Merhabalar,
Danışmak istediğim bir konu var. Şirketimizdeki domain kullanıcılarına Forcepoint sürüm güncellemesi yapmak istiyoruz. Bunun için .msi dosyamız yok. Bir .bat script ile bunu yapmak istiyoruz.
Şu şekilde bir scriptim var;
for /f "tokens=3" %%a in ('reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Websense\Agent" /v InstallVersion') do set n=%%a
if NOT "%n%" =="8.2.2334" (GOTO CHECKOS) ELSE (GOTO END)
:CHECKOS
IF EXIST "%PROGRAMFILES(X86)%" (GOTO 64BIT) ELSE (GOTO 32BIT)
:64BIT
\\FILESERVER\GPO_KUR\FORCEPOINT-ONE-ENDPOINT-x64.exe /v"/quiet /norestart"
GOTO END
:32BIT
\\FILESERVER\GPO_KUR\FORCEPOINT-ONE-ENDPOINT-x32.exe /v"/quiet /norestart"
GOTO END
:END
Buradaki GPO_KUR klasörü tüm kullanıcılara(everyone) full kontrol yetkisi ile paylaştırıldı. İçerisinde .bat ve script içerisinde yazan .exe tam adıyla yer alıyor.
GPO'da tüm Bilgisayarlara Computer Configuration > Policies > Windows Settings > Scripts > Startup içerisine .bat dosyası gösterilerek Link edildi.
833
rsop.msc ile baktığımda update alan bilgisayarlar şu şekilde gözükürken;
835
update almayanlar böyle gözüküyor;
836
50 bilgisayar var ancak bunlardan sadece 7-10 arası bilgisayar bu güncellemeyi aldı. Bunlar içerisinde kendi cihazında Local Admin olan da var, olmayanda. Nerede hata yapıyor olabilirim? Tüm kullanıcıları kendi bilgisayarlarında Local Admin yaparak da denedim ancak yine de güncellemeyi almadı.
Değerli yardımlarınızı bekliyorum.