出産前後の痔にはご注意!

Adobe Readerの配布で困っています。

Flash PlayerはMSIをADのGPOで配布できたのですが、
ReaderはEXEを展開してMSIにMSPを載せて…など手間がかかったうえ、
インストールに失敗するPCが多く出てしまいました。

会社へはソフトウェアの配布用のシステム(AssetView)の導入を
お願いしているのですが、遅々として進みません。

みなさんはどうやって配布していますか?

このQ&Aに関連する最新のQ&A

A 回答 (4件)

No.3です。


UACは、タスクスケジュールの設定項目「最上位の特権で実行する」にチェックを入れて回避してます。
    • good
    • 0
この回答へのお礼

なるほどです。そんなこともできるんですね!
ちょっと色々と試してみます…。
まずは使ったことのないタスクスケジューラの使い方から勉強です。
ありがとうございました。

お礼日時:2014/08/20 17:21

グループポリシーのソフトウェア配布機能には、一度ユーザの手でソフトウェアをアンインストールされると自動で再インストールができなかったり、配布ソフトウェアのアップグレードでトラブルが発生するなど、運用上の難点が多々あります。


そのため私のとこでは「グループポリシー基本設定」を使い、でタスクスケジュールでログオン時にインストーラを叩く仕組みにしています。
「グループポリシー基本設定」を使えば、OSのバージョン判定、ログオンしたユーザにAdministrators権限があるかないか、対象ソフトウェアが未インストール状態かどうか等をチェックし、対象端末だけにインストーラを叩かせることができるので重宝しています。

この回答への補足

※「補足」の使い方を間違えていますがご容赦ください。

因みに、
コンピューター起動時ではなく、ユーザーのログオン時に
インストーラを叩くと、もれなくUACに引っかかると思いますが、
ここはどのように解決されてますか?

補足日時:2014/08/20 11:52
    • good
    • 0
この回答へのお礼

「グループポリシー基本設定」!
これは知らなかったです。
早速、RunOnceレジストリの設定の件を検索で見つけ、
なんだか良さそうな感じがしてます。
タスクスケジュールでの配布方法についてももう少し調べてみますね。

ご紹介ありがとうございました!

お礼日時:2014/08/20 11:16

#1です。


USBにインストーラをコピーするのでは無く、レジスト、関連ファイル、本体
を纏めて作成する物を使ってます。
シリアル、認証はされてます。

このままだとコピーし放題に成りますので、USBメモリ使用のロック機能アプリ
を併用します。

以前企業用のアプリ配布、管理アプリが有ったのですが・・・・・
    • good
    • 1
この回答へのお礼

ありがとうございます。
ご紹介いただいたPortableAppsを調べてみたのですが、
PortableAppsを利用したソフトウェアの配布方法がよく分かりませんでした。
USBメモリでソフトウェア配布、という理解では正しくないのでしょうか???

社内ポリシーでUSBメモリ使用を禁止しているので、
この案を借用することは難しそうで残念です。

お礼日時:2014/08/20 10:39

仮想化アプリ若しくはPortableAPPを使えばコピーするだけ。

    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
kiyomacさんのところはインストーラを入れたUSBメモリを貸し出す運用、ということでしょうか。

昨年末に社内のPCをすべてWindows7のPCにリプレイスしたのですが、
ソフトウェアインストールの度にUACで引っかかるのが邪魔ですね…。
Officeのインストーラにプロダクトキーを埋め込めるように、
管理者のパスを埋め込んだインストーラを作成できれば楽なのに。

お礼日時:2014/08/19 17:07

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qグループポリシーを使ってファイルを配布する方法

お世話になります。
インフラ超初心者です。。。

グループポリシーを使ってファイルを配布したいと思っています。
配布するファイル:LoginScript.bat
配布場所:C:\Documents and Settings\All Users\スタート メニュー\プログラム\スタートアップ
配布先:500人ほどのユーザ

グループポリシーを開いてみましたが、
[コンピューターの構成]-[ポリシー]-[ソフトウェアの設定]-[ソフトウェアのインストール]では
拡張子がmsiのものしか配布できないようです。。

何かいい方法はないでしょうか?
どうぞよろしくお願いします。

Aベストアンサー

>しかし、動かないようです。。
>Pauseを入れているので、ログオン時コマンドプロンプトが出て来たまま止まるかと
>思ったのですが…。

ログオンスクリプトに設定したものは、バックグラウンドで実行されますのでウィンドウなどは出てきません。
Pauseを入れるとプロセスがそこで入力待ちで停止してしまいますが、入力する方法がありません。

Pauseを外してテストしてください。
proxycfgがいきなり実行されるのが好ましくなければ、

echo %USERNAME% > \\172.XXX.XXX.XXX\tmp\dummy.txt

こんな感じのテスト用コマンドなどでテストしてもいいでしょう。
テストコマンドは何でもいいです。

QActiveDirectoryで一般ユーザーにadministrator権限を与えるには

ActiveDirectoryで一般ユーザーにadministrator権限を与えるには、
いくつか方法があると思いますが、どれが一番良いのでしょうか?

・グループポリシーの制限されたグループに、administratorsを追加してその中に一般ユーザーを含める。
・ActiveDirectoryのユーザーとコンピュータから、一般ユーザーのグループにAdministratorsを追加する。
・ActiveDirectoryのユーザーとコンピュータから、一般ユーザーのグループにDomain Adminsを追加する。

以上、宜しくお願いします。

Aベストアンサー

No2.です。
Domain Adminsはそのアクティブディレクトリに関する制御もできるようになってしまいます。つまりネットワーク構成からドメイン下のユーザ管理、下手したらサーバー構成まで変更できてしまいます。通常サーバー管理者のみ使うものだと私は考えます。

ユーザにどうしても与えるならば、ローカルadminまでとして、更に余計なトラブルを防ぐため、通常使うユーザー名と、管理者権限が必要なときに使うユーザー名を用意し、必要に応じてログオンするユーザー名を切り替える、こんな運用してもらうのがいいのではないかと思います。
ちょっと利用者側は手間かもしれませんが、常時管理者権限が必要ということはないと思いますし、意識もできますから。

Qセットアップファイル(MSIとEXE)の違い

質問させていただきます。Apacheその他さまざまなソフトでインストーラーの種類が2種類あるものもありますが、どのような違いがあるのでしょうか?具体的に教えていただけるとうれしいです。

ちなみに、過去ログにてVBのところを読んだのですが、詳しくわからなかったもので、よろしくお願いいたします。

Aベストアンサー

EXEというのはインストールするパッケージと圧縮されたパッケージを展開して、ハードディスク等にコピーしシステムにソフトウェアを登録するプログラムが一体になったものです。

MSIは圧縮されたパッケージとシステムに登録するレジストリ情報などが一体になったもので,インストールを行うプログラムは含まれません。MSIはMicrosoft Windows Installerというプログラムを使用してインストールを行います。よってMicrosoft Windows Installerが無い環境ではMSIによるインストールはできません。

ただMSIはインストールプログラムを含みませんのでファイルサイズがEXEと比較して小さくなることが多いというメリットがあります。

QAuthenticated Userって何ですか?

Windows系サーバにあるAuthenticated Userって何ですか?
ネットで調べてもいまいちよく理解できません。
わかりやすく説明してくれる方がいらっしゃいましたらお願いします。

Aベストアンサー

ドメインに参加することを許可されたユーザ。
(ドメインにアカウントのあるユーザ)
ローカルで言えば一般ユーザ(User)と変わりないです。

Q最初の一度しか実行されないログオンスクリプト

何台かのPCを新たにドメイン参加させる場合、グループポリシーでは設定できないデスクトップやアプリケーション毎の設定をスクリプトを使って実行したいのですが、各ユーザーとも最初の1回だけ実行させるようなスクリプトを書くことはできないでしょうか?

http://support.microsoft.com/kb/284193/ja
を見ると、これに対する答えがあるのですが、事前にローカルPCのレジストリを触って行うような説明があり、現実的でないように思えます。
この方法で無くとも何らか同様の目的を果たす方法はないでしょうか?

経験者した方がおられましたらアドバイスお願いします。

Aベストアンサー

非常に原始的な方法では…
1.スクリプトが正常終了した段階である名前のファイルを書き出し、2回目以降はそのファイルの存在を確認して処理をパスする仕掛けにする。
2.1回実行スクリプトの最終行で、1回実行スクリプトを削除するだけのスクリプトを起動する。

Qバッチファイルを作成して、アプリケーションをアンインストールしたい。

バッチファイルを作成して、アプリケーションをアンインストールしたい。
同じアプリケーションを複数の方がインストールしていますが、コントロールパネルからの削除は危惧しております。このアプリケーションはアンインストールexeが無いため、バッチファイルを作成して、簡単に削除することはできないてしょうか。
いろいろと調べましたが、なかなか見つからないため、質問しました。
よろしくお願いします。

Aベストアンサー

レジストリエディタで下記を参照
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
Uninstallフォルダ以下に各当アプリのフォルダを探して開きます、右側にUninstall Stringとありパスが確認できます。
そのパスを指定すれば追加と削除の「削除」を選んだのと同じになるので、アンインストーラーを起動した感じになります。

例)Firefoxをbatファイルで削除
Uninstall String に N:\Program Files\Mozilla Firefox\uninstall\helper.exe
とあったので

cd "N:\Program Files\Mozilla Firefox\uninstall"
start helper.exe
上記の様にし実行して確認しました。
※batファイルへの書き方が最善であるかどうかは分かりません。

Qポートの80と443

こちらのサービス(https://secure.logmein.com/)を利用すると、インターネットを見られるサーバーのポートの80と443が空いていればルータやファイアウォールに特段の設定なく外部からサーバーを操作できるそうですが、逆にサーバーのポートの80や443を空けることには何か危険性があるのでしょうか。

Aベストアンサー

ポート80は一般的なHTTP、ポート443はHTTPSです。
この2つのポートがあいていなければインターネット接続(WEBブラウジング)は出来ません。
ですから、ほとんどのファイアウォールでこのポートは開いています。(インターネット接続を制限している社内LANでは当然閉じていますが)

ちなみに、よく使うポートとしてはFTPで20、21、SMTP(送信メール)で25、受信メールPOP3で110あたりです。セキュリティポリシー上、この辺は制限される事も多いですが、HTTP 80、HTTPS(暗号化用)443は通常閉じません。


危険性?
WEBプロトコルを使ってFTP的なファイル転送(WebDAV)やVPN等も出来るようになっています。当然そこにはある種の危険はつきものですが、WEBブラウジングに伴う危険と大きく変わりません。ウィルス等に感染していればこの2つのポートだけでも相当危険でしょうね。

参考まで。

QDomainAdminsとAdministratorsの違い

domain環境におけるDomainAdminsとAdministratorsの違いは
何でしょうか?下記Microsoftのサイトで確認しましたが、同じに思えます。
http://technet2.microsoft.com/WindowsServer/ja/library/1631acad-ef34-4f77-9c2e-94a62f8846cf1041.mspx?mfr=true
相違点を教えて下さい。

Aベストアンサー

例として,次のようなWindowsPC群があるとします。
  2台のドメインコントローラ…DC1とDC2
  ワークグループ状態の4台のPC…WS1,WS2,WS3,WS4
個々のPCには,各々のPC1台だけを管理するグループとしてAdministratorsが存在します(注:DC1,DC2は複製なので合わせて1台扱いです)。
WS1~WS4をドメインに参加させると,ActiveDirectory上のDomain Adminsグループが,WS1~WS4の各Administratorsグループのメンバとして追加されます。

上記については質問者が示したWebページで説明されています。同ページの本文3行目にあるHyperLink先「既定のローカル グループ」の記述と併せて,該当箇所を抜き書きしてみました。

●(ドメインコントローラ上の)Administrators
このグループのメンバは、【ドメイン内のすべてのドメイン コントローラ】に対するフル コントロールを持ちます。

●(ドメインコントローラ上の)Domain Admins
このグループのメンバは、【ドメイン】に対するフル コントロールを持ちます。既定では、ドメイン コントローラ、ドメインのワークステーション、およびドメインのメンバ サーバーがドメインに参加したとき、このグループは、これらのすべてで Administrators グループのメンバになります。

●(ローカルコンピュータ上の)Administrators
このグループのメンバは、サーバーのフル コントロールの権限があり……このサーバーをドメインに参加させると、Domain Admins グループがこのグループに自動的に追加されます。

例として,次のようなWindowsPC群があるとします。
  2台のドメインコントローラ…DC1とDC2
  ワークグループ状態の4台のPC…WS1,WS2,WS3,WS4
個々のPCには,各々のPC1台だけを管理するグループとしてAdministratorsが存在します(注:DC1,DC2は複製なので合わせて1台扱いです)。
WS1~WS4をドメインに参加させると,ActiveDirectory上のDomain Adminsグループが,WS1~WS4の各Administratorsグループのメンバとして追加されます。

上記については質問者が示したWebページで説明されています。同ペ...続きを読む

Qドメインの一般ユーザーにローカルの管理者権限を付与したい

ドメインの一般ユーザーにローカルコンピューターの管理者権限を付与する方法を教えてください。ドメイン管理者のパスワードは知っています。

Aベストアンサー

Windows XPと仮定して。
1.ローカルコンピューターにドメイン管理者のアカウントでログオン。
2.「マイコンピュータ」を右クリック⇒「管理」
3.「コンピュータの管理」画面⇒「システムツール」⇒「ローカルユーザーとグループ」⇒「グループ」
4.「Administrators」を右クリック⇒「グループに追加」
5.ドメインの特定のユーザー(あるいは、Domain Users)を追加
でできるはずです。

Qショートカットをデスクトップに作るコマンドを教えて下さい

お世話になります。

WindowsXPや2000のパソコンが100台以上あります。
サーバーに置いてあるTESTER.EXEを各パソコンにコピーするバッチを作るまでは完成しました。
次に、このTESTER.EXEのショートカットをデスクトップに作りたいのですが、どういうコマンドになりますか?
ユーザー名はパソコンによってバラバラなので、その辺のコマンドの書き方もどう書いていいのかわかりません。
なんか変数みたいな何かがあったような気がしますが、よく覚えていません。

参考までにTESTERCOPY.BATはこのようになっています。
最後の行にコマンドが入れば完成となります。
------------------------------------------------------------
C:
CD "\Program Files"
MD AAA
XCOPY /S "\\192.168.0.1\AAA\TESTER.EXE" "C:\Program Files\AAA\"
(TESTER.EXEのショートカットをデスクトップに作るコマンド)
------------------------------------------------------------

以上、宜しくお願いします。

お世話になります。

WindowsXPや2000のパソコンが100台以上あります。
サーバーに置いてあるTESTER.EXEを各パソコンにコピーするバッチを作るまでは完成しました。
次に、このTESTER.EXEのショートカットをデスクトップに作りたいのですが、どういうコマンドになりますか?
ユーザー名はパソコンによってバラバラなので、その辺のコマンドの書き方もどう書いていいのかわかりません。
なんか変数みたいな何かがあったような気がしますが、よく覚えていません。

参考までにTESTERCOPY.BATはこのように...続きを読む

Aベストアンサー

過去の質問です。
参考になるよね?
http://oshiete1.goo.ne.jp/qa2930427.html


このQ&Aを見た人がよく見るQ&A

人気Q&Aランキング