"Erreur" installation package MSI par GPO - Server 2012 R2 [Résolu/Fermé]

Signaler
Messages postés
12
Date d'inscription
dimanche 5 avril 2015
Statut
Membre
Dernière intervention
12 septembre 2015
-
Messages postés
12
Date d'inscription
dimanche 5 avril 2015
Statut
Membre
Dernière intervention
12 septembre 2015
-
Bonjour, je commence depuis peu à faire un peu d'administration système sur Windows 2012 Server (R2)

Là, je souhaiterais déployer un package MSI (7zip ou autre) via une GPO en utilisant "Stratégie/Paramètres du logiciel/Installation de logiciel". Lorsque je sélectionne mon package qui se trouve bien sur un partage réseau accessible par tous, j'obtiens un message "Il n'y a pas d'objet données d'installation dans Active Directory", et ce que je choisisse "configuration ordinateur" ou "configuration utilisateurs"... Voir image jointe.

J'ai cherché sur internet, je ne trouve pas d'informations sur cette "erreur", quelqu'un aurait-il déjà rencontré ce type de souci?

En recréant d'autres GPO, parfois le package arrive à passer et je peux configurer les modes de déploiement etc... ceci dit je n'arrive toujours pas à faire en sorte qu'au démarrage de Windows le package s'installe (mais chaque chose en son temps, pour le moment c'est vraiment avoir une piste pour cet objet "données d'installation" qui m'intéresse)

Merci, bonne journée.

Cordialement.

2 réponses

Messages postés
2999
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
22 juin 2020
381
Hello,

Je me permets de rajouter un petit commentaire, sur des bonnes pratiques notamment.
C'est le PDC du domaine en question qui permet la modification des GPOs, pas le "1er DC de la forêt" (et encore moins un maitre d'infra ou de schéma,etc...).

Vous venez de mettre le doigt sur un petit souci : la réplication.
C'est justement en mettant du déploiement de packages MSI via les GPOs que vous ajoutez des soucis sur la réplication entre les DCs.

Ce que je vous conseille de faire est de gérer l'installation de packages par d'autres biais, et ne surtout pas utiliser les GPOs avec MSI pour le déploiement de packages.

D'ailleurs quand vous avez autre chose qu'un MSI ? comment vous faites ?

Utilisez des scripts de démarrage coté ordinateurs pour lancer les installations de vos logiciels.
Qui plus est c'est plus facile de mettre à jour un script que 50 GPOs ...
Quand on modifie le script , on n'a pas besoin de modifier la GPO (et donc on évite un certain travail au niveau de l'annuaire et de la réplication AD).

Renseignez vous sur l'installation de MSI avec MSIEXEC en batch. (ou un batch qui lance du powershell/VBS, en fonction de la population cliente ...)

D'autre part, vous avez aussi la chaine de mastering à revoir, pour implémenter dès le départ ces logiciels au socle de base.

Sinon, vous avez des produits comme SCCM ou même encore OCS (voire chocolatey...).

Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 57329 internautes nous ont dit merci ce mois-ci

Messages postés
12
Date d'inscription
dimanche 5 avril 2015
Statut
Membre
Dernière intervention
12 septembre 2015

Bonjour Kelux, merci pour ces précisions instructives!
Messages postés
12
Date d'inscription
dimanche 5 avril 2015
Statut
Membre
Dernière intervention
12 septembre 2015

Bien j'ai finalement résolu mon problème, en fait le DC sur lequel la GPO était créée était le 1er de la forêt (maître d'infrastructure et de schéma etc...) et était situé géographiquement à quelques 100aines de km par rapport au partage sur lequel se trouvait le MSI (NAS local), donc le message en question "l'objet données d'installation" (qui représente en fait le package) apparaissait tant que le package n'était pas remonté à Active Directory de ce DC (débit du réseau inter-site bof bof) il me fallait juste réessayer 4 fois pour que ça fonctionne... Et pour le souci d'application de la GPO, c'était à cause des droits sur le partage justement, il n'y avait pas d'autorisation pour les ordinateurs du domaine, ce qui est balo puisque c'est une GPO "configuration ordinateur". Bref, ça fonctionne maintenant :)