Я просто следил Как использовать групповую политику для удаленной установки программного обеспечения в Windows Server 2003 чтобы попробовать опубликовать программу (файл MSI). Я мог бы выполнить все шаги, но предположительно успешно опубликованное программное обеспечение не отображается в окне «Установка и удаление программ» клиентской / пользовательской машины.
Может ли какая-то помощь понять, почему это может не работать.
Обновить:
При чтении этот вопрос на Experts-Exchange, попробовал gpresults. Выходной экстракт:
COMPUTER SETTINGS
The following GPOs were not applied because they were filtered out
XADistribution
Filtering: Denied (Security)
Default Domain Policy
Filtering: Denied (Security)
Выходные данные GPResult показывают, что цель учетная запись компьютера (т.е. учетная запись COMPUTERNAME $ Active Directory для используемого вами компьютера) не имеет разрешения на созданный вами объект групповой политики развертывания программного обеспечения.
Целевая учетная запись (то есть учетные записи компьютеров, в вашем случае) нуждаются в обоих Читать и Применить групповую политику разрешений в настройках безопасности для созданного вами объекта групповой политики. (Внизу вкладки Безопасность в консоли управления групповой политикой)
Также обратите внимание, что если установка не тихий (т.е. отображает пользовательский интерфейс), и вы не создали для него MST автоматической установки, компьютер будет зависать при загрузке (в ожидании невидимого ввода пользователя) на 15/30 минут.
Обратите внимание, что начиная с MS16-072 вам потребуются учетные записи компьютеров, чтобы иметь возможность читать (только чтение, не применять) групповую политику, чтобы иметь возможность применять политику пользователя. https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/
Вы пробовали навязать политику на оу? У вас может быть другая политика, которая блокирует применение политики. Я предполагаю, что политика XADistribution содержит ваш пакет? После этого вы можете принудительно выполнить репликацию (при наличии более одного контроллера домена), а затем принудительно обновить групповую политику с помощью команды gpupdate / force. Затем вы можете повторно запустить gpresult, чтобы увидеть, применяется ли политика. После этого я считаю, что для начала установки пакета потребуется перезагрузка.
чтобы опубликовать программу, поместите ее в дереве "user". чтобы принудительно установить программное обеспечение, поместите его в дерево "компьютер".
Можете ли вы выбрать неправильный путь при одновременном нажатии gpo.
Групповые политики имеют разрешения безопасности. Существует разрешение для «применения групповой политики», которое вы должны проверить для пользователей / групп, к которым вы хотите применить групповую политику. Вы переходите к настройкам безопасности с помощью кнопки свойства на вкладке групповой политики.