none
распространение по через GPO RRS feed

  • Общие обсуждения

  • Всем привет. Не как не получается установить по через ГПО.

    Есть - Win Server2003 Std sp2 ru, AD.

    Вроде все делаю правильно : создаю политику - в ней - конфигур.пользователя или компьютера - конфигур.программ - установка программ.

    > прежде расшарил папочку "test$" дал все права на нее. > далее прописал путь сетевой ( типа - \\qwe\d$\test\test.msi ) в политиках - далее  режим по 'назначению'.

    политика распространяется на контейнер в котором тестовая машинка.

    После  сделал - gpupdate /force

    Далее перезагружаю тестовую машинку - вижу что начинает инсталляция пакета test.msi  и очень быстро все заканчивается. Не в прграм файлесе не в Установка и удаление программ  нет ничего.

     

    Подскажите как и чем  тогда создавать  msi  пакеты и что еще нужно для полноценной установке. Я сам не создавал msi пакеты и поэтому прошу вас что-нибудь посоветовать  попроще если возможно или с подробной инструкцией.

    Прошу помощи.


    29 марта 2011 г. 7:13

Все ответы

  • Права на шару есть для учётных записей рабочих станций?
    29 марта 2011 г. 7:53
    Отвечающий
  • пусть странный, на пути вроде d$ доступ имеют только администраторы и учетка машины не сможет туда попасть.
    в логах что написано про установку ?
    29 марта 2011 г. 9:19
  • Судя по пути вы ломитесь в корневую шару d$, а не в "пошареную папочку test$"

    тут нет ошибки ?

    "$" в конце имени шары означает только то, что она скрытая, доступ туда настраивается.

    Создавать политику распостранения ПО чаще всего следует в ветке Настройка компьютера.

    Доступ в шару где хостятся *.msi должны в этом случае быть либо у группы Все либо у учётных записей компьютеров(<domain>\<netbios_comp_name>$)

    30 марта 2011 г. 7:44
  • Делаю вот что:

    1) создал группу - поместил туда тестовую машину.

    2) создал шуру

    3) эту группу поместил в  безопасность  шары  где находится  (*.MSI ) пакет и дал права ' полный доступ '

    4) создал политику(Конф. Комп..\Конф.Прогр..\установка программ) с методом развертывания 'назначенный'

    5) прописал путь типа : \\server\шара\*.msi

    6) поставил чтобы развертывание происходило  при загрузке самого ПК

    7) в безопасности установил полный доступ ГРУППЕ в которой находится тестовый ПК на который нужно уст. *.MSI

    ...................................................

    После делаю - gpupdate /force       -          далее перезагружаю тестовый ПК   -  пакет не устанавливается .

    Я та и не понял что может быть. Может надо везде сделать какие-нибудь права на пользователей - что вряд ли поможет ?

    Может кто-нибудь опишет  действия которые работаю у вас - детально  поэтапно.

    Прошу помочь.
    1 апреля 2011 г. 5:48
  • что значит "пакет не устанавливается"? по логам политика применилась? инсталяция начинала запускаться?
    1 апреля 2011 г. 8:08
  • 7) в безопасности установил полный доступ ГРУППЕ в которой находится тестовый ПК на который нужно уст. *.MSI
    ну самое универсальное что можно сделать на этапе тестирование - дать доступ на шару (ну и плюс ntfs) группе Everyone... далее - для применения изменений Software Installation может потребоваться до трёх перезапусков: имейте ввиду
    1 апреля 2011 г. 8:13
    Отвечающий
  • Подскажите пож.  где логи смотреть ? в журналах событий или еще где ?

    ОтветитьОтветить

    1 апреля 2011 г. 9:07
  • а в политике кому доступ давать -  учеткам ПК ?
    1 апреля 2011 г. 9:08
  • Подскажите пож.  где логи смотреть ? в журналах событий или еще где ?

    ОтветитьОтветить

    стандартный event viewer в computer managment

    если ПО назначаешь на компы то и доступ надо давать компам

    1 апреля 2011 г. 14:18
  • Вот кажется логи эти :

    Настройка разрешений от конкретного приложения не предоставляют разрешение  Локально Запуск для приложения сервера

    COM Server  CLSID
    {24FF4FDC-1D9F-4195-8C79-0DA39248FF48}
    пользователю NT AUTHORITY\SYSTEM SID (S-1-5-18).

    Это разрешени еможно изменить с помощью средства администрирования Component Services.

    4 апреля 2011 г. 7:25
  • далеко не факт что это предупреждение имеет отношение к проблеме

    ищи сообщения касающиеся установки ПО и применения политик

    gpo result вообще показывает что политика применилась?

    4 апреля 2011 г. 7:34
  • Раньше я пытался установить CCleaner_v3.0.MSI, но потом потребность в этом отпала и я удалил политику и для контейнера в который входили тестовые ПК и  из " Group Policy Management \ Group Policy Objects.

    .

    Через некоторое время  набирая rsop.msc на  юзерском ПК в домене я  обнаружил восклицательный знак на   'конфигурировании компьютера' -  полез дальше и понял что в 'конфигурации программ' есть  задача на уст-у приложения. Даже исходную папку показывает  типа cn={41D1D1-................} по пути C:\WINDOWS\SYSVOL\sysvol\Domain.local\Policies  но папку с таким именем не нашол(   {41D1D1-................}   ).

     

    rsop.msc   на юзерском ПК.

    информация об ошибке:

    Wednesday, December 22, 2010 09:51:53
    Не удалось установить приложение CCleaner_v3.0 из политики test_Cleaning_TEMP_and....... Ошибка: Ресурс с установочными файлами для этого продукта недоступен. Проверьте существование ресурса и  доступ к нему.

     

    Думаю что это как то влияет. Может подскажете как найти путь и зачистить(решить это)?

    5 апреля 2011 г. 10:49
  • Уберите компьютер из OU, на которую раньше применялась политика установки (надеюсь, вы не использовали для политик такого сорта Default Domain Policy?) В принципе, после обновления групповых политик проблема должна устраниться. Плюс разбирайтесь, какие конкретно политики применяются на данное OU.
    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow MSTechnetForum on Twitter

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    21 апреля 2011 г. 9:59
    Модератор
  • Уберите компьютер из OU, на которую раньше применялась политика установки (надеюсь, вы не использовали для политик такого сорта Default Domain Policy?) В принципе, после обновления групповых политик проблема должна устраниться. Плюс разбирайтесь, какие конкретно политики применяются на данное OU.
    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow MSTechnetForum on Twitter

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    Я эту политику вообще удалил и место где был *.msi  пакет тоже. Далее я руками проверил все  видимые политики - не нашел там проблемную. 
    26 апреля 2011 г. 13:43