Jump to content
Sign in to follow this  
Anna.Zelenova

Установка KES через доменные политики [В процессе]

Recommended Posts

Добрый день!

 

Подскажите, пожалуйста, имеет ли смысл устанавливать KES через доменную политику? Я имею в виду, возможны ли какие-нибудь ошибки после установки? И если это настроить, по какому параметру проверять установлен ли KES на устройстве? Или же это в самом пакете нужно указывать "Не устанавливать, если уже есть"?

Share this post


Link to post
Добрый день!

 

Подскажите, пожалуйста, имеет ли смысл устанавливать KES через доменную политику? Я имею в виду, возможны ли какие-нибудь ошибки после установки? И если это настроить, по какому параметру проверять установлен ли KES на устройстве? Или же это в самом пакете нужно указывать "Не устанавливать, если уже есть"?

 

У вас используется сервер KSC?

Если есть сервер KSC, тогда через доменную политику устанавливаем только агент, а в дальнейшем, после того как компы появятся на KSC, раскидываем их по группам с соответствующими политиками и затем устанавливаем на компы KES уже через KSC через агента.

Share this post


Link to post
Добрый день!

 

Подскажите, пожалуйста, имеет ли смысл устанавливать KES через доменную политику? Я имею в виду, возможны ли какие-нибудь ошибки после установки? И если это настроить, по какому параметру проверять установлен ли KES на устройстве? Или же это в самом пакете нужно указывать "Не устанавливать, если уже есть"?

 

Здравствуйте.

 

Как упоминает Aigir, установка KES посредством групповых политик (автономной версии без KSC) не дает преимуществ помимо возможности развёртывания без собственно использования KSC. Возможности проверить, установлен ли продукт, параметры пакета не позволяют (возможна лишь настройка обновления с предварительным удалением существующей версии. см статью).

 

Спасибо.

Share this post


Link to post
У вас используется сервер KSC?

Если есть сервер KSC, тогда через доменную политику устанавливаем только агент, а в дальнейшем, после того как компы появятся на KSC, раскидываем их по группам с соответствующими политиками и затем устанавливаем на компы KES уже через KSC через агента.

 

Спасибо! Если создавать политику для Агента, можно ли в ней как-нибудь проверить установлен ли он на ПК, чтобы он не устанавливался при следующих перезагрузках?

Edited by Zelenaya

Share this post


Link to post
Здравствуйте.

 

Как упоминает Aigir, установка KES посредством групповых политик (автономной версии без KSC) не дает преимуществ помимо возможности развёртывания без собственно использования KSC. Возможности проверить, установлен ли продукт, параметры пакета не позволяют (возможна лишь настройка обновления с предварительным удалением существующей версии. см статью).

 

Спасибо.

 

 

А как мне отслеживать новые ПК в домене? В выборках устройств, в "Новых компьютерах в сети" есть ПК, и с KES, и без. Там есть мобильные устройства, которые мне не нужны для данного вопроса. Если устанавливать KES+Агент политикой, это многое бы упростило. Попробую устанавливать только Агент, но тоже хотелось бы понять, как проверять установлен ли он или нет.

Share this post


Link to post
А как мне отслеживать новые ПК в домене? В выборках устройств, в "Новых компьютерах в сети" есть ПК, и с KES, и без. Там есть мобильные устройства, которые мне не нужны для данного вопроса. Если устанавливать KES+Агент политикой, это многое бы упростило. Попробую устанавливать только Агент, но тоже хотелось бы понять, как проверять установлен ли он или нет.

 

Если речь о KSC, там есть раздел "Нераспределенные устройства", а также работает опрос сети для наполнения этого списка. Предполагается, что для обнаруженных таким образом устройств будет создано правило перемещения по определенным критериям в группу управляемых компьютеров (настраивается там же). В свойствах группы, в свою очередь, можно настроить автоматическую установку Сетевого агента (и/или KES) для попадающих туда машин.

 

Спасибо.

Share this post


Link to post
Если речь о KSC, там есть раздел "Нераспределенные устройства", а также работает опрос сети для наполнения этого списка. Предполагается, что для обнаруженных таким образом устройств будет создано правило перемещения по определенным критериям в группу управляемых компьютеров (настраивается там же). В свойствах группы, в свою очередь, можно настроить автоматическую установку Сетевого агента (и/или KES) для попадающих туда машин.

 

Спасибо.

 

Да, но нераспределенных устройств очень много, там, и сервера, и мертвые ПК, и мобильные устройства, и работающие ПК. Например, сервера привязаны к другому серверу администрирования. Если я создам подобное правило, они будут перенапрявляться не туда, куда нужно. Там далеко не везде стоит Windows Server, поэтому это условие я не могу применить, их не всегда перемещают в нужное подразделение АД и у них нет определенного диапазона IP. Подскажите, пожалуйста, как еще я могу выбрать только юзерские ПК для установки Агента?

Share this post


Link to post
Да, но нераспределенных устройств очень много, там, и сервера, и мертвые ПК, и мобильные устройства, и работающие ПК. Например, сервера привязаны к другому серверу администрирования. Если я создам подобное правило, они будут перенапрявляться не туда, куда нужно. Там далеко не везде стоит Windows Server, поэтому это условие я не могу применить, их не всегда перемещают в нужное подразделение АД и у них нет определенного диапазона IP. Подскажите, пожалуйста, как еще я могу выбрать только юзерские ПК для установки Агента?

 

Просьба уточнить, что понимается под "юзерскими ПК". Если это набор машин, не идентифицируемый ни по каким критериям и известный только администратору — их необходимо распределять вручную.

 

Спасибо.

Share this post


Link to post
Просьба уточнить, что понимается под "юзерскими ПК". Если это набор машин, не идентифицируемый ни по каким критериям и известный только администратору — их необходимо распределять вручную.

 

Спасибо.

 

Да, набор машин которые на данный момент нельзя идентифицировать ни по каким критериям.

Я Вас поняла. Надо придумать как их определять.

И все таки, можно ли каким-то образом проверять установлен ли Агент, если создавать доменную политику?

Share this post


Link to post
Да, набор машин которые на данный момент нельзя идентифицировать ни по каким критериям.

Я Вас поняла. Надо придумать как их определять.

И все таки, можно ли каким-то образом проверять установлен ли Агент, если создавать доменную политику?

 

Такая возможность не предусмотрена, так как Сетевой агент на машины устанавливается в контексте связи с определенным сервером KSC.

В консоли KSC можно проверить, установлен ли на машина Агент, успешно соединяющийся с этим сервером. Этот же критерий можно использовать для переноса в группу из нераспределенных.

 

Спасибо.

Share this post


Link to post
Sign in to follow this  

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.