● 下载并解压缩代理安装程序文件(.msi和.mst)
● 打开DC web控制台
● 导航到Agent选项卡
● 单击左边导航栏的代理安装
● 现在点击其他方法 点击下载代理从命令行选项
● 选择需要的远程办公室
下载并解压缩代理安装程序文件(.msi .mst和.json)
2.下载psinstallagent.ps1脚本
https://downloads.zohocorp.com/dnd/Desktop_Central/jZA4T6yhpbalKsT/psinstallagent.ps1
3.创建/供应网络共享:
● 以管理员身份登录到Windows Server域控计算机。
● 通过从管理工具菜单中选择服务器管理器控制台来打开它。
● 从服务器管理器仪表板,选择文件和存储服务。
● 现在,打开Shares选项卡,选择SYSVOL并单击open Share。
● 导航到脚本文件夹并创建一个新文件夹。例:agent_installation
● 粘贴psinstallagent.Ps1脚本 在上面的链接下载。
● 从上面下载的代理安装程序zip粘贴下面两个文件
DesktopCentralAgent.msi
DesktopCentralAgent.mst
● 粘贴以下文件,这些文件只有在DC版本号在100653之后才可用
DMRootCA.crt
● 当SSL第三方证书上传到服务器时,以下文件将不可用,可以将此文件留作迁移
DMRootCA-Server.crt
● 以下文件仅在DC版本号在10.1.2127之后可用
DCAgentServerInfo.json
● 现在复制网络路径,我们在后面的步骤中需要它。
注意:请确保捕获并存储完整的网络文件路径(而不是本地路径),在后面的步骤中需要它。
5.创建GPO来识别部署的目标
● 通过运行 (Windows键+ r)并输入:gpmc.msc 打开组策略管理控制台
● 进入GPMC后,右键单击目标“组织单元”(通常是一个域),选择在这个域中创建一个GPO,并在这里链接它选项。
6.输入新的GPO的名称。例如,
“dc_agent_install”。
7.一旦创建了新的GPO,您可以在左侧导航窗格的GPMC中Group Policy Objects下看到它。
8.创建计划任务来执行Windows Agent的部署和安装
● 通过右键单击您创建的新GPO打开组策略管理编辑器,并选择Edit。
● 在编辑器导航树中,在“计算机配置”下,单击“首选项>控制面板设置”;然后右键单击“计划任务”。
● 现在,点击新建并选择 即时任务(至少是Windows 7)。
(此处注意:如果英文界面没有OK按钮,创建完成后敲击“Enter”即可)
● 这将打开新任务对话框。输入名称和描述(如果需要)。
● 在安全选项下,单击更改用户或组按钮。
● 在出现的对话框中,在文本框中输入“system”,然后单击Check Names。确认您拥有正确的值并单击OK。
● 确保系统对象解析为值“NT Authority\ system”,如Security Options组中所示。
还要确保下列事项:
● 确保选择了“Run无论用户是否登录”。
● 确保选择了最高权限运行。
● 请确保“Configure for:”设置为Windows Vista或Windows Server 2008。
● 单击Actions选项卡,然后单击New。
10.在“新建操作”对话框中,将“操作”下拉框设置为“启动程序”。在“程序/脚本”文本框中,输入前面创建的共享文件夹的网络文件路径。然后提供参数和Start in folder详细信息,然后单击OK。
例子:
程序/脚本:
powershell.exe
添加参数:
-ExecutionPolicy Bypass -File \\DCNAME.zoho.com\SYSVOL\zoho.com\scripts\agent_installer\psinstallagent.ps1 DesktopCentralAgentmsi DesktopCentralAgent.mst
注意:将其中的\\DCNAME.zoho.com\SYSVOL\zoho.com\scripts\agent_installer\替换为您之前复制的实际网络路径。
起始位置:
\\DCNAME.zoho.com\SYSVOL\zoho.com\scripts\agent_installer\
注意:将\\DCNAME.zoho.com\SYSVOL\zoho.com\scripts\agent_installer\替换为您之前复制的网络路径(只需脚本所在的文件夹路径,不需要脚本名称)
11.最后在“条件”选项卡中,选中“仅当以下网络连接可用时启动”复选框,然后选择“任何连接”。
最后,单击APPLY和OK(中文版界面无OK按钮直接敲击回车)。
注意:
● 在大规模部署之前,请用少量的测试机器进行测试。
●
● 在具有管理员权限的客户机上执行下面的命令先手动来触发GPO更新策略。
cmd: gpupdate /force
● 可以在客户端机器上的任务调度程序工具上查看任务结果
● 如果计划任务失败,任务启动失败,请在GPO调度程序任务编辑器中更新以下详细信息。从网络路径中删除计算机名。如果先前复制的网络路径是\YWDC01.zoho.com\SYSVOL\zoho.com scripts\agent_installer\psinstallagent.ps1。然后删除计算机名并将其更改为\zoho.com\SYSVOL\zoho.com scripts\agent_installer\psinstallagent.ps1
● 脚本成功执行之后,将在客户端计算机的C:\目录中创建一个日志文件MEDC_GPO_Agent_Installer.log。如果日志文件不在C:\中,则调度程序无法执行脚本。请确保网络路径,并检查所需文件是否存在。
如果问题仍然存在,请分享以下文件。
(1)MEDC_GPO_Agent_Installer.log(如果存在部署失败的问题)
(2)目标客户端机器上,以管理员模式打开cmd。
在cmd下,进入“C:\”目录,运行命令gpresult /h gprep.html
请从客户端机器上传gprep.html文件到C:\下。
(3)同时导出和上传事件查看器日志
- Application log
- System log
(印度给的英文原文档已上传附件,可供参考)