Symantec Softwareverteilung über GPO Windows Server 2003
Windows Server 2003 ist der Domaincontroller.
Knapp 180 Win XP Clients
So mein Problem ist das wir eine aktualisierte Version der Symantec Endpoint Protection über die Softwareverteilung der GPO weitergeben wollen.
Soweit hat auch alles geklappt, zumindest auf knapp 3/4 der Clients. Auf dem anderen Viertel wird nur für knapp zwei Sekunden nach dem boot angezeigt das die Software installiert wird. Wenn man dann in das Client System rein geht sieht man von Symantec nix außer den Eintrag in Software und eine angefangene Ordnerstruktur in C:\Programme\Symantec\.
An der Rechtevergabe kann es nicht liegen die sind auf "jeder" und zum probieren habe ich auch den Domänencomputer Account in die Liste eingefügt. Die rechte in der Registry auf dem Client sind auch vergeben also daran kann es auch nicht liegen.
Ich schreibe nun in der Hoffnung das jemand weiterhelfen kann denn ich bin mit meinem Latein am Ende.
MFG
Euer freundliche Admin aus der Nachbarschaft
Knapp 180 Win XP Clients
So mein Problem ist das wir eine aktualisierte Version der Symantec Endpoint Protection über die Softwareverteilung der GPO weitergeben wollen.
Soweit hat auch alles geklappt, zumindest auf knapp 3/4 der Clients. Auf dem anderen Viertel wird nur für knapp zwei Sekunden nach dem boot angezeigt das die Software installiert wird. Wenn man dann in das Client System rein geht sieht man von Symantec nix außer den Eintrag in Software und eine angefangene Ordnerstruktur in C:\Programme\Symantec\.
An der Rechtevergabe kann es nicht liegen die sind auf "jeder" und zum probieren habe ich auch den Domänencomputer Account in die Liste eingefügt. Die rechte in der Registry auf dem Client sind auch vergeben also daran kann es auch nicht liegen.
Ich schreibe nun in der Hoffnung das jemand weiterhelfen kann denn ich bin mit meinem Latein am Ende.
MFG
Euer freundliche Admin aus der Nachbarschaft
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 152072
Url: https://administrator.de/contentid/152072
Ausgedruckt am: 26.11.2024 um 02:11 Uhr
5 Kommentare
Neuester Kommentar
Morgen Karl,
mich würde ja mal interessieren, warum ihr SEP über die GPO ausrollt.
Habt ihr den SEPM installiert?
Warum benutzt hr nicht das Migrations- und Verteilungstool von Symantec, welches mit dem SEPM installiert wird?
Oder habt ihr gar keinen SEPM und installiert den unmanaged Client?
mich würde ja mal interessieren, warum ihr SEP über die GPO ausrollt.
Habt ihr den SEPM installiert?
Warum benutzt hr nicht das Migrations- und Verteilungstool von Symantec, welches mit dem SEPM installiert wird?
Oder habt ihr gar keinen SEPM und installiert den unmanaged Client?
Soweit hat auch alles geklappt, zumindest auf knapp 3/4 der Clients. Auf dem anderen Viertel wird nur für knapp zwei Sekunden nach dem boot angezeigt das die Software installiert wird. Wenn man dann in das Client System rein geht sieht man von Symantec nix außer den Eintrag in Software und eine angefangene Ordnerstruktur in C:\Programme\Symantec\.
Was sind das für Clients, Windows Vista/7?
Morgen
Wie könnt ihr dann diese Clients bestimmten Gruppen zuordnen.
Ihr habt also nur die Installationspakete vom Admin erhalten?
Ist denn eine Firewall aktiv, die auf diesen Clients Probleme machen könnte?
Hast du dir die Dokumente von der Symantec Knowledgebase zur Push-Installation des SEP-Clients durchgelesen? Diese sollten auch bei Installation über GPOs gelten.
Welchen Client verteilt ihr (Version, unmanaged/managed)?
Sind andere AV-Programme auf diesen PCs, die die Installation verhindern, bspw. SAV?
Also wir kommen an den Manager nicht ran. Der Server auf dem der SEPM liegt ist nicht unter unserer Verwaltung.
Das ist saudämlich.Wie könnt ihr dann diese Clients bestimmten Gruppen zuordnen.
Ihr habt also nur die Installationspakete vom Admin erhalten?
Und Clients sind es Windows XP steht aber auch im Vorwort.
Sorry, habe ich überlesen.Ist denn eine Firewall aktiv, die auf diesen Clients Probleme machen könnte?
Hast du dir die Dokumente von der Symantec Knowledgebase zur Push-Installation des SEP-Clients durchgelesen? Diese sollten auch bei Installation über GPOs gelten.
Welchen Client verteilt ihr (Version, unmanaged/managed)?
Sind andere AV-Programme auf diesen PCs, die die Installation verhindern, bspw. SAV?
Zitat von @Karl1985:
So also wir wollen verteilen ein schickes *.msi Packet mit SEP 11 ist unmanaged nur das die updates von einem Unternehmensserver
kommen auf den wir keinen Zugriff haben.
Geht nicht,So also wir wollen verteilen ein schickes *.msi Packet mit SEP 11 ist unmanaged nur das die updates von einem Unternehmensserver
kommen auf den wir keinen Zugriff haben.
wenn unmanaged Client, dann kommen die Updates von den Symantec Liveupdate-Servern und nicht vom eigenen Management-Server.
Woher sollten das die Clients auch wissen.
Ach ja Firewall ist aus.
Wie steht es um die anderen Fragen?Sind AV-Programme auf den Clients vorhanden?
Habt ihr die Voraussetzungen zur Pushinstallation eines SEP-Clients gelesen:
Ich hab mal eine Suche initialisiert:
http://www.symantec.com/business/support/index?page=answers&startov ...