Active Directory'de Grup İlkesi aracılığıyla bir MSI dağıtmaya çalışıyorum. Ancak bunlar, giriş yaptıktan sonra Sistem olay günlüğünde aldığım hatalar:
Yeniden başlattığımda ve tekrar giriş yaptığımda, bir sonraki oturum açmadan önce güncellemeyi yapmanız gerekip gerekmediği hakkında aynı mesajları alıyorum. Windows Vista 32 bit dizüstü bilgisayardayım. Sorunu belirlemede başka hangi bilgilerin yararlı olacağını bu yüzden grup ilkesi aracılığıyla dağıtma konusunda yeniyim? Aynı sonuçlarla farklı bir MSI denedim. MSI komut satırı ve msiexec bilgisayara oturum açtığınızda kullanarak yükleyebilirsiniz, bu yüzden MSI en azından Tamam çalıştığını biliyorum.
Eşzamansız politika işlemenin korkunç belasını görüyorsunuz. Bu bir "özellik" değildir (ve Windows 2000'de varsayılan olarak kapalıdır, ancak Windows'ta varsayılan olarak açıktır XP ve üstü) ve tam olarak gördüğünüz şeylere neden olur - işlemede belirleyici olmayan davranış bazı GPO ayarlar).
Bir bilgisayar için geçerli olan GPO) içine aşağıdaki ayarı ekleyin:
Bunu ayarladıktan sonra (ve GPO bir çoklu DC ortamındaysanız çoğaltılmasına izin verdikten sonra), söz konusu PC'de bir "gpupdate/force/boot" yapın. yazılım kurulumunun gerçekleştiğini görmelisiniz.
Tüm GPO uzantıların işlenmesine izin verildiğinden, ancak tersi tüm GPO uzantıların işlenmesine izin veriliyor.
@Evan Anderson'ın cevabından Her zaman bilgisayar başlangıcında ve oturum açıldığında ağı bekle - Etkin ayar denedim, ancak bu ayarı ekleyene kadar değildi yazılımın yüklenmesine izin verdi. Her iki ayarın da bir arada olup olmadığından emin değilim. Şimdi çalışıyor, bu yüzden her iki ayarı da bırakıyorum.
Bu iş istasyonlarına uygulanan bir Grup İlkesinde, şuraya gidin:
Bilgisayar Yapılandırması> İlkeler> Yönetim Şablonları> Sistem> Grup İlkesi
Başlangıç ilkesi işleme bekleme süresini belirtin . Ayarla Bekleme süresi (saniye olarak) : = 120
120 aşırıya kaçabilir, ama bu benim için çalıştı. Diğer forumlar 30 saniyeye ayarlanmasını önerdi. Varsayılan olarak 30 saniye (ilke ayarlanmadığında), 30 saniyeye zorlamak için çalıştı.
Bu, uygulama zaten yüklüyse ancak msiexec uygulamayı kaldıramıyorsa oluşabilir. En yaygın senaryo, "Bu bilgisayarda oturum açan herkes" yerine "Yalnızca benim için" seçili bir önceki manuel yüklemedir.
PC'yi uygulamanın artık mevcut olmadığını düşünmesi için kandırmak için Windows Installer Temizleme Yardımcı Programı'nı ( http://support.Microsoft.com/kb/290301 ) kullanabilirsiniz. .
Ve bu hatanın farklı bir nedenini daha buldum. Sorunlu iş istasyonuna bağlı ethernet anahtarında "Yayılan Ağaç" yapılandırılmışsa, bilgisayar açıldığında anahtar bağlantı noktasının etkinleştirilmesini geciktirir. Switch port için Spanning Tree'yi devre dışı bırakmak veya switchport için "Spanning Tree Portfast" özelliğini etkinleştirmek birkaç iş istasyonumda bu sorunu çözdü.
Aynı sorunu yaşadım ama yukarıdaki düzeltmelerin hiçbiri işe yaramadı. Sonunda benimkinden önce yazılımı yüklemeye çalışan başka bir GPO olduğunu anladım ve %% 1274 hatasıyla başarısız oldu çünkü GPO kendisi yanlış izinlere sahipti. Nedense bu başarısızlık benim GPO kurulumumu engelliyordu, benimki boyunca bile doğru izinlere sahipti. Diğer sorunlu GPO'yu devre dışı bıraktıktan sonra, GPO cihazım doğru bir şekilde kuruldu.
'Başlangıç politikası işleme bekleme süresi' yi değiştirmek benim için çalıştı. 30 saniyeye ayarlandı, ancak %% 1274 ile bazı iş istasyonları hala başarısız oluyordu.
90 saniyeye çıkardım ve mutlu oldular.
Aynı davranışla birkaç dizüstü bilgisayarla karşılaştım. Birkaç yıl boyunca iyi çalıştılar ve sonra aniden gpo aracılığıyla yeni bir yazılım yüklemediler. "Başlangıç ilkesi işleme bekleme süresi" ayarını zorlamak sorunu düzeltmiş gibi görünüyor. Daha önce de söylendiği gibi gerekir varsayılan olarak 30 saniye olmak, ama bana göre, bu dizüstü bilgisayarlar politikalar için başlangıçta hiç beklemiyordu ama düz atlandı. Tüm dizüstü bilgisayarlar win7x64, DCs Server2008R2 ve Server2012 idi.
Bazen grup politikanız bozulabilir. HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Group Policy kayıt defteri anahtarının tamamını kaldırmayı deneyin. Muhtemelen GP'den her şey yeniden başlatıldığında yeniden yüklenir. Öncelikle kayıt defterinizi yedeklemek isteyebilirsiniz ...
Aynı sorunu yaşadık. Sonunda dizüstü bilgisayarlarımızın RADIUS Kablosuz ağda kimlik doğrulaması yapıldığını ve kullanıcı AD kimlik bilgileriyle oturum açana kadar ağ kurulumu başlatılamadı (çünkü o zamana kadar kurulumu uzaktan yürütmek için ağ bağlantısı olmadığından) Ve kullanıcı giriş yaptıktan sonra, kurulum bundan önce başlayacağından çok geç oldu.
İstemci Ethernet üzerinden bağlandığında bir cazibe gibi çalıştı!
Evan Anderson'ın cevabı iyi, ancak oldukça önemli bir sorumluluk reddi var:
Bu, dizüstü bilgisayarlar ve kablosuz istemciler için alan dışı girişleri önemli ölçüde yavaşlatabilir.
Bu olmadan geçici çözüm göz önüne alındığında GPO sadece iki kez yeniden başlatmak için, gerçekten neden kimse bu ticaret kapalı alacak görmüyorum.
Sorun çözüldü!
İstemci makinelere Enterprise/Domain yönetici ayrıcalıklarıyla etki alanı kullanıcısı olarak giriş yapıyordum ve MSI kurulum paketlerini içeren paylaşılan bir klasöre sorunsuz bir şekilde erişebiliyordum. Yine de, bir noktada başka bir etki alanı olmayan bilgisayardan\IP\share_path_to_msi_packages_folder aracılığıyla erişmeye çalıştı ve giriş pop-up'ı almaya devam etti. Temel olarak, tüm etki alanı ve etki alanı dışı kullanıcılara/gruplara veya paylaşılan klasördeki 'Herkes' okuma/yazma izinlerine izin verilse bile, yine de çalışmaz ve Kullanıcı adı/şifre için bana sor, böylece yerel istemcinin GPO tarafından gösterilen paketleri çekmesine izin vermiyor . Bunun nedeni anonim erişim varsayılan olarak devre dışıdır. Bunu etkinleştirdikten ve MSI klasörüne okuma/yazma izinleri verdikten sonra, paketlerin çoğunu başarıyla dağıtabildi ve sadece synology-cloud-station-3.1.-3320.msi başarısız oldu (içine bakmanız gerekiyor). Ayrıca, paylaşılan klasöre etki alanı dışındaki herhangi bir makineden erişebildim.
Olaylar> Sistem'de hemen hemen her 5 dakikada bir bu hata mesajlarını alıyordum:
101 Politika DOMAIN temel paketleri yüklemesinden 7-Zip 9.20 (x64 sürümü) uygulamasının atanması başarısız oldu. Hata: %% 1274
103 DOMAIN temel paketleri yüklemesinden 7-Zip 9.20 (x64 sürümü) uygulamasının atanması başarısız oldu. Hata: %% 1274
108 Yazılım yükleme ayarlarında değişiklik uygulanamadı. Bu kullanıcı için Grup İlkesi aracılığıyla dağıtılan yazılımın yüklenmesi, bir sonraki oturum açmaya kadar ertelendi, çünkü değişikliklerin kullanıcı oturum açmadan önce uygulanması gerekiyor. Hata: %% 1274
1112 Yazılım yükleme ayarlarında değişiklik uygulanamadı. Bu kullanıcı için Grup İlkesi aracılığıyla dağıtılan yazılımın yüklenmesi, bir sonraki oturum açmaya kadar ertelendi, çünkü değişikliklerin kullanıcı oturum açmadan önce uygulanması gerekiyor. Hata: %% 1274
Kurmak:
SUNUCULAR DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Windows 2012 R2 Standardı tamamen güncellendi
MÜŞTERİLER Windows 7 Pro SP1 (temiz Dell geri yükleme, tamamen güncellenmiş, eski Adobe Flash gibi çakışan paketler kaldırıldı)
Zaten müşterileri denedim:
GPO devre dışı bırakma UAC:
* Computer Configuration * Policies * Windows Settings * Security Settings * Local Policies * Security Options ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation Prompt for administrators in Admin Approval Mode DISABLE: User Account Control: Detect application installation and Prompt for elevation DISABLE: User Account Control: Run all administrators in Admin Approval Mode
GPO deploy base software: * Computer Configuration * Policies * Administrative Templates * System * Logon ENABLE: Always wait for the network at computer startup logon * Group Policy ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)
* Computer Configuration * Policies * Software Installation * 7-Zip 9.20 (x64 edition) v9.20 Assigned \LANIP\Utils\Software\GPO\7Zip-7z920-x64.msi * Google Chrome v66.41 Assigned \LANIP\Utils\Software\GPO\googlechromestandaloneenterprise.msi * Mozilla Firefox (en-GB) v35.0 Assigned \LANIP\Utils\Software\GPO\firefox-35.0.1-en-gb-msi * Synology Cloud Station v3.1 Assigned \LANIP\Utils\Software\GPO\synology-cloud-station-3.1.-3320.msi
Tüm GPO'lar Grup İlkesi Nesneleri'ne yerleştirilir ve daha sonra doğrudan alanımızın altındaki GPO'lardan bağlanır. IE başka bir kısıtlama GPO aynı şekilde kurulum gibi) diğer ayarlar istemciye doğru şekilde uygulanır.
AD, DHCP, DNS'de başka hiçbir hata yoktur, makineler IP'leri alır ve nslookup aracılığıyla adları çözebilir ve IPv4/IPv6'da birbirlerine ping atabilir.