none
Nelze spouštět některé .exe aplikace - "Server vrátil referenční seznam"

    Dotaz

  • Po připojení k doméně active directory se mi nedaří otevírat některé aplikace, které dříve bezproblémově fungovaly. Se svými zkušenostmi co se týká vývoje desktopových aplikací bych je popsal jako kompilované proti starším systémům (třeba Windows 7). Všechny nové aplikace se zdají funkční.


    Tento problém přetrvává i po deaktivaci / odinstalaci antivirového řešení.

    Osobně se domnívám, že tento problém souvisí se zásadami skupiny (a to konkrétně se zákazem 16-bitových aplikací).

    Příklad nefungující aplikace je např. instalátor balíku ovladačů a softwaru pro tiskárnu

    Nějaké nápady pro odstranění?


    Děkuji,

    Matyáš

    26. srpna 2017 18:41

Odpovědi

Všechny reakce

  • 1. Co říká eventlog?

    2. Pokud se domníváš, že problém souvisí se zákazem 16-ti bitových aplikací v GPO, proč to jednoduše neověříš? Pro testovací stanici nastav politiku, která 16-ti bitové aplikace povolí a budeš vědět, jestli je příčina problému zde.

    3. Nějaké nápady pro odstranění čeho?


    BB

    28. srpna 2017 6:08
  • 1. V event logu nejsou žádné zprávy o chybě nebo varování ohledně aplikace.

    2. To plánuji provést, ale sehnat nepoužívanou stanici pro testování je u mě docela obtížné.

    3. Tohoto problému :)

    28. srpna 2017 7:18
  • Ad 2) A proč na to potřebuješ speciální stanici? Prostě nastav testovací politiku, která se bude aplikovat jen na určitý počítač (třeba na Tvůj), otestuj a pak vrať nastavení GPO zpátky.

    Ad 3) Těžko Ti někdo poradí. Nenapíšeš žádný konkrétní SW, který nejde spustit. Napíšeš, že máš domněnku, co by mohlo být příčinou problému, ale neověříš to . . . ale po nás chceš, ať problém vyřešíme? To jako fakt?

    BTW, Ty nemáš žádný testovací virtuál?


    BB

    28. srpna 2017 7:24
  • Problém je u mně to, že zároveň s tím diagnostikuji problém s DNSSEC (a tedy DNS infrastruktura nefunguje). Jakékoli pokusy s GPO jsou tímto značně ztíženy. Protože doménu potřebuji nasadit co nejdříve, tak se snažím oba problémy řešit naráz.

    Příkladem nefunkčního SW je ovladač pro mojí tiskárnu. Rozbalovač funguje, ale instalátor už ne. Ovladač tiskárny

    28. srpna 2017 14:58
  • DNS infrastruktura nefunguje - AD doména je založená na DNS, pokud máš problémy s DNS, vyřeš nejprve je a pak řeš další věci.

    Ten ovladač je určený pro Windows 10, tam určitě nebude problém s politikou zakazující 16-ti bitové aplikace.

    Upřímně řečeno tomu trošku přestávám rozumět: Tvůj první dotaz jsem pochopil tak, že do existující a zaběhnuté AD domény přidáš stanici a na ní je problém se spouštěním určitých EXE souborů. Teď to spíše chápu tak, že teprve implementuješ AD. Co z toho je správně?

    Pokud jsi ve fázi implementace AD, pak dořeš problémy s DNS a teprve potom nastavuj politiky. Nejlépe postupně, aby jsi mohl odhalit nastavení která nejsou žádoucí.


    BB

    28. srpna 2017 15:17
  • Ano, AD je teprve ve fázi testování. Tento problém se projevuje na všech stanicích v AD.
    28. srpna 2017 17:00
  • Přeinstalace vyřešila problém, který ale určitě byl v GPO.
    • Označen jako odpověď Matyáš Koc 12. září 2017 13:54
    12. září 2017 13:54
  • Pokud by byl problém skutečně v GPO, pak by ho pouhá přeinstalace určitě nevyřešila. Pokud jsi po přeinstalaci umístil PC do stejné OU, pak se na něj budou aplikovat stejné objekty GPO.

    Příčinou muselo být něco jiného.


    BB

    13. září 2017 6:18
  • Staré GPO nastavení jsem zahodil a nastavil jsem je znovu. V počítačích klientů jsem samozřejmě vynutil obnovení zásad. Nemyslím, že "se na něj budou aplikovat stejné objekty GPO", protože chyba byla v jejich konfiguraci a tu už jsem nejspíše neudělal.
    13. září 2017 13:14
  • OK, to už dává smysl. Ale nepiš příště prosím nesmysly, že "přeinstalace vyřešila problém, který byl určitě v GPO".

    Protože ve Tvém případě byla přeinstalace nejspíše zbytečná, stačilo opravit nastavení politik.


    BB

    13. září 2017 13:22
  • Ano, přeinstalace zbytečná byla (pro tento problém), ale můj problém byl, že jsem toto špatné nastavení v GPO  nedokázal odhalit.
    13. září 2017 13:26