Poehli 10 Geschrieben 10. November 2011 Melden Teilen Geschrieben 10. November 2011 Hallo, nach 1 1/2 Tagen der Verzweiflung muss ich mich nun doch mal anmelden... :-) Ich habe in den letzten Tagen begonnen Software über GPO zu verteilen. Wir haben hier einen WS2003 mit Domäne und AD, die Clients sind XP und W7. Ich habe mich bei der Softwareverteilung an eine Anleitung von stepone2000.de gehalten und es hat zunächst vorzüglich funktioniert. Ich verteile derzeit AReder, AFlash, JavaJRE, und Firefox. Alle Software wird Computerkonten zugewiesen, nicht Benutzern. Nun wollte ich auch Thunderbird verteilen. Leider gibts dafür keine aktuellen .msi. Also habe ich mit "Exe to Msi Converter Free" aus der Thunderbird-Exe eine Thunderbird-MSI gemacht und diese wie gewohnt per GPO eingebunden. Die Einbindung und Aufbau dieser GPO ist identisch mit den GPOs für die andere Software. Freigabe passt auch. Allerdings lief die Installation an 2 XP- Testclients nicht durch, ich mußte neustarten. Ich habe daraufhin den bestehenden Thunderbird manuell deinstalliert und alle Registry Keys mit "Thunderbird" gelöscht, auch den entsprechenden Registry - GPO Eintrag, wodurch die GPO auch erneut angewendet werden müßte. Das Ereignislog des XP Test-Clients liefert daraufhin: Die Zuweisung der Anwendung xxx der Richtline xxx ist fehlgeschlagen. Fehler: Schwerwiegender Fehler bei der Installation. Das Entfernen der Zuweisung der Anwendung der .......ist fehlgeschlagen. Fehler: Schwerwiegender Fehler bei der Installation. Sowie noch zwei weitere Fehlermeldungen in dem Kontext, in der Summe Fehler 101,103,108,1085. Leider bringen mich die Fehlermeldungen nicht weiter, außer das ich erkene das ich das Problem verschlimmert hat :-) Arg! "gpresult" liefert das die GPO angewendet und auch nicht gefiltert wird. Hm. Wenn ich vom gleichen Client als Admin das .msi Paket auf dem Server aufrufe läuft die Installation problemlos durch, nur halt nicht wenn ich per GPO aufrufe. Ich bin mir jetzt nicht im klaren darüber ob ich das Problem in der GPO suchen sollte oder ob irgendwelche Eigenschaften der .msi sich quer legen. Eigentlich wäre ich am dankbarsten über ein aktuelles Thuderbird.msi (7 oder 8) das jemand mit passender Software erzeugt hat und das eventuell etwas sauberer gestickt ist als mein automatisch erzeugtes um schon mal aus der Ecke Fehler ausschließen zu können. Als NebenbeiAdmin stoß ich hier halt so langsam an Grenzen... mfg Poehli Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 11. November 2011 Melden Teilen Geschrieben 11. November 2011 Das Installationspaket ist nicht für die unbeaufsichtigte Installation gemacht. Du wirst wohl den TB manuell installieren müssen. Du könntest versuchen das Paket über den LUP und den WSUS zu verteilen. Deployment von MSP-Updates über WSUS: Teil 1 (Konfiguration) | How the ESCde does IT Deployment von MSP-Updates über WSUS: Teil 2 (Paketerstellung für Adobe Reader X) | How the ESCde does IT Beachte auch den Komentar beim Teil 2 ganz unten. Zitieren Link zu diesem Kommentar
Poehli 10 Geschrieben 14. November 2011 Autor Melden Teilen Geschrieben 14. November 2011 Danke für die Infos. Woher weiß man das? Will sagen woran erkennt man das eine unbeaufsichtigte Installation von Thunderbird ab Version 4 nicht funktionieren wird. ( Und wieso scheint das seit 4 Programmversionen niemand zu stören ? ) Die Verwendung von WSUS zur Softwareverteilung wäre für uns sehr interessant, bisher war ich immer der Annahme das geht gar nicht, die Artikel muss ich mir ja unbedingt mal zu Gemüte führen.... byPö Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 14. November 2011 Melden Teilen Geschrieben 14. November 2011 Danke für die Infos. Woher weiß man das? Will sagen woran erkennt man das eine unbeaufsichtigte Installation von Thunderbird ab Version 4 nicht funktionieren wird. Wenn es als Admin klappt und über eine Computer GPO nicht, dann ist IMHO die SW bzw. der Installer nicht dafür ausgelegt. So einfach kann das sein. ( Und wieso scheint das seit 4 Programmversionen niemand zu stören ? ) Weil niemand im Enterprise Umfeld TB per GPO auf Clients ausrollt. Vom administrieren ganz zu schweigen. Die Verwendung von WSUS zur Softwareverteilung wäre für uns sehr interessant, bisher war ich immer der Annahme das geht gar nicht, die Artikel muss ich mir ja unbedingt mal zu Gemüte führen.... Es gab schon immer eine Schnittstelle von MS dafür, mit dem LUP kannst Du Updates/Programme komfortabel importieren und den Clients zur Verfügung stellen. Zitieren Link zu diesem Kommentar
Poehli 10 Geschrieben 14. November 2011 Autor Melden Teilen Geschrieben 14. November 2011 (bearbeitet) Hallo, nun ja, da ich das *.msi ja mit separatem Tool erzeugt habe wollt ich halt nicht ausschließen das der Fehler irgendwo bei mir liegt.... Schön das man im Enterprise Umfeld nicht in die Niederungen von Thunderbird hinabsteigt, aber da sind ja nicht alle, ich zB bin hier aber in einem kleinen e.V. und hab nur WS2003R2 Standard x64, und wir haben nicht viele kostengünstige Optionen für Software, insofern wäre eine offizielle Thunderbird.msi der Programmverbreitung sicher nicht abträglich, auch wenn die administrative Betreuung schwierig sein kann. Aber ich komm vom Thema ab. Hab mich jetzt mal kurz eingelesen, eigentlich Super Sache, die HowTo s aus dem Netz sind zwar alle für WS2008 und passen zwar nicht recht auf unser WS2003R2 Standard, aber man könnte es mal versuchen. Der Aufwand ist halt noch mal höher als Verteilung mit GPO, dafür hätte man dann halt die Kontrolle ... bearbeitet 14. November 2011 von Poehli Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 14. November 2011 Melden Teilen Geschrieben 14. November 2011 Schön das man im Enterprise Umfeld nicht in die Niederungen von Thunderbird hinabsteigt, aber da sind ja nicht alle, ich zB bin hier aber in einem kleinen e.V. und hab nur WS2003R2 Standard x64, und wir haben nicht viele kostengünstige Optionen für Software, insofern wäre eine offizielle Thunderbird.msi der Programmverbreitung sicher nicht abträglich, auch wenn die administrative Betreuung schwierig sein kann. Aber ich komm vom Thema ab. Die Mozilla Foundation hat schon genug zu tun um die ganzen Bugs wieder auszubauen, wie sollen die Entwickler da noch ein MSI File aus dem Hut zaubern? ;) Beim Firefox gibts ein eigenes kleines Projekt dafür. Firefox MSI Hab mich jetzt mal kurz eingelesen, eigentlich Super Sache, die HowTo s aus dem Netz sind zwar alle für WS2008 und passen zwar nicht recht auf unser WS2003R2 Standard, aber man könnte es mal versuchen. Der Aufwand ist halt noch mal höher als Verteilung mit GPO, dafür hätte man dann halt die Kontrolle ... Du hast einmalig den Aufwand mit den Zertifikaten, den Rest erledigst Du im Schlaf nach zweimal probieren. Und Du hast viel mehr Kontrolle über die Installationen als wie mit GPO. Auch bekommst Du Rückmeldungen, über die GPO hast Du schlechte Karten. Zitieren Link zu diesem Kommentar
Poehli 10 Geschrieben 15. November 2011 Autor Melden Teilen Geschrieben 15. November 2011 (bearbeitet) Ja, die Firefox msi von Frontmotion hab ich bereits im Einsatz, verteile per GPO. Früher haben die auch Thunderbird angeboten. Leider läuft das halt nur nebenher bei denen, in der Vergangenheit haben die nicht alle Major Relase umgesetzt, und natürlich auch nur bedingt zeitnah. Aber besser als nichts. Dafür ist die msi jetzt Firmenneutral, früher hat sich deren Firefox unter "Frontmotion" installiert. Die Umsetzung der Verteilung über WSUS ist hier leider nicht so einfach wie es scheint. Und das beginnt bereits mit den Zertifikaten. Ich wäre da um etwas Unterstützung dankbar. Im Moment entwirft sich folgendes Bild. Die Zertifikatdienste müssen erst mal installiert werden denn das werden sie standardmäßig nicht. Dann können in WS2003 Standard kein Zertifikate einfach dupliziert und aktiviert werden, WS2003Standard unterstützt nur V1. Versionsübersicht Das Problem kann wohl gelöst werden wenn man die AD editiert: ZertifikatVersion ändern, bedeutet aber wieder erst mal Programminstallation von Tools. Ich hab das gemacht, hat aber meiner Ansicht nach nicht funktioniert, allerdings waren da auch die Zertifikatdienste noch nicht installiert. Das ist wie ein endloser Rattenschwanz, man muss endlos Dinge modifizieren damit andere Dinge sich modifizieren lassen damit Programme machen was sie sollen. Dann irgendwann kann man erst mal anfangen mit den Zertifikaten, und ich könnte wetten da gibts noch mehr Steine bei WS2003. Der Server ist produktiv im Einsatz, ich bibber da schon ein bischen das alles gut geht. Ich glaub dir ja das das für dich Kleinkram ist, aber für mich halt nicht. Mit einem WS2008 und den schönen vorhandenen Tutorials zu dem Thema würde ich es ja hinbekommen, aber im Moment bin nicht nicht sicher das ich den "Berg der Zertifikate" erklimmen kann. Was mich aber natürlich lockt ist das das für mich schon etwas besonderes wäre das zu schaffen, und das ich natürlich auch die coolen Kontrollmöglichkeiten bei einer WSUS Verteilung schätze. Ich sehe heute erst mal zu die Zertifikatdienste zu installieren und mal sehen wie weit ich dann komm und dann heul ich hier wieder eine bischen:o... Da ich mit den neuen Problemen jedoch vom ursprünglichen Thema weg bin werde ich dazu eher ein neues Thema eröffnen. Danke auf jeden Fall byPö bearbeitet 15. November 2011 von Poehli Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 15. November 2011 Melden Teilen Geschrieben 15. November 2011 Der Server ist produktiv im Einsatz, Dann solltest Du das vorher in einer Testumgebung üben. Da ich mit den neuen Problemen jedoch vom ursprünglichen Thema weg bin werde ich dazu eher ein neues Thema eröffnen. Danke auf jeden Fall Jepp mach das und Bitte, gern geschehen. ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.