maik87
Goto Top

Software per Gruppenrichtlinie verteilen - kein erzwungener Neustart am Client

Hallo zusammen,

ich möchte gern' mit einer Gruppenrichtlinie Software verteilen. Jetzt soll es so sein, dass der User nicht gezwungen wird, den Rechner neuzustarten. Jetziger Ablauf ist wie folgt:

PC an -> User einloggen -> Gruppenrichtlinie wird gezogen
PC startet neu -> User einloggen -> Startet Installation
PC startet neu -> User einloggen -> Software wird konfiguriert

Jetzt will ich meinen Usern nicht zumuten, sich drei mal einloggen zu müssen.

Aktuell sieht die konfiguration so aus:

Computer:
Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten = aktiviert
Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie = aktiviert

Benutzer:
Zugewiesene AnwendungenEinblenden = msi-Paket


Die Software dem Computer zuzuweisen geht nicht, weil man ohne eingeloggten User keinen Zugriff auf den Fileserver hat.

Ich such also eine Möglichkeit, dass die Software auf den vom User augelösten Neustart wartet oder dass die Software ein bis zwei Logins weniger benötigt.

Wer kann mir helfen?

Content-Key: 156132

Url: https://administrator.de/contentid/156132

Printed on: April 26, 2024 at 09:04 o'clock

Member: fisi-pjm
fisi-pjm Dec 01, 2010 at 11:09:42 (UTC)
Goto Top
Machs über die Gruppenrichtlinie für den Computer. Dann wird die Software mit Systemrechten installiert. Gib dem Fileserver andere rechte. sie müssen ja nur lesen können.
Member: Maik87
Maik87 Dec 01, 2010 at 11:13:59 (UTC)
Goto Top
Danke!!

Das bewirkt dann, dass ich den PC starte, alles abläuft und der User sich nur ein einziges mal einloggen muss?

Muss ich mal mit dem Anbieter des Fileservers telefonieren, ob sich das so einstellen lässt...
Member: fisi-pjm
fisi-pjm Dec 01, 2010 at 11:16:04 (UTC)
Goto Top
Wenn du die Software über die Computerrichtlinie verteilst wird sie installiert sobal der Computer angeschaltet wird also noch bevor die Anmeldemaske erscheint. Somit ist höchstens noch 1 Reboot erforderlich. http://www.gruppenrichtlinien.de/
Member: Maik87
Maik87 Dec 01, 2010 at 11:23:37 (UTC)
Goto Top
Alles klar...
Der kann meinetwegen so oft rebooten wie er will, aber der User soll sich nicht jedes mal neu anmelden müssen.

Ich hab grad telefoniert. Der Server ist leider auf autenticatet user eingestellt. Da zählen nur Benutzerkonten im AD zu. Die wollen klären, ob sich da was machen lässt...
Member: sk
sk Dec 01, 2010 at 21:05:24 (UTC)
Goto Top
Zitat von @Maik87:
Ich hab grad telefoniert. Der Server ist leider auf autenticatet user eingestellt. Da zählen nur Benutzerkonten im AD zu. Die
wollen klären, ob sich da was machen lässt...

Es genügt, wenn auf diesen Share nur die Gruppe "Domänencomputer" lesend Zugriff hat. Die User selbst benötigen dort überhaupt keine Rechte, solange alles vor der Benutzeranmeldung abläuft.

Gruß
sk
Member: Maik87
Maik87 Dec 01, 2010 at 21:19:26 (UTC)
Goto Top
Ich bin absoluter Newbee beim Thema AD und Gruppenrichtlinien...

Ist in der Gruppe Domänencomputer ein Computerkonto immer drin, auch wenn es von Hand in eine andere OU verschoben wurde?

Ich habe heute noch ein bischen experimentiert. Ich habe eine Gruppe angelegt und dort Computerkonten reingepackt. Jetzt habe ich eine Share genommen und dieser Gruppe leserechte gegeben. Leider war dann kein Zugriff auf den Share möglich. Lag es daran, dass ein User eingeloggt war? Hat dann NUR der PC Zugriff, wenn kein User eingeloggt ist, oder hab ich einen Denkfehler darin?

Ich habe jetzt, damit es überhaupt erstmal läuft, einen versteckten Share angelegt, auf dem Jeder Leserechte hat. Nicht die saubere Art, aber läuft erstmal... Jetzt möchte ich die Sache halt noch optimieren.
Member: sk
sk Dec 01, 2010 at 21:50:20 (UTC)
Goto Top
Zitat von @Maik87:
Ist in der Gruppe Domänencomputer ein Computerkonto immer drin, auch wenn es von Hand in eine andere OU verschoben wurde?

Ja das ist eine vordefinierte Gruppe, die alle Computerkonten der Domäne enthält - egal in welcher OU sie sich befinden.


Zitat von @Maik87:
Ich habe heute noch ein bischen experimentiert. Ich habe eine Gruppe angelegt und dort Computerkonten reingepackt. Jetzt habe ich
eine Share genommen und dieser Gruppe leserechte gegeben. Leider war dann kein Zugriff auf den Share möglich. Lag es daran,
dass ein User eingeloggt war? Hat dann NUR der PC Zugriff, wenn kein User eingeloggt ist...?

So ist es.