Problem gelöst!
Ich habe mich als Domänenbenutzer mit Administratorrechten für Unternehmen / Domänen auf Clientcomputern angemeldet und konnte problemlos auf einen freigegebenen Ordner mit MSI-Installationspaketen zugreifen. Es wurde jedoch versucht, von einem anderen Nicht-Domain-PC aus über \ IP \ share_path_to_msi_packages_folder darauf zuzugreifen, und es wurde weiterhin ein Anmelde-Popup angezeigt. Grundsätzlich funktioniert es immer noch nicht und fordert mich zur Eingabe von Benutzername / Kennwort auf, obwohl alle Domänen- und Nicht-Domänenbenutzer / -gruppen oder "Jeder" -Lese- / Schreibberechtigungen für freigegebene Ordner zugelassen werden. Dadurch kann der lokale Client keine Pakete abrufen, auf die das Gruppenrichtlinienobjekt verweist . Dies wird durch anonymen Zugriff verursacht, der standardmäßig deaktiviert ist. Nach der Aktivierung und dem Erteilen von Lese- / Schreibberechtigungen für den MSI-Ordner konnten die meisten Pakete erfolgreich bereitgestellt werden, und nur die Datei synology-cloud-station-3.1.-3320.msi ist fehlgeschlagen (muss überprüft werden). Ich konnte auch von jedem Nicht-Domain-Computer auf den freigegebenen Ordner zugreifen.
Ich habe diese Fehlermeldungen fast alle 5 Minuten unter "Ereignisse> System" erhalten:
101 Die Zuweisung der Anwendung 7-Zip 9.20 (x64-Edition) aus der Installation der DOMAIN-Basispakete für Richtlinien ist fehlgeschlagen. Der Fehler war: %% 1274
103 Die Zuweisung der Anwendung 7-Zip 9.20 (x64-Edition) aus der Installation der DOMAIN-Basispakete für Richtlinien ist fehlgeschlagen. Der Fehler war: %% 1274
108 Fehler beim Anwenden von Änderungen an den Softwareinstallationseinstellungen. Die Installation der über Gruppenrichtlinien für diesen Benutzer bereitgestellten Software wurde bis zur nächsten Anmeldung verzögert, da die Änderungen vor der Benutzeranmeldung angewendet werden müssen. Der Fehler war: %% 1274
1112 Fehler beim Anwenden von Änderungen an den Softwareinstallationseinstellungen. Die Installation der über Gruppenrichtlinien für diesen Benutzer bereitgestellten Software wurde bis zur nächsten Anmeldung verzögert, da die Änderungen vor der Benutzeranmeldung angewendet werden müssen. Der Fehler war: %% 1274
Konfiguration:
SERVER DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Windows 2012 R2 Standard vollständig aktualisiert
KUNDEN Windows 7 Pro SP1 (saubere Dell-Wiederherstellung, vollständig aktualisierte, widersprüchliche Pakete, z. B. altes Adobe Flash, deinstalliert)
Habe schon Kunden anprobiert:
- gpupdate / force
- gpupdate / force / boot (beide fragen nach einem Neustart und werfen einen Fehler, dass die Richtlinien nicht angewendet wurden)
- gpresult / r (sieht gut aus)
- Sowohl Server als auch Clients können auf freigegebene Laufwerke zugreifen, auf denen MSI-Pakete gespeichert sind
- Nach Änderungen am Gruppenrichtlinienobjekt wurden DC1 und Clients mehrmals neu gestartet
GPO-Deaktivierung der Benutzerkontensteuerung:
* Computer Configuration
* Policies
* Windows Settings
* Security Settings
* Local Policies
* Security Options
ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode
DISABLE: User Account Control: Detect application installation and prompt for elevation
DISABLE: User Account Control: Run all administrators in Admin Approval Mode
GPO deploy base software:
* Computer Configuration
* Policies
* Administrative Templates
* System
* Logon
ENABLE: Always wait for the network at computer startup logon
* Group Policy
ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)
* Computer Configuration
* Policies
* Software Installation
* 7-Zip 9.20 (x64 edition) v9.20 Assigned \LANIP\Utils\Software\GPO\7zip-7z920-x64.msi
* Google Chrome v66.41 Assigned \LANIP\Utils\Software\GPO\googlechromestandaloneenterprise.msi
* Mozilla Firefox (en-GB) v35.0 Assigned \LANIP\Utils\Software\GPO\firefox-35.0.1-en-gb-msi
* Synology Cloud Station v3.1 Assigned \LANIP\Utils\Software\GPO\synology-cloud-station-3.1.-3320.msi
Alle Gruppenrichtlinienobjekte werden in Gruppenrichtlinienobjekten platziert und dann über Gruppenrichtlinienobjekte direkt unter unserer Domäne verknüpft. Andere Einstellungen, wie z. B. IE-Einschränkungen von einem anderen GPO-Setup, gelten in gleicher Weise für den Client.
Es gibt keine anderen Fehler in AD, DHCP, DNS funktionieren einwandfrei, Computer erhalten IPs und können Namen über nslookup auflösen sowie sich gegenseitig auf IPv4 / IPv6 anpingen.
gpupdate /force /boot
)? Benötigen Sie eine spezielle Genehmigung für den Verteilungspunkt?