IT SUPPORT

EP01. "装一台电脑的软件,跟装五百台电脑的软件,完全不是同一回事"

首页 IT Support Course IT 资产与软件管理 · Software Deployment · EP01
约 9 分钟· #EP01#IT 资产与软件管理#Software Deployment
🔒 登录后可标记已读
  • 软件安装(Installation)软件部署(Deployment) 是两件事:前者是一台一台手动装,后者是靠工具一次推送给几十上百台机器——公司规模一大,靠人工一台台装根本不现实,这篇讲怎么用免费的部署工具 PDQ Deploy 把这件事系统化。
  • PDQ Deploy 是业界很常用、上手也快的免费部署工具(企业级的 SCCM 需要专门的工程师去配置,不是入门阶段该碰的),学会这套工具背后的逻辑,以后换成公司在用的其他部署工具,也能很快举一反三。
  • 学完能做到:独立在 PDQ Deploy 里建一个软件安装包、找到并套用正确的静默安装参数、把包推送到目标机器,遇到部署失败时知道从哪几个方向排查。

重点内容


建包第一步:先去查这个软件官方怎么"安静地"装

大部分软件部署卡关,不是工具本身的问题,是没有正确的静默安装参数(Silent Install Switch)

  1. 把要部署的软件安装文件(.exe/.msi)放进 PDQ Deploy 建一个新 Package(包),先只是"把文件丢进去",什么参数都不加。
  2. 直接部署一次试试看——大概率会失败,因为默认情况下这个安装程式期待"有人坐在电脑前一步步点下一步",部署工具推送过去之后没有人在现场点,安装程式会卡住或者直接不执行。
  3. 解法:上网搜这个软件官方文档,找"silent install"/"unattended install"相关的说明——比如 FileZilla 官方文档写明要加 /S(大写 S) 参数才能静默安装,没有这个参数,部署工具没办法帮你"自动点掉"安装精灵的每一步。
  4. .msi 格式的安装包通常自带标准化的静默安装参数(不用另外去查,.msi 本身的安装机制就支持),但 .exe 格式的安装包各家软件商写法都不一样,必须个别去查,不能套用统一公式。

[截图:PDQ Deploy 新建 Package 窗口,安装文件与静默安装参数填写栏位]

📌 这也是为什么"看得懂官方文档、知道去哪查"是这份工作真正的核心技能——不是把工具背熟,而是知道"这个信息该去哪找"。


建包:把安装文件放在哪,会决定这个包能不能被"共享"部署

  • 直接从本机某个用户的下载文件夹(比如 C:\Users\某人\Downloads)里选文件建包,这条路径只有你自己这台机器能读到,如果这个包要推送给很多台不同的机器,其他机器根本找不到这个文件路径。
  • 正确做法:把安装文件放进一个所有目标机器都能访问的网络共享路径(比如服务器上开一个共享文件夹,权限设成"只读"给需要的机器),建包时用这个网络路径(\\服务器名\共享名\文件),而不是本机路径——这样不管推送到多少台机器,大家都能读到同一份安装文件,不用来回复制文件。

选择部署目标(Target)

  1. PDQ Deploy 能直接对接 Active Directory,把域里的电脑清单拉出来当作候选目标(也能对接 Spiceworks 这类库存系统的设备清单——这也是为什么前面几篇要先学 AD 和库存管理,这些系统之间是互相搭配使用的)。
  2. 选好目标机器后,工具会先做一次可达性检查——打勾表示这台机器目前可以连接;如果显示未打勾/无法连接,通常是这几个原因:机器没开机、防火墙挡住了、文件共享权限没开对。

[截图:PDQ Deploy 目标机器选择画面,显示可达性检查打勾状态]

  1. 只处理单台机器 vs 批量选取几百台机器,操作上就是多选几台/全选而已,工具本身不会限制数量——但正因为"一键推送几百台"这么轻松,才更要谨慎:一次误推送坏掉的安装包,可能同时搞坏几百台机器,后果远比手动装一台机器出错严重得多。

⚠️ 大规模部署前,先在少数机器上测试

这是整篇实战反复强调的一条原则:在把一个包推送给几百台机器之前,先用一两台机器测试过,确认包真的没问题。真正拿高薪的部署专员,靠的不是"胆子大直接推",而是花足够时间把测试做扎实——一次性把几百台机器的软件搞坏,是任何公司都承担不起的代价。


部署失败时怎么排查

如果部署卡在"连接中(Connecting)"迟迟没反应,或者最终显示失败,按这个顺序排查:

  1. 目标机器是不是真的开机、在线——这是最基础也最容易被忽略的一步。
  2. 防火墙——工具需要网络连接才能把文件推送过去,如果目标机器的防火墙挡住了对应的连接方式,部署会卡在连接阶段。
  3. 文件/网络共享权限——如果安装包放在网络共享路径,确认目标机器有权限读到这个共享(前面提到的"只读权限"设置)。
  4. 看部署工具给的日志(Log)——工具通常会记录每一步骤实际执行到哪、卡在哪,先看日志而不是瞎猜。
  5. 确认参数问题(比如漏了静默安装参数)也是很常见的失败原因,跟上面网络层面的问题分开排查。

进阶概念:一次学个大概就好,不用现在精通

  • 嵌套包(Nested Packages):多个包串起来按顺序执行,比如"先卸载旧的防毒软件 → 再安装新的防毒软件",一次部署自动做完两件事,不用分两次操作。
  • 部署身份(Run as):可以指定用部署账户、本机系统账户、或者其他指定凭据去执行安装——某些脚本/安装程式对执行身份有特定要求,遇到"装的时候明明有权限却装不上",可以往这个方向排查。
  • 条件筛选(Conditions):比如软件只支持 64 位系统,部署时可以设定条件自动排除 32 位机器,不用自己一台台先去确认系统版本。
  • 这几项在免费版本里可能功能有限、或者要付费版本才能用,入门阶段知道"有这回事"就够,不用现在深入研究。

常见误区 / 踩坑提醒

  • 拿到一个软件的安装文件直接丢进部署工具就期待能一键装好——90% 的情况都需要先去查这个软件官方给的静默安装参数,不是所有软件都"丢进去就能自动装完"。
  • 用本机下载文件夹的路径建包——这条路径只有自己这台机器能读到,要能推送给多台机器,必须换成大家都能访问的网络共享路径。
  • 没有先在一两台机器上测试,就直接对几百台机器推送——大规模部署出问题的代价极高,测试这一步不能省。
  • 部署失败第一时间怀疑是工具坏了——先按"机器是否开机 → 防火墙 → 共享权限 → 静默参数"这个顺序排查,工具本身出问题的概率其实很低。

Sources

Udemy(课程 transcript):

  1. IT Support Technical Skills Bootcamp — Section 10, Lectures 84-85(软件安装基础与静默参数查找 / 用 PDQ Deploy 建包、选择部署目标、批量推送与故障排查)