能否使用CentOS 8上的OpenLDAP为跨办公楼Windows客户端部署应用?
问题1:OpenLDAP能否实现Windows客户端批量部署安装包?
- 结论:原生OpenLDAP无法直接实现该需求
- 原因:OpenLDAP是轻量目录访问协议的开源实现,核心功能仅为存储和管理目录类数据(如用户身份、组织架构、权限映射等),没有内置Windows系统兼容的软件分发机制,也不支持Windows原生的组策略软件部署规则,无法直接向域内Windows设备推送.exe类安装包。
- 补充方案:如果要基于OpenLDAP实现类似功能,需要额外搭配Samba服务模拟Windows域控的组策略能力,同时自行开发或引入第三方分发脚本辅助实现,但方案复杂度高,兼容性、稳定性远不如原生Windows域方案。
问题2:Active Directory能否实现该需求?
- 结论:原生Active Directory可以实现该需求
- 实现方式:
- Active Directory自带组策略(GPO)功能,原生支持Windows客户端的批量软件分发
- 对于.msi格式安装包可以直接通过GPO的「软件安装」策略配置分发
- 对于Chrome这类.exe格式安装包,可以将其封装为.msi格式后直接分发,也可以配置GPO的计算机启动脚本/用户登录脚本,调用exe的静默安装参数执行批量安装,Chrome exe的静默安装命令参考:
ChromeSetup.exe /silent /install - 只要所有Windows客户端加入AD域,即可在域控侧统一配置策略,实现全办公楼设备的批量软件部署。
内容的提问来源于stack exchange,提问作者Awach
相关产品推荐
相关产品推荐

