Gathering of Tweakers

Quicksearch
Hallo,

ik heb hier een Windows 2003 Standard Server R2.
Hiermee wil ik softwarepaketten uitrollen over het netwerk zodat deze bij de loging van een gebruiker geinstalleerd worden.

Ik heb een nieuwe OU (Software distribution) aangemaakt, en hierin staat de groep software distribution.
In deze groep heb ik een gebruiker gehangen.
Ik heb de Group-policy ge-edit en de software paketten die uitgerold moeten gaan worden bij
User-> Software Settings -> Software installation toegevoegd.

Bij het tabblad Deployment van het softwarepakket heb ik de optie assigned geselecteerd, en het vinkje install at logon aanstaan.

F:\Public\Software\Remote install software
Op dit lokale pad staan de MSI-paketten, hier heb ik de share software van gemaakt.
Share permissions staat voor everyone op read.
Security heeft het domein waar de gebruiker in zit alle rechten, behalve full control.


Zoals ik zou denken zou het nu moeten werken. Ik start opnieuw op, log in, maar er gebeurt echter niets. In de log kan ik er ook niets over vinden. Geen foutmelding of niks.

Weet iemand de oplossing voor dit probleem ? Of ben ik iets vergeten ?

Groeten T.

teunaldo wijzigde dit bericht 07-03-2008 11:54 (13%)

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Berichten: 14
Reg. datum: 06 december 2007

Werkstation leesrechten op de netwerk locatie waar de msi staat? Uberhaubt wel een netwerk pad opgegeven?
 
Sorry, was ik nog vergeten te vermelden.
Zal mn post ff aanpassen

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Berichten: 146
Reg. datum: 28 december 2005

In de policy moet de lokatie naar \\server\share verwijzen en niet naar een absoluut pad.
 
quote:
ramgni schreef op vrijdag 07 maart 2008 @ 13:33:
In de policy moet de lokatie naar \\server\share verwijzen en niet naar een absoluut pad.
Staat ook goed.

hij staat gelinkt naar \\server\software\#msi-pakket#

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Berichten: 146
Reg. datum: 28 december 2005

Een Gpresult op de client waar de bewuste user op aanlogged? Zie je daar de naam van de policy en of die al dan niet is toegepast?
 
quote:
ramgni schreef op vrijdag 07 maart 2008 @ 14:32:
Een Gpresult op de client waar de bewuste user op aanlogged? Zie je daar de naam van de policy en of die al dan niet is toegepast?
Ik heb 2 policies.
De standaard Policy en de bedrijfs-policie.
De derde waar deze lid van moet zijn, software distribution, staat er niet tussen.
Maar ik bij de policie wel neergezet dat deze van toepassing moet zijn op de gebruiker.

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Even je policy forceren/gpupdaten doet vaak ook wonderen, ik zou dat ook even proberen...

I see dead pixels... Pjoetert Survert

Heb ik gedaan, maar werkt nog steeds niet :(
Hmm.... Hoe ga ik dit aan de praat krijgen....

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Berichten: 146
Reg. datum: 28 december 2005

quote:
teunaldo schreef op vrijdag 07 maart 2008 @ 15:04:
[...]


Ik heb 2 policies.
De standaard Policy en de bedrijfs-policie.
De derde waar deze lid van moet zijn, software distribution, staat er niet tussen.
Maar ik bij de policie wel neergezet dat deze van toepassing moet zijn op de gebruiker.
Hiermee bedoel je dat de user/de groep Software distribution toegevoegd is aan de ACL van de GPO met 'Read' en 'Apply Group Policy' aangevinkt?
 

Acties: [view][quote]


Door: sanfranjake Moderator WOS/WSS/OFF
Kijk eens met rsop.msc wat er mis gaat, je policy wel aan de goede OU gelinked? En wat staat er allemaal in de eventlogs? Je moet wel een stuk duidelijker gaan zijn, wil je dat we je kunnen helpen :)

Per 1 augustus moet ik weg uit mijn huis in Amsterdam. Weet jij misschien (tijdelijke) woonruimte te huur tot ongeveer 800 euro per maand in de buurt? Mail me dan, held!
Windows Server 2008

Gooi bij Security eens Enterprise Domin Controllers erbij in de groep..

Wat zegt eventlog op de client eigenlijk? Daar MOET namelijk wat staan anders krijg de client ook de policy niet over zich heen..

CasGas.nl | Canon 350D | Canon BG-E3 grip | Canon EF-S 18-55/3.5-5.6 | Canon EF 75-300/4.0-5.6 USM IS | Canon EF 50/1.8 II | Canon 420 EX

quote:
teunaldo schreef op vrijdag 07 maart 2008 @ 15:58:
Heb ik gedaan, maar werkt nog steeds niet :(
Hmm.... Hoe ga ik dit aan de praat krijgen....
Nou, als je zoals je in je startpost aangeeft je software in je UserOU hangt, maar je wilt dat het automatisch geinstalleerd wordt hoort het te werken.

Je hebt twee mogelijkheden om je software in je policy zelf aan te maken: Assigned Software en Published Software.
Assigned software werkt bijvoorbeeld prima als je je gemaakte GPO aan een OU met computers hangt, dan wordt het bij het opstarten van de PC geinstalleerd.

Published Software policies zorgen ervoor dat de users in de OU in hun Add/Remove Software de aangeboden installers zelf kunnen installeren op afroep.

Als je user in de OU met de Software GPO zit moet je dat in gpresult kunnen zien:

(hier op regel 44)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
RSOP results for ALT-92\testuser on VPC0001 : Logging Mode
-----------------------------------------------------------

OS Type:                     Microsoft Windows XP Professional
OS Configuration:            Member Workstation
OS Version:                  5.1.2600
Domain Name:                 ALT-92
Domain Type:                 Windows 2000
Site Name:                   Default-First-Site-Name
Roaming Profile:             
Local Profile:               C:\Documents and Settings\testuser
Connected over a slow link?: No


COMPUTER SETTINGS
------------------
    CN=VPC0001,OU=ipsec_demo,DC=alt-92,DC=net
    Last time Group Policy was applied: 3/9/2008 at 12:19:46 AM
    Group Policy was applied from:      bozeman.alt-92.net
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        GP_net_ipsec_closed
        System Center Essentials All Computers Policy
        PKI
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Local Group Policy
            Filtering:  Not Applied (Empty)
        

USER SETTINGS
--------------
    CN=testuser,OU=testusers,OU=testhoek,DC=alt-92,DC=net
    Last time Group Policy was applied: 3/9/2008 at 12:19:48 AM
    Group Policy was applied from:      bozeman.alt-92.net
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        Assigned User Software - ICA
        WSUS - DesktopPC
        GP_SP2Desktop
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        GP_win2kstylepolicies
            Filtering:  Disabled (GPO)

        System Center Essentials All Computers Policy
            Filtering:  Not Applied (Empty)

        PKI
            Filtering:  Disabled (GPO)

        Local Group Policy
            Filtering:  Not Applied (Empty)

alt-92 wijzigde dit bericht 09-03-2008 00:29 (61%)

Berichten: 146
Reg. datum: 28 december 2005

Dat heb je mooi opgelost.
 
Hmm, als ik GPOresult uitvoer zie ik daar de policy niet tussen staan.
Excuses dat ik lang niet van me heb laten horen, ben erg druk geweest met andere zaken waardoor ik hier geen tijd voor had.

teunaldo wijzigde dit bericht 13-05-2008 09:29 (47%)

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Berichten: 30
Reg. datum: 28 september 2007

quote:
Ik heb een nieuwe OU (Software distribution) aangemaakt, en hierin staat de groep software distribution.
In deze groep heb ik een gebruiker gehangen.
moet de gebruiker niet in de OU zitten waar de policy op geapplyed?
 
quote:
Archiee schreef op dinsdag 13 mei 2008 @ 16:49:
[...]


moet de gebruiker niet in de OU zitten waar de policy op geapplyed?
Ik heb de OU Software distribution aangemaakt.
Daarin zit de user Teunaldo.

Dus dat moet kloppen lijkt me zo.

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Berichten: 137
Reg. datum: 10 december 2000

knikker je computer name er eens in ipv je username...
 
Dan staat ie nog steeds niet in de OU

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Berichten: 137
Reg. datum: 10 december 2000

quote:
teunaldo schreef op vrijdag 16 mei 2008 @ 13:31:
Dan staat ie nog steeds niet in de OU
je bedoeld je GPO werkt nog steeds niet?
ik bedoelde, gooi de computer account eens in die OU waar die GPO op gelinkt staat. Soms werkt dat wel/beter.
Anyways, heb je de GPO wel goed gelinkt? staat ie wel enabled?
Het feit dat je hem niet ziet met gpresult betekent dat je toch ergens iets fout hebt staan in je gpo settings in hoe je het applied.
 
quote:
Archiee schreef op dinsdag 13 mei 2008 @ 16:49:
[...]


moet de gebruiker niet in de OU zitten waar de policy op geapplyed?
Correct.
Dus niet de groep waar de usert inzit, maar echt de usert moet in de OU staan waar de GPO op zit.
Ok, we zijn weer een stapje verder.

Ik zie de GPO nu in gpresult, had de groep erin zitten waar de user in zat. Dit is nu de user zelf.
Alleen word er nog steeds geen software geinstalleerd.

GPO is enabled
Link is enabled


In de GPOeditor heb ik bij User de software geinstalleerd.
de software staat op \[naam server]\software\

Deployment state is assigned.

lijkt me dat het allemaal goed staat. Or am i wrong ?

Windows 2003 Enterprise Server SP1: processor :AMD 1.6 Ghz memory: 512 MB DDR mobo :Jetway V266 Windows XP SP2 : processor Intel 1.8 Ghz memory : 1024 MB DDR graphics : Geforce TI4200 64MB mobo : ASUS P4S8X

Berichten: 137
Reg. datum: 10 december 2000

quote:
alt-92 schreef op vrijdag 16 mei 2008 @ 14:57:
[...]

Correct.
Dus niet de groep waar de usert inzit, maar echt de usert moet in de OU staan waar de GPO op zit.
wat een onzin. GPO's werken net zo hard op groepen als op gebruikers of computer accounts. GPO's werken op alle objecten. afhankelijk van wat je specificeerd word het ook daadwerkelijk op dat object wel of niet toegepast.
 
quote:
Je kunt groepen gebruiken om te filteren, maar een GPO toepassen op een groep in een OU met GPO waar users uit een andere OU zonder GPO inzitten levert niks op hoor.

Misschien dat je http://technet2.microsoft...gies/featured/gp/faq.mspx nog eens moet doorlezen?
quote:
Q. Can I apply a Group Policy object directly to a security group?

A. You cannot apply a Group Policy object directly to a security group. However, you can use security filtering to refine which users or computers will receive and apply Group Policy settings. The Group Policy Management Console (GPMC) is the tool to manage security filtering. For more information about security filtering, see the Core Group Policy Technical Reference.
Merk ook op dat overal in de documentatie over User objects en Computer objects wordt gesproken.

alt-92 wijzigde dit bericht 16-05-2008 19:16 (5%)

Bij software installatie dien je de GPO toch van toepassing te laten zijn op de COMPUTERS? Dus de GPO aan de OU met pc's hangen, en vervolgens een groep maken met users of pc's waarmee je de filtering regelt.

Correct me if im wrong, maar software installatie op een OU met users gaat niet werken.
 


© 1998-2008 Tweakers.net BV - Based on React - Hosted by True - Served by Adrastos

© 1998-2008 Tweakers.net BV - Based on React - Hosted by True - Served by Adrastos

[RSS][XML]

Update Tracker

Active Topics
Active Topics
Frontpage Nieuws
Frontpage Nieuws