Der Mark und der Winfried werden jetzt schon lachen und sagen das habe
ich kommen sehen, aber es ich habe nichts flasch gemacht.
Notebook Windows 7 hängt in einer Gruppe, wo keine ausser der
Default-Domain-Policy wirkt. Und trotzdem ist es nicht möglich ein
Programm zu installieren.
Meldung: Der Systemadministrator hat Richtlinien erlassen, um diese
Installation zu verhindern.
Ja was ist denn das für ein Depp? Ich wüsste nicht mal was ausser der
Deaktivierung des Windows Installer verhindert das ein Admin auf einem
Client, hier Notebook, nichts installieren kann.
Ich war so froh wie das alles klappt mit den Policies und jetzt dieser
Rückschlag. Ich glaube ich gebe den Job auf und werde Gärtner.
Aber dann hättet Ihr hier ja nichts mehr zu tun.
Also bitte in Tipp wo es da klemmt.
Gruss Robert
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
"DisableMSI"=dword:00000000
Falls jemand auch mal das Problem hat.
Am 09.04.2010 14:53, schrieb Robert Gerster:
> Windows Registry Editor Version 5.00
> [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
> "DisableMSI"=dword:00000000
Das ist auf jeden Fall eine Richtlinie.
Meine Vermutung:
- du hast einen Rechner, der ge-imaged wurde
- im "Vorbild" war diese GPO aktiv und damit der Wert vorhanden
- in der neuen Umgebung ist die GPO nicht mehr vorhanden, also
logischerweise "nicht konfiguriert"
- aber deswegen bleibt ja der Wert in der Registry erhalten.
- die GPO kann nur Werte löschen, die auch von ihr selbst hinzugefügt
wurde.
- ein "aktivieren -> gpupdate -> deaktivieren" wäre eine Lösung für so
einen Fall.
Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy
Homepage: www.gruppenrichtlinien.de - deutsch
Discuss : www.freelists.org/list/gpupdate
Danke für Deine schnelle Antwort.
> Meine Vermutung:
> - du hast einen Rechner, der ge-imaged wurde
Nein, Neuinstallation.
> - im "Vorbild" war diese GPO aktiv und damit der Wert vorhanden
Wir waren bei dem ganz.en Neuaufbau kurz ein paar Rechner in dn OU
"verrutscht". Daher könnte die Richtlinie kommen.
> - in der neuen Umgebung ist die GPO nicht mehr vorhanden, also
> logischerweise "nicht konfiguriert"
Wenn das Notebook jetzt einer OU ist wo keine Richtlinie wirkt, kommt
das auf das Gleiche raus!!!?
> - aber deswegen bleibt ja der Wert in der Registry erhalten.
Stimmt. Da kann man gpupdate machen wie man will. Ich Esel.
> - die GPO kann nur Werte löschen, die auch von ihr selbst hinzugefügt
> wurde.
Jep.
> - ein "aktivieren -> gpupdate -> deaktivieren" wäre eine Lösung für so
> einen Fall.
Wenn man weiss welche. In dem Fall war es klar.
Da habe ich überhaupt noch nicht daran gedacht.
Wie bekommt man solche Einträge/Einstellungen denn dann ab besten wieder
weg?
Gruss Robert
Ich habe mal schnell eine Maschine installiert und der Domäne hinzu
gefügt. Und auch da zieht diese Policy und der Registry Eintrag ist gesetzt.
Jetzt landet ein neuer Computer automatisch erst mal in der OU Computer.
Und darauf wirken definitiv ausser der DDP nur 6 Richtlinien, wo jede
nur für eine Änderung zeichnet und da ist nirgends der Installer bei.
Wie kommt man dem Problem jetzt auf die Spur.
Gruss Robert
rsop.msc
Gruß
Andy
--
Andy Wendel
Senior Trainer & Consultant
Traicen GmbH
http://www.traicen.com
Danke. Gefunden.
Gruss Robert
> Danke. Gefunden.
Und welche der nicht möglichen Einstellungen war es denn nun?
Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: http://www.gruppenrichtlinien.de
Gruppenrichtlinien Mailingliste "gpupdate":
http://frickelsoft.net/cms/index.php?page=mailingliste
Windows Installer war in einer Richtlinie deaktiviert, wo er eigentlich
nicht reingehörte.
Gruss Robert
> Windows Installer war in einer Richtlinie deaktiviert, wo er eigentlich
> nicht reingehörte.
Der Dienst Windows Installer war deaktiviert? Gibts da einen plausiblen
Grund dafür?
> Der Dienst Windows Installer war deaktiviert? Gibts da einen plausiblen
> Grund dafür?
Um die Installation von Programmen zu verhindern die sich nicht um
administrator Rechte kümmern!?
Gruss Robert
>> Der Dienst Windows Installer war deaktiviert? Gibts da einen plausiblen
>> Grund dafür?
>
> Um die Installation von Programmen zu verhindern die sich nicht um
> administrator Rechte kümmern!?
Damit werden auch keine Windows Updates installiert. Ich glaub sowas
könnte man auch anders lösen, aber..
Aber?
> Robert Gerster schrieb:
>
>> Windows Installer war in einer Richtlinie deaktiviert, wo er eigentlich
>> nicht reingehörte.
>
> Der Dienst Windows Installer war deaktiviert?
Nein.
> Gibts da einen plausiblen Grund dafür?
Siehe <news:#eEhXO#1KHA...@TK2MSFTNGP06.phx.gbl>:
Robert hatte
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
"DisableMSI"=dword:00000001
gesetzt, will anscheinend aber fuer alle nicht-administrativen Benutzer
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Installer]
"DisableMSI"=dword:00000001
gesetzt haben.
Stefan
[
--
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)
Du machst ja alles anders als andere, so zumindest mein Eindruck.
Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: www.gruppenrichtlinien.de
Grmpf, Danke für die Aufhellung. ;)
Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: www.gruppenrichtlinien.de
>>> Damit werden auch keine Windows Updates installiert. Ich glaub sowas
>>> könnte man auch anders lösen, aber..
>> Aber?
>
> Du machst ja alles anders als andere, so zumindest mein Eindruck.
Dann ist Dein Eindruck falsch. Ich mache es so wie es es denke, es für
logisch halte, es irgendwo gelesen habe oder es nicht besser weiss.
Gruss Robert
Doch.
>> Gibts da einen plausiblen Grund dafür?
>
> Siehe <news:#eEhXO#1KHA...@TK2MSFTNGP06.phx.gbl>:
>
> Robert hatte
>
> [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
> "DisableMSI"=dword:00000001
Richtig, weil es ja nur bei den Computerrichtlinien ein Möglichkeit gibt
den Installer zu deaktivieren.
> gesetzt, will anscheinend aber fuer alle nicht-administrativen Benutzer
>
> [HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Installer]
> "DisableMSI"=dword:00000001
>
> gesetzt haben.
Noch mal richtig.
Gruss Robert
>> "Winfried Sonntag [MVP]" <Winfried...@gmx.de> schrieb:
>>
>>> Robert Gerster schrieb:
>>>
>>>> Windows Installer war in einer Richtlinie deaktiviert, wo er eigentlich
>>>> nicht reingehᅵrte.
>>> Der Dienst Windows Installer war deaktiviert?
>>
>> Nein.
>
> Doch.
Ach? Informier Dich mal, was "Dienst deaktivieren" bedeutet!
SC.EXE Config "Windows Installer" Start= Disabled
wuerde den Dienst "Windows Installer" deaktivieren!
Stefan
[
--
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen ᅵ823
Abs. 1 sowie ᅵ1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
War einfach ein Missverständnis. Ich schreibe vom Windows Installer in
der Richtlinie und Winfried Dienst Windows Installer.
Gruss Robert
Am 13.04.2010 15:26, schrieb Robert Gerster:
>>> Der Dienst Windows Installer war deaktiviert?
>> Nein.
> Doch.
Nein :-)
Du hast mit dem Regwert den Aufruf, die Ausfᅵhrung blockiert, aber
nicht den Dienst deaktiviert.
Tschᅵ
Wollte ich ja auch nicht. Habe beim Lesen der Frage von Winfried nur das
Wᅵrtchen "Dienst" ᅵberlesen.
Gruss Robert