которая описана в Пошаговом руководстве по развертыванию базовой инфраструктуры Windows 2000 Server Step-by-Step Guide to a Common Infrastructure for Windows 2000 Server Deployment (EN).

Перед началом выполнения процедур, описанных в текущем руководстве, Вам может потребоваться создать базовую инфраструктуру, которая зависит от конфигурации конкретного оборудования и программного обеспечения. Если же Вы не используете базовую инфраструктуру, то при выполнении процедур Вам необходимо будет вносить соответствующие коррективы.

Компонент установки и поддержки программного обеспечения во многом зависит от групповой политики. Поэтому настоятельно рекомендуется выполнить процедуры, описанные в Пошаговом руководстве по использованию возможностей набора Групповой политики Step by step guide to understanding Group Policy feature set.

Примечание. Если Вы выполнили процедуры, описанные в руководстве, посвященном групповой политике, то Вам, возможно, потребуется отключить некоторые из политик, а именно политику Режим обработки замыкания пользовательской групповой политики (User Group Policy loopback processing mode). Поскольку эта политика может воспрепятствовать пользователям устанавливать программное обеспечение при помощи элемента панели управления  Установка и удаление программ (Add/Remove Programs).

Также, при переупаковке некоторых программ Вы можете воспользоваться Пошаговым руководством по переупаковке программного обеспечения с использованием VERITAS WinINSTALL LE для установщика Windows Step-by-Step Guide to Repackaging Software for the Windows Installer Using VERITAS WinINSTALL LE (EN) и продолжить выполнение данного руководства.

Приложения, использующие установщик Windows

Компонент установки и поддержки программного обеспечения опирается на обновленную службу установщика Windows, которая входит в состав операционной системы семейства Windows 2000 (служба установщика Windows была доступна во всех операционных системах, начиная с Windows 95 в виде внешнего компонента). Для достижения наилучшей производительности и значительного снижения совокупной стоимости владения информационной системой желательно использовать приложения, которые поддерживаются установщиком Windows.

Примеры таких приложений не приводятся в этом руководстве. Вам необходимо дополнительно приобрести такие приложения, как Microsoft Office 2000, которые поставляются с родными пакетами установщика Windows (в виде MSI-файлов), либо Вам потребуется воспользоваться инструментами для переупаковки при создании пакетов установщика Windows Вашего программного обеспечения.

Если Вы понимаете архитектуру приложения, и у Вас имеются все необходимые файлы, то Вы можете создать пакеты установщика Windows, используя средства создания пакетов установки. Наиболее распространенными являются средства создания пакетов установки следующих производителей:

Для того чтобы установить имеющееся приложение при помощи компонента установки и поддержки ПО, Вам может потребоваться переупаковать это приложение для возможности его использования установщиком Windows. Средство VERITAS WinInstall LE, которое применяется для переупаковки существующих приложений, находится на установочном компакт-диске Windows 2000 Server. Если Вы незнакомы с этим средством переупаковки, обратитесь к Пошаговому руководству по переупаковке программного обеспечения для установщика Windows с помощью средства Veritas WinINSTALL LE Step-by-Step Guide to Repackaging Software for the Windows Installer Using VERITAS WinINSTALL LE (EN).

Рекомендации

  • Использовать родные пакеты установщика Windows всегда гораздо предпочтительнее, чем выполнять переупаковку приложений. Однако, Вы можете выполнить переупаковку, особенно, если в состав приложения входит небольшое количество файлов, все эти файлы находятся в Вашем распоряжении, и Вам известно, какие изменения вносятся в реестр при установке приложения.

  • Успех переупаковки зависит от состояния компьютера, на котором она выполняется. Для достижения лучших результатов работы программы переупаковки VERITAS, Вы должны выполнять переупаковку приложений на «чистом» компьютере, т.е. на компьютере, на котором установлена только операционная система и пакеты обновления.

Различные компании поставляют приложения, использующие родные пакеты установщика Windows. Обратитесь к поставщику программного обеспечения за информацией о том, какие способы установки поддерживают его продукты.

Приложения, не использующие установщик Windows

Существует возможность публикации приложений, при установке которых не используется установщик Windows. Поскольку приложения могут быть опубликованы только для пользователей, то пользователи смогут их установить, используя существующие программы установки.

Поскольку приложения, не использующие установщик Windows, обладают собственными программами установки (Setup.exe), то такие приложения не могут:

  • Использовать повышенные привилегии при установке.

  • Устанавливать приложение при первом обращении к нему.

  • Устанавливать компонент, при первом обращении к приложению.

  • Откатывать неудачные действия, такие как установка, изменение, восстановление или удаление, либо пользоваться другими преимуществами установщика Windows.

  • Определять нарушенное состояние приложения и автоматически его восстанавливать.

Для того чтобы с помощью компонента установки и поддержки ПО установить приложение, не совместимое с установщиком Windows, (использующее собственный файл установки Setup.exe), необходимо создать ZAP-файл. ZAP-файл является текстовым файлом, подобным INI-файлам и содержащим следующую информацию:

  • Как устанавливать программу и какую командную строку использовать.

  • Свойства приложения – название, версия, язык.

  • Точки входа, которые приложение должно автоматически установить, для расширений файлов, CLSID и ProgID.

Обратите внимание, что ZAP-файл должен находиться в том же сетевом расположении, где размещается использующая его программа установки (Setup.exe). В приложении к данному документу содержится пример ZAP-файла.

Создание точки распространения программного обеспечения для приложений, использующих установщик Windows

Для управления программным обеспечением Вы должны создать точку распространения программного обеспечения (software distribution point, SDP). В точке распространения ПО будут храниться все пакеты установщика Windows (MSI-файлы), ZAP-файлы, а также необходимые приложениям файлы. Для того чтобы создать точку распространения ПО, Вы должны выполнить следующие действия:

  • Создать общую сетевую папку, содержащую соответствующие подпапки для распространяемого программного обеспечения.

  • Скопировать пакеты установщика Windows, исполняемые файлы приложения и ZAP-файлы в соответствующие подпапки точки распространения ПО.

  • Настроить разрешения для общей сетевой папки. Для того, чтобы пользователи смогли устанавливать приложения из этой точки распространения ПО, они должны иметь разрешения на чтение, поэтому Вы должны в избирательном списке контроля доступом (Discretionary Access Control List, DACL) для этой папки установить следующие разрешения:

Все (Everyone): Чтение (Read)

Администраторы (Administrators): Полный доступ (Full Control), Изменение (Change) и Чтение (Read).

В следующей процедуре показано, как создать точку распространения ПО.

Для того чтобы создать точку распространения ПО:

  1. Войдите в систему на сервере HQ-RES-DC-01 под учетной записью администратора.

  2. Дважды щелкните по значку Мой компьютер (My Computer).

  3. Дважды щелкните по значку жесткого диска, на котором Вы планируете создать точку распространения программного обеспечения.

  4. В меню Файл (File) выберите пункт Создать (New) и выберите команду Папка (Folder).

  5. Введите название вновь созданной папки, в нашем случае - Managed Applications.

  6. Щелкните правой кнопкой мыши по папке Managed Application. В контекстном меню выберите команду Свойства (Properties).

  7. В диалоговом окне Свойства: Managed Applications (Managed Applications Properties) перейдите на вкладку Доступ (Sharing), установите переключатель в положение Открыть доступ к этой папке (Share this folder) и в текстовом поле Комментарий (Comment) введите Reskit Managed Applications.

  8. Нажмите кнопку Разрешения (Permission). В диалоговом окне Разрешения для Managed Applications (Permissions for Managed Application) выберите Все (Everyone), а в столбце Разрешить (Allow) раздела Разрешения (Permissions) снимите флажки в полях Полный доступ (Full Control) и Изменение (Change). Убедитесь, что Все (Everyone) имеют права только на Чтение (Read) для этой папки. Нажмите кнопку Добавить (Add).

  9. В диалоговом окне Выбор: пользователи, компьютеры или группы (Select Users, Computers or Group) в столбце Имя (Name) выберите Администраторы (Administrators), затем нажмите кнопку Добавить (Add) (обратите внимание, что в текстовом поле Искать в (Look in) указано reskit.com). Нажмите кнопку ОК.

  10. В диалоговом окне Разрешения для Managed Applications (Permissions for Managed Application) выберите Администраторы (Administrators) и затем в столбце Разрешить (Allow) раздела Разрешения (Permissions) установите флажок Полный доступ (Full Control). Убедитесь, что администраторы имеют разрешения Полный доступ (Full Control), Изменение (Change) и Чтение (Read), и нажмите кнопку ОК.

  11. В диалоговом окне Свойства: Managed Application (Managed Application Properties) нажмите кнопку ОК.

Если необходимо, повторите вышеописанную процедуру при создании дополнительной папки для распространяемого Вами программного продукта. Обратите внимание, что для всех подпапок, входящих в папку Managed Applications, не потребуется настраивать общий доступ и разрешения. Далее Вам потребуется скопировать пакеты установщика Windows, ZAP-файлы и файлы приложений в соответствующие подпапки этой общей сетевой папки.

Вы должны учесть, что при назначении приложений компьютерам, у системной учетной записи должны иметься разрешения для сетевых общих папок, поскольку в операционных системах Windows NT 4.0 и Novell server разрешения для системной учетной записи по умолчанию не устанавливаются.

Совет. Для более эффективного управления точками распространения ПО администраторы могут использовать возможности Microsoft Systems Management Server или распределенной файловой системой (Distributed File System, DFS), которая поддерживается ОС Windows 2000 Server.

Наверх страницы

Работа с расширением Установка программ (Software Installation)

Оснастка Active Directory – Пользователи и компьютеры (Active Directory Users and Computers) входит в состав программной группы Администрирование (Administrative Tools). В оснастке Active Directory – Пользователи и компьютеры доступна оснастка Групповая политика (Group Policy), в которую в свою очередь входит расширение Установка программ (Software Installation). Вы можете, либо выполнив описанную ниже процедуру, настроить свой собственный инструмент и сохранить оснастку, либо воспользоваться оснасткой Active Directory – Пользователи и компьютеры.

Создание оснастки установки программного обеспечения

Для того чтобы создать оснастку для установки программного обеспечения

  1. Войдите на сервер HQ-RES-DC-01 под учетной записью администратора.

  2. Нажмите кнопку Пуск (Start), затем нажмите команду Выполнить (Run), в текстовое поле введите MMС и нажмите кнопку ОК.

  3. В консоли MMC откройте меню Консоль (Console) и выберите команду Добавить/удалить оснастку (Add/Remove Snap-in).

  4. В диалоговом окне Добавить/Удалить оснастку (Add/Remove Snap-in) нажмите кнопку Добавить (Add).

  5. В диалоговом окне Добавить изолированную оснастку (Add Stand-alone Snap-in) из списка Доступные изолированные оснастки (Available Standalone Snap-ins) выберите оснастку Active Directory – Пользователи и компьютеры (Active Directory Users and Computers), нажмите кнопку Добавить (Add), нажмите кнопку Закрыть (Close) и нажмите кнопку ОК.

  6. В дереве консоли двойными щелчками мыши поочередно раскройте следующие узлы: Active Directory – Пользователи и компьютеры (Active Directory Users and Computers), узел домена reskit.com и подразделения Accounts.

  7. Раскройте узел подразделения Headquaters, щелкнув мышью по соответствующему значку [+].

Сохранение оснастки установки программного обеспечения

Во время изучения этого руководства Вам может понадобиться сохранить измененную консоль MMC.

Для того чтобы сохранить Ваши изменения

  1. В консоли MMC в меню Консоль (Console) выберите команду Сохранить как (Save as).

Если вы предварительно выполнили Пошаговое руководство по использованию возможностей набора Групповой политики Step by step guide to understanding Group Policy feature set, то в Вашем распоряжении должен иметься объект групповой политики (GPO), необходимый для выполнения последующих процедур этого руководства.

Для того чтобы создать объект групповой политики (GPO)

  1. В дереве консоли оснастки установки программного обеспечения, которую Вы только что сохранили под именем SIM Tool, поочередно раскройте следующие узлы: Active Directory – Пользователи и компьютеры (Active Directory Users and Computers), reskit.com и Accounts.

  2. Щелкните правой кнопкой мыши по контейнеру подразделения Headquarters и в контекстном меню выберите команду Свойства (Properties).

  3. В диалоговом окне Свойства Headquarters (Headquarters Properties) перейдите на вкладку Групповая политика (Group Policy) и нажмите кнопку Создать (New).

  4. Введите название объекта групповой политики – HQ Policy.

При этом будет создан новый объект групповой политики HQ Policy.

На данном этапе сценария Вы можете добавить дополнительный объект групповой политики, назначив ему индивидуальное имя, либо внести изменения в имеющийся объект групповой политики, который связан с контейнером данного подразделения. Если Вы используете несколько объектов групповой политики, связанных с конкретным контейнером службы каталогов Active Directory, убедитесь в порядке их применения, поскольку объект групповой политики, расположенный первым в этом списке, будет обработан в первую очередь.

  1. Нажмите кнопку Закрыть (Close).
1   ...   5   6   7   8   9   10   11   12   13


написать администратору сайта