schusterharry 10 Geschrieben 26. Oktober 2007 Melden Teilen Geschrieben 26. Oktober 2007 guten Abend, ärgere mich (mal wieder) mit der Softwareverteilung mit GruLis rum Ausgangslage: Windows 2003 Rechner als DC konfiguriert ich will nun das alle Rechner der Domäne (aktuell ist da nur dieser eine Server Mitglied der Domäne) inkl dem DC das adminpack.msi ZUGEWIESEN bekommen. Freigabe erstellt, für Domänenadmins Vollzugriff gewährt adminpack.msi in die Freigabe gelegt Also bei der Default Domain Policy unter Computerkonfig / Softwareeinstellungen / die adminpack.msi ausgewählt (\\Servername\Freigabename\adminpack.msi) ZUWEISEN ausgewählt und fertig Rechner neu gestartet-Ergebnis: nix wird zugewiesen Was mach ich falsch? gpresult: Betriebssystem Microsoft ® Windows ® Gruppenrichtlinienergebnis-Tool v2.0 Copyright © Microsoft Corp. 1981-2001 Am 27.10.2007, um 00:30:04 erstellt RSOP-Daten fr HARRYWORK\harry auf SERVER: Protokollmodus ---------------------------------------------------------- Betriebssystemtyp: Microsoft® Windows® Server 2003 Standard Edition Betriebssystemkonfiguration: Prim„rer Dom„nencontroller Betriebssystemversion: 5.2.3790 Terminalservermodus: Remoteverwaltung Standortname: Kapfenberg Zwischengespeichertes Profil: Lokales Profil: C:\Dokumente und Einstellungen\harry Langsame Verbindung? Nein COMPUTEREINSTELLUNGEN ---------------------- CN=SERVER,OU=Domain Controllers,DC=harry,DC=work Letzte Gruppenrichtlinienanwendung: 27.10.2007, um 00:25:28 Gruppenrichtlinieanwendung von: server.harry.work Schwellenwert fr langsame Verbindung:500 kbps Dom„nenname: harry Dom„nentyp: WindowsNT 4 Angewendete Gruppenrichtlinienobjekte -------------------------------------- Default Domain Controllers Policy Default Domain Policy Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet. ---------------------------------------------------------------------- Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) Der Computer ist Mitglied der folgenden Sicherheitsgruppen ---------------------------------------------------------- Administratoren Jeder Benutzer Pr„-Windows 2000 kompatibler Zugriff Windows-Autorisierungszugriffsgruppe NETZWERK Authentifizierte Benutzer Diese Organisation SERVER$ Dom„nencontroller DOMŽNENCONTROLLER DER ORGANISATION BENUTZEREINSTELLUNGEN ---------------------- CN=harry,CN=Users,DC=harry,DC=work Letzte Gruppenrichtlinienanwendung: 27.10.2007, um 00:26:13 Gruppenrichtlinieanwendung von: server.harry.work Schwellenwert fr langsame Verbindung:500 kbps Dom„nenname: HARRYWORK Dom„nentyp: Windows 2000 Angewendete Gruppenrichtlinienobjekte -------------------------------------- Default Domain Policy Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet. ---------------------------------------------------------------------- Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen ---------------------------------------------------------- Dom„nen-Benutzer Jeder Debugger Users DHCP-Administratoren Administratoren Benutzer Pr„-Windows 2000 kompatibler Zugriff INTERAKTIVE REMOTEANMELDUNG INTERAKTIV Authentifizierte Benutzer Diese Organisation LOKAL Dom„nen-Admins Organisations-Admins Debugger Users DHCP-Administratoren Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 27. Oktober 2007 Melden Teilen Geschrieben 27. Oktober 2007 Hallo schusterharry, erstens ein wichtiger Hinweis aus der Praxis! Default Domain Policy u. Default Domain Controllers Policy sind absolut Tabu! Mach ne zweite GPO auf selber Ebene auf u. benne sie sinnvoll z.B.: "Adminpak_Deployment_All_Computers" Zweitens würde ich mal die Logs aktivieren u. mir anschauen wo die Geschichte hängen bleibt: Troubleshooting Program Deployment By Using Verbose Logging PS: Unter Gpoguy gibts fürs Logging auch ne fertige ADM: GPOGUY.COM -- GPOLog ADM/ADMX Ob das Paket generell ins AD geschrieben wurde kannst du auch hiermit sehen: GPOGUY.COM -- GPSIViewer Utility LG Gadget Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 27. Oktober 2007 Melden Teilen Geschrieben 27. Oktober 2007 Die Installation der adminpak.msi beinhaltet doch einen Benutzerdialog -zwei Klicks-, in der Computerkonfiguration wird das also nicht funktionieren. Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 27. Oktober 2007 Melden Teilen Geschrieben 27. Oktober 2007 Ich mein mich zu errinnern, das es ich´s schonmal erfolgreich "per Computer Assign" verteilt hab. MSI´s reagieren beim Computer Assign oft auch anders, die zwei Abfragen müssen nicht zwingend die Installation abbrechen. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 27. Oktober 2007 Melden Teilen Geschrieben 27. Oktober 2007 Da liegst Du wohl richtig. Ich habe mir die Datei mal mit Veritas Software Console angeschaut: Install only per Machine, so wird es angezeigt. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 27. Oktober 2007 Melden Teilen Geschrieben 27. Oktober 2007 ADMINPAK.MSI kann über Softwareverteilung installiert werden ... Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 27. Oktober 2007 Melden Teilen Geschrieben 27. Oktober 2007 Ich habe es mal ausprobiert im Computerknoten, Verwaltungsprogramme wird installiert, so wurde es angezeigt und sie sind auch tatsächlich vorhanden im Menü Verwaltung. Ein gern gemachter Fehler, der UNC-Pfad stimmt nicht vom Client zum Share der Installationsquelle. Zitieren Link zu diesem Kommentar
schusterharry 10 Geschrieben 27. Oktober 2007 Autor Melden Teilen Geschrieben 27. Oktober 2007 @ all... wieso auch immer - nun hauts hin...ithome hats genauso gemacht wie ich-bei ihm hats geklappt bei mir nicht....dann hab ichs nochmal gemacht (wieder mit eigenem GPO) und siehe da-aufeinmal gings..wieso auch immer auch rennt nun die Verteilung ganz normal mit "Zuweisen" in der COMPUTERKONFIG... Der UNC Pfad war in meinen Fall richtig..was aber nun im Endeffelt schuld war das es anfangs nicht geklappt hat....weis wohl keiner *g* Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.