Softwareverteilung für einzelne Clients
Hallo zusammen,
ich bin mir nicht sicher ob ich einen Denkfehler mache. Folgende Situation habe ich -> ich möchte, dass bei einigen Clients Software A installiert wird und bei einigen Clients Software B installiert wird.
So bin ich vorgegangen:
1. Im AD eine Organisationseinheit "Software" angelegt
2. in der Organisationseinheit "Software" eine Organisationseinheit "SD_Adobe Reader 9.3.4" angelegt
3. Unter Gruppenrichtlinienverwaltung "Software" -> "SD_Adobe Reader 9.3.4" ein Gruppenrichtlinienobjekt "Adobe Reader 9.3.4" erstellt und die msi hinzugefügt und "Erzwungen" aktiviert
4. Im AD in der Organisationseinheit "Software" -> Organisationseinheit "SD_Adobe Reader 9.3.4" eine Sicherheitsgruppe "SD_Adobe Reader 9.3.4" angelegt und den Client unter Mitglieder hinzugefügt
Leider klappt der von mir beschriebene Weg nicht. Mache ich einen Denkfehler?
Vielen Dank, für eure Hilfe.
ich bin mir nicht sicher ob ich einen Denkfehler mache. Folgende Situation habe ich -> ich möchte, dass bei einigen Clients Software A installiert wird und bei einigen Clients Software B installiert wird.
So bin ich vorgegangen:
1. Im AD eine Organisationseinheit "Software" angelegt
2. in der Organisationseinheit "Software" eine Organisationseinheit "SD_Adobe Reader 9.3.4" angelegt
3. Unter Gruppenrichtlinienverwaltung "Software" -> "SD_Adobe Reader 9.3.4" ein Gruppenrichtlinienobjekt "Adobe Reader 9.3.4" erstellt und die msi hinzugefügt und "Erzwungen" aktiviert
4. Im AD in der Organisationseinheit "Software" -> Organisationseinheit "SD_Adobe Reader 9.3.4" eine Sicherheitsgruppe "SD_Adobe Reader 9.3.4" angelegt und den Client unter Mitglieder hinzugefügt
Leider klappt der von mir beschriebene Weg nicht. Mache ich einen Denkfehler?
Vielen Dank, für eure Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 154002
Url: https://administrator.de/contentid/154002
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
8 Kommentare
Neuester Kommentar
mit gpedit.msc bearbeitest du nur die lokale Richtlinie. Da du die Software mit einer Domönen-Gruppenrichtlinie verteilen willst, ist dies unwichtig.
Auf jeden Fall mal mit gpresult sehen, ob die GPO wirkt.
Es gibt mehrere Methoden wenn ich mich recht erinnere. Nutzern kannst du die Software veröffentlichen und Computern auf jeden Fall zuweisen glaube ich. Jedenfalls wird dann bei der Anmeldung sofort die Software installiert bei der letzteren Methode. Habe dazu mal im Versuch die GPO auf die OU mit den Computerobjekten gelegt und unter Computerkonfiguration das Paket gelegt. Kann mich dran erinnern, dass die Art und Weise, wie man dort das MSI angibt, wichtig war, also im Share und nicht einen lokalen Pfad angeben o.ä.
Außerdem muss man auch eine Transformationsdatei anlegen, die die Installation silent durchdrückt, sonst brichts eh weg.
Auf jeden Fall mal mit gpresult sehen, ob die GPO wirkt.
Es gibt mehrere Methoden wenn ich mich recht erinnere. Nutzern kannst du die Software veröffentlichen und Computern auf jeden Fall zuweisen glaube ich. Jedenfalls wird dann bei der Anmeldung sofort die Software installiert bei der letzteren Methode. Habe dazu mal im Versuch die GPO auf die OU mit den Computerobjekten gelegt und unter Computerkonfiguration das Paket gelegt. Kann mich dran erinnern, dass die Art und Weise, wie man dort das MSI angibt, wichtig war, also im Share und nicht einen lokalen Pfad angeben o.ä.
Außerdem muss man auch eine Transformationsdatei anlegen, die die Installation silent durchdrückt, sonst brichts eh weg.
Moin Moin
Ein paar Fragen:
Zuerstmal welches OS setzt du auf Client und Server ein?
Machst du die Softwarezuweisung in der GPO unter Computerkonfiguration? (ist besser)
Mit welcher OU hast du deine GPO "Adobe Reader 9.3.4" verknüpft?
Befindet sich in dieser OU das Computerobjekt des Clients?
Hast du in den Sicherheitseinstellungen der GPO das Recht "Richtlinie übernehmen" angepasst?
Darüberhinaus möchte ich Dir diese beiden Anleitungen empfehlen:
http://www.gruppenrichtlinien.de/index.html?/HowTo/Softwarezuweisung.ht ...
http://www.gruppenrichtlinien.de/index.html?/HowTo/Richtlinien_pro_Benu ...
Gruß L.
Ein paar Fragen:
Zuerstmal welches OS setzt du auf Client und Server ein?
Machst du die Softwarezuweisung in der GPO unter Computerkonfiguration? (ist besser)
Mit welcher OU hast du deine GPO "Adobe Reader 9.3.4" verknüpft?
Befindet sich in dieser OU das Computerobjekt des Clients?
Hast du in den Sicherheitseinstellungen der GPO das Recht "Richtlinie übernehmen" angepasst?
Darüberhinaus möchte ich Dir diese beiden Anleitungen empfehlen:
http://www.gruppenrichtlinien.de/index.html?/HowTo/Softwarezuweisung.ht ...
http://www.gruppenrichtlinien.de/index.html?/HowTo/Richtlinien_pro_Benu ...
Gruß L.
Moin Moin
Das Verstehe ich so nicht.
Du legst mit dem SnapIn AD Benutzer und Gruppen OUs im AD an. z.B: eine OU Software.
In diese OU schiebst du das Computerkonto des eines Clients z.B. Client 1
Jetzt offnest du die Gruppenrichtlinienverwaltung (dort solte die OU Software zusehen sein).
Hier erstellst eine neue GPO unter deiner OU Software z.B. Install_Software_1 und trägts unter Computer konfiguration / Softwareeinstellungen / Softwareinstallationen dein MSI Paket ein. -> Fertig. Falls ein Paket inOrdnung ist wird die Software beim nächsten Neustart installiert.
Wenn Du dieses Vorgehen (für jede Software eine OU) jetzt fortsetzt, wirst du irgendwann feststellen das du pro PC nur ein Programm installieren kannst.
Das umgehst du indem du eine Gruppe anlegst z.B. Software_1_PCs. Diese bekommt al member den Client 1.
Nun schnappst Du dir deine GPO und stellst dort unter Deligierung ein das nicht mehr die Gruppe Authentifizierte Benutzer sonder nur noch deine Gruppe Software_1_PCs diese Richtlinie übernimmt.
Jetzt wird die Software auf jedem PC installiert der 1. Mitglied von Software_1_PCs ist und 2. sich unterhalb der OU Software befindet.
Nun kannst du für jede weitere Software genau so vorgehen.
Gruppe erstellen z.B. Software_2_PCs
GPO erstellen z.B. Install_Software_2 und bei Gruppenrichtlinie ubernehmen Authentifizierte Benutzer raus, Software_2_PCs rein.
Sicherstellen das die Computerkonten unter OU Software sind und in den richtigen Gruppen.
GPOs können nur auf Objekte (Computer/Benutzer) wirken die sich unter halb der OU befinden mit der diese GPO verknüpft ist.
Ich hoffe das macht es für dich etwas deutlicher.
Gruß L.
Ich habe unter Gruppenrichtlinienverwaltung eine neue Organisationseinheit angelegt (Software) ...
Im AD habe ich wiederum auch eine Organisationseinheit angelegt (Software) ...
Im AD habe ich wiederum auch eine Organisationseinheit angelegt (Software) ...
Das Verstehe ich so nicht.
Du legst mit dem SnapIn AD Benutzer und Gruppen OUs im AD an. z.B: eine OU Software.
In diese OU schiebst du das Computerkonto des eines Clients z.B. Client 1
Jetzt offnest du die Gruppenrichtlinienverwaltung (dort solte die OU Software zusehen sein).
Hier erstellst eine neue GPO unter deiner OU Software z.B. Install_Software_1 und trägts unter Computer konfiguration / Softwareeinstellungen / Softwareinstallationen dein MSI Paket ein. -> Fertig. Falls ein Paket inOrdnung ist wird die Software beim nächsten Neustart installiert.
Wenn Du dieses Vorgehen (für jede Software eine OU) jetzt fortsetzt, wirst du irgendwann feststellen das du pro PC nur ein Programm installieren kannst.
Das umgehst du indem du eine Gruppe anlegst z.B. Software_1_PCs. Diese bekommt al member den Client 1.
Nun schnappst Du dir deine GPO und stellst dort unter Deligierung ein das nicht mehr die Gruppe Authentifizierte Benutzer sonder nur noch deine Gruppe Software_1_PCs diese Richtlinie übernimmt.
Jetzt wird die Software auf jedem PC installiert der 1. Mitglied von Software_1_PCs ist und 2. sich unterhalb der OU Software befindet.
Nun kannst du für jede weitere Software genau so vorgehen.
Gruppe erstellen z.B. Software_2_PCs
GPO erstellen z.B. Install_Software_2 und bei Gruppenrichtlinie ubernehmen Authentifizierte Benutzer raus, Software_2_PCs rein.
Sicherstellen das die Computerkonten unter OU Software sind und in den richtigen Gruppen.
GPOs können nur auf Objekte (Computer/Benutzer) wirken die sich unter halb der OU befinden mit der diese GPO verknüpft ist.
Ich hoffe das macht es für dich etwas deutlicher.
Gruß L.