r00t-1337
Goto Top

Programm per Gruppenrichtlinie installieren

Hallo Zusammen, ist es möglich ein Programm per Gruppenrichtlinie auf Clients (XP & Win 7) zu verteilen, wobei man nicht wie gewohnt, das MSI-Paket auf dem NetLogon o.ä. liegen hat, sondern den Installationsordner vorher per GPO / Skript lokal auf den Rechner kopiert und per GPO dann von dem lokalen Ordner den MSI-Installer aufrufst?

Danke für eure Hilfe!

Content-Key: 216639

Url: https://administrator.de/contentid/216639

Printed on: April 19, 2024 at 22:04 o'clock

Member: DerWoWusste
DerWoWusste Sep 11, 2013 updated at 06:13:49 (UTC)
Goto Top
Moin.

Nein. Du müsstest hierfür ein Startskript nehmen.
Korrigiere, ja, es sollte möglich sein! Aber ein Startskript würde ich vorziehen.
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 06:14:20 (UTC)
Goto Top
Moin, danke für die Antwort - sprich eine Startskript um die Datei erstmal auf die Clients zu kopieren? Und für die Installation?
Member: DerWoWusste
DerWoWusste Sep 11, 2013 at 06:37:05 (UTC)
Goto Top
Das Skript kopiert und startet das MSI.
Nebenbei: wozu auf diese Weise? Schneller wird es dadurch nicht, denn (temporär) lokal kopiert wird immer.
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 06:39:20 (UTC)
Goto Top
Okay, hättest du vll. noch einen Befehl um das MSI-Paket aufuzurufen?

Wir haben XP & Win 7 Clients gemischt, leider klappt die Installation nicht immer ... deswegen jetzt mal auf diese Weise ...
Member: DerWoWusste
DerWoWusste Sep 11, 2013 at 06:43:51 (UTC)
Goto Top
Ruf mal msiexec /? auf, dann erhältst Du die benötigte Syntax.
Geh lieber auf die Fehler ein, mit Netzwerkproblemen hat das eher selten bis nie zu tun.
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 06:46:10 (UTC)
Goto Top
Danke!

Bei den Win 7 Clients klappt das ohne Probleme, MSI liegt auf dem NetLogon von einem AD-Server und wird per GPO aufgerufen ... 2 x Neustarten -> installiert ...

Die XP-Clients bekommen teilweise garnichts von dieser GPO mit, obwohl die Sicherheitsfilterung auch auf diese greift und eine WMI nicht aktiviert ist.
Mit einem GPRESULT zeigt auch nicht an dass er diese Gruppenrichtlinie verarbeitet hat oder nicht ...
Member: DerWoWusste
DerWoWusste Sep 11, 2013 at 06:49:33 (UTC)
Goto Top
Dass die XPs es nicht mitbekommen muss ein simpler Fehler sein - prüfe nochmal die Sicherheitsfilterung und OU-Verknüpfung.
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 07:32:41 (UTC)
Goto Top
Moin, OU-Verknüpfung passt ... Sicherheitsfilterung auch, habe ich gerade mal geändert, jetzt taucht nur ein XP-Client drauf ...

face-sad ich habe das jetzt mal mit einem Skript gemacht ... welcher zuerst die Dateien kopiert und anschließend das msi-Paket aufruft, interssant ist die Meldung welche ich bekomme wenn in der XP-Maske steht "Startskripts werden ausgeführt" ...

Das Installtionspaket konnte nicht geöffnet werden. Stellen Sie sicher dass das Paket existiert und dass Sie darauf zugreifen können. Oder lassen Sie den Hersteller der Anwendung überprüfen, ob es sich um ein gültiges Eindows Installer Paket handelt.
Member: DerWoWusste
DerWoWusste Sep 11, 2013 at 07:47:05 (UTC)
Goto Top
Das Startskript handelt mit Systemrechten. Also muss das Systemkonto bzw. die Gruppe der Domänencomputer auf die Freigabe Leserechte bekommen, oder gleich die Gruppe jeder, wenn angemessen.
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 07:52:30 (UTC)
Goto Top
Auf diese Freigabe unter \NetLogon ... in unserem Fall ad1\netlogon\Installationsdateien

auf diesem Ordner Installationsdateien hat "jeder" Vollzugriff face-sad

Auch die Einstellung "Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten" ist auf aktiv ...

Kann XP schon zu einem so frühen Zeitpunkt den NetLogon Ordner finden? Besteht hier schon DNS usw?
Member: DerWoWusste
DerWoWusste Sep 11, 2013 updated at 08:23:25 (UTC)
Goto Top
Klar sollte es den finden können. Schreib in Dein Startskript einfach mal stattdessen rein
md \\ad1\netlogon\Installationsdateien\test
und schau, ob der Ordner angelegt werden kann.

Du schreibst von Vollzugriff - nicht nur in den Freigaberechten, auch in den NTFS-Rechten? Würde mich wundern. Nimm bitte eine andere Freigabe als Netlogon.
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 08:14:59 (UTC)
Goto Top
Ich mache das jetzt wieder ohne Starskript ... da es ja die GPO von sich aus schon anbietet ein MSI-Paket per Computerkonfig zu installieren ...

Du meinst hier bei der Auswahl des Pfades wo das MSI-Paket zu finden ist, mal eine andere Freigabe auszuwählen?

FILESERVER usw.?
Member: DerWoWusste
DerWoWusste Sep 11, 2013 at 08:25:16 (UTC)
Goto Top
Verwirr und verquirl doch nicht alles face-smile
Ja, nimm Policies. Ja, nimm eine andere Freigabe, egal wo, also auf dem DC oder auf dem Fileserver.
Aber klär bitte zunächst, warum die Policies nicht verarbeitet wurden, sonst kommst Du nicht weiter.
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 08:50:30 (UTC)
Goto Top
hehe sorry face-wink alles klar ... jetzt weiß ich was du meinst ... ich kläre es mal ...
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 11:12:02 (UTC)
Goto Top
Mahlzeit, habe jetzt mal die Installationsdateien auf eine ganz andere Freigabe kopiert, ACL = Domänencomputer -> Vollzugriff ...

Lokal am Client sehe ich zwar in der Anmeldung beim Hochfahren des Computer dass das .msi Paket installiert wird, es ist aber nicht installiert ...

Ein Gruppenrichtlinienergebnissatz hat am Client bei der Softwareinstallation ein gelbes Ausrufezeichen face-sad
Member: DerWoWusste
DerWoWusste Sep 11, 2013 at 11:39:26 (UTC)
Goto Top
Hinter dem Ausrufezeichen verbergen sich Diagnoseinfos, schau rein. Auch der eventvwr kann Dir Infos dazu bieten.
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 12:50:04 (UTC)
Goto Top
Habe gerade nochmal den Ergebnissatz und die Evenanzeige durchforstet ... leider ist nichts brauchbares zu finden face-sad
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 13:10:12 (UTC)
Goto Top
Jetzt habe ich nochmal geschaut ...

Im RSOP am Client direkt kommt folgende Meldung: Die Installation der Anwendung XXXXXXX der Richtlinie XXX.XXX.XXX.XXXX ist fehlgeschlagen. Fehler: Die Installationsquelle für dieses Produkt ist nicht verfübar. Stellen Sie sicher, dass die Quelle vorhanden ist und Sie Zugriff darauf haben.


Weiterhin kommt am Client seitdem die GPO aktiv ist die Meldung:

Folgender Fehler ist in C:\Windows\Inf\AER_1044.ADM in Zeile 30 aufgetaucht.
Fehler 64 Die Hilfszeichenfolge wurde mehr als einmal angegeben.

Die Datei kann nicht geladen werden ....
Member: DerWoWusste
DerWoWusste Sep 11, 2013 updated at 13:49:12 (UTC)
Goto Top
Du gingst bislang nur lax auf die Rechte ein: hast Du sowohl in den freigaberechten als auch in den NTFS-Rechten Zugriff für die Domänencomputer/Jeder?
Hast Du als Pfad auch wirklich einen UNC-Pfad (\\server\share\...) drin und kein Netzlaufwerk (x: ) ?
Member: r00t-1337
r00t-1337 Sep 11, 2013 at 14:23:42 (UTC)
Goto Top
Servus habe jetzt gerade nochmal eine neue Freigabe direkt am Server mit dem "Assistenten" erstellt ...

Wer glaubt es jetzt funktioniert die Installation ... face-confused man man ...

Trotzdem danke für die zahlreichen Antworten face-smile
Member: DerWoWusste
DerWoWusste Sep 11, 2013 at 14:28:52 (UTC)
Goto Top
Der Assistent kann nicht zaubern. Er stellt lediglich die Rechte NTFS&Freigabe gleich - hattest Du meine Hinweise geprüft bzgl. der NTFS-Rechte&Freigaberechte?