Installationsscript, das zuvor prüft, ob eine Software schon installiert ist

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [2 Bewertung, Durchschnitt: 3,00]

Nach dem ich hier bereits beschrieben habe, wie man Geogebra 5 per Gruppenrichtlinie ausrollen kann, folgt nun an dieser Stelle ein etwas abgeändertes Script, das zuvor prüft, ob eine gewünschte Software bereits vorhanden ist am System.

Falls diese Software fehlt, wird das (Installations-)Script gestartet, anderenfalls bleibt das System unberührt.

Dieses VBScript lässt sich sowohl zur Installation per Script, als auch für andere Zwecke nutzen…
[Anmerkung: das folgende Script installiert Geogebra unter der Voraussetzung, das Geogebra 5 noch NICHT vorhanden ist!]

' HINWEIS: als .vbs speichern

on Error resume next

'############# HIER den Displaynamen der Software angeben, nach der gesucht werden soll ##########

Wunschsoftware = "geogebra 5"

'#################################################################################################

myinstallation = "true"
Const HKLM = &H80000002 'HKEY_LOCAL_MACHINE
installedSoftwaresPath = "SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\"

Set objReg = GetObject("winmgmts://./root/default:StdRegProv")

objReg.EnumKey HKLM, installedSoftwaresPath, arrSubkeys
For Each strSubkey In arrSubkeys
    Ret = objReg.GetStringValue(HKLM, installedSoftwaresPath & strSubkey, "DisplayName", SoftwareName)
    If Ret <> 0 Then
    objReg.GetStringValue HKLM, strKey & strSubkey, "QuietDisplayName", SoftwareName       
    End If
    If instr(1,SoftwareName,Wunschsoftware,1) >= 1 Then
        'WScript.Echo VbCrLf & "Display Name: " & SoftwareName
		myinstallation = "false"
    End If
Next

if myinstallation = "true" then

Set WshShell = WScript.CreateObject("WScript.Shell")

WshShell.Run "msiexec.exe /i ""\\server\share\scripts\software\geogebra\GeoGebra-Windows-Installer-5.msi"" /qn ALLUSERS=2  /Lime C:\GeogebraProtokolldatei.txt", 0, True 
else

		' msgbox Wunschsoftware & " schon installiert!"
END IF
Posted in Sonstiges | Leave a comment

Problem: Classic ASP + IIS 7 + Microsoft Access Driver (*.mdb)

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [3 Bewertung, Durchschnitt: 3,67]

Bei der Migration von klassischen ASP-Anwendungen (.asp) auf einen IIS 7 (zb 2008 R2) kann (bzw. wird) es zu Problemen kommen, falls via ASP auf eine alte Access-DB zugegriffen wird.

Der Code dafür könnte zb so aussehen:

<%
set conn=server.createobject(“adodb.connection”)
‘ DSNlose Verbindung zu einer MS Access Datenbank
DSNtemp=”DRIVER={Microsoft Access Driver (*.mdb)}; “
DSNtemp=dsntemp & “DBQ=” & server.mappath(“db1.mdb”)
conn.Open DSNtemp
%>

Obiger Code führt grundsätzlich zu KEINER Fehlermeldung, sondern zu einem allgemeinen Hinweis (“An Error occurred…”), dass etwas mit den Code nicht stimmt…

Um detaillierte Fehlermeldungen zu aktivieren, muss man für den jeweilgen Ordner, in dem sich die Website befindet, folgendes aktivieren:

1.) Ordner auswählen
2.) auf das Icon “ASP” doppelklicken (falls nicht vorhanden, muss dieses nachinstalliert werden)
3.)

detaillierteFehlermeldung
Nun bekommt man eine detaillierte Fehlermeldung, die wie folgt lautet:

Microsoft OLE DB Provider for ODBC Drivers error ’80004005′
[Microsoft][ODBC Driver Manager] Data source name not found and no default driver specified

Die Ursachen hierfür sind:
1.) per default hat der IUSR (anonyme Internetuser) KEINEN Zugriff auf die Datenbank
2.) die Datenbankverbindung wird über den 64-bit Treiber hergestellt – und funktioniert daher nicht mehr…

Lösung:
1.) im Windows Explorer auf die .mdb dem IUSR  Schreibrechte einräumen (besser noch für den gesamten Ordner, in dem die DB liegt, da beim Öffnen auch eine .ldb angelegt wird)

2.) im DefaultAppPool 32-bit-Anwendungen aktivieren

32bitAktivieren
Nicht vergessen: den IIS nach der Aktion einen Neustart gönnen…

Am Code muss danach nichts geändert werden!

 

 

Posted in ClassicASP, IIS, VBScript | 1 Comment

Rollout Geogebra 5 per Gruppenrichtlinie

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [2 Bewertung, Durchschnitt: 4,00]

Nachdem Geogebra 5 per “normale” Softwareverteilung via Gruppenrichtlinie nicht mehr funktioniert, anbei ein kleines Script, das den msi-Installer einmalig als Startscript ausführt.

Vorgangsweise:
1.) Download des Installers von GeoGebra-Windows-Installer-5-0-47-0.msi

2.) Folgendes Script als Install_Geogebra5.vbs speichern, anpassen (ServerShare – Logdatei) und als Startscript auf die gewünschten Maschinen per GPO einrichten:

on Error resume next
logdatei = "c:\geogebra5.txt"
Set fs = CreateObject("Scripting.FileSystemObject")
If NOT fs.FileExists (logdatei) then


Set WshShell = WScript.CreateObject("WScript.Shell")

'ACHTUNG: alles was auf WshShell.Run folgt, MUSS in EINER ZEILE stehen!!!

WshShell.Run "msiexec.exe /i ""\\dc1\sysvol\brgmattersburg.at\scripts\software\geogebra\GeoGebra-Windows-Installer-5.msi"" /qn ALLUSERS=2  /Lime C:\GeogebraProtokolldatei.txt", 0, True

Set a = fs.CreateTextFile(logdatei, True)
a.WriteLine("z. B: Geogebra 5 Installation am " & now())
a.Close
END IF

oder noch kürzer:

on Error resume next
logdatei = "C:\GeogebraProtokolldatei.txt"
Set fs = CreateObject("Scripting.FileSystemObject")
If NOT fs.FileExists (logdatei) then
  
Set WshShell = WScript.CreateObject("WScript.Shell")
 
WshShell.Run "msiexec.exe /i ""\\dc1\sysvol\brgmattersburg.at\scripts\software\geogebra\GeoGebra-Windows-Installer-5.msi"" /qn ALLUSERS=2  /Lime C:\GeogebraProtokolldatei.txt", 0, True 

END IF
Posted in Gruppenrichtlinie, Scripts | 1 Comment

Java 8 Update 25 per GPO ausrollen

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [9 Bewertung, Durchschnitt: 4,33]

UPDATE:
ACHTUNG – ACHTUNG – ACHTUNG!

Wir haben nun die Vorgangsweise des Rollouts von JAVA grundlegend geändert!!!
Die neue, von uns empfohlene Methode wird hier beschrieben!

Diese neue Methode funktioniert getestet für die Versionen
JAVA 8 Update 66
JAVA 8 Update 71
JAVA 8 Update 91

—————————————

Für Interessierte folgend der ursprüngliche Artikel:

Die übliche Vorgangsweise, um Java per Gruppenrichtlinien auszurollen war bisher, den offline-Installer bei JAVA downzuloaden, den installer zu starten – und nach dem ersten Stopp der Installation (“Willkomen bei Java” bla bla) das .msi – Paket im Ordner

C:\Users\administrator\AppData\LocalLow\Sun\Java\jre1.8.0_25
zu suchen – und dann per GPO auszurollen
Warum Sun nicht einfach gleich das .msi zum Download anbietet wird ein ewiges Rätsel bleiben…

Leider ist das derzeit von SUN angebotene .msi NICHT geeignet, per GPO ausgerollt zu werden, da es erhöhte Rechte (=Administratoren) benötigt.

Ich habe nun eine Anleitung (siehe hier) gefunden, die ich gerne – nachdem ich sie getestet habe – noch einmal kurz zusammenfassen möchte – und die dortigen Fehler ausgebessert habe.
Herzlichster Dank an den Urheber.

Step – by – Step – Anleitung: zentralisierte Installation von JAVA 8 25
[Edit: UNTEN bei den Kommentaren findet sich eine Lösung für Java 8 Update 40
Ich hatte aber noch keine Zeit, diesen Vorschlag auch zu testen...]

  1. Download des Offline-Installers bei Java (Download -> links außen -> Offline-Installationsprogramm)
  2. Installation starten, beim ersten Stopp das .msi im Ordner
    C:\Users\administrator\AppData\LocalLow\Sun\Java\jre1.8.0_25
    suchen und in einen anderen Ordner kopieren
  3. Installation abbrechen
  4. ORCA downloaden
  5. jre1.8.0_25.msi mit ORCA öffnenJava_8_25_ORCA
  6. folgende Einträge ändern:table “CustomAction”“installexe”  –> Feld “Type” ändern in 3074 (decimal)dann hinzufügen:table “Directory”Directory  = OracleDir
    Directory_Parent = CommonAppDataFolder
    DefaultDir = OracleDirectory = JavaDir
    Directory_Parent = OracleDir
    DefaultDir = Java

    table “Component”

    Component = emptycfgComponent
    ComponentId =
    Directory  = JavaDir
    Attributes =  0 (Decimal)
    Condition =
    KeyPath Field =

    table “FeatureComponent”
    Feature_ = jrecore
    Component_ = emptycfgComponent

    table “File”
    File Field = java.settings.cfg
    Component_ = emptycfgComponent
    FileName = java~1.cfg|java.settings.cfg
    FileSize Field = 0
    Version =
    Language =
    Attributes =  8192 (Decimal)
    Sequence Field = 1

    table “Media”
    DiskId Field = 2
    LastSequence Field = 1
    DiskPrompt Field =
    Cabinet Field =
    VolumeLabel Field =
    Source Field =

    table “InstallExecuteSequence”    ändern:
    “SetSilentInstall” –> UILevel=2 –> UILevel<=3

    table “Properties” (ändern bzw. fehlende Fehlder hinzufügen)

    AUTO_UPDATE=0
    AUTOUPDATECHECK=0
    JU=0
    JAVAUPDATE=0
    EULA=0
    SPONSORS=0
    WEB_JAVA_SECURITY_LEVEL=H
    WEB_ANALYTICS=0

 7. verändertes .MSI speichern und auf ein Share eines Servers kopieren

 8. in diesem Share – ausgehend vom Speicherort eurer .msi folgenden Pfad anlegen:
CommonAppData\Oracle\Java

9. in diesen neu erstellten Unterordner “Java” eine leere Datei erstellen namens
java.settings.cfg

Java_8_25_Ordner

10. Gruppenrichtlinie erstellen (COMPUTERKONFIGURATION)

Java_8_25_gpo

Letzter Tipp noch:
man kann auf einem Test-PC das .msi-Paket auch manuell starten, um zu testen, ob es Problemlos durchäuft.
Dazu sollte mit einem User, der NICHT Mitglied der Administratoren ist, folgendes in eine Command-Shell eingegeben werden (alles in 1 Zeile!):
[Tipp: davor auf C: den Ordner InstallLOG manuell erstellen, dort ist dann eine Logdatei zu finden]

msiexec /qn /a \\SERVERNAME\SHARENAME\JAVA\jre1.8.0_25.msi /Lime C:\InstallLOG\Protokolldatei.txt

nach ein paar Minuten des wartens und einem NEUSTART sollte JAVA 8 25 dann am Testrechner installiert sein.
(Anmerkung:
dieses .msi lässt sich auch installieren, wenn am Client ältere Versionen vorhanden sind – und bleiben!)

Die angesprochene Logdatei sollte so aussehen:

=== Logging started: 13.11.2014  17:22:53 ===
Action start 17:22:53: ADMIN.
Action start 17:22:53: CostInitialize.
Action ended 17:22:53: CostInitialize. Return value 1.
Action start 17:22:53: FileCost.
Action ended 17:22:53: FileCost. Return value 1.
Action start 17:22:53: CostFinalize.
Action ended 17:22:53: CostFinalize. Return value 1.
Action start 17:22:53: InstallValidate.
Action ended 17:22:53: InstallValidate. Return value 1.
Action start 17:22:53: InstallInitialize.
Action ended 17:22:53: InstallInitialize. Return value 1.
Action start 17:22:53: InstallAdminPackage.
Action ended 17:22:54: InstallAdminPackage. Return value 1.
Action start 17:22:54: InstallFiles.
Action ended 17:22:54: InstallFiles. Return value 1.
Action start 17:22:54: InstallFinalize.
Action ended 17:22:59: InstallFinalize. Return value 1.
Action ended 17:22:59: ADMIN. Return value 1.
MSI (s) (7C:90) [17:22:59:536]: Product: Java 8 Update 25 -- Installation completed successfully.

MSI (s) (7C:90) [17:22:59:551]: Das Produkt wurde durch Windows Installer installiert. Produktname: Java 8 Update 25. Produktversion: 8.0.250. 
Produktsprache: 1033. Hersteller: Oracle Corporation. Erfolg- bzw. Fehlerstatus der Installation: 0.

=== Logging stopped: 13.11.2014  17:22:59 ===

PS: Ich würde nichts lieber tun, als meine funktionierende .msi hier zum Download bereit zu stellen…

Aber aus rechtlichen Gründen bla bla bla…
Gegen eine persönliche Bitte und eine nachweisliche Spende für Ärzte ohne Grenzen kann ich aber eventuell ….

Posted in Adminomat, Gruppenrichtlinie, JAVA | 25 Comments

KMS-Lizenzierung für Office 2013

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [3 Bewertung, Durchschnitt: 5,00]

Eine kurze Step-by-Step-Anleitung für die Aktivierung von Office 2013 mittels KMS:

  1. VAMT am KMS-Server installieren
  2. am KMS-Server die office2013volumelicensepack_en-us_x86.exe installieren
    (download bei Microsoft)
  3. im entsprechenden Feld, das bei der Installation erscheint, den KMS-Office 2013 – Key für eure Schule eintragen
  4. Firewall kontrollieren, ob der KMS auch “einen Passierschein hat”
    [Stichwort: eingehende Regeln >> Schlüsselverwaltungdienst (TCP eingehend) >> Zulassen ]
  5. Eintrag am DNS-Server kontrollieren
    DNS-Management-Konsole >> Forward-Lookupzonen >> FQDN >> _TCP >> _VLMCS (Eintrag des Servers, der
    den KMS-Host darstellt
    (Falls dieser Eintrag fehlt:
    >> Forward-Lookupzonen >> FQDN >> _TCP >> rechte Maustaste >> weitere neue Einträge >> Dienstidentifizierung (SRV) >>  Dienst: _VLMCS // Protokoll: _tcp // Priorität: 0 // Gewichtung: 0 // Portnummer: 1688 // Host, der diesen Dienst anbietet = FQDN des KMS-Servers // beide Kontrollkästchen bleiben leer // Gültigkeit 0:1:0:0)
  6. KMS-Funktion am Server für Office 2013 kontrollieren:
    Folgende Zeile in einer Command-Shell am KMS-Server ausführen:

    C:\Windows\System32\slmgr.vbs -dlv 2E28138A-847F-42BC-9752-61B03FFF33CD

    (Anmerkung: 2E28138A-847F-42BC-9752-61B03FFF33CD steht für Office2013 und darf nicht abgeändert werden)WICHTIG:
    Im nun erscheinenden Fenster (kann bis zu 1 Minuten dauern!) MUSS in der Zeile
    Aktuelle Anzahl: 5 (oder höher)
    stehen, da der KMS erst ab einer Anzahl von 5 Clients arbeitet!!!!

PROBLEM: die aktuelle Anzahl erhöht sich nicht

Ursache:
Wenn im Image, das man auf einem Muster-PC vorbereitet hat, Microsoft Office 2013 bereits einmal gestartet wurde, dann wird dort auch eine UniqueID generiert. Dies hat zur Folge, dass nach dem Rollout alle Clients dieselbe Office2013 – UID haben – und dadurch erscheint es dem KMS-Server so, als wäre nur 1 Client vorhanden. Daher zählt er die aktuelle Anzahl nicht hinauf!

Lösung:
Es reicht, wenn man auf 5 Clients die Office-2013-Installation zurücksetzt – dann werden ALLE anderen Clients automatisch akitivert und lizenziert.

Das zurücksetzen der ID erfolgt mittels folgendem Befehl:

C:\Program Files\Microsoft Office\Office15>cscript ospp.vbs /rearm

Office 2013 sollte währenddessen nicht gestartet sein. Ob man diesen Befehl per Startup-Script oder manuell auf 5 Clients ausführt, obliegt dem persönlichen Geschmack!

 

Posted in Key Management Service (KMS) | 3 Comments

Reiter “Remoteinstallation” erscheint im AD nicht (WDS)

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [3 Bewertung, Durchschnitt: 5,00]

Infrastruktur:
1 x DomänenController
1 x WDS-Server als Memberserver ohne AD-Dienste

Problem:
x Am DomänenController erscheint unter “Active Directory Benutzer und Dienste” der Reiter
“Remoteinstallation” nicht bei den Eigenschaften der Computer;
x Prestaging ist nicht möglich

Lösung:
Folgende Dateien vom WDS auf den DomänenController kopieren (jeweils ins selbe Verzeichnis)

%systemroot%\system32\imadmui.dll
%systemroot%\system32\DE-DE\imadmui.dll.mui

-> am Domänencontroller die .dll in einer Commandshell (als Administrator ausführen) registrieren mit

regsvr32 imadmui.dll

Posted in Windows Deployment Services, Windows Server 2003, Windows Server 2008 | Leave a comment

InternetExplorer 10 – Proxysettings, Startseite, etc via Gruppenrichtlinie

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [2 Bewertung, Durchschnitt: 5,00]

Problem

Internet Explorer 10 übernimmt KEINE Einstellungen wie Proxysettings, Startseite, etc, die man in der Vergangenheit für den Internet Explorer 7 oder 8 via Gruppenrichtlinie vorgenommen hat!

Zur Erinnerung:

IExplorer_GPO

Lösung:

  • Die Gruppenrichtlinie auf einem Windows Server 2012 bzw. Windows 8 aufrufen und erweitern
    (dort erscheinen bei NEU> auch Internet Explorer 9 bzw. 10)

Workaround: (weil man keinen Windows Server 2012 bzw. Windows 8 im Betrieb hat)

  1. Gruppenrichtlinie mit den Internet Explorer Einstellungen auswählen -> Eindeutige ID anzeigen lassen
     
    eindeutigeID
     
  2. Folgenden Ordner im SYSVOL suchen
    \\myDomain.at\SYSVOL\myDomain.at\Policies\{EindeutigeID}\User\Preferences\InternetSettings
     
  3. InternetSettings.xml -> rechte Maustaste -> bearbeiten
     
  4. den Eintrag max=”9.0.0.0″ ÄNDERN in max=”10.2.0.0″

     
  5. Eventuell: name=”Internet Explorer 8″ ERWEITERN auf name=”Internet Explorer 8 bis 10 – Eigenbau”
    [damit man sich selbst auch in ein paar Monaten noch erinnern kann, dass hier etwas geändert wurde...]

Ich habe diesen Workaround soeben auf einem Client mit Windows7 bzw. Internet Explorer 10 erfolgreich getestet!

Posted in Gruppenrichtlinie, Windows 7 | 6 Comments

Gruppenrichtlinien für Windows 8 verwalten

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [1 Bewertung, Durchschnitt: 4,00]

Viele Kolleginnen möchten/können noch nicht auf Windows Server 2012 umstellen, sondern möchten weiterhin bei Ihrem Windows Server 2008 bleiben..

Dennoch kann man auch von einem Server 2008 aus Clients mit dem Betriebssystem Windows 8 über Gruppenrichtlinien verwalten.

Dazu sind 2 Schritte erforderlich:
1.) Download der Administrativen Vorlagen unter http://www.microsoft.com/en-us/download/details.aspx?id=36991

2.) Windows8-Server2012ADMX-RTM.msi auf einem beliebigen Client starten bzw. “installieren”

3.) den Ordner PolicyDefinitions von
“C:\Program Files (x86)\Microsoft Group Policy\Windows Server 2012\”
kopieren nach
\\myDomain.at\SYSVOL\myDomain.at\Policies\

4.) Warten und Kaffee trinken, bis alle Domänencontroller miteinander diesen Ordner repliziert haben

5.) Fertig! Gruppenrichtlinienverwaltung starten -> die neuen Vorlagen sind bereits integriert!

 

Posted in Active Directory, Gruppenrichtlinie, Windows 8, Windows Server 2008 | 3 Comments

WDS: Clients im Active Directory mit der GUID oder MAC anlegen (Prestaging)

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [2 Bewertung, Durchschnitt: 4,00]

Mit dem WDS (Windows Deployment Services) ist es möglich, den Computername bereits vor dem Ausrollen im Active Directory festzulegen – und so ein Zerotouch-Deployment zu realisieren.
Dieser Vorgang nennt sich “Prestaging” und erfolgt unter Verwendung der MAC-Adresse bzw. GUID.

[Auf die Gestaltung der GUID bzw. deren Zusammensetzung gehe ich hier nicht näher ein, Google kennt sich damit hinlänglich aus...]

Aber ACHTUNG!!!!!!!!!
Das am Startbildschirm angezeigte Format der GUID bzw. MAC darf in dieser Form NICHT 1:1 für das Prestaging verwendet werden.

Lesen Sie weiter:

Kurzanleitung, einen Client inkl. MAC oder GUID im Active Directory vorzubereiten (prestagen):

  • Am Server, auf dem Windows Deployment Services [WDS] installiert ist, Active Directory-Benutzer und -Computer aufrufen (gegebenenfalls start->ausführen->dsa.msc).
  • in der entsprechenden Organisationseinheit -> Rechte Maustaste -> Neu -> Computer
  • Name des Clients festlegen
    neuerComputer
  • GUID oder MAC eingeben
    verwalteterComputer
  • Woher nun aber die GUID bzw. MAC nehmen?
    MAC: DHCP-Server, Verpackung, Aufkleber auf Client, Start-Bildschirm
    GUID: Start-Bildschirmstartbildschirm
  • Formatierung beim Eintrag beachten!!!! (und das ist die EIGENTLICHE CHALLENGE!!!)

Fall 1: Verwendung der MAC-Adresse (hier laut Bildschirm 00 03 FF B4 E5 EC )

Eingabe beim Prestaging:
{00000000-0000-0000-0000-0003FFB4E5EC}        ACHTUNG: inkl. {}
 oder
000000000000000000000003FFB4E5EC                ACHTUNG: OHNE – und {}

Fall 2: Verwendung der GUID
(hier laut Bildschirm 59888FA8-D0E2-1A46-8191-5546FAEC2184 )

Eingabe beim Prestaging:
{A88F8859-E2D0-461A-8191-5546FAEC2184}    ACHTUNG: {}  und ”Buchstabendreher”!!
Erklärung:
Die rot angezeigten Zeichen “drehen” innerhalb der durch “-” getrennten Gruppe, dh, die letzten beiden [A8] sind die ersten beiden, die vorletzten beiden sind die zweiten beiden [8F] usw..) 
oder

59888FA8D0E21A4681915546FAEC2184                ACHTUNG: OHNE – und {}

Anlässlich der Frage, was sich Microsoft dabei gedacht hat, beim Prestaging und der Anzeige am Bildschrim kein einheitliches Format zu wählen… fällt mir ein Sinnspruch, der hier wieder einmal schriftlich festgehalten werden sollte:

Der Magen einer Sau,
die Tasche einer Frau,
das Innere der Wurscht
sind großteils unerfurscht

Posted in Active Directory, Windows Deployment Services | 2 Comments

Keine Gruppenrichtlinienverwaltung unter Server 2003 64bit?

sehr verwirrender ArtikelNaja, ganz OKbrauchbar für Checker...guter Artikelsehr guter Artikel - Danke [2 Bewertung, Durchschnitt: 4,50]

Gleich vorweg:
die Gruppenrichtlinienverwaltung gpmc.msi lässt sich NICHT auf einem Windows Server 2003 64bit installieren.

Die irreführende Fehlermeldung lautet ”Installieren Sie .NET Framwork, bevor Sie Microsoft Gruppenrichtlinien-Verwaltungskonsole installieren.”
Problem:
Eine Installation des .NET Framework bringt keine Besserung!  gpmc lässt sich auch danach nicht installieren!

Der Gruppenrichtlinienobjekt-Editor (gpedit.msc) lässt sich auch nicht öffnen, wenn man
Start/Verwaltung/Active Directory Benutzer und Gruppen
anwählt, rechte Maustaste auf eine Organisationseinheit >> Reiter “Gruppenrichtlinien” –> Bearbeiten
startet.
Fehlermeldung:
‘gpedit.msc’ konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf “Start” und anschließend auf “Suchen”, um eine Datei zu suchen.

Workaround:
Manuell eine Verknüpfung erstellen, die folgendes Ziel hat:

%windir%\syswow64\mmc.exe %systemroot%\system32\dsa.msc

Ein Doppelklick auf diese Verknüpfung, und Whoop Whoop:
Nun kann man in den entsprechenden OUs mit der Rechten Maustaste den Reiter Gruppenrichtlinien auswählen, und Gruppenrichtlinien erstellen bzw. bearbeiten!

PS:
Falls jemand die GruppenrichtlinienErgebnissatz-Konsole (rsop.msc) benötigt:
ManagementKonsole öffnen mit Start/Ausführen: %windir%\syswow64\mmc.exe
Snap-In hinzufügen >> Richtlinienergebnissatz

Anmerkung:
Auf dem betroffenen Server war “Windows Server 2003 Service Pack 2 Administration Tools Pack for x64 editions” installiert. Ob obiger Workaround ohne diese Admin-Tools funktioniert, kann ich daher nicht sagen…
Gegebenfalls einfach nachinstallieren und gut ist das!

Posted in Active Directory, Gruppenrichtlinie, Windows Server 2003 | Leave a comment