web-dev-qa-db-ja.com

GPOによる.msiアプリケーションの展開が機能しない

GPOを使用して、forticlient SSL VPNアプリケーション(.msi形式)をドメインマシンに展開しようとしています。コマンドmsiexec/qb/i installer.msiを発行して以前のサイレントインストールを作成しましたが、それは機能しました。これは、次の投稿で前提条件の一種として言及されています。 グループポリシーによるMSIの完全なインストール無人の方法 、. msiがマシンにインストールされていません。インストーラーは、適切な権限を持つ共有フォルダーにあります。

ドメインマシンへのインストールを妨げているものに関する情報はどこで入手できますか?

ご協力いただきありがとうございます

更新:クライアントはWindows 7 Pro 32ビットです。サーバーはWindows Server 2008 R2ですUpdate:gpresult/Rコマンドを発行すると、コンピューターが実際にGPO =これはフィルタリングされていません。

更新2

私は投稿で示されたパスをたどりました: グループポリシーのインストールに失敗したエラー1274 ですが、2つのイベントがあり、1つはerror 1274と他のエラー%% 2です。私のマシンでテスト再起動を行っているときに、イベントアプリケーションの割り当てが正常に行われましたが一度だけ表示されましたが、それ以上表示されず、それでもインストールは行われませんでした。私はこの問題に戸惑っています。

5
TechCP

「サイレント」MSIインストール失敗の診断は、次のようにして行うことができます。

まず、GPOが正しく適用されていることを確認します。グループポリシー管理コンソールを使用してターゲットマシンでレポートを実行し、このレポートを表示して、ソフトウェアのインストールを割り当てるGPOが正しく適用されていることを確認します。この部分が正しく機能しない場合は、これ以上進んでも意味がありません。問題のGPO内の障害または他のGPO内の障害の両方またはその前に適用する必要がある場合、ワークステーションがGPOの処理を停止する可能性があります。

それが終わったら、ターゲットマシンのイベントログを確認します。

コンピュータの管理->イベントビューア-> Windowsログ-アプリケーションを開きます。

MsiInstaller(およびもちろん同時にログに記録されるその他のイベント)のソースでエラーを探しています。

最後に、多くのアプリケーションは、インストールプロセスの一部として独自のログを記録します。 MSIインストールが実行されたローカルフォルダーを見つけることができる場合、その中に詳細なエラーログがある可能性があります(もちろん、Windowsイベントビューアーでエラーを見つけることができる場合は、アプリケーションログファイルについても言及し、それを見つける場所)

また、次の設定がGPOを介してターゲットコンピューターに適用されていることを確認し、適用されていない場合は設定して、ターゲットコンピューターのコマンドラインからgpupdate/forceを実行し、再起動します。

Computer Settings

  -> Administrative Templates
    -> System
      -> Logon
        -> Always wait for the network at computer startup and logon – Enabled
7
Rob Moir