自动安装Gina方案

自动安装Gina方案

为了实现自动部署 GINA,ADSSP中更新的用户凭证必须属于 "Domain Admins "组,administrator最好。
部署方法如下:
形式1:以应用程序模式启动 ADSSP 并在此种形式下部署客户端软件 (GINA):
请按以下方式更新 "域设置 "中的凭证(当 ADSS P作为应用程序运行时。):
1. 点击右上角的 "域名设置 "链接。
2. 点击 "操作 "栏下的 "编辑域详细信息 "图标。
3. 启用 "身份验证 "复选框,配置/更新 "域用户名 "和 "域密码"。
注意:"域用户名 "和 "域密码 "必须是属于 "域管理员 "组的用户。

形式2:以服务方式启动ADSSP运行时并在此种形式下部署客户端软件 (GINA):
1. 开始--> 运行--> 输入 services.msc。
2. 浏览 "ManageEngine ADSelfService Plus" -> 属性。
3. 点击 "LogOn(登录)"选项卡 -> 选择 "This Account(此账户)" 浏览并输入管理员权限的用户凭证。

可能出现的报错及解决方案:
问题:无法访问客户端计算机的 admin$:

方案:
a. 在安装 ADSSP 的服务器上,选择 "开始"-->"运行",然后输入 \<客户端计算机名>\admin$。    
如果出现同样的错误,请在客户端计算机上启用远程管理例外,方法如下:
1. 在客户端计算机上选择 "开始"-->"运行",然后键入 gpedit.msc,点击回车键
2. 展开 "管理模板"->"网络连接"->"Windows 防火墙
3. 单击域配置文件并双击防火墙: 允许远程管理例外(Allow remote  administration exception)
4. 选择已启用,然后单击确定。

b.确保能通过 FQDN ping 客户端计算机
确保能从安装 ADSSP 服务器的计算机上使用完全限定域名(如 hostname.domainname.com)ping通客户端计算机。

c.请确认以下服务是否已在客户端启动:
启用远程注册表服务(Remote Registry Service)
启用服务器服务(Server Service)

d. 请禁用客户端和服务器上的任何杀毒软件或防火墙(或通过开启端口445和访问产品端口)来确保通讯正常。