[請益] GPO派送bat安裝失效

看板MIS作者 (尼特)時間6年前 (2018/02/01 10:20), 6年前編輯推噓11(11016)
留言27則, 11人參與, 6年前最新討論串1/2 (看更多)
最近因為要導一些軟體所以用bat來做GPO派送 bat手動點了是可以正常執行的 但因為電腦都有降權限, 目前觀察到部分沒降權限的電腦就能正常利用派送到的bat安裝 已經降了的電腦就變成有派但裝失敗 bat內容大概是 \\servername\Software\setup.exe 這樣 GPO設成 \\servername\deploy\install.bat 像這樣 看log或gpresult都是有派送紀錄 AD則是用Windows Server 2016 安裝失敗的機器Win 7/Win 10都有 請教各位先進該如何解決,謝謝! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.236.102.237 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1517451635.A.D12.html

02/01 10:25, 6年前 , 1F
為什麼不直接派送setup.exe
02/01 10:25, 1F
bat裡面有寫一些像判斷網段還有檢查有無裝過的判斷式

02/01 10:37, 6年前 , 2F
gpo 派送一般是用 .msi 比較容易成功
02/01 10:37, 2F
但是前陣子用這樣子派送都是正常運作的,突然碰上這問題也沒頭緒 照理說GPO應該是用最高權限在派的沒錯吧? ※ 編輯: Neet (36.236.102.237), 02/01/2018 11:50:07

02/01 11:53, 6年前 , 3F
派送在電腦端還是使用者端?
02/01 11:53, 3F

02/01 12:02, 6年前 , 4F
放軟體的資料夾 把authenticated users加到權限中
02/01 12:02, 4F

02/01 12:02, 6年前 , 5F
給Read權限就好
02/01 12:02, 5F

02/01 14:33, 6年前 , 6F
gpo 用最高權限在派... 不是這樣的
02/01 14:33, 6F

02/01 14:34, 6年前 , 7F
這個問題不是沒有派送成功 而是缺少權限無法進行安裝
02/01 14:34, 7F

02/01 19:02, 6年前 , 8F
使用者帳戶設定看有沒有關掉先...
02/01 19:02, 8F
UAC倒是沒想到,我再試試看,感謝

02/01 20:00, 6年前 , 9F
bat 要用 privilege 跑
02/01 20:00, 9F
該怎麼設定呢?

02/01 20:35, 6年前 , 10F
如果user是本機admin就可以 問題是這樣作等於沒管理
02/01 20:35, 10F
其實是有些拔掉admin的裝置還是可以裝完,就找不出問題點在哪 囧

02/01 20:58, 6年前 , 11F
原則要用gpo派發,還是msi最簡單。你的gpo+bat效果只有“ad
02/01 20:58, 11F

02/01 20:58, 6年前 , 12F
叫你執行這個exe”,權限還是該user的等級
02/01 20:58, 12F

02/01 21:02, 6年前 , 13F
而且gpo限制也很多,不能程式有互動、檔案類型等等
02/01 21:02, 13F

02/01 21:03, 6年前 , 14F
推薦cpau,目前使用到現在最滿意。
02/01 21:03, 14F
感謝關鍵字,來研究看看 ※ 編輯: Neet (36.236.102.237), 02/01/2018 21:42:18

02/01 22:21, 6年前 , 15F
那就是你根本搞錯 那就沒有討論意義。該作的是除錯
02/01 22:21, 15F

02/02 04:52, 6年前 , 16F
都用到批次檔了,為何不再批次上追加runas?直接指令上強
02/02 04:52, 16F

02/02 04:52, 6年前 , 17F
行用特定權限下去設定就好了
02/02 04:52, 17F

02/02 08:37, 6年前 , 18F
runas不能把密碼也包進去,也是個困擾的點
02/02 08:37, 18F

02/02 09:00, 6年前 , 19F
另外一個作法是用 autoit 把 setup.exe 包起來,然後
02/02 09:00, 19F

02/02 09:01, 6年前 , 20F
autoit 可以存放管理者帳密,再重新打包成 .exe 檔
02/02 09:01, 20F

02/02 09:03, 6年前 , 21F
02/02 09:03, 21F

02/04 22:35, 6年前 , 22F
會不會是share那邊的權限讓使用者進不去
02/04 22:35, 22F

02/04 22:36, 6年前 , 23F
再檢查看看吧 目前原po給的壞境資訊太少 無法判斷
02/04 22:36, 23F

02/04 22:37, 6年前 , 24F
也有可能是exe需要引導 沒人點自動time out
02/04 22:37, 24F

02/04 22:38, 6年前 , 25F
基本上套用在機器層都可先忽略管理權限 套在使用者層才
02/04 22:38, 25F

02/04 22:38, 6年前 , 26F
有差
02/04 22:38, 26F

02/07 22:38, 6年前 , 27F
Powershell+啟WIN RM服務
02/07 22:38, 27F
文章代碼(AID): #1QSdbpqI (MIS)
文章代碼(AID): #1QSdbpqI (MIS)