문제 해결됨!
Enterprise / Domain 관리자 권한을 가진 도메인 사용자로 클라이언트 컴퓨터에 로그인하고 문제없이 MSI 설치 패키지가 포함 된 공유 폴더에 액세스 할 수있었습니다. 그러나 어느 시점에서 도메인이 아닌 다른 PC에서 \ IP \ share_path_to_msi_packages_folder를 통해 액세스하려고 시도했지만 로그인 팝업이 계속 나타납니다. 기본적으로 모든 도메인 및 비 도메인 사용자 / 그룹 또는 공유 폴더에 대한 '모든 사람'읽기 / 쓰기 권한을 허용하더라도 여전히 작동하지 않으며 사용자 이름 / 암호를 묻는 메시지가 표시되어 로컬 클라이언트가 GPO가 가리키는 패키지를 풀다운하지 못하도록합니다 . 이것은 익명 액세스가 기본적으로 비활성화되어 있기 때문입니다.. 이를 활성화하고 MSI 폴더에 대한 읽기 / 쓰기 권한을 부여한 후 대부분의 패키지를 성공적으로 배포 할 수 있었고 synology-cloud-station-3.1.-3320.msi 만 실패했습니다 (찾아야합니다). 또한 도메인이 아닌 컴퓨터에서 공유 폴더에 액세스 할 수있었습니다.
이벤트> 시스템에서 5 분마다 이러한 오류 메시지가 나타납니다.
101 정책 DOMAIN 기본 패키지 설치에서 응용 프로그램 7-Zip 9.20 (x64 버전)을 할당하지 못했습니다. 오류 : %% 1274
103 정책 DOMAIN 기본 패키지 설치에서 응용 프로그램 7-Zip 9.20 (x64 버전)을 할당하지 못했습니다. 오류 : %% 1274
108 소프트웨어 설치 설정을 변경하지 못했습니다. 사용자 로그온 전에 변경 사항을 적용해야하므로이 사용자에 대한 그룹 정책을 통해 배포 된 소프트웨어 설치는 다음 로그온까지 지연되었습니다. 오류 : %% 1274
1112 소프트웨어 설치 설정을 변경하지 못했습니다. 사용자 로그온 전에 변경 사항을 적용해야하므로이 사용자에 대한 그룹 정책을 통해 배포 된 소프트웨어 설치는 다음 로그온까지 지연되었습니다. 오류 : %% 1274
설정:
서버 DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Windows 2012 R2 표준이 완전히 업데이트되었습니다.
클라이언트 Windows 7 Pro SP1 (클래식 Dell 복원, 완전 업데이트, 이전 Adobe Flash와 같은 충돌하는 패키지 제거)
이미 클라이언트를 사용해 보았습니다.
- gpupdate / force
- gpupdate / force / boot (재부팅 요청 및 정책이 적용되지 않은 오류 발생)
- gpresult / r (좋아 보인다)
- 서버와 클라이언트 모두 MSI 패키지가 저장된 공유 드라이브에 액세스 할 수 있습니다
- GPO로 변경 한 후 DC1과 클라이언트를 여러 번 재부팅
GPO 비활성화 UAC :
* Computer Configuration
* Policies
* Windows Settings
* Security Settings
* Local Policies
* Security Options
ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode
DISABLE: User Account Control: Detect application installation and prompt for elevation
DISABLE: User Account Control: Run all administrators in Admin Approval Mode
GPO deploy base software:
* Computer Configuration
* Policies
* Administrative Templates
* System
* Logon
ENABLE: Always wait for the network at computer startup logon
* Group Policy
ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)
* Computer Configuration
* Policies
* Software Installation
* 7-Zip 9.20 (x64 edition) v9.20 Assigned \LANIP\Utils\Software\GPO\7zip-7z920-x64.msi
* Google Chrome v66.41 Assigned \LANIP\Utils\Software\GPO\googlechromestandaloneenterprise.msi
* Mozilla Firefox (en-GB) v35.0 Assigned \LANIP\Utils\Software\GPO\firefox-35.0.1-en-gb-msi
* Synology Cloud Station v3.1 Assigned \LANIP\Utils\Software\GPO\synology-cloud-station-3.1.-3320.msi
모든 GPO는 그룹 정책 개체에 배치되고 GPO에서 도메인 바로 아래에 연결됩니다. 다른 GPO 설정의 IE 제한과 같은 다른 설정은 클라이언트에 올바르게 적용됩니다.
AD, DHCP, DNS에는 완벽하게 작동하는 다른 오류가 없으며, 머신은 IP를 가져오고 nslookup을 통해 이름을 확인할 수있을뿐만 아니라 IPv4 / IPv6에서 서로 핑할 수 있습니다.
gpupdate /force /boot
)? 배포 지점에 특별한 권한이 필요합니까?