Wpis z mikrobloga

Mirki co ogarniają windows server i GPO mam problem, w firmie jest uruchamiany nowy serwer z nowym AD, dodałem dwa GPO dla testów, wszystko działało wyśmienicie, instalacja odbywała się na każdym serwerze 2016 i windows 10 bez problemu, ale w zeszłym tygodniu coś się zmieniło na jednym z serwerów 2016 (jego zadanie to terminal do używania aplikacji przez urządzenia mobilne, systemy linux czy macos albo awaryjnie).
Nie instaluje się nic z dwóch GPO na jakimkolwiek użytkowniku na tym serwerze (ani admin ani zwykłym), jest jedno GPO które ustawia mapowanie dysków i to działa, dodałem też dla testu do jednego GPO utworzenie skrótu do pulpitu na pulpicie pod nazwą "a", pojawia się ale nie instaluje programów z tego samego GPO.
W logach widzę Warning 6033
EN: "Skipped Software Installation Extension based on Group Policy client-side processing rules. Refer to a Resultant Set of Policy report for more information."
PL: "Na podstawie reguł przetwarzania zasad grupy po stronie klienta pominięto rozszerzenie Software Installation. Więcej informacji znajduje się w raporcie Wynikowy zestaw zasad."

I w sumie to jest najwięcej co udało mi się znaleźć, nie ma żadnych błędów które mówią że coś jest nie tak, w zeszłym tygodniu dodałem do rejestru jedną rzecz która pozwala wybrać w instalatorze dyski zmapowane, dla pewności czy nie koliduje z ustawieniami usunąłem ją i zresetowałem serwer, oczywiście nie pomogło, przestawiany był też suwak UAC na serwerze najpierw na wyłączenie a później przez przypadek na samą górę, sprawdzałem czy zmiana na poprzednie ustawienia pomaga ale nic z tego.
Myślałem że może to kwestia języka, jeden user ma angielski inny polski, ale na innych wirtualkach nie ma to znaczenia.

Może ktoś miał podobny przypadek albo wie jakich polecen/miejsc szukać aby dowiedzieć się co dokładnie sekunda po sekundzie się działo i dlaczego nie instaluje oprogramowania.
W jednym GPO jest to 7zip, chrome i firefox w drugim program sybase 12, msi stworzone prze zemnie do kopiowania plików dll do system32 (nie dało się wrzucać tam dll na zwykłym userze), dodanie jednej rzeczy do rejestru i wklejenie skrótów na pulpit.

#windows #servermasterrace #informatyka #windowsserver #activedirectory
  • 7
  • Odpowiedz
@Koliat: Niestety nie pomogło, zrestartowałem serwer a w tym czasie sprawdziłem na pozostałych serwerach że tam nic takiego nie jest ustawione a działa normalnie, tutaj zresztą też działało, ale nawet nie wiem w którym momencie dokładnie przestało.
Zmieniałem też czas oczekiwania (dla wolnych łącz) na 120s, chociaż to nie powinno być to ze względu na to że AD które wysyła GPO to wirtualka która jest na tym serwerze fizycznym gdzie jest
  • Odpowiedz
@Koliat: Dzięki za pomoc, więc tak na serwerze gdzie się oprogramowanie instaluje (gdzie w teorii jest wszystko ok) mam błąd przy instalacji jednej paczki .msi, tą paczkę stworzyłem sam, jest to sybase 12 a dokładniej skrypt który miał instalować to oprogramowanie po cichu na komputerach, skrypt odpalał go z lokalizacji sieciowej, oprogramowanie którym stworzyłem tą paczkę przeprowadza tą instalacje tworząc paczkę i umieszcza w niej wszystkie składniki do instalacji. Tutaj w
MaC1u5 - @Koliat: Dzięki za pomoc, więc tak na serwerze gdzie się oprogramowanie inst...

źródło: comment_wd1FqfvmNB6wN0g4a2yr7y1O4X8TlyRf.jpg

Pobierz
  • Odpowiedz
@MaC1u5: Nie do końca rozumiem co chcesz osiągnąć - nie łatwiej zainsalować po prostu soft raz na serwerze dla wszystkich? Instalacje z GPO to dość.. stary sposób ;-)
  • Odpowiedz
@Koliat: No tak mógłbym zainstalować oprogramowanie dla wszystkich i olać temat, bardziej chodzi o zasadę i o to że jeśli taki problem zacznie się pojawiać na końcówkach to nie będę znał rozwiązania.
Wspominasz że instalacja przez GPO to stary sposób, szczerze mówiąc nie znam innych, czy możesz coś polecić?
  • Odpowiedz
@MaC1u5: Dla biednych organizacji - OCS/GLPI , dla tych z budżetem - Intune lub inny MDM. Sam intune nie jest jakoś tragicznie drogi, ale wart tego, szczególnie jeśli masz Win10 na końcówkach
  • Odpowiedz