Softwareverteilung - Gruppenrichtlinie funktioniert nicht
Hallo,
vorweg möchte ich sagen das ich nun schon ca. 1 Stunde danach gesucht habe und trotz mehrerer Tutorials es nicht geschafft habe.
Ich wollte den 5 Clients an meinem Windows SBS 2008 Server Software bereitstellen, aber so, dass die unter "Software" in der Systemsteuerung bereitgestellt wird.
Mein Weg sah folgendermaßen aus:
"Active Directory Benutzer und Computer" auf der Domäne eine neue Organisationseinheit erstellt.
->Auf dieser Einheit: Neu -> Gruppe und dort eben Mitglieder aus der Domäne hinzugefügt.
Danach bin ich in die Gruppenrichtlinienverwaltung gegangen:
Wieder auf die Domäne mit rechter MT: Gruppenrichtlinienobjekt erstellen und zuweisen.
Auf diesem Objekt habe ich dann unter "Sicherheitsfilterung" die von mir oben erstellte Gruppe gewählt.
Nun habe ich wiederum auf dem Objekt rechte MT und: Bearbeiten.
Darauffolgend habe ich unter "Benutzerkonfoguration" -> Softwareinstallation das MSI Paket bereitgestellt (es liegt in einem freigegeben Ordner!)
Zustätzlich habe ich, nach den Tips die ich gefunden habe, unter Benutzer aber auch Computerrichtlinien aktiviert das die MSI Installation immer unter erhöhten Rechten stattfindet.
-> "Bei Anmeldung auf das Netzwerk warten" aktiviert.
Wenn ich nun bei einem Client "Software" aufrufe, wird mir das MSI Paket auch dargestellt, wenn ich allerdings auf hinzufügen klicke erhalte ich immer "Fatal Error: Schwerwiegender Fehler bei der Installation"
Die Windows-Ereignisanzeige hilft mir da auch nicht weiter.
Habe ich etwas falsch gemacht?!
Danke und Gruß
vorweg möchte ich sagen das ich nun schon ca. 1 Stunde danach gesucht habe und trotz mehrerer Tutorials es nicht geschafft habe.
Ich wollte den 5 Clients an meinem Windows SBS 2008 Server Software bereitstellen, aber so, dass die unter "Software" in der Systemsteuerung bereitgestellt wird.
Mein Weg sah folgendermaßen aus:
"Active Directory Benutzer und Computer" auf der Domäne eine neue Organisationseinheit erstellt.
->Auf dieser Einheit: Neu -> Gruppe und dort eben Mitglieder aus der Domäne hinzugefügt.
Danach bin ich in die Gruppenrichtlinienverwaltung gegangen:
Wieder auf die Domäne mit rechter MT: Gruppenrichtlinienobjekt erstellen und zuweisen.
Auf diesem Objekt habe ich dann unter "Sicherheitsfilterung" die von mir oben erstellte Gruppe gewählt.
Nun habe ich wiederum auf dem Objekt rechte MT und: Bearbeiten.
Darauffolgend habe ich unter "Benutzerkonfoguration" -> Softwareinstallation das MSI Paket bereitgestellt (es liegt in einem freigegeben Ordner!)
Zustätzlich habe ich, nach den Tips die ich gefunden habe, unter Benutzer aber auch Computerrichtlinien aktiviert das die MSI Installation immer unter erhöhten Rechten stattfindet.
-> "Bei Anmeldung auf das Netzwerk warten" aktiviert.
Wenn ich nun bei einem Client "Software" aufrufe, wird mir das MSI Paket auch dargestellt, wenn ich allerdings auf hinzufügen klicke erhalte ich immer "Fatal Error: Schwerwiegender Fehler bei der Installation"
Die Windows-Ereignisanzeige hilft mir da auch nicht weiter.
Habe ich etwas falsch gemacht?!
Danke und Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 176307
Url: https://administrator.de/contentid/176307
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
14 Kommentare
Neuester Kommentar
Moin.
Mach es so: OU erstellen, Nutzerobjekte rein, GPO drauf anwenden meinetwegen mit Sicherheitsfilterung.
Merke: in der Filterung darf die Gruppe rein, nicht jedoch als Empfänger der GPO. GPOs können nur Rechner oder Nutzerobjekte empfangen, niemals Gruppen aus diesen.
Teste am besten mit einm Paket, was ich hier auch deratig zuweise: 7-zip 9.x
Habe ich etwas falsch gemacht?!
Jou. Du hast das Wort Gruppenrichtlinien zu wörtlich genommen. Diese wirken nämlich nicht auf Gruppen!Mach es so: OU erstellen, Nutzerobjekte rein, GPO drauf anwenden meinetwegen mit Sicherheitsfilterung.
Merke: in der Filterung darf die Gruppe rein, nicht jedoch als Empfänger der GPO. GPOs können nur Rechner oder Nutzerobjekte empfangen, niemals Gruppen aus diesen.
Zustätzlich habe ich, nach den Tips die ich gefunden habe, unter Benutzer aber auch Computerrichtlinien aktiviert das die MSI Installation immer unter erhöhten Rechten stattfindet
Alles, nur das nicht, wenn Dir die Netzsicherheit lieb ist. Sofort rückgängig machen.Teste am besten mit einm Paket, was ich hier auch deratig zuweise: 7-zip 9.x
Das wirkt nun denkbar hilflos, was Du da sagst. Rudern wir mal gemeinsam einen Schritt zurück:
Du kannst die Nutzer auch an Ort und Stelle belassen, auch bei allen Tests. Erstelle eine GPO, die auf oberster Ebene (auf den "Domain-Head") verknüpft ist und geh in die Sicherheitsfilterung rein und nimm dort die authentifizierten Benutzer raus und setze nur die Gruppe ein, auf die die GPO angewendet werden soll.
So sind keine neuen OUs für diesen Test notwendig.
Generell gilt, wenn man Objekte verschiebt, wie Du es vorhattest, verlieren diese ggf. die Bindung an GPOs, die auf Ihre vorige OU verknüpft waren. Es sei denn, die neue OU ist unter der alten angeordnet oder die alten GPOs sind eh auf den Domainhead verknüpft.
Du kannst die Nutzer auch an Ort und Stelle belassen, auch bei allen Tests. Erstelle eine GPO, die auf oberster Ebene (auf den "Domain-Head") verknüpft ist und geh in die Sicherheitsfilterung rein und nimm dort die authentifizierten Benutzer raus und setze nur die Gruppe ein, auf die die GPO angewendet werden soll.
So sind keine neuen OUs für diesen Test notwendig.
Generell gilt, wenn man Objekte verschiebt, wie Du es vorhattest, verlieren diese ggf. die Bindung an GPOs, die auf Ihre vorige OU verknüpft waren. Es sei denn, die neue OU ist unter der alten angeordnet oder die alten GPOs sind eh auf den Domainhead verknüpft.