首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无法通过GPO部署软件更新

无法通过GPO部署软件更新
EN

Server Fault用户
提问于 2021-01-20 16:13:10
回答 1查看 878关注 0票数 0

我必须为超过50个用户更新LibreOffice,并且我正在为GPO而奋斗(第一次使用GPO)。

到目前为止,我遵循的步骤如下:

  • 创建一个分发点:.msi包可用于共享磁盘上的所有计算机(具有写入和执行权限的\\<server>\LibreOffice\LibreOffice_7.0.4_x64.msi)
  • 创建一个组策略对象:在组策略管理中,我选择了我们的域,右键单击了组策略对象并选择了New。我已经命名GPO和离开源启动GPO为(无)
  • 分配一个.msi包:
    • 我使用ORCA编辑了这个包,并将区域设置为1036 (fr)*
    • 在以前创建的策略上,在Settings选项卡上,我扩展了用户配置>策略>软件设置。
    • 右键单击Software并选择New > Package,并选择以前共享的包(\\<server>\LibreOffice\LibreOffice_7.0.4_x64.msi)。我选择了分配
    • 几秒钟后,包将出现在右窗格中。我对它进行了双剪裁,选择了部署选项卡,并在登录处和用户界面部分选中了安装此应用程序。
    • 回到“组策略管理”窗口,我单击了我们的域名,选择了链接现有的GPO并选择了以前创建的策略

  • 将帐户分配给GPO:我删除了经过身份验证的用户,并添加了我的个人帐户(用于测试)

在这一点上,我期待GPO是有效的。我登入和进入,检查了我的LibreOffice版本,什么都没有改变。运行gpupdate /force也是无效的。最有趣的部分是,在“组策略管理”选项卡上,在新创建的GPO,右边窗格的“设置”选项卡上,我有以下错误消息(免费翻译):

在生成报表期间发生了错误。在创建HTML报告期间发生了一个未定义的错误。

我相信,这是由于畸形的.msi包。

为了证实这一点,我用另一个包()重复了上面描述的过程。HTML报告中没有错误,尽管GPO仍然无效。

有谁知道我在这里错过了什么吗?我已经检查了几个指南/教程,我已经在网上找到,但无法确定我做错了什么。

为这篇用我糟糕的英语写的长期未被推荐的帖子道歉。请为其他用户,随时编辑我的语法,语法,或任何将使这篇文章更清晰。谢谢。

EN

回答 1

Server Fault用户

发布于 2021-01-21 02:16:57

经过身份验证的用户需要能够读取组策略对象才能应用组策略对象。在GPO的委托选项卡上添加经过身份验证的用户,只具有读取权限(不适用)。

确保您的用户帐户在GPO的管理范围内。

基于用户的软件安装通常需要应用两个登录。

基于计算机的软件安装通常需要两个系统重新启动才能应用。

软件安装在前台GP处理期间运行(在启动和登录时)。在后台策略处理过程中不会发生这种情况,因此运行gpupdate/force不会产生任何影响。

编辑

为了澄清,您不希望GPO的安全过滤部分中有经过身份验证的用户。您希望它们在GPO的委托选项卡上具有对策略的读取权限,因为计算机需要读取策略才能应用它。有关解释,请参阅本文:

https://support.microsoft.com/en-us/topic/ms16-072-security-update-for-group-policy-june-14-2016-7570425d-d460-3003-b2ac-a464c874725d

范围选项卡:

委托选项卡:

通过身份验证的用户权限:

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1050585

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档