我整理了一个 GPO,将 MSI 文件部署到由计算机对象组成的安全组。重新启动测试工作站以使其获取其组成员身份并运行 gpupdate 后,我运行了 gpresult /r,我看到它正在获取用于软件安装的 GPO。重新启动后,软件无法安装。我们的防病毒软件 (SEP Cloud) 阻止所有工作站的 WMI,我怀疑这就是问题所在。有人知道组策略部署软件是否需要 WMI 吗?如果是,我将编写一个 VBS 脚本来执行此操作。
答案1
伙计,我简直无法想象如果无法使用远程 WMI,您的环境中会有多少东西被破坏,即使是从域控制器、SCCM 服务器等。听起来很痛苦。但无论如何,
根据这篇文章:
http://technet.microsoft.com/en-us/library/cc782152(v=WS.10).aspx
不,它不依赖 WMI。只要组策略客户端可以访问 Sysvol,并访问软件分发点(可能在 Sysvol 中,也可能不在),并且 Windows 安装程序在客户端上工作正常,就可以了。还请注意,软件部署无法通过慢速链接进行 - 因此请确保检测到快速链接。
编辑:还可以检查此问题以获取有关解决软件部署失败的其他一些基本提示:
哦,最后……试着关掉你的 AV,看看它是否能正常工作。然后你就会知道你的 AV 是否破坏了它。