你在这里

DeviceLock部署方式

DeviceLock 提供多种方式来布署 Agent,其布署方式包含:

  • 透过 DeviceLock Management Console 或 DeviceLock Enterprise Manager 来进行派送。
  • 透过 Windows AD Server 之 Group Policy(组策略) 来进行派送。
  • 透过 Microsoft SMS 来进行布署。
  • 手动安装。

 

透过 DeviceLock Enterprise Manager 来进行派送

DeviceLock Enterprise Manager 可依不同构面来指定要布署的机器,其可指定的构面包含:

Types 你可先选择 Domain,再去选择你要布署那些类型的机器,举例来说:若你选择 Microsoft SQL servers,则 DeviceLock Engerprise Manager 会对 SQL Server 的机器来进行派送。
Domains 你先选择机器类型再选择网域,则会对符合该条件的机器来进行布署。
Organizational Units 可以根据 Active Directory 中的 Organizational Units (OUs)来选择欲布署的机器。
Computers 你也浏览网络中的电脑,并勾选你要布署的电脑来进行安装。
LDAP 你也可以浏览 LDAP(Lightwight Directory Access Protocol),并勾选你要布署的电脑来进行安装。
File 将你要布署的机器名称或其 IP 记录至一纯文字档(您可根据组织之不同需求分门别类记录多个档案),再指定你所要布署的机器来进行布署。

透过 DeviceLock Management Console/DeviceLock Enterprise Manager 来布署的优点:直觉、简单、弹性,且针对未加入网域的电脑也可指定管理者帐号密码来进行布署;而其缺点为:只能针对已开机且连线的电脑进行布署。 

透过 Group Policy(组策略) 来进行布署 

DeviceLock 也有提供 MSI 安装程式,让你可以透过 AD 的 Group Policy 来进行软件派送。透过 Group Policy 来布署软件,其优点为:

  • 只要有加入网域的电脑,均可透过 Group Policy 来进行布署。
  • 你可以指定那些已加入网域的机器或用户要进行布署。
  • 无论电脑开机及连线时间为何,只要电脑或用户登入网域,即会进行软件布署派送。
  • 可弹性地设定安装/升级/解除安装...等。

而其缺点为:只能针对加入网域的电脑进行布署。

透过微软 SMS 来进行布署

DeviceLock 安装程式有支持 Microsoft SMS 来进行软体派送,在安装程式中有提供下述格式:

  • DevLock.pdf:适用于Microsoft SMS V1.X版本。
  • DevLock.sms:适用于Microsoft SMS V2.0及以后的版本。

手动安装 

DeviceLock 也可以透过用户手动方式来进行安装布署,手动安装模式分为二种:

  • 互动式安装,就像是一般软件安装,用户可选择欲安装的元件及所在目录。
  • 安静式安装(Silence setup),你可先设定好默认要安装的元件及欲控管的装置(在devicelock.ini中设定),接着执行 setup.exe /s 来进行安装。
  • 将预先设定好的政策打包进 MSI 安装包,再以该安装包至用户端进行安装。

手动安装由于必须至现场安装,比较适用于无法透过上述自动布署的机器,如该机器并未加入网域、无法成功自动布署的机器…等。