Re: [請益] GPO派送bat安裝失效
文章推薦指數: 72 %
Re:[請益]GPO派送bat安裝失效@mis,共有11則留言,5人參與討論,4推0噓7→, 這不是gpo 沒派送成功的問題※ 引述《Neet (尼特)》之銘言:: 最近因為要 ...
Togglenavigation
PTTWeb
新聞
熱門文章
熱門看板
看板列表
最新
回報&意見
首頁
◎[IT]歡迎各界IT到本版討論
Re:[請益]GPO派送bat安裝失效
Re:[請益]GPO派送bat安裝失效
看板
Mis
作者
aeolus0829
時間
2018/02/0114:44:28
留言
11則留言,5人參與討論
推噓
4
(
4推
0噓
7→
)
討論串
2
這不是gpo沒派送成功的問題
※引述《Neet(尼特)》之銘言:
:最近因為要導一些軟體所以用bat來做GPO派送
:bat手動點了是可以正常執行的
你是最高權限吧?而你在點兩下的時候,系統是以你的環境參數來做
所以你測試成功不代表使用者一定也能成功
最簡單的方去:隨便用一個一般使用者,用他的權限去執行安裝
可以->表示你的安裝不會動到系統資料匣,像是windows/programfiles
不行->你的安裝是放到系統資料匣那就需要昇權限了
安裝要把它看成
解壓縮
把檔案放到指定位置,像是windows\system32
註冊dll檔
註冊registry
這些事情都需要權限,而且大多需要系統管理員權限
:但因為電腦都有降權限,
:目前觀察到部分沒降權限的電腦就能正常利用派送到的bat安裝
:已經降了的電腦就變成有派但裝失敗
如上所述,是權限問題造成
:bat內容大概是\\servername\Software\setup.exe這樣
:GPO設成\\servername\deploy\install.bat像這樣
:看log或gpresult都是有派送紀錄
:AD則是用WindowsServer2016
:安裝失敗的機器Win7/Win10都有
:請教各位先進該如何解決,謝謝!
派送老實說我現在也沒在做
古早以前要管200台電腦時,是用ad+gpo+.msi檔進行派送
(.msi檔是現成的,自己包又是另外一個麻煩,請google"gpo.msi派送")
電腦大多也是有降權限,以前一個星期要重灌4~8台的windowsxp吧...
做派送是比較有意義的
不過目前只管50台電腦,而且使用者不太有變動需求,一年可能不用重裝一台win7
就一台一台裝還比較省心點
ps.為什麼我一直堅持要用.msi檔?
因為.msi檔透過gpo派送時才不會有權限問題,原理我沒研究,推測.msi在安裝時
是用高權限帳號像是system或trustinstaller
但setup.exe要安裝時,windows會檢查你有沒有權限可以安裝,如果沒有,會要你輸
入高權限的帳號密碼才能安裝
--
※發信站:批踢踢實業坊(ptt.cc),來自:211.20.129.1
※文章網址:https://www.ptt.cc/bbs/MIS/M.1517467472.A.3DC.html
※編輯:aeolus0829(211.20.129.1),02/01/201814:53:11
1F→PlayStation3:長知識了02/0119:35
2F推eric00169:msi是trustinstaller我沒記錯的話02/0119:57
3F推kugga:這件事之前有研究過後來找方向到用psexec寫在批次裡應該可02/0120:33
4F→kugga:以作02/0120:33
5F推SWU:psexec還是需要一台主機把指令派出去,數量多效益很差。
02/0120:56
6F→SWU:如果讓user自己執行,又會有管理者帳密外洩的疑慮。
02/0121:05
7F推Neet:倒是我要裝的軟體還沒試過包成msi,裡面要包license的話有點02/0121:44
8F→Neet:麻煩orzpsexec則是跟樓上說的效率不好02/0121:45
9F→kugga:你可以分批執行吧....不用全擠在同一個時間更新不過本來就02/0122:26
10F→kugga:是包MSi是比較正常的作法...我家防毒軟體和監控和一堆都是02/0122:27
11F→kugga:這樣玩02/0122:27
‣返回看板
‣更多aeolus0829的文章
完整討論串
留言數
標題
作者
日期
27
[請益]GPO派送bat安裝失效
Neet
2018/02/0110:20:32
11
>>Re:[請益]GPO派送bat安裝失效
aeolus0829
2018/02/0114:44:28
最新文章
-2
12
[閒聊]阿夸TikTok頻道
c_chat
leo921080931
2022/04/3022:22:35
2
9
[問卦]有不用手機支付的嗎?
gossiping
inse
2022/04/3022:22:33
5
11
[瓦特]好想跟麥克貓做愛捏
marginalman
EliteMiko
2022/04/3022:22:07
-3
6
[新聞]小賈斯汀86秒MV僅花15分鐘搞定!宣告回歸:會登上第一名吧!
westernmusic
zkow
2022/04/3022:21:58
5
6
[瓦特]中鋼有玩FGO
marginalman
l00011799z
2022/04/3022:21:48
1
11
Re:[問卦]美國夢早就破產了吧?
gossiping
douglennon
2022/04/3022:21:18
1
1
qqq請進
marginalman
rrraaayyy
2022/04/3022:20:27
57
90
[問卦]認真問超買跟走私到底有什麼差別?
gossiping
bitch426
2022/04/3022:20:19
5
12
[閒聊]小鳥之翼4好看!打高球跟開鋼彈一樣炫炮
c_chat
lastN
2022/04/3022:20:08
延伸文章資訊
- 1如何使用AD自動派送更新 - Ray's 程式筆記本
將這個檔案存成副檔名為bat的檔案,例如:autoexec.bat。 ... 打開伺服器管理員,參考下圖來建立GPO並連結到我們要做用到的網域:.
- 2請教2008 GPO 登入/登出指令 - TechNet
cilent 端做gpupdate /force 後,登出在登入時發現一個狀況以前在win 2003 AD 環境用GPO 派送net.bat 檔,user client 在開機登入時會跳出net...
- 3AD派送執行bat批次檔 - iT 邦幫忙
不知道你是用AD 中的哪個部份來派送BAT? 使用者帳號中的登入指令檔? http://ithelp.ithome.com.tw/upload/images/ GPO ...
- 4[請益] GPO派送bat安裝失效- 看板MIS - 批踢踢實業坊
最近因為要導一些軟體所以用bat來做GPO派送bat手動點了是可以正常執行的但因為電腦都有降權限, 目前觀察到部分沒降權限的電腦就能正常利用派送到 ...
- 5Re: [請益] GPO派送bat安裝失效
Re:[請益]GPO派送bat安裝失效@mis,共有11則留言,5人參與討論,4推0噓7→, 這不是gpo 沒派送成功的問題※ 引述《Neet (尼特)》之銘言:: 最近因為要 ...