it-swarm.asia

Grup İlkesi yüklemesi başarısız oldu 1274

Active Directory'de Grup İlkesi aracılığıyla bir MSI dağıtmaya çalışıyorum. Ancak bunlar, giriş yaptıktan sonra Sistem olay günlüğünde aldığım hatalar:

  • İlke yüklemesinden XStandard uygulamasının atanması başarısız oldu. Hata: %% 1274
  • İlke yüklemesinden XStandard uygulaması atamasının kaldırılması başarısız oldu. Hata: %% 2
  • Yazılım yükleme ayarlarında değişiklikler uygulanamadı. Bu kullanıcı için Grup İlkesi aracılığıyla dağıtılan yazılımın yüklenmesi, bir sonraki oturum açmaya kadar ertelendi, çünkü değişikliklerin kullanıcı oturum açmadan önce uygulanması gerekiyor. Hata: %% 1274
  • Grup İlkesi İstemci Tarafı Uzantı Yazılım Yüklemesi, sistem başlatma veya kullanıcı oturum açmadan önce değişikliklerin işlenmesi gerektiği için bir veya daha fazla ayar uygulayamadı. Sistem, bu ilke için bir sonraki başlatmadan veya oturum açmadan önce Grup İlkesi işlemenin tamamlanmasını bekler ve bu yavaş başlatma ve önyükleme performansıyla sonuçlanabilir.

Yeniden başlattığımda ve tekrar giriş yaptığımda, bir sonraki oturum açmadan önce güncellemeyi yapmanız gerekip gerekmediği hakkında aynı mesajları alıyorum. Windows Vista 32 bit dizüstü bilgisayardayım. Sorunu belirlemede başka hangi bilgilerin yararlı olacağını bu yüzden grup ilkesi aracılığıyla dağıtma konusunda yeniyim? Aynı sonuçlarla farklı bir MSI denedim. MSI komut satırı ve msiexec bilgisayara oturum açtığınızda kullanarak yükleyebilirsiniz, bu yüzden MSI en azından Tamam çalıştığını biliyorum.

40

Eşzamansız politika işlemenin korkunç belasını görüyorsunuz. Bu bir "özellik" değildir (ve Windows 2000'de varsayılan olarak kapalıdır, ancak Windows'ta varsayılan olarak açıktır XP ve üstü) ve tam olarak gördüğünüz şeylere neden olur - işlemede belirleyici olmayan davranış bazı GPO ayarlar).

Bir bilgisayar için geçerli olan GPO) içine aşağıdaki ayarı ekleyin:

  • Bilgisayar Ayarları
    • Yönetim Şablonları
      • Sistem
        • Oturum
          • Bilgisayarı başlatırken ve oturum açarken daima ağı bekle - Etkin

Bunu ayarladıktan sonra (ve GPO bir çoklu DC ortamındaysanız çoğaltılmasına izin verdikten sonra), söz konusu PC'de bir "gpupdate/force/boot" yapın. yazılım kurulumunun gerçekleştiğini görmelisiniz.

Tüm GPO uzantıların işlenmesine izin verildiğinden, ancak tersi tüm GPO uzantıların işlenmesine izin veriliyor.

56
Evan Anderson

@Evan Anderson'ın cevabından Her zaman bilgisayar başlangıcında ve oturum açıldığında ağı bekle - Etkin ayar denedim, ancak bu ayarı ekleyene kadar değildi yazılımın yüklenmesine izin verdi. Her iki ayarın da bir arada olup olmadığından emin değilim. Şimdi çalışıyor, bu yüzden her iki ayarı da bırakıyorum.

Bu iş istasyonlarına uygulanan bir Grup İlkesinde, şuraya gidin:

Bilgisayar Yapılandırması> İlkeler> Yönetim Şablonları> Sistem> Grup İlkesi

Başlangıç ​​ilkesi işleme bekleme süresini belirtin . Ayarla Bekleme süresi (saniye olarak) : = 120

120 aşırıya kaçabilir, ama bu benim için çalıştı. Diğer forumlar 30 saniyeye ayarlanmasını önerdi. Varsayılan olarak 30 saniye (ilke ayarlanmadığında), 30 saniyeye zorlamak için çalıştı.

screen shot

14
Andrew Bucklin

Bu, uygulama zaten yüklüyse ancak msiexec uygulamayı kaldıramıyorsa oluşabilir. En yaygın senaryo, "Bu bilgisayarda oturum açan herkes" yerine "Yalnızca benim için" seçili bir önceki manuel yüklemedir.

PC'yi uygulamanın artık mevcut olmadığını düşünmesi için kandırmak için Windows Installer Temizleme Yardımcı Programı'nı ( http://support.Microsoft.com/kb/290301 ) kullanabilirsiniz. .

6
Maximus Minimus

Ve bu hatanın farklı bir nedenini daha buldum. Sorunlu iş istasyonuna bağlı ethernet anahtarında "Yayılan Ağaç" yapılandırılmışsa, bilgisayar açıldığında anahtar bağlantı noktasının etkinleştirilmesini geciktirir. Switch port için Spanning Tree'yi devre dışı bırakmak veya switchport için "Spanning Tree Portfast" özelliğini etkinleştirmek birkaç iş istasyonumda bu sorunu çözdü.

4
Richard

Aynı sorunu yaşadım ama yukarıdaki düzeltmelerin hiçbiri işe yaramadı. Sonunda benimkinden önce yazılımı yüklemeye çalışan başka bir GPO olduğunu anladım ve %% 1274 hatasıyla başarısız oldu çünkü GPO kendisi yanlış izinlere sahipti. Nedense bu başarısızlık benim GPO kurulumumu engelliyordu, benimki boyunca bile doğru izinlere sahipti. Diğer sorunlu GPO'yu devre dışı bıraktıktan sonra, GPO cihazım doğru bir şekilde kuruldu.

2
user56113

'Başlangıç ​​politikası işleme bekleme süresi' yi değiştirmek benim için çalıştı. 30 saniyeye ayarlandı, ancak %% 1274 ile bazı iş istasyonları hala başarısız oluyordu.

90 saniyeye çıkardım ve mutlu oldular.

2
pbc5501

Aynı davranışla birkaç dizüstü bilgisayarla karşılaştım. Birkaç yıl boyunca iyi çalıştılar ve sonra aniden gpo aracılığıyla yeni bir yazılım yüklemediler. "Başlangıç ​​ilkesi işleme bekleme süresi" ayarını zorlamak sorunu düzeltmiş gibi görünüyor. Daha önce de söylendiği gibi gerekir varsayılan olarak 30 saniye olmak, ama bana göre, bu dizüstü bilgisayarlar politikalar için başlangıçta hiç beklemiyordu ama düz atlandı. Tüm dizüstü bilgisayarlar win7x64, DCs Server2008R2 ve Server2012 idi.

1
hyvokar

Bazen grup politikanız bozulabilir. HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Group Policy kayıt defteri anahtarının tamamını kaldırmayı deneyin. Muhtemelen GP'den her şey yeniden başlatıldığında yeniden yüklenir. Öncelikle kayıt defterinizi yedeklemek isteyebilirsiniz ...

1
Paul

Aynı sorunu yaşadık. Sonunda dizüstü bilgisayarlarımızın RADIUS Kablosuz ağda kimlik doğrulaması yapıldığını ve kullanıcı AD kimlik bilgileriyle oturum açana kadar ağ kurulumu başlatılamadı (çünkü o zamana kadar kurulumu uzaktan yürütmek için ağ bağlantısı olmadığından) Ve kullanıcı giriş yaptıktan sonra, kurulum bundan önce başlayacağından çok geç oldu.

İstemci Ethernet üzerinden bağlandığında bir cazibe gibi çalıştı!

1
Dan Munasinghe

Evan Anderson'ın cevabı iyi, ancak oldukça önemli bir sorumluluk reddi var:

Bu, dizüstü bilgisayarlar ve kablosuz istemciler için alan dışı girişleri önemli ölçüde yavaşlatabilir.

Bu olmadan geçici çözüm göz önüne alındığında GPO sadece iki kez yeniden başlatmak için, gerçekten neden kimse bu ticaret kapalı alacak görmüyorum.

0
Atta

Sorun çözüldü!

İstemci makinelere Enterprise/Domain yönetici ayrıcalıklarıyla etki alanı kullanıcısı olarak giriş yapıyordum ve MSI kurulum paketlerini içeren paylaşılan bir klasöre sorunsuz bir şekilde erişebiliyordum. Yine de, bir noktada başka bir etki alanı olmayan bilgisayardan\IP\share_path_to_msi_packages_folder aracılığıyla erişmeye çalıştı ve giriş pop-up'ı almaya devam etti. Temel olarak, tüm etki alanı ve etki alanı dışı kullanıcılara/gruplara veya paylaşılan klasördeki 'Herkes' okuma/yazma izinlerine izin verilse bile, yine de çalışmaz ve Kullanıcı adı/şifre için bana sor, böylece yerel istemcinin GPO tarafından gösterilen paketleri çekmesine izin vermiyor . Bunun nedeni anonim erişim varsayılan olarak devre dışıdır. Bunu etkinleştirdikten ve MSI klasörüne okuma/yazma izinleri verdikten sonra, paketlerin çoğunu başarıyla dağıtabildi ve sadece synology-cloud-station-3.1.-3320.msi başarısız oldu (içine bakmanız gerekiyor). Ayrıca, paylaşılan klasöre etki alanı dışındaki herhangi bir makineden erişebildim.

Olaylar> Sistem'de hemen hemen her 5 dakikada bir bu hata mesajlarını alıyordum:

101 Politika DOMAIN temel paketleri yüklemesinden 7-Zip 9.20 (x64 sürümü) uygulamasının atanması başarısız oldu. Hata: %% 1274

103 DOMAIN temel paketleri yüklemesinden 7-Zip 9.20 (x64 sürümü) uygulamasının atanması başarısız oldu. Hata: %% 1274

108 Yazılım yükleme ayarlarında değişiklik uygulanamadı. Bu kullanıcı için Grup İlkesi aracılığıyla dağıtılan yazılımın yüklenmesi, bir sonraki oturum açmaya kadar ertelendi, çünkü değişikliklerin kullanıcı oturum açmadan önce uygulanması gerekiyor. Hata: %% 1274

1112 Yazılım yükleme ayarlarında değişiklik uygulanamadı. Bu kullanıcı için Grup İlkesi aracılığıyla dağıtılan yazılımın yüklenmesi, bir sonraki oturum açmaya kadar ertelendi, çünkü değişikliklerin kullanıcı oturum açmadan önce uygulanması gerekiyor. Hata: %% 1274

Kurmak:

SUNUCULAR DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Windows 2012 R2 Standardı tamamen güncellendi

MÜŞTERİLER Windows 7 Pro SP1 (temiz Dell geri yükleme, tamamen güncellenmiş, eski Adobe Flash gibi çakışan paketler kaldırıldı)

Zaten müşterileri denedim:

  • gpupdate/force
  • gpupdate/force/boot (her ikisi de politikaların uygulanmadığını yeniden başlatmayı ve hata vermeyi ister)
  • gpresult/r (iyi görünüyor)
  • hem sunucular hem de istemciler MSI paketlerinin depolandığı paylaşılan sürücüye erişebilir
  • gPO'da yapılan değişiklikler sonrasında DC1 ve istemcileri birden çok kez yeniden başlattı

GPO devre dışı bırakma UAC:

* Computer Configuration * Policies * Windows Settings * Security Settings * Local Policies * Security Options ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation Prompt for administrators in Admin Approval Mode DISABLE: User Account Control: Detect application installation and Prompt for elevation DISABLE: User Account Control: Run all administrators in Admin Approval Mode

GPO deploy base software: * Computer Configuration * Policies * Administrative Templates * System * Logon ENABLE: Always wait for the network at computer startup logon * Group Policy ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)

* Computer Configuration * Policies * Software Installation * 7-Zip 9.20 (x64 edition) v9.20 Assigned \LANIP\Utils\Software\GPO\7Zip-7z920-x64.msi * Google Chrome v66.41 Assigned \LANIP\Utils\Software\GPO\googlechromestandaloneenterprise.msi * Mozilla Firefox (en-GB) v35.0 Assigned \LANIP\Utils\Software\GPO\firefox-35.0.1-en-gb-msi * Synology Cloud Station v3.1 Assigned \LANIP\Utils\Software\GPO\synology-cloud-station-3.1.-3320.msi

Tüm GPO'lar Grup İlkesi Nesneleri'ne yerleştirilir ve daha sonra doğrudan alanımızın altındaki GPO'lardan bağlanır. IE başka bir kısıtlama GPO aynı şekilde kurulum gibi) diğer ayarlar istemciye doğru şekilde uygulanır.

AD, DHCP, DNS'de başka hiçbir hata yoktur, makineler IP'leri alır ve nslookup aracılığıyla adları çözebilir ve IPv4/IPv6'da birbirlerine ping atabilir.

0
webcoder