Sunny61 807 Geschrieben 3. Mai 2012 Melden Teilen Geschrieben 3. Mai 2012 Also der Script sieht so aus: @echo off "\\DC2\APPz\Office 2007\setup.exe" /adminfile "\\DC2\APPz\Office 2007\Updates\1Office2007.msp" Weitere Screenshots vom meinen Einstellungen: Sieht soweit in Ordnung aus. Jetzt müssen nur noch die Clients in die OU rein, einmal neu starten dann funktioniert auch die Installation. Wenn Du die GPO an eine andere OU verlinkst, in der die Clients jetzt abgelegt sind, funktioniert das natürlich auch. Es bekommen nur die Clients die SW installiert, die in der Sicherheitsgruppe Mitglied sind. Dabei ist egal wo die Sicherheitsgruppe im AD liegt. Nur die Clients müssen im Verwaltungsbereich der GPO liegen. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 3. Mai 2012 Melden Teilen Geschrieben 3. Mai 2012 Das habe ich, mit XP und W7. OK. Wozu die Filterung gut sein soll? Liegt wohl am Alter (an meinem). :) Dann kann ich die Clients lassen wo sie sind, brauch nur die Sicherheitsgruppen pflegen. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 3. Mai 2012 Melden Teilen Geschrieben 3. Mai 2012 (bearbeitet) Also der Script sieht so aus: @echo off "\\DC2\APPz\Office 2007\setup.exe" /adminfile "\\DC2\APPz\Office 2007\Updates\1Office2007.msp" Weitere Screenshots vom meinen Einstellungen: Die Kommandozeile sieht gut aus, das andere kann ich nicht beurteilen. Funktioniert das Ganze nun oder nicht? :) bearbeitet 3. Mai 2012 von lefg Zitieren Link zu diesem Kommentar
blackwindow 10 Geschrieben 3. Mai 2012 Autor Melden Teilen Geschrieben 3. Mai 2012 Computerkonfiguration, Windows-Einstellungen, Skripts, Starten Sriptname: \\0server\Software\Office2007\setup.exe Skriptparameter: /adminfile \\0server\Software\Office2007\install.msp Die Installation läuft verborgen ab. Genau das steht in meinem Script, allerdings als cmd Datei verküpft mit dem Comuter Start-Script Funktion, ist dasselbe, Oder? in den Eventlogs sehe ich keine Fehler, da die GPO überhaupt nicht angewendet wird, das sieht man beim gpresult /r Ergebnis auf dem Client Hier sind weitere Screenshots: Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 3. Mai 2012 Melden Teilen Geschrieben 3. Mai 2012 Genau das steht in meinem Script, allerdings als cmd Datei verküpft mit dem Comuter Start-Script Funktion, ist dasselbe, Oder? Ja, das passt. in den Eventlogs sehe ich keine Fehler, da die GPO überhaupt nicht angewendet wird, das sieht man beim gpresult /r Ergebnis auf dem Client Hier sind weitere Screenshots: Den Grund dafür hab ich dir in https://www.mcseboard.de/windows-forum-allgemein-83/office-2007-per-gpo-script-admin-ausfuehren-4-185955.html#post1146952 geschrieben. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 3. Mai 2012 Melden Teilen Geschrieben 3. Mai 2012 Dann kann ich die Clients lassen wo sie sind, brauch nur die Sicherheitsgruppen pflegen. Das mit dem Verschieben der Clients zwischen OUs ist nur eine Möglichkeit bei mir, eher experimental benutzt. Im Normalfall sind die Clients in einer OU, die eine Einheit, Teileinheit, Pool darstellt. Auf diese OU wird dann ein GPO für die Installation verlinkt. Falls das GPO über Skripts ein Setup aufruft, dann wird das GPO nach Fertigstellen der Installation deaktiviert, falls es über Software und msi geht, dann eben nicht. Die Sicherheitsfilterung habe ich nie benötigt, habe sie immer so belassen. Zitieren Link zu diesem Kommentar
blackwindow 10 Geschrieben 3. Mai 2012 Autor Melden Teilen Geschrieben 3. Mai 2012 Aber wenn ich z.B. eine OU -> Benutzer habe, und 20 von 50 müssen Office bekommen, wie macht man denn, wenn man die Filterung leer läßt? Dann muss man die Benutzer von dem zentrallen OU immer hin und her schieben. ICh habe es mir so vorgestellt, wenn die Gruppe A und B. die jenigen die Office brauchen, werden Mitglied der Gruppe A, diejenigen die nur Outlook brauchen werden Mitglied der Gruppe B. Da muß man mit der Filterung arbeiten... ODer? Ich blicke es nicht mehr durch :) Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 3. Mai 2012 Melden Teilen Geschrieben 3. Mai 2012 (bearbeitet) Programme installieren nach Benutzern unterschieden? Sowas kommt bei uns nicht vor. Programme werden bei uns auf Rechnern installiert für alle Benutzer, diese wandern bei uns nämlich. Rechner sind so weit wie möglich egalisiert. Ich meine, zum Organisieren sind OUs da. bearbeitet 3. Mai 2012 von lefg Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 3. Mai 2012 Melden Teilen Geschrieben 3. Mai 2012 Und die Benutzer dürfen/können aber keine Software installieren. Das Computerstartupscript wird auch nur von Computern gelesen, ein Benutzer liest das gar nicht und kann damit auch nichts anfangen. Definiere doch mal exakt deine Anforderung. Bisher ist das nur ein stochern im Nebel. Zitieren Link zu diesem Kommentar
blackwindow 10 Geschrieben 3. Mai 2012 Autor Melden Teilen Geschrieben 3. Mai 2012 Ja, ok, sorry, dass es etwas verwirrend ist. Dass mit den Usern habe ich schon ganz am Anfang kapiert, nun aber versuche ich die Office2007 Installation auf eine Sicherheitsgruppe anzuwenden, in der nur die Clients alias Computer sind, die GPO wird dann auf ein OU angewendet, in der die SW Gruppen sind, wie Office, Adobe etc.. siehe die Screenshots Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 3. Mai 2012 Melden Teilen Geschrieben 3. Mai 2012 Ja, ok, sorry, dass es etwas verwirrend ist. Dass mit den Usern habe ich schon ganz am Anfang kapiert, nun aber versuche ich die Office2007 Installation auf eine Sicherheitsgruppe anzuwenden, in der nur die Clients alias Computer sind, die GPO wird dann auf ein OU angewendet, in der die SW Gruppen sind, wie Office, Adobe etc.. siehe die Screenshots OK, das kann aber nicht funktionieren weil Gruppenrichtlinien nicht auf Gruppen wirken können. Verlinke die GPO auf die OU mit den Computern, die GPO wird dann nur auf die Computer wirken, die auch in der Sicherheitsgruppe als Mitglied eingetragen sind. Zitieren Link zu diesem Kommentar
blackwindow 10 Geschrieben 3. Mai 2012 Autor Melden Teilen Geschrieben 3. Mai 2012 also, verstehe ich, das sieht nun so aus... in der OU Clients sind nur die Computerkonten versteht sich :) Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 4. Mai 2012 Melden Teilen Geschrieben 4. Mai 2012 also, verstehe ich, das sieht nun so aus... in der OU Clients sind nur die Computerkonten versteht sich :) Gut, und in der Sicherheitsfilterung trägst Du die Gruppe ein, in der die Clients Mitglied sind, die auch die Software bekommen sollen. Falls Du mehrere DCs hast mußt Du noch die Synchronisierung abwarten oder anschieben, den Client neu starten, schon wird installiert. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.