É possível que, por algum motivo ou outro, a política de grupo não esteja sendo aplicada ou não esteja sendo atualizada nessas máquinas. Você pode verificar isso executando gpresult /H
Estou tentando implantar um produto comercial por meio do Active Directory e de uma política de grupo; sobre um punhado de computadores não estão baixando / instalando o software. Alguém tem alguma idéia / sugestão sobre o que poderia estar errado?
Os computadores em questão estão se conectando à rede, aplicam as diretivas de grupo apropriadas e têm acesso apropriado à pasta compartilhada a partir da qual o MSI está sendo implantado. Além disso, não há mensagens de erro ou aviso nos logs do aplicativo e do sistema.
É possível que, por algum motivo ou outro, a política de grupo não esteja sendo aplicada ou não esteja sendo atualizada nessas máquinas. Você pode verificar isso executando gpresult /H
Se o GPO estiver sendo aplicado e a instalação estiver com falha, você receberá mensagens no log de eventos (Log de Eventos do Aplicativo no Windows XP, log de "Diretiva de Grupo" no Windows Vista / 7).
O conjunto de diretivas resultante (RSoP) mostra o software que está sendo atribuído? Se ele não verificar a guia "Segurança" da própria atribuição de software e garantir que o computador tenha direitos para "Ler" a atribuição de software (não a guia "Segurança" do GPO - a atribuição no GPO).
Se tiver certeza de que o GPO está aplicando e atribuindo o software ao PC, inicie o log da Diretiva de Grupo (em um nível insanamente detalhado) e examine o log de eventos criando um valor REG_DWOORD "RunDiagnosticLoggingGlobal" em "HKEY_LOCAL_MACHINE \ Software". \ Microsoft \ Windows NT \ CurrentVersion \ Diagnostics "e definindo-o como" 1 "em um dos computadores afetados.
Estou perplexo que você não está vendo nada no log de eventos. Isso me faz pensar que a atribuição não está sendo aplicada (e que é um problema de aplicativo de GPO). Eu suponho que há também a chance de que seu log de eventos esteja configurado para "Substituir eventos após x dias" e esteja cheio também, e você não esteja vendo novas mensagens, mas, esperamos, tenha verificado isso.
Você verificou se os computadores de destino possuem as dependências de software necessárias instaladas (Service Packs / .NET framework). Eu tive falhas de instalações remotas por esse motivo.
Eu também tentaria instalar outro MSI via GPO para isolar o problema com a política ou com o MSI que você está tentando instalar.
Na minha experiência, a seção Status do Componente de um relatório RSOP (Conjunto de Políticas Resultante) é muito útil ao lidar com políticas de instalação de software com falha. No passado, vi máquinas pedindo uma reinicialização várias vezes e descobri que precisava definir a diretiva "Sempre aguarde a inicialização da rede e o logon do computador" como Habilitada para retardar o processamento do GPO, o suficiente para a instalação do software .
Se você iniciar o console de Gerenciamento de Diretiva de Grupo (gpmc.msc), haverá uma seção para Resultados da Diretiva de Grupo. Isso é semelhante a executar o gpresult, mas é um pouco mais legível.
Em Status do componente, há uma entrada de Instalação de software que deve fornecer mais informações sobre o que está acontecendo.