그룹 정책 설치 실패 오류 1274


40

Active Directory의 그룹 정책을 통해 MSI를 배포하려고합니다. 그러나 다음은 로그인 후 시스템 이벤트 로그에 표시되는 오류입니다.

  • 정책 설치에서 응용 프로그램 XStandard를 할당하지 못했습니다. 오류 : %% 1274
  • 정책 설치에서 응용 프로그램 XStandard 할당을 제거하지 못했습니다. 오류는 : %% 2
  • 소프트웨어 설치 설정을 변경하지 못했습니다. 사용자 로그온 전에 변경 사항을 적용해야하므로이 사용자에 대한 그룹 정책을 통해 배포 된 소프트웨어 설치는 다음 로그온까지 지연되었습니다. 오류 : %% 1274
  • 시스템 시작 또는 사용자 로그온 전에 변경 사항을 처리해야하므로 그룹 정책 클라이언트 쪽 확장 소프트웨어 설치에서 하나 이상의 설정을 적용 할 수 없습니다. 시스템은 다음에이 사용자를 시작하거나 로그온하기 전에 그룹 정책 처리가 완전히 완료 될 때까지 기다릴 것이며, 이로 인해 시작 및 부팅 성능이 저하 될 수 있습니다.

다시 부팅하고 다시 로그인하면 다음 로그온 전에 업데이트를 수행해야한다는 메시지가 나타납니다. Windows Vista 32 비트 랩톱에 있습니다. 그룹 정책을 통한 배포에 익숙하지 않아 문제를 결정하는 데 도움이되는 다른 정보는 무엇입니까? 동일한 결과로 다른 MSI를 시도했습니다. 컴퓨터에 로그인 할 때 명령 줄과 msiexec를 사용하여 MSI를 설치할 수 있으므로 MSI가 정상적으로 작동한다는 것을 알고 있습니다.

답변:


56

당신은 비동기 정책 처리의 무서운 채찍을보고있다. "기능"이 아니며 (Windows 2000에서는 기본적으로 꺼져 있지만 Windows XP 이상에서는 기본적으로 켜져 있음) 일부 유형의 GPO 설정을 처리 할 때 결정적이지 않은 동작이 나타납니다.

해당 컴퓨터에 적용되는 GPO에서 다음 설정을 추가하십시오.

  • 컴퓨터 설정
    • 관리 템플릿
      • 체계
        • 로그온
          • 컴퓨터 시작 및 로그온시 항상 네트워크 대기-사용

다중 DC 환경에있는 경우이를 설정하고 GPO가 복제되도록 허용 한 후 대상 PC에서 "gpupdate / force / boot"를 수행하십시오. 재부팅되고 소프트웨어 설치가 표시됩니다.

"컴퓨터 시작 및 로그온시 항상 네트워크 대기"는 모든 GPO 확장을 처리 할 수 ​​있기 때문에 시작 및 로그온 속도를 약간 느리게하지만 모든 GPO 확장을 처리 할 수 ​​있다는 장점이 있습니다.


원래 질문에서 위의 오류 코드가 발생했습니다. 수정 사항을 적용한 후 '오류 1612가 발생했습니다.이 제품의 설치 소스를 사용할 수 없습니다. 소스가 존재하고 액세스 할 수 있는지 확인하십시오. ' 존재하며 액세스 할 수 있습니다. 그 문제를 해결하는 방법에 대한 아이디어가 있습니까? (시도 gpupdate /force /boot)? 배포 지점에 특별한 권한이 필요합니까?
불합리한

1
'도메인 컴퓨터'에 배포 지점에 대한 읽기 권한을 부여하는 것이 속임수였습니다.
불합리한

14

나는 시도 컴퓨터 시작 및 로그온시 네트워크가 항상 대기 - 사용 설정 @Evan 앤더슨 대답에서,하지만 내가 다음이 설정뿐만 아니라 그 허용 설치할 소프트웨어를 추가 할 때까지 아니었다. 두 설정의 조합인지 확실하지 않습니다. 지금 작동하고 있으므로 두 설정을 모두 남겨두고 있습니다.

이러한 워크 스테이션에 적용된 그룹 정책에서 다음으로 이동하십시오.

컴퓨터 구성> 정책> 관리 템플릿> 시스템> 그룹 정책

시작 정책 처리 대기 시간 지정을 활성화하십시오 . 설정 시간의 금액 (초) 대기 = 120

120은 과잉 일 수 있지만 그것은 나를 위해 일했습니다. 다른 포럼에서는 30 초로 설정하는 것이 좋습니다. 기본적으로 30 초 (정책이 설정되지 않은 경우)이지만 30 초로 강제 설정했습니다.

스크린 샷


이 팁은 배포 성공률을 72 %에서 100 %로 높였습니다. 좋은 답변입니다!
Nic

그룹 정책 관리 편집기에이 정책이 표시되지 않습니다.
Shiv

@Shiv, 나는 당신을 위해 스크린 샷을 추가했습니다. :-)
Andrew Bucklin

1
@AndrewBucklin A GPM에서 어떤 이유로 든이 항목을 "스타트 업 정책 처리 대기 시간"이라고합니다. "Specify"라는 단어는 없습니다.
Shiv

6

응용 프로그램이 이미 설치되어 있지만 msiexec가 제거 할 수없는 경우에 발생할 수 있습니다. 가장 일반적인 시나리오는 "이 컴퓨터에 로그온하는 모든 사람"대신 "나만"을 선택한 이전 수동 설치입니다.

Windows Installer Cleanup Utility ( http://support.microsoft.com/kb/290301 )를 사용하여 앱이 더 이상 존재하지 않는다고 생각하도록 PC를 속인 다음 제대로 작동해야합니다.


제안 해 주셔서 감사하지만 유틸리티를 실행할 때 앱이 표시되지 않았습니다. 다른 문제에 대한 해결책 일 경우 나중에이 책갈피를 책갈피로 유지합니다.
David Thomas Garcia

4

그리고 나는이 오류의 또 다른 원인을 발견했습니다. 이더넷 스위치에 "스패닝 트리"가 문제의 워크 스테이션에 연결된 경우 PC 부팅시 스위치 포트 활성화가 지연됩니다. 스위치 포트에 대해 스패닝 트리를 비활성화하거나 스위치 포트에 대해 "Spanning Tree Portfast"를 활성화하면 일부 워크 스테이션에서이 문제가 해결되었습니다.


2

나는 같은 문제가 있었지만 위의 수정 사항 중 어느 것도 효과가 없었습니다. 마지막으로 소프트웨어를 설치하기 전에 다른 GPO가 있다는 것을 알았습니다. GPO 자체에 잘못된 권한이있어 %% 1274 오류와 함께 실패했습니다. 어떤 이유로 인해 실패로 인해 GPO가 제대로 설치되지 않더라도 내 GPO를 설치할 수 없었습니다. 다른 문제 GPO를 비활성화하면 GPO가 올바르게 설치되었습니다.


2

' 시작 정책 처리 대기 시간 '을 변경하면 효과가 있습니다. 30 초로 설정되었지만 특정 워크 스테이션이 여전히 %% 1274로 실패했습니다.

나는 그것을 90 초로 올렸고 그들은 행복했다.


1

때로는 그룹 정책이 망가질 수 있습니다. 전체 레지스트리 키 HKLM / SOFTWARE / Microsoft / Windows / CurrentVersion / Group Policy를 제거하십시오. 재부팅시 GP의 모든 항목이 다시 설치 될 수 있습니다. 먼저 레지스트리를 백업 할 수 있습니다 ...


1

나는 두 대의 노트북에서 같은 행동에 직면했다. 그들은 몇 년 동안 잘 작동했으며 갑자기 gpo를 통해 새로운 소프트웨어를 설치하지 않았습니다. "시작 정책 처리 대기 시간"설정을 강제 실행하면 문제가 해결 된 것으로 보입니다. 이전에 말했듯 이 기본적으로 30 초가 되어야 하지만 노트북은 시작할 때 전혀 정책을 기다리지 않고 바로 건너 뛰는 것처럼 보였습니다. 모든 랩톱은 win7x64, DCs Server2008R2 및 Server2012였습니다.


1

우리는 같은 문제가있었습니다. 마침내 랩톱이 WiFi로 RADIUS 인증을 받았으며 사용자가 AD 자격 증명으로 로그인 할 때까지 (설치 파일을 원격으로 실행할 때까지 네트워크 연결이 없기 때문에) 네트워크 설치를 시작할 수 없습니다. 그리고 사용자가 로그인 한 후에는 설치가 시작되기에 너무 늦었습니다.

클라이언트가 이더넷을 통해 연결되면 매력처럼 작동했습니다!


0

문제 해결됨!

Enterprise / Domain 관리자 권한을 가진 도메인 사용자로 클라이언트 컴퓨터에 로그인하고 문제없이 MSI 설치 패키지가 포함 된 공유 폴더에 액세스 할 수있었습니다. 그러나 어느 시점에서 도메인이 아닌 다른 PC에서 \ IP \ share_path_to_msi_packages_folder를 통해 액세스하려고 시도했지만 로그인 팝업이 계속 나타납니다. 기본적으로 모든 도메인 및 비 도메인 사용자 / 그룹 또는 공유 폴더에 대한 '모든 사람'읽기 / 쓰기 권한을 허용하더라도 여전히 작동하지 않으며 사용자 이름 / 암호를 묻는 메시지가 표시되어 로컬 클라이언트가 GPO가 가리키는 패키지를 풀다운하지 못하도록합니다 . 이것은 익명 액세스가 기본적으로 비활성화되어 있기 때문입니다.. 이를 활성화하고 MSI 폴더에 대한 읽기 / 쓰기 권한을 부여한 후 대부분의 패키지를 성공적으로 배포 할 수 있었고 synology-cloud-station-3.1.-3320.msi 만 실패했습니다 (찾아야합니다). 또한 도메인이 아닌 컴퓨터에서 공유 폴더에 액세스 할 수있었습니다.

이벤트> 시스템에서 5 분마다 이러한 오류 메시지가 나타납니다.

101 정책 DOMAIN 기본 패키지 설치에서 응용 프로그램 7-Zip 9.20 (x64 버전)을 할당하지 못했습니다. 오류 : %% 1274

103 정책 DOMAIN 기본 패키지 설치에서 응용 프로그램 7-Zip 9.20 (x64 버전)을 할당하지 못했습니다. 오류 : %% 1274

108 소프트웨어 설치 설정을 변경하지 못했습니다. 사용자 로그온 전에 변경 사항을 적용해야하므로이 사용자에 대한 그룹 정책을 통해 배포 된 소프트웨어 설치는 다음 로그온까지 지연되었습니다. 오류 : %% 1274

1112 소프트웨어 설치 설정을 변경하지 못했습니다. 사용자 로그온 전에 변경 사항을 적용해야하므로이 사용자에 대한 그룹 정책을 통해 배포 된 소프트웨어 설치는 다음 로그온까지 지연되었습니다. 오류 : %% 1274

설정:

서버 DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Windows 2012 R2 표준이 완전히 업데이트되었습니다.

클라이언트 Windows 7 Pro SP1 (클래식 Dell 복원, 완전 업데이트, 이전 Adobe Flash와 같은 충돌하는 패키지 제거)

이미 클라이언트를 사용해 보았습니다.

  • gpupdate / force
  • gpupdate / force / boot (재부팅 요청 및 정책이 적용되지 않은 오류 발생)
  • gpresult / r (좋아 보인다)
  • 서버와 클라이언트 모두 MSI 패키지가 저장된 공유 드라이브에 액세스 할 수 있습니다
  • GPO로 변경 한 후 DC1과 클라이언트를 여러 번 재부팅

GPO 비활성화 UAC :

* Computer Configuration * Policies * Windows Settings * Security Settings * Local Policies * Security Options ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode DISABLE: User Account Control: Detect application installation and prompt for elevation DISABLE: User Account Control: Run all administrators in Admin Approval Mode

GPO deploy base software: * Computer Configuration * Policies * Administrative Templates * System * Logon ENABLE: Always wait for the network at computer startup logon * Group Policy ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)

* Computer Configuration * Policies * Software Installation * 7-Zip 9.20 (x64 edition) v9.20 Assigned \LANIP\Utils\Software\GPO\7zip-7z920-x64.msi * Google Chrome v66.41 Assigned \LANIP\Utils\Software\GPO\googlechromestandaloneenterprise.msi * Mozilla Firefox (en-GB) v35.0 Assigned \LANIP\Utils\Software\GPO\firefox-35.0.1-en-gb-msi * Synology Cloud Station v3.1 Assigned \LANIP\Utils\Software\GPO\synology-cloud-station-3.1.-3320.msi

모든 GPO는 그룹 정책 개체에 배치되고 GPO에서 도메인 바로 아래에 연결됩니다. 다른 GPO 설정의 IE 제한과 같은 다른 설정은 클라이언트에 올바르게 적용됩니다.

AD, DHCP, DNS에는 완벽하게 작동하는 다른 오류가 없으며, 머신은 IP를 가져오고 nslookup을 통해 이름을 확인할 수있을뿐만 아니라 IPv4 / IPv6에서 서로 핑할 수 있습니다.


0

에반 앤더슨의 대답은 훌륭하지만 그는 매우 중요한 면책 조항을 놓치고 있습니다

이로 인해 랩톱 및 무선 클라이언트의 도메인 외부 로그인이 상당히 느려질 수 있습니다.

이 GPO가없는 해결 방법은 단순히 두 번 다시 부팅하는 것이므로 다른 사람이 왜 그 트레이드를 해제하는지 알 수 없습니다.


-1

Windows 2012 R2

이러한 워크 스테이션에 적용된 그룹 정책에서 다음으로 이동하십시오.

컴퓨터 구성> 정책> 관리 템플릿> 시스템> 그룹 정책

시작 정책 처리 대기 시간 지정을 사용하십시오. 대기 시간 (초)을 설정하십시오. = 120


5
이 답변은 이전 답변과 중복 된 것으로 보입니다. 추가 할 추가 정보가 있습니까?
울림
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.