"Erreur" installation package MSI par GPO - Server 2012 R2
Résolu
Jonathrashmetal
Messages postés
12
Date d'inscription
Statut
Membre
Dernière intervention
-
Jonathrashmetal Messages postés 12 Date d'inscription Statut Membre Dernière intervention -
Jonathrashmetal Messages postés 12 Date d'inscription Statut Membre Dernière intervention -
Bonjour, je commence depuis peu à faire un peu d'administration système sur Windows 2012 Server (R2)
Là, je souhaiterais déployer un package MSI (7zip ou autre) via une GPO en utilisant "Stratégie/Paramètres du logiciel/Installation de logiciel". Lorsque je sélectionne mon package qui se trouve bien sur un partage réseau accessible par tous, j'obtiens un message "Il n'y a pas d'objet données d'installation dans Active Directory", et ce que je choisisse "configuration ordinateur" ou "configuration utilisateurs"... Voir image jointe.
J'ai cherché sur internet, je ne trouve pas d'informations sur cette "erreur", quelqu'un aurait-il déjà rencontré ce type de souci?
En recréant d'autres GPO, parfois le package arrive à passer et je peux configurer les modes de déploiement etc... ceci dit je n'arrive toujours pas à faire en sorte qu'au démarrage de Windows le package s'installe (mais chaque chose en son temps, pour le moment c'est vraiment avoir une piste pour cet objet "données d'installation" qui m'intéresse)
Merci, bonne journée.
Cordialement.

Là, je souhaiterais déployer un package MSI (7zip ou autre) via une GPO en utilisant "Stratégie/Paramètres du logiciel/Installation de logiciel". Lorsque je sélectionne mon package qui se trouve bien sur un partage réseau accessible par tous, j'obtiens un message "Il n'y a pas d'objet données d'installation dans Active Directory", et ce que je choisisse "configuration ordinateur" ou "configuration utilisateurs"... Voir image jointe.
J'ai cherché sur internet, je ne trouve pas d'informations sur cette "erreur", quelqu'un aurait-il déjà rencontré ce type de souci?
En recréant d'autres GPO, parfois le package arrive à passer et je peux configurer les modes de déploiement etc... ceci dit je n'arrive toujours pas à faire en sorte qu'au démarrage de Windows le package s'installe (mais chaque chose en son temps, pour le moment c'est vraiment avoir une piste pour cet objet "données d'installation" qui m'intéresse)
Merci, bonne journée.
Cordialement.

A voir également:
- Gpo msi
- Msi afterburner - Télécharger - Optimisation
- Réparation écran msi incurvé - Forum Ecran
- Ez debug led msi ✓ - Forum Carte-mère/mémoire
- Cpu z msi gaming - Forum Matériel & Système
- Marque msi avis ✓ - Forum Carte-mère/mémoire
2 réponses
Hello,
Je me permets de rajouter un petit commentaire, sur des bonnes pratiques notamment.
C'est le PDC du domaine en question qui permet la modification des GPOs, pas le "1er DC de la forêt" (et encore moins un maitre d'infra ou de schéma,etc...).
Vous venez de mettre le doigt sur un petit souci : la réplication.
C'est justement en mettant du déploiement de packages MSI via les GPOs que vous ajoutez des soucis sur la réplication entre les DCs.
Ce que je vous conseille de faire est de gérer l'installation de packages par d'autres biais, et ne surtout pas utiliser les GPOs avec MSI pour le déploiement de packages.
D'ailleurs quand vous avez autre chose qu'un MSI ? comment vous faites ?
Utilisez des scripts de démarrage coté ordinateurs pour lancer les installations de vos logiciels.
Qui plus est c'est plus facile de mettre à jour un script que 50 GPOs ...
Quand on modifie le script , on n'a pas besoin de modifier la GPO (et donc on évite un certain travail au niveau de l'annuaire et de la réplication AD).
Renseignez vous sur l'installation de MSI avec MSIEXEC en batch. (ou un batch qui lance du powershell/VBS, en fonction de la population cliente ...)
D'autre part, vous avez aussi la chaine de mastering à revoir, pour implémenter dès le départ ces logiciels au socle de base.
Sinon, vous avez des produits comme SCCM ou même encore OCS (voire chocolatey...).
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
Je me permets de rajouter un petit commentaire, sur des bonnes pratiques notamment.
C'est le PDC du domaine en question qui permet la modification des GPOs, pas le "1er DC de la forêt" (et encore moins un maitre d'infra ou de schéma,etc...).
Vous venez de mettre le doigt sur un petit souci : la réplication.
C'est justement en mettant du déploiement de packages MSI via les GPOs que vous ajoutez des soucis sur la réplication entre les DCs.
Ce que je vous conseille de faire est de gérer l'installation de packages par d'autres biais, et ne surtout pas utiliser les GPOs avec MSI pour le déploiement de packages.
D'ailleurs quand vous avez autre chose qu'un MSI ? comment vous faites ?
Utilisez des scripts de démarrage coté ordinateurs pour lancer les installations de vos logiciels.
Qui plus est c'est plus facile de mettre à jour un script que 50 GPOs ...
Quand on modifie le script , on n'a pas besoin de modifier la GPO (et donc on évite un certain travail au niveau de l'annuaire et de la réplication AD).
Renseignez vous sur l'installation de MSI avec MSIEXEC en batch. (ou un batch qui lance du powershell/VBS, en fonction de la population cliente ...)
D'autre part, vous avez aussi la chaine de mastering à revoir, pour implémenter dès le départ ces logiciels au socle de base.
Sinon, vous avez des produits comme SCCM ou même encore OCS (voire chocolatey...).
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
Jonathrashmetal
Messages postés
12
Date d'inscription
Statut
Membre
Dernière intervention
3
Bonjour Kelux, merci pour ces précisions instructives!
Bien j'ai finalement résolu mon problème, en fait le DC sur lequel la GPO était créée était le 1er de la forêt (maître d'infrastructure et de schéma etc...) et était situé géographiquement à quelques 100aines de km par rapport au partage sur lequel se trouvait le MSI (NAS local), donc le message en question "l'objet données d'installation" (qui représente en fait le package) apparaissait tant que le package n'était pas remonté à Active Directory de ce DC (débit du réseau inter-site bof bof) il me fallait juste réessayer 4 fois pour que ça fonctionne... Et pour le souci d'application de la GPO, c'était à cause des droits sur le partage justement, il n'y avait pas d'autorisation pour les ordinateurs du domaine, ce qui est balo puisque c'est une GPO "configuration ordinateur". Bref, ça fonctionne maintenant :)