Jump to content

Software Verteilung über GPO - sind meine Einstellungen korrekt?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

meine Erfahrung mit GPOs ist noch nicht all zu groß und von daher wäre es super wenn Ihr mal einen kurzen Blick auf meine Software Verteilung werfen könntet :)

 

Ich möchte das neueste Adobe X Paket verteilen. Dazu habe ich das MSI Paket von Adobe angepasst (mit dem Adobe Customization Wizard).

 

Nun habe ich für die Software Verteilung eine eigene OU angelegt - Softwareinstallation

In dieser OU habe ich eine neue Gruppe angelegt "Adobe Reader X". Dieser Gruppe weise ich die Computer zu, die dieses Update erhalten sollen.

Desweiteren habe ich eine GPO "Adobe Reader X Installation" erstellt und das MSI + MST File unter Softwareinstallation eingetragen (zugewiesen).

Ebenso ist unter "Administrative Vorlagen -> System -> Anmeldung" - "Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten" ausgewählt.

 

Die GPO ist direkt unter die Domäne gehängt. In der GPO habe ich in der Sicherheitsfilterung die authentifizierten Benutzer entfernt und die neu erstelle Gruppe "Adode Reader X" hinzugefügt. Das hat bei einem Test PC auch super funktioniert. Allerdings möchte ich sicher gehen das ich auch alles richtig gemacht habe und nicht irgendeinen Fehler eingebaut habe.

 

Am Anfang hatte ich die GPO nicht direkt unter die Domäne gehängt sondern unter die OU Softwareinstallation. Das hatte aber nicht funktioniert, warum habe ich aber nicht so ganz verstanden.

 

Wäre sehr dankbar wenn jemand dazu seine Meinung sagen könnte.

Danke und Gruß

Link zu diesem Kommentar

Am Anfang hatte ich die GPO nicht direkt unter die Domäne gehängt sondern unter die OU Softwareinstallation. Das hatte aber nicht funktioniert, warum

 

Hi Ropi

war dein Testrechner nicht in der entsprechnen OU=Softwareinstallation?

 

Frage:

Hast Du eine Microsoft homogene Clientumgebung? Oder gibt es Windows 7 ,Windows XP im Netz

 

Empfehlung

Teste dann über die komplette Breite Deiner Clientsysteme, bevor Du produktiv gehst

 

Nehme doch Deinen produktiven Rechner in einem erweiterten Testszenario mit in die Sicherheitsgruppe auf.

Link zu diesem Kommentar

Hi Giffy,

war dein Testrechner nicht in der entsprechnen OU=Softwareinstallation?

Doch der Testrechner war in der OU, aber er hat einfach nichts installiert. Dann habe ich die GPO direkt unter die Domäne gehängt und dann hat er es beim hochfahren des PCs installiert.

 

Hast Du eine Microsoft homogene Clientumgebung? Oder gibt es Windows 7 ,Windows XP im Netz

Zu 99% Windows XP mit SP2, ein paar 2000 Recher die aber langsam ausgetauscht werden und 1 Vista und 1 Win7 Rechner die nicht berücksichtigt werden.

 

Meinen Rechner würde ich auch mit in die Testphase nehmen. Es wurde auch schon auf einem Terminalserver der Adobe X installiert und einige Fehler gefunden die gelöst wurden.

 

Ich habe auch gerade noch mal eine neue GPO für den IE8 erstellt. Gleiches Phänomen. Wenn ich die GPO direkt an die OU Softwareinstallationen hänge, passiert nichts am Rechner. Hänge ich sie direkt unter die Domäne dann wird er auch installiert. Warum ist das so? Verstehe ich nicht so ganz, liegt das an den Filtereinstellungen die ich gesetzt habe? Andere GPOs die keine Softwareverteilung beinhalten funktionieren so einwandfrei.

bearbeitet von ropi
Link zu diesem Kommentar
  • 4 Wochen später...

Dieses Verhalten hab ich bei mir auch, und ich weiß auch nicht recht warum das so ist. Damit es "schön aussieht" hab ich die Richtlinie direkt unter der Domäne und dann zusätzlich unter Softwareverteilung -> Link an Existing GPO... die GPO ein zweites Mal drin angelegt, halt nur als Link.

 

Der Darstellung im Group Policy Managmet nach ist zu beachten das die Eintragung direkt unter der Domäne auch nur ein Link ist, selbst wenn man die GPO scheinbar dort erzeugt (!), das echte GPO liegt stets im Ordner Group Policy Objects.

 

byPö

Link zu diesem Kommentar

Doch der Testrechner war in der OU, aber er hat einfach nichts installiert. Dann habe ich die GPO direkt unter die Domäne gehängt und dann hat er es beim hochfahren des PCs installiert.

 

Start > Ausführen > eventvwr.msc [ENTER]. Hier solltest Du Informationen zum nicht funktionieren der GPO finden. Zusätzlich erhöhe das Logging der Userenv.log und kontrollier die Datei auf Fehler.

 

Zu 99% Windows XP mit SP2, ein paar 2000 Recher die aber langsam ausgetauscht werden und 1 Vista und 1 Win7 Rechner die nicht berücksichtigt werden.

 

Weshalb kein SP3 für XP?

 

Ich habe auch gerade noch mal eine neue GPO für den IE8 erstellt. Gleiches Phänomen. Wenn ich die GPO direkt an die OU Softwareinstallationen hänge, passiert nichts am Rechner. Hänge ich sie direkt unter die Domäne dann wird er auch installiert. Warum ist das so? Verstehe ich nicht so ganz, liegt das an den Filtereinstellungen die ich gesetzt habe? Andere GPOs die keine Softwareverteilung beinhalten funktionieren so einwandfrei.

 

Ist der Rechner auch in der OU Softwareinstallation vorhanden? Auch wenn der Name es vermuten lässt, GPOs wirken nicht auf Gruppen. Und nochmal der Hinweis das Ereignisprotokoll zu durchsuchen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...