GPO:如何确定 .msi 未通过 Active Directory 安装的原因

GPO:如何确定 .msi 未通过 Active Directory 安装的原因

我创建了一个 GPO,用于将 .msi 包推送到特定 OU 中的 PC。我已确认:

  • 目标客户端电脑的防火墙没有阻止流量
  • 包含 .msi 的文件夹在网络上共享
  • 目标 PC 已通过 gpupdate /force 更新其 GP

是否创建了日志来帮助我找出问题所在?其次,如果安装推送失败一次,下次重新启动目标 PC 时它会尝试再次运行吗?

答案1

通过 GPO 部署的 MSI 将继续尝试重新安装。您需要验证网络上的共享是否可以通过用于访问安装过程的任何帐户访问。过去,我曾被这种行为困扰过,当时计算机帐户用于运行安装程序,但只有域用户才被授予对共享的访问权限。

如果我没记错的话,您应该能够使用 MSI 日志记录功能来验证文件是否已下载。如果下载失败,则应该在客户端系统日志中报告。

答案2

如果 MSI 已启动,则它将显示在 PC 的应用程序事件日志中。正如 Tim Brigham 提到的那样,安全性可能是罪魁祸首,要消除这个因素,只需确保经过身份验证的用户至少具有读取访问权限(这包括经过域身份验证的计算机)- 对共享以及所有子文件夹和文件。

相关内容