Zum Inhalt wechseln


Foto

Gruppenrichtlinie - Softwareverteilung


  • Bitte melde dich an um zu Antworten
12 Antworten in diesem Thema

#1 Totwart

Totwart

    Member

  • 190 Beiträge

Geschrieben 13. April 2006 - 07:44

Hallihallo,

hab folgendes Problem, ich hab ein selbsterstelltes MSI Paket und er will es bei der Anmeldung nicht installieren. Nun meine Frage, die 3 Server auf denen die Richtlinie angewendet wird, waren zuerst im AD mit 2003 Enterprise x64 . Danach wurden sie aus der Domäne entfernt und mit dem selben Namen wieder hineingenommen nachdem 2003 Enterprise 32 bint istalliert wurde. Bei der x64 Variante wurde das msi paket noch installiert aber nun will er es einfach nicht mehr.

Speichert sich das AD irgendwo den Computernamen oder ähnliches das er denkt das MSI sei auf dem Server schon installiert ?! Ich hab schon die neuen Richtlinien deaktiviert und es so probiert, im Ergebnissatz zeigt ermir ein Erfolgreich bei der Softwareinstallation. ABer wenn ich dann schaue in der Computerkonfiguration wird dort kein msi paket angezeigt. Jemand einen Rat ? Kann man die Softwareinstallation nochmal anstoßen ? Ein "erneut bereitstellen" hat auch nicht gewirkt. Es ist wie gesagt nur bei den 3 Serven die in einer OU sind.

Gruß
Totwart

#2 Gadget

Gadget

    Moderator

  • 5.033 Beiträge

Geschrieben 13. April 2006 - 07:54

Hi Totwart,

ein gpupdate /force hat auch nix bewirkt?

LG Gadget
Konfuzius sagt: Fordere viel von dir selbst und erwarte wenig von den anderen. So wird dir Ärger erspart bleiben.

#3 Totwart

Totwart

    Member

  • 190 Beiträge

Geschrieben 13. April 2006 - 08:01

ne, das hab ich ja sowieso als voraussetzung gesetzt! :-)

Ich hab jede Richtlinie die neu gemacht wurde deaktiviert ein gpupdate /force ausgeführt mir den Ergebnissatz angeschaut und nen neustart gemacht, teilweise auch 2x neustart.

#4 Gadget

Gadget

    Moderator

  • 5.033 Beiträge

Geschrieben 13. April 2006 - 08:38

mein nächster versuche wäre in andere OU verschieben (außerhalb des Scopes der Softwareinstallationsrichtlinie) ... gpupdate /force... dann computerkonto wieder zurück in ursprüngliche OU u. wieder ein gpupdate /force

falls das nichts hilft.. nochmal aus der domäne raus (wenn möglich) ... dann kontrollieren ob der computer account gelöscht wurde (ansonsten manuell) u. dann wieder rein in die domäne.
Konfuzius sagt: Fordere viel von dir selbst und erwarte wenig von den anderen. So wird dir Ärger erspart bleiben.

#5 lefg

lefg

    Expert Member

  • 15.882 Beiträge

Geschrieben 13. April 2006 - 09:37

Hallo,

zeigen auf den betroffenen Rechnern Gruppenrichtlinienen überhaupt eine Wirkung? Funktioniert für diese Rechner, Server denn die Namensauflösung?

Gruß

Edgar
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

#6 Totwart

Totwart

    Member

  • 190 Beiträge

Geschrieben 13. April 2006 - 09:43

ja, es funktioniert alles soweit, nur diese eine Softwareverteilung nicht. Die Softwareverteilung ist auf domainebene festgelegt da die Firmenrichtlinien vorschreiben das diese Software auf jedem Rechner installiert sein muss.

Wie gesagt hab ich auch schon die Richtlinien die auf die entsprechende OU zeigen deaktiviert weil ich dachte das es vielleicht eine verweigert, war es aber leider nicht, sobald ich sie dann wieder aktiviert habe ziehen alle Richtlinien wieder. Das merkwürdige ist ja eben das es bei der x64 edition geklappt hat und nun nach neuinstallation nicht mehr obwohl ich den Rechner aus der Domäne entfernt habe und das AD auch sofort das Kont deaktiviert hat, Sollte ich das Konto vielleicht nochmal zurücksetzen ?

#7 lefg

lefg

    Expert Member

  • 15.882 Beiträge

Geschrieben 13. April 2006 - 09:56

Die Server wurden vorher also ordnungsgemäss aus der Domäne entfernt und später wieder ordnungsmäss hinzugefügt? Dabei kam es zu keinen Auffälligkeiten, keine Fehlermeldung bei den Prozeduren selbst, auch keine in den Logs?

Die Namensauflöung und diie sonstigen Gruppenrichtlinien für die betroffenen Rechner funktionieren?

Wird die Software in der Computer- oder in der Benutzerkonfiguration installiert?

Unter welchem Account soll die Software installiert werden, ist mit dem Account die Berechtigung dafür gegeben?
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

#8 Totwart

Totwart

    Member

  • 190 Beiträge

Geschrieben 13. April 2006 - 10:02

Ja, der/die Server wurden Ordnungsgemäß aus der Domäne genommen. Nachdem das passiert ist wurde das Konto auch selbstständig deaktiviert im AD. Bei wiedereintritt der Server wurde das Konto dann wieder selbständig aktiviert.

Namensauflösung ist in Ordnung und die restlichen Richtlinien greifen auch.

Die Software soll über die Computerkonfiguration zugewiesen werden. Ist auch dort eingestellt.

Ich habe es als Administrator und User probiert, bei keinem von beiden greift die Softwareverteilung. Der User hat die dementsprechenden Berechtigung um diese Software zu installieren.

*grübel,grübel* Wo könnte man noch nachschauen?


edit: Das aus der Domäne rausnehmen, Konto zurücksetzen und wieder in die Domäne aufnehmen hat leider auch ncihts bewirkt.

#9 Totwart

Totwart

    Member

  • 190 Beiträge

Geschrieben 13. April 2006 - 10:52

Nun ist mir noch was aufgefallen beim gpresult in der Kommandozeile. Dort wird ja aufgelistet welche richtlinien er "applied" hat und welche "filtered out" sind.

Dort sagt er das die Richtlinie der Softwareverteilung ausgefiltert ist. Und zwar sieht das so aus.

<softwarepaket>
Filtering: Disabled (GPO)

könnte es das sein ? Nur wo sollte es denn gefiltert werden ?

#10 lefg

lefg

    Expert Member

  • 15.882 Beiträge

Geschrieben 13. April 2006 - 11:32

Wurde mal versucht, die Installation in der Computerkonfiguration durchzuführen?

Oder in der Benutzerkonfiguration unter Aktivierung des Loopbackverarbeitungsmodus?
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

#11 Totwart

Totwart

    Member

  • 190 Beiträge

Geschrieben 13. April 2006 - 11:36

Hab den "Fehler" gefunden. In den erweiterten Bereitstellungsoptionen kann man noch einen Haken bei "Sprache beim bereitstellen des Systems ignorieren" setzen. Den haken setzen und glücklich sein.

Das merkwürdige ist, das ich bei der x64 Edition English Version diesen Haken nicht setzen mussten, da hat er es wohl so hingekommen. Die Englische 32 Edition braucht wohl den Haken. Naja schoin das es jetzt läuft, das nächste Problem kann kommen. :-)

Danke für eure Mithilfe.

Gruß
Totwart

#12 lefg

lefg

    Expert Member

  • 15.882 Beiträge

Geschrieben 13. April 2006 - 12:04

Danke für eure Mithilfe.

Gern geschehen.

So dunkel erninnert sich ein Winkel bei mir, soetwas Ähnliches schon gelesen zu haben. Erlebt habe ich es noch nicht.

Edgar
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

#13 zahni

zahni

    Expert Member

  • 12.249 Beiträge

Geschrieben 13. April 2006 - 12:25

Gott sei Dank wird dieser Quark im "Longhorn"-Server verschwinden. Angeblich soll es einen aufgebohrten WSUS geben. Warten wir es ab.

-Zahni