speedo81
Goto Top

Softwarepaketverteilung (GPO) von NAS nicht möglich

Hallo zusammen,

ich hab da ein kleines Problem mit der Softwareverteilung. Wir nutzen eine NAS (Synology) zur Softwareverteilung via GPO. Dies ging bisher über unsere alte buffalo problemlos. Mit der neuen klappt es bisher nicht. Im Ereignisprotokoll der Clients erscheint immer: Die Installation der Anwendung ... der Richtlinie ... ist fehlgeschlagen. Fehler %%1612.
Nach meinen Recherchen deutet es auf eine nicht verfügbare Installationquelle hin. Irgendwie finde ich keine Möglichkeit eine Berechtigung zu vergeben damit die Installation funktioniert.
Hat irgend jemand eine Idee wie man das Problem lösen kann?

Viele Grüße
Speedo

Content-ID: 304997

Url: https://administrator.de/contentid/304997

Ausgedruckt am: 24.11.2024 um 10:11 Uhr

xbast1x
xbast1x 20.05.2016 um 14:14:06 Uhr
Goto Top
Hallo Speedo,

der Code weißt auf nicht vorhandene Berechtigungen hin. Ist der Ordner freigegeben? Welche Berechtigungen hast du dort? Denk daran den Computerkonten die Berechtigungen zu erteilen.
emeriks
emeriks 20.05.2016 aktualisiert um 14:19:32 Uhr
Goto Top
Hi,
wir haben neuerdings (ein paar Wochen) exakt das gleiche Problem, bloß dass das NAS ein EMC-CIFS-Filer ("data mover") ist.
Und nein (@xbast1x) es sind keine Berechtigungsprobleme.

Wenn wir den freigegeben Ordner mit Robocopy 1:1 (incl. ACL) auf einen "echten" Windows 2008 R2 Server kopieren, dort freigeben und dann über dieselbe GPO das Paket von diesem Server verteilen lassen, dann funktioniert das komischerweise.

Ich dachte bisher, wir wären allein damit, hätten ein Problem mit der EMC ... Hm ..

E.
127103
127103 20.05.2016 um 14:46:23 Uhr
Goto Top
Hallo,

war das nicht ein Dateisystem Problem, deshalb ging auch kein WinServerBackup auf ne Synologie SMB Freigabe?
Oder wie war's nochmal...
Als Idee: VHDX auf die NAS Packen und diese einbinden. Dann ist die SW auf der NAS in ner VHD...

Gruß c
speedo81
speedo81 20.05.2016 um 14:51:50 Uhr
Goto Top
Hi xbast1x,
der Ordner ist freigegeben und ich komme auch übers Netzwerk drauf. Mein Problem ist, ich kann keine weiteren Rechte vergeben, außer von Domänen Useren/Gruppen.

VG
Speedo
DerWoWusste
DerWoWusste 20.05.2016 um 14:59:46 Uhr
Goto Top
ich kann keine weiteren Rechte vergeben, außer von Domänen Useren/Gruppen.
Aber welche Du bereits vergeben hast, nennst Du nicht. Sind die Domänencomputer bzw. Gruppe "authentifizierte Nutzer" nun leseberechtigt?
Chonta
Chonta 20.05.2016 um 15:06:15 Uhr
Goto Top
Hallo,

Wenn wir den freigegeben Ordner mit Robocopy 1:1 (incl. ACL) auf einen "echten" Windows 2008 R2 Server kopieren, dort freigeben und dann über dieselbe GPO das Paket von diesem Server verteilen lassen, dann funktioniert das komischerweise.

Ja, weil der 2008R2 auch im AD ist und der Zugriff der Computerkonten über die Mitgleidschaft der Autentifzierten Benutzer geregelt ist.
GPO und die Installation verlinkter MSI beim booten laufen nicht in irgendeinem Benutzerkontext ab.

Beim NAS wird warum auch immer (ggf ein Update oder sonstwas) den Computerkonten der Zugriff als Computer nicht erlaubt.
Das ein Benutzer nachdem der angemeldet ist auf alle Freigaben auf dem NAS rauf kommt spielt keine Rolle.
Im Log vom NAS sollte was srin stehen wer da versucht sich anzumelden etc, ist das Teil auch richtig im AD integriert?

Gruß

Chonta
speedo81
speedo81 20.05.2016 um 16:41:28 Uhr
Goto Top
Hi,
ups die Berechtigungen hatte ich vergessen. Auf der Freigabe ist Everyone/Authenticated_user/Domänencomputer jeweils mit Lesen/Schreiben berechtigt. Bisher hatte ich noch keinen Erfolg.
DerWoWusste
DerWoWusste 20.05.2016 um 16:50:26 Uhr
Goto Top
Mach doch bitte mal den 0815-Test: lade dir psexec aus den pstools von microsoft runter, öffne eine cmd elevated und dann startest Du eine kommandozeile mit Systemrechten:
psexec -s -i cmd
Und dann führst Du mal das Setup direkt von dort aus: \\server\share\setup.msi
Mal sehen, was er Dir sagt.
emeriks
emeriks 20.05.2016 aktualisiert um 17:33:19 Uhr
Goto Top
@Chonta
Ja, weil der 2008R2 auch im AD ist und der Zugriff der Computerkonten über die Mitgleidschaft der Autentifzierten Benutzer geregelt ist.
GPO und die Installation verlinkter MSI beim booten laufen nicht in irgendeinem Benutzerkontext ab.
Unser EMC-CIFS-Filer sind auch Mitglieder der Domäne.

Beim NAS wird warum auch immer (ggf ein Update oder sonstwas) den Computerkonten der Zugriff als Computer nicht erlaubt.
Sowas höre ich zum erstel Mal. Kannst Du das irgendwie belegen?
Wenn ich einen Task als Local System laufen lasse, dann kann dieser auf die Freigabe und die MSI zugreifen (lesen).

Das ein Benutzer nachdem der angemeldet ist auf alle Freigaben auf dem NAS rauf kommt spielt keine Rolle.
Ist logisch.

Im Log vom NAS sollte was srin stehen wer da versucht sich anzumelden etc, ist das Teil auch richtig im AD integriert?
Nö, steht nicht drin. Ja, ist Member.
speedo81
speedo81 23.05.2016 um 15:37:05 Uhr
Goto Top
Hallo,
@DerWoWusste
Ich hatte es probiert und es kam `Zugriff verweigert´.
Danach habe ich mir die Berechtigungen der Freigabe unter ´File Station´ noch einmal angeschaut und konnte keine Ungereimtheiten entdecken Jeder/Authentifizierte Benutzer mit den entsprechenden Berechtigungen. Im Bereich der Systemsteuerung -> Gemeinsamer Ordner konnte ich dann den Fehler finden. Es war ein kleiner Hacken der die Probleme verursacht hatte. Unter den Eigenschaften der Freigabe wurden die ´Erweiterten Berechtigungen´ aktiviert, somit wurden alle Berechtigungen der einzelnen Benutzer von der erweiterten Freigabeberechtigung und der Win ACL-Berechtigungen bestimmt.

Trotzdem vielen Dank für eure Hilfe!!

VG
speedo