Softwaredeployment via GPO funktioniert nicht

JMan2000

Cadet 4th Year
Registriert
Mai 2020
Beiträge
110
Hallo,
ich habe ein kleines Problem. Ich habe seit einigen Tagen ein Windows Server, welcher als AD Domainserver fungiert. Von diesem möchte ich via GPO Programme auf die Clients installieren. Das funktioniert aber nicht. Die Programme liegen in einem Share, der von einem Truenassystem bereitgestellt wird, die Berechtigungen sind 775 und auch im Windows sind die Berechtigungen soweit Ok.(Read / Execute erlaubt). Auch eine andere Policy, die zwar auf User und nicht auf Computer bezogen ist, wurde umgesetzt(Hintergrund ändern). In CMD bekomm ich auf dem client mit gpupdate folgende Meldung:
Code:
Die clientseitige Erweiterung "Software Installation" der Gruppenrichtlinie konnte mindestens eine Einstellung nicht anwenden, da die Änderungen vor dem Systemstart oder der Benutzeranmeldung verarbeitet werden müssen. Das System wartet vor dem nächsten Startvorgang oder der nächsten Benutzeranmeldung darauf, dass die Gruppenrichtlinienverarbeitung vollständig abgeschlossen ist. Dies kann zu einem langsamen Start und zu einer niedrigen Startleistung führen.
Die Aktualisierung der Benutzerrichtlinie wurde erfolgreich abgeschlossen.

Detaillierte Informationen hierzu finden Sie im Ereignisprotokoll bzw. führen Sie "GPRESULT /H GPReport.html" aus, um auf Informationen zu den Gruppenrichtlinienergebnissen zuzugreifen.
Der Bericht ist eine leere Zeile. Nach einem Neustart kommt für etwa fünf Sekunden ein "Bitte warten!" Bildschirm, dann ist der PC fertig hochgefahren und ich kann mich einlogen. Das Programm, in diesem falle Notepad++ wurde nicht installiert.
Die zwei Clients haben Windows 10 pro und der Server hat Windows Server 2022 Standard.
 
Welche Policy benutzt Du?
Hast Du ein passendes Deploypackage?
Allgemein hast Du natürlich auch MS-Support mit eingekauft, die gerade bei GPOs idR hilfreich sind.
 
  • Gefällt mir
Reaktionen: BFF
Detaillierte Informationen hierzu finden Sie im Ereignisprotokoll bzw. führen Sie "GPRESULT /H GPReport.html" aus, um auf Informationen zu den Gruppenrichtlinienergebnissen zuzugreifen.
Das denn schon gemacht?
 
Ich bin noch in der Testphase und betreibe das Setup privat, weswegen ich mich nicht auf die Hilfe von MS zähle. Kann es aber trotzdem mal versuchen. Ich habe die MSI von Notepad++ gedownloaded.
 
Und stell ein per Richtlinie das immer auf das Netzwerk gewartet wird.
 
@BFF Wo kann ich das machen? Edit:NVM Habs gefunden.
 
Habe schon ewig kein Softwaredeployment mehr über GPO gemacht, sondern nur über andere Mechanismen. Aber haben die Computer selber auch passende Berechtigungen, um auf deinen Share zuzugreifen? Die Installation wird ja vermutlich für die Computer zugewiesen sein und nicht für die Benutzer (ging das überhaupt bei Software-Deployment über GPO?).
 
Adminvorlage, System, Anmelden

Edit: Meister BFF war schneller.
@JMan2000 , Du kannst in den GPO auch nach gewünschten Begriffen suchen/filtern.
 
  • Gefällt mir
Reaktionen: BFF
kartoffelpü schrieb:
Die Installation wird ja vermutlich für die Computer zugewiesen sein und nicht für die Benutzer (ging das überhaupt bei Software-Deployment über GPO?).
Richtig.
Und das zu installierende Paket sollte wohl ein msi sein.

Ist bei mir auch mittlerweile 12 Jahre her wo letztmalig per GPO etwas installiert wurde.
 
Deployment geht nutzerbasiert, ja.
 
@JMan2000 Wenn du das gerade testest: vergiss nicht auch mal Update-Szenarien durchzuspielen, Abhängigkeiten (Software A benötigt Software B) usw. Wenn ich mich recht erinnere (und das ist mehr als 10 Jahre her das ich mir das mal angeschaut habe) stößt man bei Softwareverteilung per GPO schnell an Grenzen.
 
Danke für die Antworten und Erfahrungen. Ich bin sehr neu in dem Thema und daher für jeden Tipp dankbar. Ich werde mir dann auch mal die anderen Softwareverteilungsoptionen anschauen.
 
In Zeiten von ninite, winget und choco - Wie lange wird Software per Gruppenrichtlinie von Microsoft noch aktiv entwickelt?
 
Ich geb Dir mal die Seite wo MS selbst beschreibt was noetig ist. Und eine WEitere.

https://learn.microsoft.com/en-us/t...p-policy/use-group-policy-to-install-software
https://www.itninja.com/blog/view/the-guide-to-deploying-software-using-group-policy

Ausgehend davon findest Du eigentlich alles Andere auch zusammen.
Wenn Du da ein NAS hast was nicht Mitglied Deiner Domaene ist, musst Du zwingend dran denken das der Zugriff darauf fuer JEDEN moeglich ist. Installationen per GPO laufen nicht wirklich als Benutzer eher als SYSTEM oder eventuell TRUSTED INSTALLER.

Anyway. Du wirst auch schnell merken das per GPO es unkonfortabel ist wenn es um groessere Mengen geht. Zu wissen das es funktioniert ist nicht verkehrt.

klapproth schrieb:
Wie lange wird Software per Gruppenrichtlinie von Microsoft noch aktiv entwickelt?

Wurde noch nie. 😉
Ich gehe davon aus, das MS die Moeglichkeit Software per GPO auf Zielgeraete auszubringen nicht abstellt.
 
Zurück
Oben