Установка программ (Software Installation). Удалённая установка приложений

Режим удаленной установки позволяет вам устанавливать программы "Лаборатории Касперского" и других производителей одновременно на несколько устройств вашей сети.

Kaspersky Security Center 10 Web Console выполняет удаленную установку программ в фоновом режиме. Во время удаленной установки вы можете пользоваться другими функциями программы, а также просматривать информацию о статусе удаленной установки для каждого из устройств, на которых была запущена удаленная установка.

Чтобы установить программу на устройства вашей сети в режиме удаленной установки, выполните следующие действия:

  1. Откройте главное окно программы .
  2. Выберите закладку Управление .
  3. На закладке Управление выберите раздел Управляемые устройства .
  4. В разделе Управляемые устройства выберите закладку Устройства .
  5. В левой части окна нажмите на кнопку Добавить .

    Откроется окно мастера установки программы с приветственной надписью.

  6. Нажмите на кнопку Установка на одно и более устройств по сети с помощью инсталляционного пакета .

    Откроется окно Выбор инсталляционного пакета .

  7. Выберите из списка инсталляционный пакет программы, которую вы хотите установить, и нажмите на кнопку Далее .

    Откроется окно со списком устройств вашей сети, на которые вы можете установить программу.

  8. Установите флажки для тех устройств, на которые вы хотите установить программу. Если вы хотите установить программу на все устройства, перечисленные в списке устройства, установите флажок Имя устройства . Нажмите на кнопку Далее .

    Откроется окно Добавление учетных записей (см. рис. ниже).

  9. Сформируйте список учетных записей, обладающих правами администратора на выбранных для установки устройствах (см. рис. ниже):
    • Чтобы добавить учетные записи, для каждой учетной записи выполните следующие действия:
      1. В поле Учетная запись введите имя учетной записи.
      2. В поле Пароль введите пароль учетной записи.
      3. Нажмите на кнопку Добавить .

        Добавленная учетная запись отобразится в списке учетных записей в нижней части окна.

    • Чтобы изменить параметры учетной записи в списке учетных записей, выполните следующие действия:
      1. Выберите в списке учетных записей учетную запись, параметры которой вы хотите изменить, и нажмите на кнопку Изменить .
      2. Измените имя учетной записи в поле Учетная запись.
      3. Измените пароль учетной записи в поле Пароль .
      4. Нажмите на кнопку Сохранить изменения (см. рис. ниже).

    Новые имя и пароль выбранной учетной записи будут сохранены.

    • Чтобы удалить учетную запись из списка учетных записей, выберите учетную запись, которую вы хотите удалить, и нажмите на кнопку Удалить .
    • Чтобы изменить порядок, в котором мастер установки программы будет применять учетные записи для доступа к устройствам при запуске на них удаленной установки, выполните следующие действия:
      • Чтобы переместить учетную запись вверх по списку учетных записей, выберите учетную запись, которую вы хотите переместить, и нажмите на кнопку Вверх .
      • Чтобы переместить учетную запись вниз по списку учетных записей, выберите учетную запись, которую вы хотите переместить, и нажмите на кнопку Вниз .
  10. Запустите процесс удаленной установки программы, нажав на кнопку Запустить .

    На выбранных устройствах запустится процесс удаленной установки. Откроется окно Выполняется установка программы <Название программы> , которое содержит список задач установки программы на выбранные устройства вашей сети.

    Вы можете просматривать список задач установки, используя следующие элементы интерфейса:

    Блок информации о устройстве, на котором была запущена удаленная установка программы, содержит следующую информацию:

    • Имя устройства . Имя, под которым устройство зарегистрировано в сети.
    • Статус . Статус установки программы. После запуска удаленной установки на устройстве принимает значение Установка выполняется .
    • IP-адрес . Сетевой адрес устройства.
    • Домен . Имя сетевого домена, в котором зарегистрировано устройство.
  11. Чтобы завершить работу мастера установки программы, нажмите на кнопку Закрыть . Выполнение задач установки продолжится.

    Устройства, на которых удаленная установка завершилась успешно, автоматически добавляются в группу администрирования Управляемые устройства .

Удаленная установка программы может завершиться с ошибкой (если, например, на устройстве ранее уже была установлена такая программа). Задачи установки, которые завершились с ошибкой, отображаются в списке задач со статусом Ошибка установки . Если удаленная установка программы на одном или нескольких устройствах завершилась с ошибкой, вы можете установить программу локально.

Вы можете запускать только одну задачу удаленной установки. Если до окончания удаленной установки вы запустите еще одну задачу удаленной установки, выполнение текущей задачи будет прервано.

Персональные аккаунты для Viewer"ов на NOIP (личный кабинет). Аудио-видео чат в режиме конференции. Автоматический импорт компьютеров из домена, локальной сети или с NOIP.

04 января 2018г. LiteManager 4.8 и клиент для Android, Mac OS и iOS

Новая версия LiteManager 4.8 со встроенным сетевым чатом, NOIP джаббер. Новый режим работы Учитель, для проведения обучающих тестов, сбора и раздачи файлов в образовательных учреждениях.

Клиент программы LiteManager для платформ Android, OSX и iOS.

06 июля 2015г. LiteManager удаленная поддержка клиентов

Программа для удаленной поддержки клиентов Pro/Free версии в одном дистрибутиве. Удаленный доступ через Интернет по IP или ID соединению. Удаленный рабочий стол с поддержкой новой Windows 10. Режим демонстрации экрана позволяет организовать образовательный процесс в учебном заведении, дистанционное обучение. Бесплатно для личного или коммерческого использования.

06 июня 2015г.

Новый дизайн сайта программы удаленного доступа LiteManager, добавлена справочная система, обзор решений, инструкции по использованию программы, сравнительные обзоры и статьи. LiteManager с полной поддержкой работы Linux под Wine, теперь программу можно запустить на операционных системах Linux.

Удаленная установка и MSI Конфигуратор

Что бы удаленно установить серверный модуль программы, необходимо сначала создать соединение к данному компьютеру.

Запускаем режим удаленной установки через главное меню программы или контекстное меню соединения.

В окне удаленной установки отображен список компьютеров, на которые будет произведена установка и опции установки.

Выбираем дистрибутив серверного модуля программы с помощью кнопки обзор.

Если Вы производите удаленную установку на компьютер, где раньше не было серверного модуля Litemanager, то сервер установится без настроек и подключится к нему не получиться, так как не задан пароль доступа. Настройки сервера можно задать с помощью конфигуратора дистрибутива, в случае если на удаленном компьютере уже установлен серверный модуль, то произойдет операция обновления с сохранением всех настроек программы.
Конфигуратор дистрибутива можно вызвать, нажав кнопку конфигурировать.

Выбираем пункт безопасность и устанавливаем пароль доступа к серверу.

После установки требуемых настроек, например, пароля безопасности закрываем окно опций серверного модуля программы.

Возможно, будет выдано сообщение об ошибке и необходимости запустить программу с правами администратора.

Необходимо перезапустить клиентский модуль программы Viewer с правами администратора и повторить удаленную установку.

Теперь, когда дистрибутив сконфигурирован, запускаем удаленную установку с помощью кнопки Выполнить действие.

В текстовом логе будет отображен процесс установки и его результат.

После установки можно подключится к удаленному компьютеру, используя пароль доступа, заранее заданный, при конфигурирование дистрибутива сервера.

Дополнительная справочная информация

Если в домене Windows установлен WSUS, админ рад и спокоен - дескать, все, обновления ставятся на автомате, трафик снизился, бегать по компам не надо и пр. В принципе, все осталость то же самое, но ведь не все используют в работе Microsoft Outlook или Internet Explorer (хотя 8-ка очень неплоха). Есть много людей, привыкших работать с почтовиком The Bat!, броузером Opera или Mozilla. Если встает вопрос об обновлениях - либо это головняк админу в виде беготни к каждому компьютеру для обновления всем, скажем, Opera, либо юзеры должны сидеть под админами (пускай и локальными, не доменными).

Естественно, ни первый, ни второй способы - не выход. Значит, надо иметь возможность автоматически устанавливать программы на рабочих станциях , причем желательно делать это до того, как пользователь вошел в систему - ведь если он вошел, он уже не захочет перезагружать машину и т.п. Надо ставить пользователя перед фактом - программа, его любимая Opera, уже обновлена и админа не колбасит, что версия 10.10 почему-то нравится меньше, чем предыдущая. Просто вышло обновление, и его надо применить. Без вариантов.

Самый распространенный вариант ответа на вопрос - КАК? - Конечно, через Active Directory! - скажет вам любой специалист или просто сисадмин. А как через AD? - спросите вы. А вам скажут - ?! Вы не знаете, как через AD? Да там же просто, через policy! - но больше вам скорее сего ничего не скажут, потому что для большинства советчиков этот вопрос такой же неясный, как и для вас. И вам ничего не останется, как гуглить до потери пульса, потому что найти огромный фолиант на тему "как развернуть office 2007" в сети корпорации не проблема, а вот просто и в двух словах - редко что найдете. Не без гордости могу сказать, что данная статья как раз одна из немногих кратких и "без наворотов", попадавшихся мне.

Установка программ из MSI

Предположим, мы хотим автоматически установить (а по мере выхода обновлений, устанавливать обновления) броузер Firefox. Файл msi для Firefox можно взять (в новом окне).

Настройку шаблона.adm я пропущу, т.к. далеко не всегда это нужно, а еще чаще этот шаблон фиг найдешь. В итоге - дефолтные настройки (либо, если будем ставить поверх старой версии - настройки будут сохранены). Шаблон.adm нам не нужен.

Распределяем права доступа

Предполагаю, что все учетные записи компьютеров (кроме контроллеров домена) находятся в OU "OU Office Computers".

Примечание 1:

Почему лучше не использовать исходное размещение компьютеров (Computers - Компьютеры домена в оснастке Active Directory Users and Computers)? Мне удобнее в дальнейшем управлять политиками для групп компьютеров. К тому же, когда я посещал курсы Microsoft, я видел, что на контроллерах доменов в тестовых системах и в "боевых", настроенных специалистами Microsoft, используются практически только отдельно созданные OU, а не базовые. Я для себя решил повторять опыт специалистов. Пока мне от этого только удобнее. Естественно, ИМХО.

Примечание 2:

Не всем пользователям нужен Firefox (как не всем нужен The Bat, Opera и пр.). Поэтому создадим в "OU Office Computers" отдельную группу компьютеров, на которые будет установлен Firefox. Для ясности назовем группу GFirefoxComputers . Отмечу, что это будет именно группа, а не вложенное OU!

Расшариваем какую-либо папку на сервере (на рисунке это SoftwareDistibution, а не Mozilla Firefox, как может показаться) и даем группе GFirefoxComputers доступ на чтение , админу - полный доступ (не компьютеру админа, а пользователю - все-таки вы должны иметь возможность по сети заливать на шару файлы;)).

Вообще, для проверки того, как все вообще работает, можно обойтись и без группы GFirefoxComputers. Просто для того, чтобы сразу не усложнять себе жизнь, и не пенять на групповые политики, если что пойдет не так;)

Политика правит миром!

На контроллере домена запускаем редактор групповой политики GPMC.MSC:

И создаем связанную только с нашим OU "OU Office Computers" групповую политику под названием "Firefox 3.6.3 rus":

Редактируем нашу политику "Firefox 3.6.3 rus":

Готовим дистрибутив Firefox для развертывания в сети

В разделе "User Configuration" -> "Software settings" -> "Software Installation" щелкаем правой мышкой и создаем новый объект для установки - наш будущий инсталлятор Firefox.

Выбираем файл MSI, заботливо положенного чьими-то руками в расшаренную папку. Важно : выбирать надо сетевой путь до файла, а не локальный, ведь юзера будут получать доступ к вашей инсталляшке не локально на сервере, а по сети.

Выбираем "Assigned" (Назначенный):

На этом работа с веткой "Software Installation" закончена.

Закрываем все открытые окна на сервере (если не помешает другим задачам, естественно), Пуск -> Выполнить -> gpupdate /force

Установка на рабочих станциях

Далее достаточно просто перезагрузить рабочие станции, чтобы автоматически установился Firefox ДО того, как появится окно для ввода логина/пароля. Иными словами, пользователь будет не в силах чего-то не установить, забыть и пр. Поэтому этот способ так хорош. Вы удаленно решаете, что будет установлено / обновлено на рабочих станциях.

Windows XP бывает не с первой перезагрузки "принимает" нове политики, поэтому можно подойти к юзеру, выполнить команду "gpupdate /force" (не обязательно под админом) и перезагрузить его компьютер.

Обязательно проверьте установку на своем / тестовом компьютере ДО того, как юзеры придут следующим утром, включат компьютеры... а вдруг косяк? Поэтому хотя бы первый раз сначала испытайте на себе.

Дополнительно

Теперь на любой новый компьютер, введенный в состав подразделения OU Office Computers будет установлена последняя версия броузера Firefox. Вам даже не придется ничего делать. Просто и очень полезно. Таким же образом можно устанавливать практически любой софт, включая Adobe Reader, Adobe Flash Player (которые в обычной ситуации требуют административных прав для установки), The Bat... да мало ли софта у вас в локальной сети, поддерживать который в актуальном состоянии одна из обязанностей системного администратора.

Нюанс: если вы уже установили какой-либо пакет, в нашем случае Firefox 3.6.3 rus, а через некоторое время вам потребуется его обновить (т.к. рано или поздно выйдет новая версия броузера), сначала удалите политику по установке Firefox 3.6.3, после чего создайте новую. Потом "gpudate /force" и вперед!

). Она решает следующие задачи:

  1. Удалённое администрирование
  2. Удалённое выполнение команд
  3. Удалённая установка приложений
Фактически она является удобной графической оболочкой для утилиты psexec . Окно программы разделено на соответствующие этим трём задачам группы полей и кнопок:
  1. Host - IP-адрес/имя удалённого компьютера. Программа постоянно пытается подключиться к нему и сигнализирует о результате:
  • красный - компьютер не найден (возможно на нём включен брандмауэр).
  • жёлтый - компьютер найден, но учётные данные не верны / не хватает прав / на удалённом ПК включен "простой общий доступ к файлам".
  • зелёный - компьютер найден, учётные данные верны, права есть.
Здесь же можно указать список компьютеров. Для этого дважды щёлкните в пустом поле - появится имя списка по умолчанию - @list . Отредактировать список можно дважды щёлкнув по нему мышкой. Списков может быть несколько, но все они должны начинаться с символа "@ ".
  • User - имя учётной записи для подключения к удалённому компьютеру.
  • Pass - пароль учётной записи для подключения к удалённому компьютеру.
    Дважды щёлкнув здесь, можно получить пароль LAPS - он будет скопирован в буфер обмена.
  • Во время подключения/установки выполняется перебор учётных данных, указанных в настройках программы, а также заданных в полях User и Pass .

    Настройки программы читаются при её запуске из файла rinstall.ini , который может находиться в каталогах "%PROGRAMFILES%\Rinstall\" и "%USERPROFILE%\Rinstall\" (последний приоритетнее).

    1. Удалённое администрирование

    1. - получить информацию о системе.
    2. - получить список установленного ПО.
    3. - запустить консоль управления компьютером.
    4. - запустить удалённый шелл.
    5. - подключиться через клиента Configuration Manager.
    6. - подключиться через удалённый рабочий стол.
    7. - подключиться через удалённый помощник.
    8. - подключиться через TightVNC (Ctr+Alt+Shift+T - панель инструментов).
    9. - подключиться через Radmin.
    10. - открыть удалённый ресурс.
    11. - посмотреть, чем занято место на дисках удалённого компьютера.

    2. Удалённое выполнение команд

    1. - команда (запускаемый файл: *.exe,*.bat, *.cmd, *.vbs, *.hta, и т.д.), выполняемая на удалённом компьютере. По умолчанию указана команда запуска диспетчера устройств .
    2. - Аргументы (параметры/ключи) команды, если они нужны.
    3. [x] Copy - копировать команду на удалённый компьютер (при этом нужно указать её полный путь на локальном компьютере).
    4. [x] Hide - выполнить команду скрытно.
    5. [x] Wait - ждать завершения команды.
    6. - запустить Far.
    7. - запустить шелл.
    8. - запустить менеджер автозагрузки.
    9. - запустить менеджер деинсталляции.
    10. - обновить групповые политики (с ключом /FORCE).
    11. - завершить все psexec-процессы.
    12. - обновить IP-адрес.
    13. - перезагрузить компьютер.
    14. - создать ярлык для приложения, запускающегося от имени пользователя с правами администратора (используется бесплатная версия RunAsSpc).

    Команды выполняются на удалённом компьютере с правами SYSTEM .

    В качестве команд удобно запускать (не забываем ставить галочку Copy ). Тут, правда, имеются непонятные проблемы с запуском SFX-архивов на удалённых компьютерах с 64-разрядной ОС...

    3. Удалённая установка приложений

    Приложения (Rel Path ) размещаются на любом сетевом ресурсе (Net Path ). Доступ к нему осуществляется по учётным данным (Net User , Net Pass ). Во время установки приложения на удалённом компьютере подключается сетевой диск (Net Disk ).

    Требования к устанавливаемым приложениям:

    1. Приложение должно находиться в отдельной папке и ставиться автоматически.
    2. Папка приложения должна быть написана латинским алфавитом.
    3. Внутри папки приложения должен находиться файл install.bat , который устанавливает приложение. Желательно также, чтобы этот файл поддерживал ключ -u (деинсталляцию приложения).

    Всем этим требованиям соответствуют мои .

    Июнь 2

    Системному администратору часто приходится устанавливать очень много различных программ и приложений на компьютеры сотрудников фирмы. Иногда число этих сотрудников слишком велико, или офис очень большой — для того, чтобы админ бегал по нему весь день и устанавливал эти программы. Это отнимает огромную кучу времени, которое можно потратить на более полезные вещи.

    Как же помочь юзеру, не бегая к нему через весь офис, ради установки какого-нибудь google chrom -а?

    Вариантов всегда несколько. В этой статье хотелось бы рассмотреть один из них.

    Дистрибутивы в одной папке и DameWare для установки.

    Настраиваем общую папку на сервере/личном компьютере. Создаем папку (я назвал ее Distr ), заходим в ее свойства, вкладка: «Доступ» — кнопка «Общий доступ».

    Выбираем из выпадающего списка пункт «Все» и устанавливаем ему права — «Чтение».

    Для проверки работоспособности папки — можем перейти по ее адресу и глянуть — все ли в порядке. Заходим на свой компьютер по smb:

    1. вы должны знать имя своего компьютера. (У меня это будет Feanor184 ).

    2. Открываем любую папку на компьютере(например, «Мой компьютер»).

    3. В верхней строке адреса — где написано ( Мой компьютер ) выделяем все, стираем и вводим: //feanor184/ и нажимаем Enter.

    Открываем и видим все наши расшаренные папки.

    Вся прелесть и смысл этой волокиты в том, что теперь мы можем попадать в эту папку с любого компьютера нашей офисной сети(при условии, что все компьютера в офисе находятся в одной сетке).

    Ставим клиент DameWare.

    Теперь нам нужно установить клиент . В его установке нет ничего сложного и необычного, ставится как обычная программа с официального сайта разработчика. Ставим самую последнюю версию — чтобы комфортно было работать с Windows 8.1 — если вдруг возникнет такая необходимость.

    Процесс установки и детальной настройки я, возможно, опишу в ближайших статьях.

    Перейдем непосредственно к цели нашей волокиты. Мы имеем и расшаренную папку. Теперь мы можем подключиться к любому компьютеру в нашей сети и установить нужный нам софт из расшаренной папки со своими правами.

    Запускам клиент и видим следующее окно:

    В поле Host — вбиваем имя компьютера пользователя(или его Ip адресс), к которому мы хотим подключиться и установить программу.

    User Id — наш логин в Домене.

    Password — наш пароль в домене.

    Domain — наш домен(актуально, если вдруг он не один).

    (ВАЖНО! Чтобы мы могли подключиться к удаленному компьютеру подобным образом, у пользователя должен быть отключен Брандмауэр )

    После этого мы попадаем к пользователю на компьютер, можем зайти в свою папку(//feanor184/distr/) и устанавливать любые программы.

    Во будутт рассмотрены способы установки программ пользователям удаленно с помощью групповых доменных политик.