Jump to content

Office 2007 per GPO - Script als Admin ausführen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Also der Script sieht so aus:

 

@echo off

 

"\\DC2\APPz\Office 2007\setup.exe" /adminfile "\\DC2\APPz\Office 2007\Updates\1Office2007.msp"

 

Weitere Screenshots vom meinen Einstellungen:

 

Sieht soweit in Ordnung aus. Jetzt müssen nur noch die Clients in die OU rein, einmal neu starten dann funktioniert auch die Installation.

 

Wenn Du die GPO an eine andere OU verlinkst, in der die Clients jetzt abgelegt sind, funktioniert das natürlich auch. Es bekommen nur die Clients die SW installiert, die in der Sicherheitsgruppe Mitglied sind. Dabei ist egal wo die Sicherheitsgruppe im AD liegt. Nur die Clients müssen im Verwaltungsbereich der GPO liegen.

Link zu diesem Kommentar
Also der Script sieht so aus:

 

@echo off

 

"\\DC2\APPz\Office 2007\setup.exe" /adminfile "\\DC2\APPz\Office 2007\Updates\1Office2007.msp"

 

Weitere Screenshots vom meinen Einstellungen:

 

Die Kommandozeile sieht gut aus, das andere kann ich nicht beurteilen. Funktioniert das Ganze nun oder nicht? :)

bearbeitet von lefg
Link zu diesem Kommentar

 

Computerkonfiguration, Windows-Einstellungen, Skripts, Starten

 

Sriptname: \\0server\Software\Office2007\setup.exe

 

Skriptparameter: /adminfile \\0server\Software\Office2007\install.msp

 

Die Installation läuft verborgen ab.

 

Genau das steht in meinem Script, allerdings als cmd Datei verküpft mit dem Comuter Start-Script Funktion, ist dasselbe, Oder?

 

in den Eventlogs sehe ich keine Fehler, da die GPO überhaupt nicht angewendet wird, das sieht man beim gpresult /r Ergebnis auf dem Client

Hier sind weitere Screenshots:

post-63953-13567390133723_thumb.jpg

post-63953-13567390134102_thumb.jpg

Link zu diesem Kommentar
Genau das steht in meinem Script, allerdings als cmd Datei verküpft mit dem Comuter Start-Script Funktion, ist dasselbe, Oder?

 

Ja, das passt.

 

in den Eventlogs sehe ich keine Fehler, da die GPO überhaupt nicht angewendet wird, das sieht man beim gpresult /r Ergebnis auf dem Client

Hier sind weitere Screenshots:

 

Den Grund dafür hab ich dir in https://www.mcseboard.de/windows-forum-allgemein-83/office-2007-per-gpo-script-admin-ausfuehren-4-185955.html#post1146952 geschrieben.

Link zu diesem Kommentar
Dann kann ich die Clients lassen wo sie sind, brauch nur die Sicherheitsgruppen pflegen.

 

Das mit dem Verschieben der Clients zwischen OUs ist nur eine Möglichkeit bei mir, eher experimental benutzt. Im Normalfall sind die Clients in einer OU, die eine Einheit, Teileinheit, Pool darstellt. Auf diese OU wird dann ein GPO für die Installation verlinkt. Falls das GPO über Skripts ein Setup aufruft, dann wird das GPO nach Fertigstellen der Installation deaktiviert, falls es über Software und msi geht, dann eben nicht. Die Sicherheitsfilterung habe ich nie benötigt, habe sie immer so belassen.

Link zu diesem Kommentar

Aber wenn ich z.B. eine OU -> Benutzer habe, und 20 von 50 müssen Office bekommen, wie macht man denn, wenn man die Filterung leer läßt? Dann muss man die Benutzer von dem zentrallen OU immer hin und her schieben. ICh habe es mir so vorgestellt, wenn die Gruppe A und B. die jenigen die Office brauchen, werden Mitglied der Gruppe A, diejenigen die nur Outlook brauchen werden Mitglied der Gruppe B. Da muß man mit der Filterung arbeiten... ODer? Ich blicke es nicht mehr durch :)

Link zu diesem Kommentar

Ja, ok, sorry, dass es etwas verwirrend ist. Dass mit den Usern habe ich schon ganz am Anfang kapiert, nun aber versuche ich die Office2007 Installation auf eine Sicherheitsgruppe anzuwenden, in der nur die Clients alias Computer sind, die GPO wird dann auf ein OU angewendet, in der die SW Gruppen sind, wie Office, Adobe etc.. siehe die Screenshots

Link zu diesem Kommentar
Ja, ok, sorry, dass es etwas verwirrend ist. Dass mit den Usern habe ich schon ganz am Anfang kapiert, nun aber versuche ich die Office2007 Installation auf eine Sicherheitsgruppe anzuwenden, in der nur die Clients alias Computer sind, die GPO wird dann auf ein OU angewendet, in der die SW Gruppen sind, wie Office, Adobe etc.. siehe die Screenshots

 

OK, das kann aber nicht funktionieren weil Gruppenrichtlinien nicht auf Gruppen wirken können.

 

Verlinke die GPO auf die OU mit den Computern, die GPO wird dann nur auf die Computer wirken, die auch in der Sicherheitsgruppe als Mitglied eingetragen sind.

Link zu diesem Kommentar
also, verstehe ich, das sieht nun so aus...

 

 

in der OU Clients sind nur die Computerkonten versteht sich :)

 

Gut, und in der Sicherheitsfilterung trägst Du die Gruppe ein, in der die Clients Mitglied sind, die auch die Software bekommen sollen. Falls Du mehrere DCs hast mußt Du noch die Synchronisierung abwarten oder anschieben, den Client neu starten, schon wird installiert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...