Weingeist 159 Geschrieben 16. April 2021 Melden Teilen Geschrieben 16. April 2021 vor 40 Minuten schrieb JustTheNextUser: Ja, ich kann einen Neustart des Servers machen, dann direkt mit dem 'mfadmin' anmelden und die Installation starten, es geht aber trotzdem nichts. Nope, ich meine auf dem Client mit dem du auf den Server zugreifst um den Installer laufen zu lassen. 1 Zitieren Link zu diesem Kommentar
JustTheNextUser 7 Geschrieben 16. April 2021 Autor Melden Teilen Geschrieben 16. April 2021 (bearbeitet) vor 46 Minuten schrieb winmadness: Hallo, ich hatte mich missverständlich ausgedrückt. Ich meinte die bereits installierten Dateien im z.B. Programmverzeichnis, AppData, Registry etc. Wenn diese mit dem Domain-Admin erstellt wurden, fehlen evtl. die Schreib-/Änderungsrechte Deines lokalen Admins. Damit kann bei einem Update dein lokaler Admin die bereits installierten Dateien nicht ändern. Nein ich weiß schon was du meinst. Wie ich schon geschrieben habe werde ich hier mal den Besitzer der Dateien anpassen, bzw. eine Neu-Installation mit dem 'mfadmin' durchführen. Ggf. führt das zum Ziel. Allerdings erst wenn ich/der Kunde Zeit finden. vor 14 Minuten schrieb Weingeist: Nope, ich meine auf dem Client mit dem du auf den Server zugreifst um den Installer laufen zu lassen. Die Installation wird von einem Benutzer vom Terminal-Server aus auf Selbigem durchgeführt; dort liegen teilweise die Programmdateien, teilweise liegen Sie auf der (DFS-)Datenfreigabe auf dem DC (wie schon im ersten Threat beschrieben). Und ja alle beteiligten Stationen (in diesem Fall der WTS und der DC) wurden vor der Installation durchgestartet. Weitere Clients sind nicht beteiligt, obwohl das sicherlich auch möglich wäre, aber eben nicht nötig da Terminal Server (WTS). bearbeitet 16. April 2021 von JustTheNextUser 1 Zitieren Link zu diesem Kommentar
Weingeist 159 Geschrieben 16. April 2021 Melden Teilen Geschrieben 16. April 2021 War mir jetzt nicht mehr präsent mit dem TS. Ändert aber im Grunde nix. Meinte an dieser Kiste abmelden und frisch anmelden und nicht nur trennen der Verbindung. --> Generiert neues Token, damit der Benutzer sicher ein aktuelles Token mit allen Berechtigungen/Mitgliedschaften hat die er haben soll. Zitieren Link zu diesem Kommentar
NorbertFe 2.045 Geschrieben 17. April 2021 Melden Teilen Geschrieben 17. April 2021 vor 20 Stunden schrieb winmadness: Domain-Admin zur Installation einrichten und diesen mit dem Tier-Modell (siehe Frankys Web und Microsoft Doku ) auf den Terminal-Server beschränken. Einen Domain Admin einschränken? Eher nicht, oder? ;) Zitieren Link zu diesem Kommentar
Beste Lösung JustTheNextUser 7 Geschrieben 21. Mai 2021 Autor Beste Lösung Melden Teilen Geschrieben 21. Mai 2021 (bearbeitet) Hallo zusammen, das Problem ist nun gelöst, hier kurz als Feedback: Ich habe zusammen mit dem Kunden den Software-Hersteller dazu bekommen, dass er seine Installations-/Updates-Routine anpasst, so dass es A) ein Log/Debug-Ausgabe gibt und B) diese anzeigt an welcher Datei es explizit scheitert. War einiges hin und her aber letztendlich kam heraus, dass es an einer Teilapplikation der Softwaresammlung scheitert der 'Lohn.exe'. Hier war die Vererbung deaktivert und es waren gesonderte Berechtigungen vergeben; wohl weil es keine Benutzerverwaltung im Programm an sich gibt und es über die Windows-Berechtigungen geregelt wird, wer auf welche Programm-Teile zugreifen darf. Somit haben halt die Ordner-Berechtigungen nicht gegriffen. Ich habe mit dann mit den Sysinternal Applikationen AccessChk (CMD) und AccessEnum (GUI) dann alle einzelnen Dateien überprüft und eine weitere solche Datei entdeckt names 'Zeiterfassung.exe'. Die Berechtigung dieser Dateien habe ich also korregiert und schon klappen die Updates mit diesem dedizierten Benutzer. Das wurde bei der Installation vom Hersteller so eingerichtet zusammen mit einem Kollegen der nicht mehr im Unternehmen tätig ist; weder der Hersteller hatte darauf hingewiesen noch der Kollege hatte es dokumentiert. Absolut simpel und sobald man mal ein richtiges Log hat, kommt man dem Problem ja auch auf die Schliche. Hatte nur nicht damit gerechnet, dass die Zugriffsverwaltung der Applikation über Windows-Berechtigungen geregelt wird. Danke für eure Untersützung. VG bearbeitet 21. Mai 2021 von JustTheNextUser 2 2 Zitieren Link zu diesem Kommentar
daabm 1.356 Geschrieben 21. Mai 2021 Melden Teilen Geschrieben 21. Mai 2021 Vom meiner Seite: Danke für die Rückmeldung, wieder was gelernt. Es gibt nichts, was machbar wäre und nicht auch jemand macht Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.