mymicha 10 Geschrieben 23. Dezember 2003 Melden Teilen Geschrieben 23. Dezember 2003 Ein leidiges Thema - Trotz Weihnachten! Ich habe MSI Pakete erstellt - Kein Problem und möchte diese nun per Gruppenrichtlinie verteilen - Kein Problem. Ich habe es einem User zugeordnet und wenn dieser sich anmeldet, sehe ich in der Statusanzeige (Benutzerprofil wird geladen usw.) auch die Meldung, dass er das MSI Paket installiert. Anschließend hat es sich ordnungsgemäß unter Software eingetragen und lässt sich auch deinstallieren. Soweit so gut. Jetzt kommt der Knackpunkt. Die Installation erfolgt nicht mit genügend Rechten, denn es werden manche Registryeinträge nicht vorgenommen, für die Administratorrechte benötigt werden! Der User starten die Anmeldung aber nur als lapidarer Domänen-Benutzer. Wie kann ich ihm während der Installation mehr Rechte verschaffen? Zum System: Server ist ein Win2003 Server und Clients sind Win XP Prof. Vielen Dank für Eure Hilfe. Frohe Weihnachten! Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 23. Dezember 2003 Melden Teilen Geschrieben 23. Dezember 2003 Es gibt in den Gruppenrichtlinien für den Computer und Benutzer in den Administrative Vorlagen/Windows Komponenten/Windows Installer die Richtlinie "Immer mit erhöhten Rechten installieren". Die muss man auch beim Computer und Benutzer aktivieren. Sollte eigentlich reichen. grizzly999 Zitieren Link zu diesem Kommentar
mymicha 10 Geschrieben 23. Dezember 2003 Autor Melden Teilen Geschrieben 23. Dezember 2003 Sorry, hatte ich im vorhergehenden Text vergessen. Diese Option ist bereits aktiviert, sorgt aber letztendlich nur dafür, dass der Benutzer eine MSI Datei doppelklicken kann und diese dann installiert wird. Dann funktioniert nämlich die Geschichte auch. Von daher bin ich mir ja auch sicher, dass es kein Fehler im MSI ist. Es liegt schlicht und ergreifend an den Berechtigungn während der Startphase. Ich habe jetzt schon den Vorschlag gehört ein VBE Script (Verschlüsseltes VBS) zu nehmen und selbst administrative Zugangsdaten über den Befehl RUNAS zu verwenden, doch dann geht mir die Verteilung über die Gruppenrichtlinie ja verloren. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 23. Dezember 2003 Melden Teilen Geschrieben 23. Dezember 2003 Hmm. Ist das ein "kritischer" Schlüssel in der Registry, oder könnte man da den Usern auch Schreibrechte drauf geben, denn das wiederum ließe sich per GPO erledigen? grizzly999 Zitieren Link zu diesem Kommentar
mymicha 10 Geschrieben 23. Dezember 2003 Autor Melden Teilen Geschrieben 23. Dezember 2003 Leider handelt es sich um einen kritischen Schlüssel. Zudem betrifft es auch noch eine Datei, die ins System32 Verzeichnis muss Zitieren Link zu diesem Kommentar
mymicha 10 Geschrieben 25. Dezember 2003 Autor Melden Teilen Geschrieben 25. Dezember 2003 Gibt es niemanden, der mir zu Weihnachten mit seiner Hilfe ein Geschenk machen möchte? Ich habe den "Fehler" jetzt schon so weit eingekreist, dass der Benutzer Schreibberechtigung im Windowsverzeichnis benötigt?! Total komisch - stehe vor einem absoluten Rätsel. Noch mal zusammengefasst: - Verteilung eines MSI Paketes per GPO - Fehlermeldung "Zugriff verweigert" im Ereignisprotokoll - Funktioniert aber, wenn dem Benutzer Schreibrechte im Windowsverzeichnis gegeben werden - In den Richtlinien ist sowohl für den Computer, als auch für die Benutzer defniert, das der Installer mit erhöhten Rechten läuft - Jetzt der Witz zum Schluß: Hat der User keine Berechtigung (außer Standard) im Windowsverzeichnis und ich führe die MSI mit Doppelklick aus, so greift die Richtlinie (Installer mit erhöhten Rechten!) und das Paket wird ordnungsgemäß installiert Frohe Weihnachten! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.