Перейти к основному содержимому
Certified-сборкаДоступно сентябрь 2026.

Развёртывание через Active Directory

Что понадобится:

  • MSI-установщик NVM for Windows и MST-патч1 (доступны в клиентском портале).
  • Административный доступ к контроллеру домена для создания групповых политик.

Подготовка файлового сервера​

Установка ПО через GPO читает MSI и MST с сетевой шары. Domain Computers должны иметь доступ к этой шаре при применении политики.

Загрузите MSI и MST NVM for Windows из пакета развёртывания на файловый сервер, доступный Domain Computers и пользователям в области GPO. Выдайте право чтения этим субъектам.

Source Files

1. Открыть консоль управления групповыми политиками​

  • Через «Выполнить»: Win + R, gpmc.msc, OK.
  • Через меню «Пуск»: введите Group Policy Management, выберите приложение.
  • Через Server Manager: Tools → Group Policy Management.

2. Создать групповую политику​

  1. ПКМ по организационному подразделению с целевыми компьютерами → «Create a GPO in this domain, and link it here».
  2. Выберите GPO. На панели справа — вкладка «Scope».
  3. В «Security Filtering» нажмите «Add». В «Enter object name to select» добавьте Domain Computers. При необходимости добавьте группы безопасности для ограничения области. «Check Names» → OK.
  4. Если «Authenticated Users» есть в «Security Filtering» — удалите.
  5. Вкладка «Delegation». Убедитесь, что Domain Computers и указанные группы в списке.
Create GPO

3. Настроить пакет установки в GPO​

  1. ПКМ по GPO → «Edit».
  2. Computer Configuration > Policies > Software Settings > Software installation. Выберите именно Computer Configuration, не пользовательскую конфигурацию. В отличие от public edition, certified-сборки NVM for Windows ставятся на уровне машины2.
Find the GPO Software Installation Path
  1. ПКМ «Software installation» → «New > Package». Откроется выбор файла.
  2. Перейдите к MSI на файловом сервере. Выберите .msi → «Open» → диалог «Deploy Software».
  3. В «Deploy Software» выберите Advanced → «OK».
  4. Вкладка «Deployment» → «Assigned». При необходимости отметьте «Uninstall this application when it falls out of the scope of management».
Последствия автоматического удаления через GPO

Автоудаление NVM for Windows при выходе из области управления может критически затронуть пользователей, ошибочно исключённых из области установки, как описано ниже.

Удаление NVM for Windows удаляет все версии Node.js, которыми он управляет, включая глобальные модули. Каталог хранения Node.js можно сохранить заранее и восстановить вручную при повторной установке.

Каталог по умолчанию: %LOCALAPPDATA%\Author Software\nvm\installs

  1. Вкладка «Modifications» → «Add».
  2. На файловом сервере выберите .mst1. Так вы принимаете EULA от имени всех пользователей, для которых выполняется установка (обязательно).
  3. «OK» для закрытия окна.
  4. В GPO: Computer Configuration > Policies > Administrative Templates > System > Group Policy.
Enable Loopback Processing
  1. Дважды щелкните политику → «Enabled» → Merge или Replace.
  2. «OK».

Готово — групповая политика установит NVM for Windows на компьютеры пользователей.

Обновить клиент

На клиенте выполните gpupdate /force, чтобы применить политику сразу.

Альтернатива: пользовательская конфигурация с повышением прав

Можно развернуть установщик в пользовательской конфигурации с временным повышением прав.

Развёртывание переносится в User Configuration (срабатывает при входе), а AD временно обходит ограничения пользователя для запуска MSI с правами администратора.

  1. Создайте или измените GPO: привяжите к OU с целевыми пользователями.
  2. Software Installation: добавьте MSI в User Configuration > Policies > Software Settings > Software Installation. Выберите Advanced, затем Install this application at logon.
  3. Повышение прав установщика:
    1. Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Installer.
    2. Always install with elevated privileges → Enabled → Apply → OK.
    3. User Configuration > Policies > Administrative Templates > Windows Components > Windows Installer.
    4. Там же Always install with elevated privileges → Enabled.
Временный риск безопасности

Always install with elevated privileges позволяет обычным пользователям запускать любой пакет Windows Installer с повышенными правами — возможна эксплуатация злоумышленниками.

Footnotes​

  1. MST-патч обязателен для автоматического принятия EULA. ↩ ↩2

  2. При обновлении парка с public-сборок на certified MSI автоматически переносит установки Node.js и пользовательские настройки. ↩