Способы установки
Групповые политики позволяют установить приложение двумя способами:
- Установка MSI-пакетов с помощью политики Software Installation. Этот способ является стандартным для Windows, так как данная политика позволяет полностью управлять приложением: публиковать, устанавливать, обновлять, удалять.
- Через запуск самописных скриптов либо при запуске системы, либо при входе пользователя. Можно использовать как MSI-пакет, так и EXE-установщик. В этом случае администратор ответствен за реализацию всей дополнительной логики.
Пути до файлов и настройка доступов
Пути до файлов (MSI-пакет, MST-файлы, настройки прокси proxy.ini, PowerShell-скрипты) должны быть сетевыми. В свойствах папки, где лежат эти файлы, нужно настроить доступы как на вкладке Sharing, так и на вкладке Security. При установке на одного пользователя доступы нужно раздать на соответствующих пользователей. При установке на всех пользователей доступы нужно раздать на соответствующие компьютеры.
Особенности, связанные с Active Directory
Если в Active Directory используются перемещаемые профили и у пользователей есть возможность подключаться к разным компьютерам, то рекомендуется выбирать установку на всех пользователей. Установка на одного пользователя все равно выполняет некоторые действия на системном уровне. В частности, после установки в кэше Windows сохраняется MSI-пакет, так как он необходим для правильного удаления (и обновления) приложения. Таким образом, если пользователь установил приложение на одном компьютере, он не сможет удалить или обновить это приложение на другом компьютере.
