组策略安装代理

组策略安装代理

由于在DC 控制台界面为域中的计算机安装代理经常会有下面的错误:
Access Denied
The network path not found 
Logon Failer:Unknown username or password
我们可以通过组策略安装代理,具体步骤如下:

1.下载代理安装包
从DC控制台中下载DC代理安装包,拷贝到域控制器中;
2.创建GPO
点击开始菜单,打开运行窗口,输入:gpmc.msc,如下图:


根据要安装代理的目标对象范围,可以选择在一个OU下创建GPO,也可以选择在整个域下创建GPO,视情况而定:
这里以一个OU为例:
右键名为DC TEST的OU,选择"创建并链接GPO",如果需要具体到某一个或者某些计算机,点击创建的GPO,
在“安全筛选”部分下面,点击“添加”,对象类型选择“计算机”,搜索到相应的计算机,如下图:


3.关联GPO和GPO启动脚本
右键GPO,选择“编辑”,打开组策略编辑器,

依次选择 计算机配置>Windows设置>脚本(启动/关机),


右键选择 “启动”,"属性",点击"显示文件"

从附件中下载vbs脚本,将vbs脚本和第 1 步中下载的代理安装包中的DesktopCentralAgent.msi和
DesktopCentralAgent.mst文件一起拷贝粘贴到下图中的位置,



点击下图中的"添加",脚本名选择上面的vbs脚本(路径填写全路径,比如“\\Domain name\SysVol\Domain name\Policies\{ID}\Machine\Scripts\Startup)\InstallAgent.vbs”),脚本参数填写"DesktopCentralAgent.msi DesktopCentralAgent.mst",然后
关闭启动脚本属性框,组策略编辑器等窗口。




注意:这个脚本可以部署到域中所有计算机中,但是目标对象不应该是一个用户组。

以上就是组策略批量部署代理的全过程,当目标计算机重启以后,脚本将会执行,代理将会自动安装到目标客户端计算机上。
    • Related Articles

    • 资产扫描FAQs

      常见问题 1. 在 ServiceDesk Plus 中如何做域扫描? 当你安装并第一次启动 ServiceDesk Plus,它会自动检测所在网络中的所有的域,点击 管理 >> Windows域扫描 可查看所有的域。对于你需要扫描的域,你可以输入域控信息,域管理员登录名,密码。11300版本之后的 ServiceDesk Plus 使用 Endpoint Central 代理来扫描Windows计算机。并且,基于代理的扫描是强制的。 点击下列链接了解更多: EC 代理扫描 Windows ...