DC批量推送GPO代理安装策略失败或者不生效解决办法

DC批量推送GPO代理安装策略失败或者不生效解决办法

                         



1. DC AGENT INSTALLATION FOR ON PREMISE EDITION / CLOUD EDITION:

     下载并解压缩代理安装程序文件(.msi.mst)

     打开DC web控制台

     导航到Agent选项卡

     单击左边导航栏的代理安装

     现在点击其他方法 点击下载代理从命令行选项

     选择需要的远程办公室

下载并解压缩代理安装程序文件(.msi .mst.json)

 

 

2.下载psinstallagent.ps1脚本

https://downloads.zohocorp.com/dnd/Desktop_Central/jZA4T6yhpbalKsT/psinstallagent.ps1

 

3.创建/供应网络共享:

     以管理员身份登录到Windows Server域控计算机。

     通过从管理工具菜单中选择服务器管理器控制台来打开它。

     从服务器管理器仪表板,选择文件和存储服务。

    现在,打开Shares选项卡,选择SYSVOL并单击open Share

 

 

     导航到脚本文件夹并创建一个新文件夹。例:agent_installation

      粘贴psinstallagent.Ps1脚本   在上面的链接下载。

     从上面下载的代理安装程序zip粘贴下面两个文件                                                               

                DesktopCentralAgent.msi

                   DesktopCentralAgent.mst

      粘贴以下文件,这些文件只有在DC版本号在100653之后才可用

                   DMRootCA.crt

      当SSL第三方证书上传到服务器时,以下文件将不可用,可以将此文件留作迁移

                   DMRootCA-Server.crt

      以下文件仅在DC版本号在10.1.2127之后可用

                   DCAgentServerInfo.json

 

     现在复制网络路径,我们在后面的步骤中需要它。

 

 

 

注意:请确保捕获并存储完整的网络文件路径(而不是本地路径),在后面的步骤中需要它。

 

5.创建GPO来识别部署的目标

     通过运行 (Windows+ r)并输入:gpmc.msc 打开组策略管理控制台 

 

     进入GPMC后,右键单击目标组织单元(通常是一个域),选择在这个域中创建一个GPO,并在这里链接它选项。

 

 

6.输入新的GPO的名称。例如,

dc_agent_install

 

7.一旦创建了新的GPO,您可以在左侧导航窗格的GPMCGroup Policy Objects下看到它。

 

8.创建计划任务来执行Windows Agent的部署和安装

     通过右键单击您创建的新GPO打开组策略管理编辑器,并选择Edit

     在编辑器导航树中,在计算机配置下,单击首选项>控制面板设置;然后右键单击计划任务

     现在,点击新建并选择    即时任务(至少是Windows 7)

 

 (此处注意:如果英文界面没有OK按钮,创建完成后敲击“Enter”即可)

    这将打开新任务对话框。输入名称和描述(如果需要)

    在安全选项下,单击更改用户或组按钮。

    在出现的对话框中,在文本框中输入system,然后单击Check Names。确认您拥有正确的值并单击OK

    确保系统对象解析为值NT Authority\ system,如Security Options组中所示。

 

还要确保下列事项:

      确保选择了Run无论用户是否登录

      确保选择了最高权限运行。

    请确保Configure for:设置为Windows VistaWindows Server 2008

     单击Actions选项卡,然后单击New

 

10.新建操作对话框中,将操作下拉框设置为启动程序。在程序/脚本文本框中,输入前面创建的共享文件夹的网络文件路径。然后提供参数和Start in folder详细信息,然后单击OK

例子:


 

程序/脚本:

powershell.exe

 

添加参数:

-ExecutionPolicy Bypass -File \\DCNAME.zoho.com\SYSVOL\zoho.com\scripts\agent_installer\psinstallagent.ps1 DesktopCentralAgentmsi DesktopCentralAgent.mst

 

注意:将其中的\\DCNAME.zoho.com\SYSVOL\zoho.com\scripts\agent_installer\替换为您之前复制的实际网络路径。


 

起始位置:

 

 

\\DCNAME.zoho.com\SYSVOL\zoho.com\scripts\agent_installer\

 

注意:将\\DCNAME.zoho.com\SYSVOL\zoho.com\scripts\agent_installer\替换为您之前复制的网络路径(只需脚本所在的文件夹路径,不需要脚本名称)

 

11.最后条件选项卡中,选中仅当以下网络连接可用时启动复选框,然后选择任何连接

最后,单击APPLY和OK(中文版界面无OK按钮直接敲击回车)。

 

注意:

     在大规模部署之前,请用少量的测试机器进行测试。

      

     在具有管理员权限的客户机上执行下面的命令先手动来触发GPO更新策略。

cmd:  gpupdate /force

 

     可以在客户端机器上的任务调度程序工具上查看任务结果

 

     如果计划任务失败,任务启动失败,请在GPO调度程序任务编辑器中更新以下详细信息。从网络路径中删除计算机名。如果先前复制的网络路径是\YWDC01.zoho.com\SYSVOL\zoho.com scripts\agent_installer\psinstallagent.ps1。然后删除计算机名并将其更改为\zoho.com\SYSVOL\zoho.com scripts\agent_installer\psinstallagent.ps1

 

      脚本成功执行之后,将在客户端计算机的C:\目录中创建一个日志文件MEDC_GPO_Agent_Installer.log。如果日志文件不在C:\中,则调度程序无法执行脚本。请确保网络路径,并检查所需文件是否存在。

 

 如果问题仍然存在,请分享以下文件。

     (1)MEDC_GPO_Agent_Installer.log(如果存在部署失败的问题)

 

          (2)目标客户端机器上,以管理员模式打开cmd。

        在cmd下,进入C:\”目录,运行命令gpresult /h gprep.html

       请从客户端机器上传gprep.html文件到C:\下。

(3)同时导出和上传事件查看器日志

  - Application log

  - System log

 

 

 (印度给的英文原文档已上传附件,可供参考)