3 votes

Modifier le chemin de distribution du logiciel dans une GPO existante

Il y a une GPO existante pour déployer un paquetage logiciel, le chemin n'est plus valide. Je dois soit modifier le chemin UNC, soit créer un nouveau package. Je préférerais modifier le paquetage/modification existant, ou créer une nouvelle modification dans le paquetage existant. Aucune de ces options n'est possible, voir la capture d'écran avec les boutons Ajouter et Supprimer grisés. J'ai confirmé que mon utilisateur dispose de toutes les permissions sur cet objet GPO.

L'option de suppression du paquet indique "Permettre aux utilisateurs de continuer à utiliser le logiciel, mais empêcher toute installation ultérieure". Je ne sais pas si cela s'applique uniquement à ce paquet ?

Outre l'utilisation de DFS pour faciliter les choses à l'avenir, quelle est la meilleure pratique pour effectuer ce type de changement ? Mes recherches n'ont trouvé que ceci pour effectuer une modification http://www.frickelsoft.net/blog/?p=78

DC : Server 2012
Niveau fonctionnel AD : Windows Server 2003

Merci.

enter image description here

1voto

user26294 Points 1982

Les modifications et les transformations sont appliquée au moment de la cession ou de la publication . Par conséquent, ils ne peuvent être ajoutés que lors de la création du progiciel GPO. Il s'agit d'une limitation de la stratégie de groupe.

Donc, dans ce cas, vous devez créer un nouveau paquet en utilisant l'option Advanced en identifiant l'ancien paquet dans le fichier Upgrade et en ajoutant le ou les mst appropriés dans l'onglet Modifications onglet. Cela devrait mettre à niveau les installations existantes sur votre réseau.

1voto

user160332 Points 57

C'est possible en utilisant ADSI Edit.

  1. Ouvrez GPEdit et localisez la GPO contenant le paquet avec l'affectation MSI dont vous souhaitez modifier le chemin. Dans le panneau de droite, cliquez sur l'onglet Détails et notez l'ID unique de la GPO (GUID).

    --- OU ---

    Dans l'éditeur de GPO, allez dans Configuration de l'ordinateur/Configuration de l'utilisateur, Stratégies, Paramètres du logiciel, Installation du logiciel. Double-cliquez sur tout MSI déployé. Cliquez sur l'onglet Déploiement, puis sur le bouton Avancé. L'ID unique du GPO est le GUID dans la valeur de l'emplacement script Name juste après " \Policies ".

  2. Ouvrez l'éditeur ADSI. Sur le panneau de gauche avec l'arbre, connectez-vous à votre domaine et naviguez vers le CN=System, CN=Policies, CN=<GPO's Unique ID>, CN=Machine, CN=Class Store, CN=Packages.

  3. Cliquez avec le bouton droit de la souris sur le Package Object et sélectionnez Properties. Naviguez jusqu'à la propriété Optional msiFileList . Cette propriété contient le chemin UNC de l'emplacement du fichier d'installation MSI. Modifiez cette valeur pour représenter le nouveau chemin UNC.

REMARQUE : il est possible de définir plusieurs chemins UNC pour un Package Object, en commençant par 0 :, puis 1 : et ainsi de suite. Si vous modifiez le chemin UNC, saisissez le nouveau chemin UNC, préfixé par 0 : et cliquez sur le bouton Ajouter. Sélectionnez l'ancien chemin UNC et cliquez sur le bouton Supprimer.

BONUS : Vous pouvez utiliser l'URL ou le chemin local vers le MSI au lieu de l'UNC. La documentation préconise explicitement UNC, puisque le chemin d'accès doit se résoudre de manière fiable au fichier MSI sur chaque ordinateur auquel s'applique la GPO.

Source : https://docs.microsoft.com/en-gb/troubleshoot/Windows-server/group-policy/change-msi-file-location-in-software-deployment-gpo

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X