แก้ไขปัญหา!
ฉันลงชื่อเข้าใช้เครื่องไคลเอนต์ในฐานะผู้ใช้โดเมนที่มีสิทธิ์ผู้ดูแลระบบ Enterprise / Domain และสามารถเข้าถึงโฟลเดอร์ที่ใช้ร่วมกันซึ่งมีแพ็คเกจการติดตั้ง MSI โดยไม่มีปัญหาใด ๆ ถึงแม้ว่าในบางครั้งพยายามเข้าถึงมันผ่าน \ IP \ share_path_to_msi_packages_folder จากพีซีที่ไม่ใช่โดเมนเครื่องอื่นและได้รับป๊อปอัปเข้าสู่ระบบต่อไป โดยทั่วไปแม้ว่าจะอนุญาตให้ผู้ใช้ / กลุ่มผู้ใช้ / กลุ่มที่ไม่ใช่โดเมนหรือ 'ทุกคน' อ่าน / เขียนสิทธิ์ในโฟลเดอร์ที่ใช้ร่วมกันมันจะยังไม่ทำงานและแจ้งให้ฉันชื่อผู้ใช้ / รหัสผ่านจึงไม่อนุญาตให้ไคลเอนต์ภายในเครื่อง . ปัญหานี้เกิดจากการเข้าถึงแบบไม่ระบุชื่อถูกปิดใช้งานโดยค่าเริ่มต้น. หลังจากเปิดใช้งานและให้สิทธิ์ในการอ่าน / เขียนไปยังโฟลเดอร์ MSI ก็สามารถนำแพคเกจส่วนใหญ่ไปใช้งานได้สำเร็จและ synology-cloud-station-3.1. -3320.msi ล้มเหลว (จำเป็นต้องดู) ฉันสามารถเข้าถึงโฟลเดอร์ที่ใช้ร่วมกันจากเครื่องที่ไม่ใช่โดเมนได้
ฉันได้รับข้อความแสดงข้อผิดพลาดเกือบทุก 5 นาทีในกิจกรรม> ระบบ:
101 การกำหนดแอปพลิเคชัน 7-Zip 9.20 (x64 edition) จากนโยบายการติดตั้งแพ็กเกจฐาน DOMAIN ล้มเหลว ข้อผิดพลาดคือ: %% 1274
103 การกำหนดแอปพลิเคชัน 7-Zip 9.20 (x64 edition) จากนโยบายการติดตั้งแพ็กเกจฐาน DOMAIN ล้มเหลว ข้อผิดพลาดคือ: %% 1274
108 ไม่สามารถใช้การเปลี่ยนแปลงการตั้งค่าการติดตั้งซอฟต์แวร์ การติดตั้งซอฟต์แวร์ที่ปรับใช้ผ่านนโยบายกลุ่มสำหรับผู้ใช้รายนี้ล่าช้าจนกว่าการเข้าสู่ระบบครั้งต่อไปเนื่องจากต้องทำการเปลี่ยนแปลงก่อนที่จะเข้าสู่ระบบของผู้ใช้ ข้อผิดพลาดคือ: %% 1274
1112 ไม่สามารถใช้การเปลี่ยนแปลงการตั้งค่าการติดตั้งซอฟต์แวร์ การติดตั้งซอฟต์แวร์ที่ปรับใช้ผ่านนโยบายกลุ่มสำหรับผู้ใช้รายนี้ล่าช้าจนกว่าการเข้าสู่ระบบครั้งต่อไปเนื่องจากต้องทำการเปลี่ยนแปลงก่อนที่จะเข้าสู่ระบบของผู้ใช้ ข้อผิดพลาดคือ: %% 1274
ติดตั้ง:
เซิร์ฟเวอร์ DC1 (PDC) + DC2 (BDC) + DC3 (DBC) มาตรฐาน Windows 2012 R2 อัพเดตอย่างเต็มที่
ไคลเอนต์ Windows 7 Pro SP1 (ทำความสะอาดการคืนค่า Dell อัพเดตเต็มรูปแบบแพคเกจที่ขัดแย้งเช่น Adobe Flash เก่าที่ถอนการติดตั้ง)
ได้ลองกับลูกค้าแล้ว:
- gpupdate / แรง
- gpupdate / force / boot (ทั้งขอให้รีบูตและโยนข้อผิดพลาดที่ไม่ได้ใช้นโยบาย)
- gpresult / r (ดูดี)
- ทั้งเซิร์ฟเวอร์และไคลเอนต์สามารถเข้าถึงไดรฟ์ที่ใช้ร่วมกันซึ่งจัดเก็บแพคเกจ MSI ไว้
- รีบูทหลายครั้ง DC1 และไคลเอนต์หลังจากเปลี่ยนเป็น GPO
GPO ปิดการใช้งาน UAC:
* Computer Configuration
* Policies
* Windows Settings
* Security Settings
* Local Policies
* Security Options
ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode
DISABLE: User Account Control: Detect application installation and prompt for elevation
DISABLE: User Account Control: Run all administrators in Admin Approval Mode
GPO deploy base software:
* Computer Configuration
* Policies
* Administrative Templates
* System
* Logon
ENABLE: Always wait for the network at computer startup logon
* Group Policy
ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)
* Computer Configuration
* Policies
* Software Installation
* 7-Zip 9.20 (x64 edition) v9.20 Assigned \LANIP\Utils\Software\GPO\7zip-7z920-x64.msi
* Google Chrome v66.41 Assigned \LANIP\Utils\Software\GPO\googlechromestandaloneenterprise.msi
* Mozilla Firefox (en-GB) v35.0 Assigned \LANIP\Utils\Software\GPO\firefox-35.0.1-en-gb-msi
* Synology Cloud Station v3.1 Assigned \LANIP\Utils\Software\GPO\synology-cloud-station-3.1.-3320.msi
วัตถุนโยบายกลุ่มทั้งหมดจะอยู่ในวัตถุนโยบายกลุ่มจากนั้นเชื่อมโยงจากวัตถุนโยบายกลุ่มโดยตรงภายใต้โดเมนของเรา การตั้งค่าอื่น ๆ เช่นข้อ จำกัด IE จากการตั้งค่า GPO อื่นเช่นเดียวกับที่ใช้กับลูกค้าอย่างถูกต้อง
ไม่มีข้อผิดพลาดอื่น ๆ ใน AD, DHCP, DNS ทำงานได้อย่างสมบูรณ์แบบเครื่องรับ IP และสามารถแก้ไขชื่อผ่านทาง nslookup และ ping ซึ่งกันและกันบน IPv4 / IPv6
gpupdate /force /boot
)? ต้องการการอนุญาตพิเศษใด ๆ ในจุดแจกจ่าย?