Erros de implantação de software GPO %% 1274 e %% 2

1

Migramos os servidores no fim de semana para um novo controlador de domínio que tinha a configuração de GPOs para implantar o software. Todos os nossos clientes tiveram seu SO recarregado, então eles são "novos" e a maioria deles conseguiu o software instalado, mas alguns estão se recusando a instalar algum software. Estou recebendo esses erros:

The assignment of application Adobe Reader XI from policy Adobe Reader failed. The error was : %%1274

The removal of the assignment of application Adobe Reader XI from policy Adobe Reader failed. The error was : %%2

Isso acontece para o Adobe Reader XI, o LogMeIn e o Google Chrome. Também é muito aleatório. Eu li on-line e em SF que o problema é com a implantação assíncrona e eu já tive a configuração alterada para aguardar a conectividade. No log de eventos, vejo mensagens adicionais sobre não conseguir entrar em contato com o controlador de domínio a tempo, portanto, estou assumindo que tudo está relacionado.

É como se a configuração de esperar pela conectividade estivesse sendo aplicada aleatoriamente. Eu já reiniciei o servidor de arquivos, os clientes e executei GPUPDATE várias vezes, mas ele não está fazendo nada, exceto dizer que precisa instalar o software na próxima reinicialização, o que nunca acontece.

Existe algum outro tipo de solução de problemas que eu possa fazer?

Não tenho certeza se é importante, mas os servidores são todos do Windows Server 2008 R2 e os clientes são todos do Windows 7. Os clientes também são uma mistura de 32 e 64 bits, se isso faz alguma diferença ...

    
por Gup3rSuR4c 29.10.2012 / 18:05

1 resposta

1

Então, depois de muito tempo fazendo isso funcionar, descobri que havia vários problemas com minha rede. Primeiro, como @joeqwerty sugeriu que há um problema com o STP nos comutadores. Da minha pesquisa, descobri que, assim que uma porta em um switch é atualizada (como uma reinicialização da máquina), o STP é reiniciado e pode levar até 45 segundos para ser concluído. Em 45 segundos, a máquina já estará funcionando, mas terá dificuldade em obter um endereço IP do servidor DHCP e, a partir daí, apenas se transforma em erros.

A solução é habilitar o PortFast nos comutadores que definem as portas para sempre encaminhar e evita toda a fase de descoberta e designação de STP. Eu também acabei desligando o STP em cada porta em cada switch que eu sei que é uma máquina cliente ou servidor. Não tenho certeza se realmente faz alguma coisa além de ativar o PortFast, mas isso me faz sentir melhor. Certifique-se de não desabilitar o STP nas portas que se conectam a outros switches, roteadores, gateways, etc.

Outro problema também foi o Firewall do Windows. Meus GPOs desativam completamente o firewall, mas o serviço ainda está ativo. Da minha pesquisa, descobri que, quando o computador é inicializado, há um pseudo-firewall instalado, controlado pelo serviço, que bloqueia todo o tráfego até que o Windows seja completamente inicializado e o serviço seja controlado e controlado pelo Windows. Desativar o serviço melhorou ainda mais a acessibilidade de rede enquanto a máquina está inicializando.

Como medida segura, também atualizei os drivers em todas as máquinas cliente e servidor. Também atualizei o firmware da NIC em todos os servidores e switches. Por uma boa medida extra também atualizei o BIOS em todas as máquinas.

A partir de agora, tudo parece estar funcionando bem. Uma última coisa que eu estava planejando experimentar é o Jumbo Frames. Vamos ver se isso ajuda ...

    
por 26.11.2012 / 19:38