⚠️

Active Directory での配布 (設定例)

設定手順

  1. OkanSetup.msi を 共有フォルダに配置。 ※共有フォルダは、配布対象のコンピュータからアクセスできる状態とするだけでなく、 Authenticated Users に フルコントロール 権限を付与してください。
  2. image
    image

2. 配布対象とする 組織単位(OU) を右クリックし、「このドメインに GPOを作成し、このコンテナーにリンクする(C)...」を押下。 この際、組織単位(OU)の登録に登録されているものが ユーザ であるか コンピュータ であるか、ご注意ください。 ユーザ の場合、ユーザに対して配布設定を適用する形になります。 コンピュータの場合、コンピュータに対して配布設定を適用する形になります。 ※1台のPCを複数ユーザが使用する場合、多重にアドインがインストールされようとするなど、不整合を起こす恐れがあるため、コンピュータを推奨します。

image

3. 新しい GPO として、お好きな名前を付け、OKを押下

image

4. 3で作成したGPOを右クリックし、編集 を押下。

image

5. コンピュータの構成 もしくは ユーザの構成 > ポリシー > ソフトウェアの設定 > ソフトウェア インストール を開く 2で配布対象とした組織単位(OU) の登録内容によって、コンピュータの構成 と ユーザの構成 のどちらを選択するかが決まります。 登録がユーザの場合、ユーザの構成に設定しないと、設定が反映されません。 また、コンピュータの場合も同様に、コンピュータの構成に設定しないと反映されません。

image

6. 右側の何もない部分を右クリックし、新規作成 > パッケージ(P)... を押下。

image

7. 1で配置した OkanSetup.msi を選択 ※以下のスクリーンショットではローカルのディスクのファイルを選択していますが、 クライアントPCからアクセスできる、共有フォルダのパス(1で設定)を選択してください。 (例:\\WS2016\Sample\OkanSetup.msi)

image

8. 割り当て を選択し、OK を押下。

image

9. アドインを配布する GPO が登録されます。

image

10. コンピュータの構成 > ポリシー > 管理用テンプレート > システム > グループポリシー > スタートアップポリシー処理時の待機時間を指定する を開く。

11. ポリシーを有効にし、待機する時間を120秒~240秒程度に設定する。 ※短いとインストールに失敗する場合があるため、その場合は長めに変更をお願いします。

image

12. 対象のOUに登録されているPCを再起動か対象のユーザがログインすると、グループポリシーが適用され、アドインがインストールされます。 ※グループポリシーの反映に1時間程度かかる場合があるため、即時反映させる場合、クライアントPC側で以下のコマンドを実行してください。

> gpupdate /force

クライアントPCのユーザにPCの管理者権限が付与されていない場合

この場合、正常にインストールできない場合があります。 その場合、以下の設定もお試しください。

  1. 新しいセキュリティグループを作成する。
  2. image

2. 作成したセキュリティグループのメンバーとして、配布対象のクライアントPCを登録

image

3. 上記手順の11の後に、以下のグループポリシーを追加 コンピュータの構成 > ポリシー > Windowsの設定 > セキュリティの設定 >制限されたグループ を開き、何もない右側のエリアをクリックし、1で作成したグループを追加。 グループのプロパティから、このグループの所属に 「Administrators」を追加。

image