設定手順
- OkanSetup.msi を 共有フォルダに配置。 ※共有フォルダは、配布対象のコンピュータからアクセスできる状態とするだけでなく、 Authenticated Users に フルコントロール 権限を付与してください。
2. 配布対象とする 組織単位(OU) を右クリックし、「このドメインに GPOを作成し、このコンテナーにリンクする(C)...」を押下。 この際、組織単位(OU)の登録に登録されているものが ユーザ であるか コンピュータ であるか、ご注意ください。 ユーザ の場合、ユーザに対して配布設定を適用する形になります。 コンピュータの場合、コンピュータに対して配布設定を適用する形になります。 ※1台のPCを複数ユーザが使用する場合、多重にアドインがインストールされようとするなど、不整合を起こす恐れがあるため、コンピュータを推奨します。
3. 新しい GPO として、お好きな名前を付け、OKを押下
4. 3で作成したGPOを右クリックし、編集 を押下。
5. コンピュータの構成 もしくは ユーザの構成 > ポリシー > ソフトウェアの設定 > ソフトウェア インストール を開く 2で配布対象とした組織単位(OU) の登録内容によって、コンピュータの構成 と ユーザの構成 のどちらを選択するかが決まります。 登録がユーザの場合、ユーザの構成に設定しないと、設定が反映されません。 また、コンピュータの場合も同様に、コンピュータの構成に設定しないと反映されません。
6. 右側の何もない部分を右クリックし、新規作成 > パッケージ(P)... を押下。
7. 1で配置した OkanSetup.msi を選択 ※以下のスクリーンショットではローカルのディスクのファイルを選択していますが、 クライアントPCからアクセスできる、共有フォルダのパス(1で設定)を選択してください。 (例:\\WS2016\Sample\OkanSetup.msi)
8. 割り当て を選択し、OK を押下。
9. アドインを配布する GPO が登録されます。
10. コンピュータの構成 > ポリシー > 管理用テンプレート > システム > グループポリシー > スタートアップポリシー処理時の待機時間を指定する を開く。
11. ポリシーを有効にし、待機する時間を120秒~240秒程度に設定する。 ※短いとインストールに失敗する場合があるため、その場合は長めに変更をお願いします。
12. 対象のOUに登録されているPCを再起動か対象のユーザがログインすると、グループポリシーが適用され、アドインがインストールされます。 ※グループポリシーの反映に1時間程度かかる場合があるため、即時反映させる場合、クライアントPC側で以下のコマンドを実行してください。
> gpupdate /force
クライアントPCのユーザにPCの管理者権限が付与されていない場合
この場合、正常にインストールできない場合があります。 その場合、以下の設定もお試しください。
- 新しいセキュリティグループを作成する。
2. 作成したセキュリティグループのメンバーとして、配布対象のクライアントPCを登録
3. 上記手順の11の後に、以下のグループポリシーを追加 コンピュータの構成 > ポリシー > Windowsの設定 > セキュリティの設定 >制限されたグループ を開き、何もない右側のエリアをクリックし、1で作成したグループを追加。 グループのプロパティから、このグループの所属に 「Administrators」を追加。