Entre una de las tareas que se
tenía pendiente, es hacer deploy de Windows Intune a un grupo de máquinas (que
se encuentra dentro de una OU – Unidad Organizativa en el Active Directory)… así
que el objetivo en resumen es instalar software, asi que les mostrare ahora
como se realiza la instalacion de software utilizando como ejemplo Windows
Intune, que si necesite hacerlo en mi trabajo. Sin embargo, una particularidad
de la instalación de Windows Intune es que tiene que estar siempre el
instalador (exe o msi) con su certificado (cert), así que para este fin, lo
primero es copiar a un folder ambos archivos:
Ahora descomprimimos el EXE
para tener los MSI necesarios, con el commando Windows_Intune_Setup.exe /extract
Esta carpeta software se encuentra compartida por si acaso con read_only:
Bueno y ahora es solo usar políticas de grupo del estilo de Asignar Software a un equipo para que sea distribuido a todos los equipos de la OU, de esta manera:
- Creamos un GPO llamado Install Windows Intune, y editamos esta política:
- En el GPO, vamos a Policies | Software Settings | Software Installation, y haciendo click derecho en este, elegimos New à Package
- Ahora elegimos nuestro ‘instalador’ en este caso el folder anterior y en mi caso necesito de 32-Bits:
- Las opciones de DEPLOY Software no son muchas, así que colocaremos ASSIGNED
En el equipo ejecuto un GPUPDATE /force
Y como es instalación de software, es necesario reiniciar el equipo, así que presionamos Y para restart:
Al iniciar quizá tome un poco más de tiempo la primera vez…
Y listo, ahora la primera vez, comenzará a obtener los updates:
Y si revisamos los archivos instalados, veremos que el Intune EndPoint Protection es lo primero que instala:
Y en nuestra consola de
Windows Intune, ya aparece el equipo J
Bueno así se hace el deploy de
Windows Intune con Group PoliciesJ
1 comentario:
Hola, una consulta ... donde consigo el "microsoft intune.account cert"
Publicar un comentario