chrisdynamite
Goto Top

Verhalten bei Gruppenrichtlinienänderung

Guten Morgen,

wir nutzen eine AD. Natürlich verteilen wir Software (MSI-Pakete) per Softwareverteilung. Auch verwenden wir GPOs um Einstellungen zu verteilen. Was mir jedoch auffällt. Nicht alle Computer erhalten Software, welche wir verteilen sofort. Es kann hier bei uns im extremsten Fall sein, dass 1 Computer 1-2 Wochen später ein MSI installiert oder Einstellungen, welche ich als GPO vornehme übernimmt.

Nun die Frage:

Wann kapiert ein Computer nach der Windows Ideologie, dass er was tun soll, wenn kein GPUPDATE gemacht wird. Ich überlegte mir schon, ob ein Repadmin /syncall auf dem dcs helfen kann.

Danke für hilfreiche Antworten.

Content-ID: 269434

Url: https://administrator.de/contentid/269434

Ausgedruckt am: 25.11.2024 um 14:11 Uhr

DerWoWusste
DerWoWusste 17.04.2015 um 09:00:52 Uhr
Goto Top
In altes Problem, welches auftritt, wenn die Netzwerkkarte noch nicht bereit ist an dem Punkt, wo die Installation kommen soll.
Google mal alwayswaitforthenetwork.
Später mehr.
ChrisDynamite
ChrisDynamite 17.04.2015 um 09:47:16 Uhr
Goto Top
Diese Einstellung läuft bei uns bereits. Das Problem existiert dennoch. Danke aber für die Hilfe!
DerWoWusste
DerWoWusste 17.04.2015 um 10:05:21 Uhr
Goto Top
Ok, diese Einstellung allein hat bei uns auch nicht mehr gereicht, seit wir SSDs haben und Windows 8.1.
Setze auch mal diese:
Computer Configuration > Policies > Administrative Templates > System > Group Policy

Enable the Startup policy processing wait time. Set Amount of time to wait (in seconds): = 20
ChrisDynamite
ChrisDynamite 17.04.2015 um 10:40:28 Uhr
Goto Top
Guten Tag,

diese Einstellung ist bereits auch eingestellt auf 45 Sek. Wir haben nur Windows 8.1 und Windows 7 PCs 64-Bit. Teilweise haben die Notebooks SSDs.
Hast du noch eine Idee? Manchmal kommen die Einstellungen sofort, manchmal dauert es 2-3 Neustarte, manchmal dauert es bis zu 2 Wochen. Hilft ein Script welches beim Abmelden Gpupdate durchführt?
DerWoWusste
DerWoWusste 17.04.2015 um 10:46:25 Uhr
Goto Top
Alsoooo.
Wir haben nach Setzen der beiden Einstellungen keine Probleme mehr mit MSI-Installationen gehabt.
Sobald ein GPO-Refresh ausgeführt wird, merkt der PC "ah, da ist eine GPO-Änderung...ahhh, ein neues MSI muss beim nächsten Mal installiert werden".
Der GPO Refresh findet beim Start statt (so dass der PC es dann beim nächsten hochfahren installiert), und zusätzlich alle 90 Minuten ("GPO-Background-refresh") - auch das führt dazu, dass beim nächsten Hochfahren installiert wird.
Prüfe also nach, ob

A der GPO-Refresh funktioniert (siehe Ereignisprotokoll)
B die Pakete als ausstehend angesehen werden (z.B. mit rsop.msc)
C der PC beim Start innerhalb von 45 Sekunden nach Start der grafischen Oberfläche anpingbar ist

Eins davon wird es sein, viel Erfolg.
emeriks
emeriks 17.04.2015 um 11:02:37 Uhr
Goto Top
Hi,
ich nehme aber doch mal an, dass die PC's nach Anpassung der Software GPO auch gebootet werden? Software GPO werden nur beim Starten übernommen.

Ich frage deswegen:
Hilft ein Script welches beim Abmelden Gpupdate durchführt?
Wenn überhaupt, dann wäre das doch eher beim Shutdown sinnvoll. Kann ja auch sein dass niemand angemeldet ist und der PC einfach ausgeschaltet wird.

Auch ja: Und die PC fahren auch tatsächlich runter und nicht etwa bloß in den Ruhemodus?

E.
DerWoWusste
DerWoWusste 17.04.2015 um 11:06:11 Uhr
Goto Top
Moin E.
Software GPO werden nur beim Starten übernommen
Nö. Aber sie werden nur beim Starten ausgeführt.
DerWoWusste
DerWoWusste 17.04.2015 um 11:08:13 Uhr
Goto Top
Mensch... endlich weiß ich, was Dein Problem ist - hatte es fast vergessen: Windows 8 hat ja auch noch was anderes eingeführt: fast startup. Das musst Du tatsächlich ausschalten, damit es sofort und immer funktioniert. Es ist so:
Mit fast startup: Runterfahren=Kernelhibernation, Neustart=Neustart
Ohne: Runterfahren=Runterfahren, Neustart=Neustart
emeriks
emeriks 17.04.2015 um 11:10:46 Uhr
Goto Top
Zitat von @DerWoWusste:

Moin E.
> Software GPO werden nur beim Starten übernommen
Nö. Aber sie werden nur beim Starten ausgeführt.
Ja, meine ich ja so.

E.