↩️ Назад

Категории

Автоматическая установка SmartPSS через GPO

06.03.2026 | Статья из категории: AD

📋 SmartPSS GPO

Полный чек-лист автоматической установки и настройки доступа через групповые политики

Active Directory • Windows Server • Видеонаблюдение

🎯 Конечная цель

Пользователь test садится за любой компьютер видеонаблюдения, вводит свой логин/пароль и сразу может запустить SmartPSS для просмотра камер. Программа устанавливается автоматически, права доступа настроены правильно, администратор не требуется.

1
Подготовка Active Directory
Создаем группы безопасности и структуру
ℹ️ Почему важно: Компьютеры в контейнере Computers не подчиняются групповым политикам. Перемещение в OU — обязательное условие для работы GPO.
2
Подготовка установочных файлов
Сетевая папка и права доступа
# Проверка доступа от имени SYSTEM (на клиентском ПК) psexec -i -s cmd.exe dir \\10.10.38.101\test
3
Создание Startup Script
Скрипт для автоматической установки при загрузке компьютера
@echo off REM SmartPSS Installer Script REM Проверяем наличие программы if exist "C:\Program Files\Smart Professional Surveillance System\SmartPSS\SmartPSS.exe" goto installed if exist "C:\Program Files (x86)\Smart Professional Surveillance System\SmartPSS\SmartPSS.exe" goto installed REM Запускаем установку (замените ключи на подходящие для вашего установщика) start /wait \\10.10.38.101\test\smartpss.exe /S /silent /quiet :installed exit
4
Создание и настройка GPO
Групповая политика для установки программы
5
Настройка прав доступа к SmartPSS
Ограничиваем запуск только для группы пользователей
🔐 Важно: Права на папку применяются через Computer Configuration, потому что они должны быть одинаковы для всех, кто работает за этим компьютером. Политика применяется к компьютерам, но внутри разрешения даются группе пользователей.
6
Финальные проверки
Убеждаемся, что всё работает как задумано

📊 Сводка созданных объектов

Тип Имя Назначение Статус
Группа SmartPSS_Users Пользователи, которым разрешено запускать SmartPSS ✅ Создана
Группа SmartPSS_Computers Компьютеры, на которые устанавливается SmartPSS ✅ Создана
OU Workstations_SmartPSS Организационное подразделение для компьютеров видеонаблюдения ✅ Создана
GPO Install_SmartPSS Политика установки и прав доступа ⚙️ Настроена
Скрипт install_smartpss.bat Startup script для автоматической установки ⚙️ Создан

🛠 Полезные команды для проверки

# Проверка членства компьютера в группе (на DC) Get-ADGroupMember -Identity "SmartPSS_Computers" | Format-Table name, objectClass # Проверка членства пользователя в группе Get-ADGroupMember -Identity "SmartPSS_Users" | Format-Table name # Принудительное обновление политик на клиенте gpupdate /force # Просмотр применённых политик gpresult /r # Проверка доступа к сетевой папке от имени SYSTEM (на клиенте) psexec -i -s cmd.exe dir \\10.10.38.101\test # Проверка установленного ПО Get-WmiObject -Class Win32_Product | Where-Object {$_.Name -like "*Smart*"}

⚠️ Типичные ошибки

  • Забыли переместить компьютер в OU — GPO не применяется к контейнеру Computers
  • Неправильные ключи установки — программа не ставится в тихом режиме. Проверяйте через /?, /help, -h
  • Нет прав у компьютеров на шару — установка от SYSTEM требует прав для Domain Computers
  • Забыли ограничить доступ к папке — любой пользователь может запустить программу
  • Authenticated Users в Security Filtering — политика применяется ко всем, игнорируя группу

✅ Все шаги выполнены

Теперь пользователь test может зайти на компьютер PROXWIN (и любой другой в группе SmartPSS_Computers), и SmartPSS будет работать без лишних вопросов. Программа установлена автоматически, права доступа настроены корректно.

🎉 Вы великолепны!

🪄
Временное решение (костыль) — если программа всё ещё просит права
Используем runas + savecred, чтобы запускать SmartPSS без запроса пароля
🧪 Для чего этот блок: Если после всех настроек прав на папки SmartPSS всё равно требует повышения (UAC), используем этот проверенный способ. Он не лечит причину, но даёт пользователю возможность работать.
runas /user:LOGOAKADEMIA\Администратор /savecred "C:\Program Files (x86)\Smart Professional Surveillance System\SmartPSS\SmartPSS.exe"
📌 Важно: Пароль администратора сохраняется в Диспетчере учётных данных Windows. Это безопасно, если компьютер физически защищён и админская учётка не шарится.

🧠 Как это работает (коротко):

  • Команда runas запускает программу от имени администратора
  • Ключ /savecred сохраняет введённый пароль в защищённом хранилище
  • При следующих запусках пароль не запрашивается — программа стартует с правами админа, но пользователь об этом даже не знает

✅ Временное решение работает

Пользователи запускают SmartPSS с рабочего стола, пароль не спрашивается, программа работает с полными правами. Причина не устранена, но пользователи довольны.




Категории:

Категории

Комментарии

Пока нет комментариев. Будьте первым!

Оставить комментарий

← Назад к списку статей

Посетителей сегодня: 0
о блоге | карта блога

© Digital Specialist | Не являемся сотрудниками Google, Яндекса и NASA