Instalação automática do Skybox via GPO
Este procedimento permite instalar o Skybox automaticamente nas máquinas do domínio por meio de uma GPO.
Arquivo você irá encontrar no final do passo a passo.
| ! Antes de aplicar em produção, crie uma OU de teste e valide o procedimento em poucas máquinas. |
A instalação ocorre durante a inicialização do Windows, antes do login do usuário, sem solicitar credenciais administrativas.
1. Copiar o script para o SYSVOL
Copie o arquivo InstallSkybox.ps1 para uma pasta dentro do SYSVOL do domínio.
O SYSVOL (Volume do Sistema) é uma pasta compartilhada presente em cada Controlador de Domínio do Active Directory. Ela armazena arquivos públicos cruciais do domínio, como Políticas de Grupo (GPOs) e scripts de logon, garantindo que essas informações sejam sincronizadas (replicadas) automaticamente entre todos os Controladores de Domínio.
O caminho completo do arquivo deverá ficar semelhante a:
| \\seudominio.local\SYSVOL\seudominio.local\scripts\Skybox\InstallSkybox.ps1 |
| ! Substitua “seudominio.local” pelo nome real do domínio do cliente. |
2. Criar o GPO
No controlador de domínio, pressione Windows + R e execute:
| gpmc.msc |
No console de gerenciamento, acesse:
| GPO > domínios > seudominio.local > Criar um novo link de Política. |
Crie a política com o nome: Skybox - Instalacao Automatica
Clique com botão direito no GPO e deixa Vínculo Habilitado.
3. Adicionar o script de inicialização.
Clique com o botão direito na GPO criada, selecione Editar e acesse:
| Configuração do Computador > Políticas > Configurações do Windows > Scripts (Inicialização/ShutdownEncerramento) > Inicialização. |
| ! Use a aba “PowerShell Scripts”. Não adicione o arquivo na aba “Scripts”. |
Abra a aba PowerShell Scripts, clique em Adicionar e informe o caminho UNC completo do script.
| \\seudominio.local\SYSVOL\seudominio.local\scripts\Skybox\InstallSkybox.ps1 |
4. Habilitar execução de scripts PowerShell e Vincular a GPO à OU dos desktops (ou ao domínio inteiro).
Ainda no Editor da GPO, acesse:
| Configuração do Computador > Políticas > Modemos Administrativos > Componentes do Windows> Windows PowerShell |
Abra a configuração para Habilitar a Execução do Script e marque como Habilitado e escolha a Política.
5. Aplicar e Reiniciar
Na máquina de teste, abra o Prompt de Comando ou PowerShell como administrador e execute:
| gpupdate /force |
Após a atualização das políticas, reinicie a máquina. A instalação será executada durante a inicialização do Windows.
Resultado esperado.
Durante uma execução manual, o script apresenta o progresso do download e da instalação. Ao final, deve ser exibida a mensagem de sucesso abaixo.
Checklist final
☐ O arquivo está acessível pelo caminho UNC do SYSVOL.
☐ A GPO foi criada na configuração de computador.
☐ O script foi adicionado na aba PowerShell Scripts.
☐ A execução de scripts PowerShell está habilitada.
☐ A GPO está vinculada à OU correta.
☐ A máquina recebeu a política e foi reiniciada.