lefg 276 Geschrieben 10. Juli 2006 Melden Teilen Geschrieben 10. Juli 2006 wie hast du es gemacht? freigabe erstellt - Berechtigung vergeben - Officeinstallation in Ordner getan - pro11.msi per gpo auf Computer verteilt Ich muss nochmal fragen, Office wird beim starten des PC installiert und nicht bei Anmeldung eines Benutzers? Hallo, ich lasse solche Sachn machen in der Computerkonfiguration, die Installation geschieht also vor der Anmeldung des Bnutzers. Sie geschieht dann unter den Regime des Systemaccounts. Das System des Clients muss also Berechtigung auf die Freigabe und die NTFS-Ressource der Datenquelle haben. Gruß Edgar Zitieren Link zu diesem Kommentar
Krypto 10 Geschrieben 10. Juli 2006 Autor Melden Teilen Geschrieben 10. Juli 2006 wenn ich das richtig verstehe, muss das Computerkonto die Berechtigung haben auf die Freigabe zuzugreifen, damit die Installation unter dem Systemaccount des Computers durchegführt wird! Denn ich kann kein Systemaccount des Computers hinzufügen Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 10. Juli 2006 Melden Teilen Geschrieben 10. Juli 2006 Dazu nimmt Sue diue Gruppe "Domänencomputer" (ich wiederhole mich). Wie lefg schon schrieb muß das Konto "System" lokal im NTFS genügend Rechte haben, also Vollzugriff auf C:\Windows und C:\Programme und die Registry. -Zahni Zitieren Link zu diesem Kommentar
Krypto 10 Geschrieben 10. Juli 2006 Autor Melden Teilen Geschrieben 10. Juli 2006 die Gruppe Domänencompter kann ich nicht nehmen, da nicht alle Computer mit Office ausgestattet werden soll, daher eine eigen gebaute Guppe mit Computern. Diesen wurde auf dem Installationsordner die Freigabe und NTFS Berechtigungen gesetzt. NTFs-Berechtigungen stimmen soweit Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 10. Juli 2006 Melden Teilen Geschrieben 10. Juli 2006 Dann mach eine (Unter ?)-OU wor die GPO und nur die Computer mit Office reinkommen. Ich bin mir nich sicher, ob man Computerkonten in neue Gruppen zusammenfassen kann. -Zahni Zitieren Link zu diesem Kommentar
Krypto 10 Geschrieben 10. Juli 2006 Autor Melden Teilen Geschrieben 10. Juli 2006 habe jetzt ma mit den Domänencomputern gearbeitet. Hat leider nicht funktioniert. Es werden immer die glichen Fehlermeldungen (102, 108, 1085) im EP angezeigt. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Juli 2006 Melden Teilen Geschrieben 10. Juli 2006 die Gruppe Domänencompter kann ich nicht nehmen, da nicht alle Computer mit Office ausgestattet werden soll, daher eine eigen gebaute Guppe mit Computern. Diesen wurde auf dem Installationsordner die Freigabe und NTFS Berechtigungen gesetzt. NTFs-Berechtigungen stimmen soweit Du schreibst hier von Gruppen, Zahni und ich schreiben von Organisationseinheiten. Dazwischen liegen Welten. Hast du dich mal durch Gruppenrichtlinien.de gelesen? Hast du den Webcast, den Communitycast zu den Gruppenrichtlinien angesehen? http://www.mcseboard.de/community_cast.php Zitieren Link zu diesem Kommentar
Krypto 10 Geschrieben 10. Juli 2006 Autor Melden Teilen Geschrieben 10. Juli 2006 ich habe schon so ziemlich überall gelesen. Ich schreibe nur dann in ein Forum, wenn ich nicht mehr weiter weiß - so lernt man am besten also meine struktur domäne |- ou gst |- ou blabla |- ou computer |- mitOffice |- ohneOfice |- NB in der OU mitOffice befinden sich alle Computer, welche Office installiert bekommen sollen (momentan nur einer zu Testzwecken). Auf dieser OU ist ein GPO mit Softwareverteilung Office2003 unter Computerkonfiguration erstellt. Die globale Gruppe Software (beinhaltet alle Computerkonten, auf den die Software installiert werden soll) hat lesenden (anwendenden) Zugriff auf die GPO. Diese Gruppe hat ebenfalls auf der Freigabe und NTFS die Berechtigung lesen (damit sie Zugriff auf das Verzeichnis bekommt) auf dem Softwareverteilungspunkt. Aber die Softwareverteilung funktioniert nicht. Im EP stehen die Events 102, 108, 1085 ähnlich wir in diesem Beitrag (http://mcseboard.de/showthread.php?t=54833) Wenn ich die Richtlinie unter Benutzerkonfiguration erstelle, wird sie korrekt beim Anmelden des Benutzers installiert. Ich möchte aber, das die Software beim starten des Computers installiert wird, so wie es anscheinend bei euch funktioniert ein Autologon gibt es bei den Computern nicht. Gruß Krypto Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Juli 2006 Melden Teilen Geschrieben 10. Juli 2006 Ich möchte mal fragen nach der Gruppenrichtlinuie .... immer auf das Netzwerk warten. Ist diese Richtlinie bekannt und ist sie aktiviert? Zitieren Link zu diesem Kommentar
Krypto 10 Geschrieben 10. Juli 2006 Autor Melden Teilen Geschrieben 10. Juli 2006 ja ist bekannt und aktiviert Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Juli 2006 Melden Teilen Geschrieben 10. Juli 2006 Die Richtlinie wird angewendet. Es erscheint auch beim Starten die Ausschrift Softwainstallationsrichtlinie werden übernommen - MS office 2003 wird installiert..... Aber es wird eben nicht installiert. In Ereignisprotokoll stehen dann die Meldungen 102, 108 und 1085. Im Debuglog wird der Fehler 1612 ausgeschrieben. Alle diese Fehlermeldungen deuten darauf hin, dass die Installationsquelle "nicht" vorhanden ist. Was soll ich darasu schliessen? Momentan bin ich auch versucht zu sagen, ich sei mit meinem Latein am Ende. Ich habe alle meine Pools so installiert. Die Installation müsste eine Weile dauern, auch bei P4. Ist die Meldung der Installation betreffend länger vorhanden oder schnell weg? Es ist auch kein Eintrag unter Software erfolgt? Bricht die Installation eventuell ab oder stockt? Wie ist auf dem Server denn die Berechtigung für Freigabe und NTFS-Ressource eingestellt? Ist bei beiden System eingetragen? Zitieren Link zu diesem Kommentar
Krypto 10 Geschrieben 10. Juli 2006 Autor Melden Teilen Geschrieben 10. Juli 2006 Was soll ich darasu schliessen? Momentan bin ich auch versucht zu sagen, ich sei mit meinem Latein am Ende. Ich habe alle meine Pools so installiert. da gehts dir wie mir :-) Ist die Meldung der Installation betreffend länger vorhanden oder schnell weg? zuerst erscheint, Netzwerkverbindung...., dann Sicherehitsrichtlinien werden angewendet, Computereinstellungen ...., Softwareinstallationseinstellungen..., MS Office wird installiert, nach meiner Einschätzung ca. 10- 20 sekunden, dann kommt kurz wieder die Ausschrift "Computereinstellungen werden übernommen", kurz darauf erscheint der Anmeldebildschirm "STRG+ALT+ENTF" - und im EP stehen die genannten Events Es ist auch kein Eintrag unter Software erfolgt? nein Bricht die Installation eventuell ab oder stockt? weiß ich nicht, lt. den Events wird der Softwareverteilungspunkt nicht gefunden (also sprich die Freigabe) Wie ist auf dem Server denn die Berechtigung für Freigabe und NTFS-Ressource eingestellt? Ist bei beiden System eingetragen? so hier habe ich momentan das Problem mit dem Verstehen!! auf der Freigabe und NTFS des Softwareverteilungspunktes sind Berechtigung für die Gruppe, welche das Computerkonto beinhaltet, gesetzt. auf dem lokalen System des betreffenden Clients ist der Account System als NTFS Berechtigung für das LW C:\ gesetzt (ebenfalls Berechtigung für Registry) ich hatte anfangs ebenfalls den Account System auf die Freigabe und NTFS Berechtigung des Softwareverteilungspunktes gesetzt (hatte ebenfalls nicht funktioniert) - aber das ist doch der Account System des Servers, auf dem die Freigabe liegt - wenn ich dich aber richtig verstehe muss der Account von System des betreffenden Computers dort sein. Den bekomme ich aber nicht dort rein, weil ich nur im AD und lokal suchen kann System ist der Account System und nicht das Computerkonto - liegen wir jetzt auf einer Wellenlänge? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 11. Juli 2006 Melden Teilen Geschrieben 11. Juli 2006 weiß ich nicht, lt. den Events wird der Softwareverteilungspunkt nicht gefunden (also sprich die Freigabe)? auf der Freigabe und NTFS des Softwareverteilungspunktes sind Berechtigung für die Gruppe, welche das Computerkonto beinhaltet, gesetzt. auf dem lokalen System des betreffenden Clients ist der Account System als NTFS Berechtigung für das LW C:\ gesetzt (ebenfalls Berechtigung für Registry) System ist der Account System und nicht das Computerkonto - liegen wir jetzt auf einer Wellenlänge:) Ich habe den Eindruck, du machst die Sache zu kompliziert und hast deshalb daran rumgeschraubt. Ich mache es einfacher. Ich erstelle den Quellordner für die Software, packe sie darein, gebe den Ordner frei und erteile für die Freigabe Jeder die Berechtigung. Ferrtig aus. Damit geht es. Die NTFS-Berechtigung für den Ordner ist die Standard, enthält auch System, das zusätzliche Einfügen von Computerkonten ist überhaupt nicht nötig. Eine Betrachtung System(Server) und System(Client) ist in einer Domäne nicht angebracht. Die Domäne ist nämlich ein System. Mit dem Einfügen eines Clients in die Domäne wird dieser Bestandteil des Systems. Ich möchte mal nach der vorhandenen Literatur fragen und dem Belesenheitsstand: Wie sieht es damit aus? Aus der beschriebenen Vorgehensweise muss schliessen, es wurde noch kein Tierling, Minasi oder ähnliches zu Gemüte geführt. Falls du dich professionell mit der Administration vom Microsoftprodukten befasst, empfehle ich dir intensives Literaturinhalieren. Gruß Edgar Zitieren Link zu diesem Kommentar
Krypto 10 Geschrieben 11. Juli 2006 Autor Melden Teilen Geschrieben 11. Juli 2006 :) Ich habe den Eindruck, du machst die Sache zu kompliziert und hast deshalb daran rumgeschraubt. mag sein, aber ich mag es nicht, wenn die User zu viel Rechte besitzen. Es gibt nämlich einige, die "probieren" vieles, wenn sie nur die Möglichkeit haben Ich mache es einfacher. Ich erstelle den Quellordner für die Software, packe sie darein, gebe den Ordner frei und erteile für die Freigabe Jeder die Berechtigung. Ferrtig aus. Damit geht es. Die NTFS-Berechtigung für den Ordner ist die Standard, enthält auch System, das zusätzliche Einfügen von Computerkonten ist überhaupt nicht nötig. so habe ich mir das auch vorgestellt bzw. gelesen - aber so funktioniert es nicht bei mir Ich möchte mal nach der vorhandenen Literatur fragen und dem Belesenheitsstand: Wie sieht es damit aus? Aus der beschriebenen Vorgehensweise muss schliessen, es wurde noch kein Tierling, Minasi oder ähnliches zu Gemüte geführt. Falls du dich professionell mit der Administration vom Microsoftprodukten befasst, empfehle ich dir intensives Literaturinhalieren. Ich habe folgende Hilfsmittel zur Hand gehabt Buch Windows Server 2003, Addison-Wesley, Eric Tierling (Kapitel 22) Buch Integrationshandbuch MS Netzwerk, Galileo Computing, Ulrich Schlüter (Kapitel 11) MS Course 2195A Planen, Implementieren..... Im Internet hatte ich die Hilfe von http://www.gruppenrichtlinien.de, http://www.microsoft.com. Im Prinzip steht die gleiche Vorgehensweise, so wie du auch beschrieben hast, und ich es angewendet habe. Trotzdem funktiniert es nicht. Lt. dem Netzwerktrace und den Auswertungen des Eventlogs findet der Computer die Freigabe nicht. Dies würde die Aussage des Mitarbeiters des Systemhauses wiedergeben. Ebenfalls habe ich ein Versuche gestartet und eine neue normale Freigabe erstellt + Standardberechtigungen gelassen. Hier funktioniert es ebenfalls nicht, also kann es nicht an den Berechtigungen liegen. WEnn ich die Software aber unter dem Benutzer zuweise, dann funktiniert alles tadellos. Falls trotzdem noch jemandem was einfallen sollte, dann schreibt bitte ansonsten danke ich Euch für Eure Zeit und Mühe Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 11. Juli 2006 Melden Teilen Geschrieben 11. Juli 2006 Kann es sein, es wurde eines dieser komischen Programme verwendet, eines von denen, die mehr Sicherheit versprechen, die sogenannte überflüssige Dienste deaktivieren und Ports schliessen? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.