JackLevin 10 Geschrieben 15. November 2004 Melden Teilen Geschrieben 15. November 2004 Morgen! Ich habe schon mal sowas gepostet, nur leider keine passende Antwort bekommen. Ich probiers jetzt halt noch mal. Szenario: 1 Domänencontroller, 1 Client (Testumgebung), mehrere Benutzer auf dem Client, OS Server: Windows Server 2003, Client OS: WinXP, DNS eingerichtet und funktioniert, die Benutzer auf dem Client sind in einer OU. Was will ich machen: ich möchte Software über GPOs verteilen. Über die erste GPO (root) funktioniert das einwandfrei. Sowohl über die Computer- als auch über die Benutzerzuweisung. Aber die Zuweisung über GPOs von OUs funktioniert einfach nicht. Ich habe schon mit den Berechtigungen rumgebastelt, daran liegt es glaube ich nicht. Über das Tool gpotool.exe habe ich mal geschaut, ob die GPOs miteinander Konflikte haben, aber das Tool sagt, das alles OK ist. Ich weiss nicht mehr woran es noch liegen kann. Vielleicht kann mir jemand einen Tipp geben. Hilfreich wäre auch eine kurze Anleitung, wie ihr Software über GPOs verteilt (also was klickt ihr usw.). Vielleicht vergesse ich ja auch was... Ich weiss nur, am Anfang hat alles wunderbar geklappt auch über die anderen GPOs. Vielleicht habe ich irgendwo ein Häkchen rausgenommen... Keine Ahnung. Aber irgendjemand von euch weiss doch sicher woran das liegen kann. Oder?? Einer von euch MCSE-Gurus doch sicherlich?? :suspect: Zitieren Link zu diesem Kommentar
highend 10 Geschrieben 15. November 2004 Melden Teilen Geschrieben 15. November 2004 Sorry, lediglich MCSA Guru :( http://www.microsoft.com/windows2000/techinfo/reskit/tools/existing/gpresult-o.asp Damit kann man sich auf dem Client anschauen, welche GPO's überhaupt wirksam werden. Ansonsten macht es wesentlich mehr Sinn, wenn du hier dokumentierst, welche GPO du wie erstellt hast. -- Highend Zitieren Link zu diesem Kommentar
JackLevin 10 Geschrieben 15. November 2004 Autor Melden Teilen Geschrieben 15. November 2004 Hi highend! Als erstes habe ich die GPO für die Domäne "musterfirma.de" erstellt (meine root GPO). Danach die OU "Sales" in der Domäne "musterfirma.de". Über die Eigenschaften der OU "Sales" habe ich das GPO "Angestelle" erstellt. Über die GPO "Angestellte" habe ich über "Computer Configuration", "Software Settings" und "Software Installation" via Rechtsklick "New/Package" ein .msi-Paket zugewiesen. Über "User Configuration" habe ich auch ein msi-Paket zugewiesen. Übrigens nettes Tool, habe es mal beim Client angewendet. Die Richtlinie "Angestellte" wird jedes mal übernommen. "The user received "Softwareinstallation" settings from these GPOs: Default Domain Policy Angestellte " Dann müsste es eigentlich stimmen, oder??? :shock: Zitieren Link zu diesem Kommentar
freak04 10 Geschrieben 15. November 2004 Melden Teilen Geschrieben 15. November 2004 Hallo, ist den Dein Benutzer- oder Computerkonto unterhalb der jeweiligen OU an der Du die Richtlinie angebracht hast? mfg Zitieren Link zu diesem Kommentar
highend 10 Geschrieben 15. November 2004 Melden Teilen Geschrieben 15. November 2004 Und du hast die Standardberechtigungen für die Übernahme der GPO durch die authentifizierten Benutzer nicht angefasst (also nicht verändert)? Wenn der Rechner, auf den die GPO Anwendung finden müsste hochgefahren wird, erscheinen keinerlei Meldungen, dass die von dir definierte Software installiert wird? Was sagt denn gpresult auf dem Client dazu? -- Highend Zitieren Link zu diesem Kommentar
JackLevin 10 Geschrieben 15. November 2004 Autor Melden Teilen Geschrieben 15. November 2004 hi freak04! Jop! Die Benutzer sind in der OU "Sales". Auf diese OU habe ich die GPO "Angestellte angesetzt". Muss ich das Computerkonto auch in die OU aufnehmen, damit es funzt?? Zitieren Link zu diesem Kommentar
freak04 10 Geschrieben 15. November 2004 Melden Teilen Geschrieben 15. November 2004 Nochmal Hallo, ... die Gruppenrichtlinien MMC (neu in W2k3) liefert diesbezüglich wunderbare Reports und eignet sich ganz hervorragend zur Fehlersuche bei GPO's Guckst Du hier... http://www.microsoft.com/downloads/details.aspx?FamilyID=f39e9d60-7e41-4947-82f5-3330f37adfeb&displaylang=de mfg Zitieren Link zu diesem Kommentar
freak04 10 Geschrieben 15. November 2004 Melden Teilen Geschrieben 15. November 2004 Hallo, Muss ich das Computerkonto auch in die OU aufnehmen, damit es funzt?? wenn Du in der COMPUTERKonfiguration Software zuweist, dann ja. mfg Zitieren Link zu diesem Kommentar
highend 10 Geschrieben 15. November 2004 Melden Teilen Geschrieben 15. November 2004 "Muss ich das Computerkonto auch in die OU aufnehmen, damit es funzt??" Natürlich. Allerdings bezieht sich das ausschließlich auf die Softwareverteilung für den Computer. Mit der Anwendung auf die sich anmeldenden User hat das nichts zu tun. -- Highend Zitieren Link zu diesem Kommentar
JackLevin 10 Geschrieben 15. November 2004 Autor Melden Teilen Geschrieben 15. November 2004 @freak04: Also, wenn ich das Computerkonto in die OU verschiebe, dann funzt die Verteilung über die Computer Configuration, obwohl ich hätte schwören können, dass ich das auch schon anders hinbekommen hatte... :suspect: Aber schwamm drüber. @highend: Du hast auch recht. Die Verteilung über die User Configuration funzt momentan immer noch nicht. Beim Hochfahren passiert eigentlich nichts was darauf hinweist, dass etwas installiert wird, das Verzeichnis das bei der Installation angelegt werden sollte existiert auch nicht. Geschweige denn die Dateien zur Anwendung. Am .msi-Paket kann es nicht liegen, unter meiner Root-GPO hats schon gefunzt. Und deine gpresult.exe sagt eigentlich auch das alles in Butter sei. Die Softwareinstallation hat sie über die GPO Angestellte bekommen. Zitieren Link zu diesem Kommentar
highend 10 Geschrieben 15. November 2004 Melden Teilen Geschrieben 15. November 2004 Frage zur Softwareverteilung für die Nutzer: Was hast du als Pfad für die zugewiesene Datei eingetragen? Das Share ist von den Nutzern auch erreichbar und entsprechende Berechtigungen (Lesen) haben sie auch (sowohl auf NTFS als auch auf Freigabeebene)? -- Highend Zitieren Link zu diesem Kommentar
JackLevin 10 Geschrieben 15. November 2004 Autor Melden Teilen Geschrieben 15. November 2004 Also das Share ist vom Client aus erreichbar und es ist der Netzwerkpfad ("//ADS/WinInstallLE/Sharefolder") angegeben. Ist aber bei allen Paketen (auch beim root) derselbe. Der Client kann von sich aus über den Domänencontroller auf den Freigabeordner zugreifen und die Installation von Hand starten... So würde es funktionieren. Ist aber halt nicht ganz der Sinn der Sache... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.