r00t-1337
Goto Top

MSI Paket via Skript installieren

Moin zusammen,

ich habe ein Problem ein MSI Paket via GPO zu installieren.

Es sieht wie folgt aus:

1. Eine GPO kopiert das MSI-Paket lokal unter C:\ -> funtioniert
2. Eine GPO welche in der Reihenfolge danach kommt ist mit einem Skript hinterlegt welches das MSI-Paket unter C:\ instalieren solll -> funtioniert nicht

Das Skript sieht wie folgt aus:

msiexec /i c:\trend-micro-v11_install.msi /qn

Wenn ich das Skript manuell aufrufe funnktioniet die Installation.

Das Skript wird in der GPO unter Computerkonfig / Skripts / Starten aufgerufen.

Jemand eine Idee hierzu?

Server = Srv. 2008 r2
Clients = Win 7 x64 Prof.

Schonmal Danke an alle.

Content-ID: 255680

Url: https://administrator.de/contentid/255680

Ausgedruckt am: 25.11.2024 um 11:11 Uhr

Borob14
Borob14 24.11.2014 um 09:03:34 Uhr
Goto Top
Moin,

funktioniert nicht? -> Fehlermeldung

Ansonsten Ansatzpunkte:
auf was wirkt die GPO? Computer und nicht Benutzer hoffe ich face-smile
Script liegt auf einer Freigabe die Domaincomputer lesen und ausführen dürfen?

Alternativ eine Benutzer GPO draus machen allerdings benötigt der User dazu lokale ADM Rechte.

mfg Rob
colinardo
colinardo 24.11.2014 aktualisiert um 12:17:59 Uhr
Goto Top
Hallo r00t-1337,
du kannst bei den GPOs nicht auf die Reihenfolge vertrauen, vor allem warten die einzelnen GPOs nicht aufeinander. Außerdem werden Startscripte vor der Anwendung des GPO-Userteils ausgeführt.
Kopiere die MSI-Datei auf ein Share gebe den Computerkonten Lesezugriff darauf(inkl. NTFS ACLs) und verteile nur die Installations GPO welche die MSI von dem Share installiert, fertig ! Das ist gängige Praxis und funktioniert problemlos, wenn man nicht vergisst die richtigen Rechte auf dem Share und den ACLs zu setzen (Computerkonten benötigen Zugriff, da zu dem Zeitpunkt noch kein User am Rechner angemeldet ist! Ich vermute das kanntest du nicht und hast deswegen diesen Umweg gewählt)

Außerdem gibt es in den GPOs einen Extra Abschnitt für das Softwaredeployment, dann brauchst du nicht mit extra Scripten zu hantieren !!

Grüße Uwe
r00t-1337
r00t-1337 24.11.2014 um 14:59:06 Uhr
Goto Top
Mahlzeit, und danke für eure Antworten.

Ich habe es jetzt nochmals neu erstellt bzw. die alten GPO gelöscht und eine komplett neue sowie einen neuen share des Installationsfiles erstellt.

Die Zugriffe hierauf passen (habe es auch mit Vollzugriff für Domänencomputer und Authentifizierten Benutzern probiert).

Die GPO wird gezogen, jedoch sehe ich im rsop unter Computerkonfig -> Softwareinstallation ein "Ausrufezeichen" ...

Die Ereignisanzeige sagt hierzu folgendes:

"Die Installation der Anwendung Trend Micro OfficeScan Agent der Richtlinie trend-micro-install-msi-v11 ist fehlgeschlagen. Fehler: %%1602"

Danke und VG
colinardo
colinardo 24.11.2014 um 15:13:51 Uhr
Goto Top
Zitat von @r00t-1337:
Die Ereignisanzeige sagt hierzu folgendes:

"Die Installation der Anwendung Trend Micro OfficeScan Agent der Richtlinie trend-micro-install-msi-v11 ist fehlgeschlagen.
Fehler: %%1602"

MSI Beschreibung zum Fehler ...
ERROR_INSTALL_USEREXIT   1602   Die Installation wurde vom Benutzer abgebrochen.
http://esupport.trendmicro.com/solution/en-us/1095690.aspx
http://www.windowsnetworking.com/articles-tutorials/netgeneral/Group-Po ...

Hast du denn überhaupt den Client-Packager für das MSI benutzt?
http://clintboessen.blogspot.de/2010/01/trend-micro-client-packager.htm ...

Ansonsten das Windows Installer Logging aktivieren und die Logs studieren:
http://support.microsoft.com/kb/223300/de
Borob14
Borob14 24.11.2014 aktualisiert um 15:22:20 Uhr
Goto Top
Kann es sein das da schon eine alte Version drauf installiert ist? 1602 ist User-Abbruch
Kann aber auch Systembedingt sein (weil z.b. eine aktive Instanz davon läuft)

versuch mal die reine MSI in der GPO ohne "Hebel" ob du dann was an Fehlermeldungen bekommst.

Mit freundlichen Grüßen Rob

EDIT: da war einer schneller ^^
r00t-1337
r00t-1337 25.11.2014 um 09:27:11 Uhr
Goto Top
Moin zusammen,

ich habe es nochmals mit dem Client-Packer probiert.

MSI-Paket erstellt, in die GPO eingebunden, am Client nen gpupdate /force durchgeführt -> Neustart wurde verlangt, dieser wurde geamacht ..

--> Problem der Rechner bleibt bei ... Bitte warten hängen ... deaktiviere ich die Richtlinie und starte den Rechner erneut funktioniert alles.
colinardo
colinardo 25.11.2014 aktualisiert um 17:33:47 Uhr
Goto Top
Zitat von @r00t-1337:

--> Problem der Rechner bleibt bei ... Bitte warten hängen ... deaktiviere ich die Richtlinie und starte den Rechner
erneut funktioniert alles.
Siehe Link oben, Installer-Logging aktivieren und Log nach Ursache durchforsten !