none
Вопросы по групповым политикам. RRS feed

  • Общие обсуждения

  • Здравствуйте. Подскажите пожалуйста. Не применяется групповая политика.

    1. Положил в папку msi и дал права - Компьютеры домена. MSI дали рабочий.

    2. В новый контейнер переместил тестовый win 7 комп.

    3. Создал новый групповой объект.

    4. Выбрал свой пакет.

    5. Мой пакет.

    6. Делегирование - Добавил компьютеры домена.

    7. Фильтры безопасности - компьютеры домена.

    8. gpresult /r Политики вообще нет.

    Но если переместить GPO в ALPHA, всё работает. Так почему же в ново созданном Computers не работает ? Это не штатный ведь контейнер, а новый, дочерний от ALPHA.

    И подскажите еще пожалуйста, если я удаляю ПО, после перезагрузки оно вновь не устанавливается. Как-то можно это исправить ?


    13 июня 2018 г. 13:36

Все ответы

  • вы комп бутали после перемещения? проверяете точно на нужной машинке?

    последний вопрос не понял


    The opinion expressed by me is not an official position of Microsoft


    13 июня 2018 г. 15:48
    Модератор
  • Ребутали, проверяли, точно на той.

    Ну GPO как технически работает. Каждые 60-120 мин. Перезагрузка. gpupdate /force.

    Вот я загрузил ПК, GPO выполнилось, программа установилась. Зашел в программы и компоненты и удалил эту программу. Ребут. Всё, программа не ставится. Почему ?

    13 июня 2018 г. 19:28
  • Vector BCO, я разобрался. Новый контейнер Computers, который я создал дочерним в новом контейнере ALPHA, конфликтовал видимо с оригинальным контейнером Computers. После переименования, всё заработало.

    У меня возникли новые вопросы.

    1. Я обнаружил, что если пользователь удаляет программу, после она через GPO более не установится. Необходимо в GPO выбрать удалить со всех компьютеров, потом снова вернуть и тогда оно установиться. Полагаю GPO находит какие-то остатки и вновь ставить отказывается. Как тут по хорошему действовать ?

    2. Обновление имеющегося GPO.

    Я выполняю сие действие:

    А потом ставлю обновленный пакет. Всё обновляет, всё работает.

    А это для чего?

    Так как сделав новую политику, засунув туда обновленный пакет, и указав его здесь, обновление не произошло, ну и я понимаю это не корректно, я же не буду 100500 GPO новых делать с выпуском новой версии моего msi пакета. Какова природа этого раздела ?

    3. Может очевидно, но что будет с галкой и без галки - Устанавливать это приложение при входе в систему ?

    4. Раздел категории и модификации вообще серый. Что это и как использовать?

    5. Как можно автоматизировать и возможны ли автоматические апдейты msi пакетов ? Или придется всю жизнь вручную класть новый пакет ? Конечно вроде всякие 1С, браузеры сами оповещают о выходе новой версии программы и предлагают изменить, но скорей всего пользователь в домене не сможет из-за ограниченных прав это сделать. Я что-то гуглил, есть какая-то связка с WSUS? Или в целом можете рассказать какую-нибудь информацию об обновлениях msi пакетов в GPO?

    6. Как взаимодействовать с 32 и 64 битными системами и пакетами msi? Нужно качать один общий для двух систем ?

    Но вот допустим скачав FireFox отсюда: https://www.frontmotion.com/fmfirefoxce/download/

    Он не предлагает версию, я думаю он поддерживает обе рязрадности, но вот почему-то он установил мне 32 разрядную:

    UPD: Эту проблему решил, стоялка галка по стандарту:

    Но как настроить, чтоб для 32 битки ставило 32 битную программу и наоборот ?

    Это надо WMI фильтры применять ?




    15 июня 2018 г. 13:12