Probleme bei Einrichtung von Softwareverteilung

  • Thread starter Thread starter Face²
  • Start date Start date
F

Face²

Guest
Hallo liebe Community,

seit einigen Stunden beschäftigt mich und zwei andere Kollegen ein Problem, welches wir bis dato nicht selbst lösen konnten.


Undzwar sieht es so aus, dass wir als Praktikumsaufgabe bekommen haben:
-Einen Windows 2003 R2 Server einzurichten
-Active Directory auf eine Domain zu setzen (Zensiert, als Ersatz hier: "domain.tld")
-Client in die Active Directory zu loggen (In Domäne verbinden)
-Die Rolle für ein DHCP Server einzurichten, um IP/DNS auto. beziehen zu können
-Softwareverteilung über die Domäne


Bis zum letzten Punkt läuft soweit alles. Nur hier haben wir Problem Nummer eins: Schicken wir einen "ping" vom Server zum Clienten über den Befehl "ping pcname.domain.tld" bekommen wir keine Antwort. Schicken wir einen "ping" an die IP des Clienten bekommen wir Antwort. Also scheint der Computername nicht richtig im DNS aufzulösen. Nach unseren einschätzungen ist aber alles richtig eingestellt.

Unser Problem liegt beim letzten Punkt - wir haben das tolle Problem, dass wir nach Neustart des Clients keine Installation des Pakets bekommen. Wir sind nach mehreren Anleitungen gegangen und haben soweit eigentlich alle Punkte abgearbeitet.

Hier nochmal eine grobe Liste für die Softwareverteilung:
-In der AD eine neue Orga. Einheit eingerichtet mit dem Namen Softwareverteilung
-In der Orga. Einheit eine Gruppe mit dem Namen der Software erstellt
-In die Gruppe haben wir den Client Rechner hinzugefügt - "pcname.domain.tld"
-In der Gruppenrichtlinenverwaltung haben wir ein neues Gruppenrichtlinenobjekt erstellt
-Dort haben wir den Authenticate User entfernt und die Gruppe aus der Orga. Einheit hinzugefügt
-Unter Details des "GPO" Benutzerkonfiguration deaktiviert
-Nun über den GPO Editor unter -> Administratoren Vorlagen -> System -> Logon -> "Always wait for the network at cpmputer startup and logon" auf "aktiv" gesetzt
-Auf der Festplatte folgenden Ordner angelegt mit Installer File und Freigegeben für "PCNAME.DOMAIN.TLD" Vollzugriff ("C:\Softwareverteilung\PROGRAMMNAME\installer.msi")
-Zuletzt ein gpupdate /force (und /sync) ausgeführt (FEHLER! FEHLENDE NETZWERKKONNEKTIVITÄT MIT EINEM DC")
-Nachdem der Server kurz neugestartet wurde, wurde der Client ebenfalls neugestartet und es erfolgte keine Installation.


Wer kann behilflich sein?


Beste Grüße
Face²


P.S / Edit#1
http://www.mcseboard...n-klappt-nicht/

Dieser liebe Herr hatte 100% das selbe Problem! Aber die Lösungen konnten uns nicht weiterhelfen... :/
 
Hi,

schwierig zu lesen...

1.) Wenn der Name nicht ordentlich aufgelöst wird, stimmt was nicht. DNS Cache auf dem Client mal gelöscht? Habt ihr geprüft ob die DNS Einträge vorhanden sind? Ist ein DC als DNS eingetragen? Kannst Du domain.tld auflösen? Macht Euch mal schlau wie man DNS Probleme behandelt.

2.) Mit Softwareverteilung meint Ihr Software über eine Gruppenrichtlinie zu verteilen? Wo ist die Richtlinie?

3.)
FEHLER! FEHLENDE NETZWERKKONNEKTIVITÄT MIT EINEM DC

Grüße
Marcel
 
Hey Marcel,

sorry ich hab sehr schnell getippt um Zeit zu sparen :D War wohl ein Fehler ;D

domain.tld - ping kommt
pcname - ping kommt
pcname.domain.tld - ping kommt nicht
ip - ping kommt

DNS Chache über "ipconfig /flushdns" geleert - sowohl auf'm Server als auch auf'm Client.



Bin mal schnell Mittag machen ^^
 
Hi,

hast Du auf dem DNS Server mal geschaut ob es dort einen Eintrag gibt? Welches Betriebssystem ist auf dem Client?
Poste mal ipconfig /all und nslookup host.domain.tld hier.

Schau Dir mal die unterschiedlichen Methoden zur Namensauflösung in Microsoft Netzwerken an und wann sie verwendet werden.

Grüße
Marcel
 
Folgendes - wir haben den Server nun komplett neu aufgesetzt - wir machen alles nochmal da wir ja bis zur Softwareverteilung alles dokumentiert haben. Und es lief ja mal richtig :D

Ich finde viele unterschiedliche Anleitungen und da ich keine Ahnung habe, welche davon jetzt die richtige ist, da ich keine große Ahnung von Windows Systemen habe wollte ich mal fragen, ob jemand von euch eine gute und funktionierende Anleitung kennt?

(Für Gruppenbasierte Softwareverteilung)
 
Fehler gefunden! Der DNS war total "schrottig" ( =D ) konfiguriert. Reverse, Fowards und PTR waren nicht eingerichtet.

Das passiert halt, wenn man Leihe ist :D
 
Ok wir haben alle Dienste richtig eingerichtet und haben es von einem der Azubis überprüfen lassen.

Nur die Softwareverteilung müssen wir erstmal zum laufen bekommen, bevor jemand schaut ob es auch überhaupt alles richtig ist.

Was haben wir bei der Softwareverteilung alles gemacht und in welcher Reihenfolge?
-In der AD eine neue Orga. Einheit eingerichtet mit dem Namen Softwareverteilung
-In der Orga. Einheit eine Gruppe mit dem Namen der Software erstellt
-In die Gruppe haben wir den Client Rechner hinzugefügt - "pcname.domain.tld"
-In der Gruppenrichtlinenverwaltung haben wir ein neues Gruppenrichtlinenobjekt erstellt
-Dort haben wir den Authenticate User entfernt und die Gruppe aus der Orga. Einheit hinzugefügt
-Unter Details des "GPO" Benutzerkonfiguration deaktiviert
-Nun über den GPO Editor unter -> Administratoren Vorlagen -> System -> Logon -> "Always wait for the network at cpmputer startup and logon" auf "aktiv" gesetzt
-Auf der Festplatte folgenden Ordner angelegt mit Installer File und Freigegeben für "PCNAME.DOMAIN.TLD" Vollzugriff ("C:\Softwareverteilung\PROGRAMMNAME\installer.msi ")
-Zuletzt ein gpupdate /force (und /sync) ausgeführt (FEHLER! FEHLENDE NETZWERKKONNEKTIVITÄT MIT EINEM DC")
-Nachdem der Client 15x neugestartet wurde, erfolgte bei keinem davon eine Installation


Wo liegt der Fehler? "gpresult /h gpreport.html" gibt uns so gar nichts aus.
 
Vielleicht...?

-Zuletzt ein gpupdate /force (und /sync) ausgeführt (FEHLER! FEHLENDE NETZWERKKONNEKTIVITÄT MIT EINEM DC")

Und meinen anderen Link scheinst Du auch ignoriert zu haben, denn ich sehe keine Gruppenrichtlinie für die Softwareverteilung.
Du kannst alle Gruppenrichtlinien exportieren. Mach das doch mal und poste es hier, oder wenn es zu viel ist, irgendwo anders und verlinke es hier im Forum.
Was bringt's denn wenn ihr eine Datei freigebt... da passiert doch weiter nichts..

Grüße
mkeil
 
Last edited by a moderator:
Fehler gefunden! Der DNS war total "schrottig" ( =D ) konfiguriert. Reverse, Fowards und PTR waren nicht eingerichtet.

Das passiert halt, wenn man Leihe ist :D

Läuft der DNS auf eurem Domain-Controller oder hat dieser die Möglichkeit, DNS-Einträge auf eurem DNS-Server zu machen? Für eine Domain reicht nicht nur ein einfacher A-Record oder PTR aus - es werden auch zahlreiche Einträge für diverse Dienste angelegt (meist SRV oder TXT Records). Ohne die funktioniert eine Domain nicht sauber.
Für einen Laien ist es am einfachsten, wenn dem Domain-Controller auch die DNS-Rolle gegeben wird und dieser DNS-Server von die Clients verwendet wird (also per DHCP rausgegben wird).
Ein Active Directory steht und fällt mit einer korrekten Namesauflösung. Prüfe das und erst wenn gpupdate dann feherfrei läuft, kannst du das Problem "Software-Verteilung" angehen - wenn es sich damit nicht von selbst erledigt hat. Denn solange ein gpupdate die Domain nicht findet, kann auch keine Software verteilt werden (mit Windows Bordmitteln).
 
Back
Top