Не удалось назначить приложение из политики ошибка 1274
ставлю skype через ГПО
однако именно эта установка skype на некоторых машинах (подозреваю что на машинах на которых уже стоял скайп) запускается при каждой загрузке!
80 рабочих станций, ОС рабочих станций - ХР, на одной семерка. КД под управлением 2003 сервера, режим работы домена - 2000.
Добавляю в политику компьютера установку софта (Пакет обеспечения совместимости для выпуска 2007 системы Microsoft Office) в формате msi. Для теста пытался установить пакет на одну рабочую станцию, которая под управлением семерки, и в событиях получил такие вот ошибки:
Есть msi пакет. Раздаётся политикой в ветке computer W2008
Прикол в том, что W7 і 2008 нормально обработали эту политику, а ХР посылает:
Не удалось применить изменения для параметров установки приложения. Невозможно выполнить изменения для этого программного обеспечения. Должны существовать предшествующие записи в журнале, содержащие необходимые сведения. Ошибка: %1612
Ничего кроме этого нет:
1.Назначение приложения "мой софт" из политики ляля выполнено успешно.
2.Не удалось установить приложение "мой софт" из политики ляля. Ошибка: %1612
3.Удаление назначения приложения "мой софт" из политики ляля выполнено успешно.
При запуске вручную из профиля админа домена на ХР с сетевой шары на контроллере домена Установщик Windows ругается "Невозможно открыть этот установочный пакет. Проверьте, что пакет существует и к нему есть доступ. "
Права : Прошедшие проверку - чтение/выполнение; Админы/система - полный
Р.S. Пакетов msi много. ВСЕ перестали устанавливаться политикой при переходе с 2003 на 2008.
Добавлено:
Есть вариант через SCCM но это для нас дорого.
Вообще-то не вижу почему не разворачивать всё с помощью GPO!? В чём проблема то!? При загрузке компа он сам будет устанавливать новую версию клиента.
Сервер Win2k8, клиенты WinXP SP3. Приложение соответсвенно развернуто через msi пакет назначенный на компьютер. +GPO применен к определенной группе ПК в содержащем их OU.
Мне правда это не помогло - софт гавеный до ужаса ((( Хотя переустановка запустилась при перезагрузке, но результатов не принесла.
Скачал некоторые программы в ехе переконвертил прогой exe to msi конвертер (с опцией record the gui automation script) в msi формат
Создал отдельную политику в домене прописал там файлы вроде все нормально. после добавления файла в логах вижу следующую ошибку:
Я пытаюсь развернуть MSI через групповую политику в Active Directory. Но это ошибки, которые я получаю в журнале событий системы после входа в систему:
- Не удалось выполнить назначение приложения XStandard из установки политики. Ошибка: %% 1274
- Не удалось удалить назначение приложения XStandard из установки политики. Ошибка: %% 2
- Не удалось применить изменения в настройках установки программного обеспечения. Установка программного обеспечения, развернутого с помощью групповой политики для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка: %% 1274
- Установка программного обеспечения боковой стороны клиентской системы групповой политики не смогла применить одну или несколько настроек, поскольку изменения должны быть обработаны до запуска системы или входа в систему. Система будет ожидать завершения обработки групповой политики до следующего запуска или входа в систему для этого пользователя, и это может привести к медленной загрузке и загрузке.
Вы видите ужасное бедствие асинхронной обработки политик. Это не «функция» (и была отключена по умолчанию в Windows 2000, но по умолчанию включена в Windows XP и выше) и вызывает именно то, что вы видите, - недетерминированное поведение при обработке некоторых типов настроек объекта групповой политики.
В объекте групповой политики, который применяется к этому компьютеру, добавьте следующий параметр:
После того, как вы установили это (и разрешите репликацию объекта групповой политики, если вы находитесь в среде с несколькими DC), сделайте «gpupdate /force /boot» на данном ПК. Он перезагрузится, и вы увидите, как происходит установка программного обеспечения.
«Всегда ждать сети при запуске компьютера и входе в систему» немного замедляет запуск и вход в систему, поскольку все расширения GPO разрешены для обработки, но вверху является то, что все расширения GPO могут обрабатываться.
Я попробовал Всегда ждать подключения к сети при запуске компьютера и входе в систему - Включено из ответа от @Evan Anderson, но это было только после того, как я добавил этот параметр ниже, а также, что позволило установить программное обеспечение. Не уверен, что это комбинация обоих настроек или нет. Теперь он работает, поэтому я оставляю обе настройки.
В групповой политике, применяемой к этим рабочим станциям, перейдите к:
Конфигурация компьютера> Политики> Административные шаблоны> Система> Групповая политика
Включить Укажите время ожидания обработки политики запуска . Установить Количество времени для ожидания (в секундах) : = 120
120 может быть излишним, но это сработало для меня. Другие форумы предложили установить это на 30 секунд. Несмотря на то, что 30 секунд по умолчанию (когда политика не установлена), для них работало 30 секунд.
Это может произойти, если приложение уже установлено, но msiexec не может его удалить. Наиболее распространенным сценарием является предыдущая ручная установка с выбранным «Только для меня» вместо «Все, кто входит в систему на этом компьютере».
И я просто нашел другую причину этой ошибки. Если у вас есть «Spanning Tree», настроенное на коммутаторе ethernet, подключенном к рабочей станции проблем, это задерживает активацию порта коммутатора при загрузке ПК. Отключение Spanning Tree для порта коммутатора или включение «Spanning Tree Portfast» для коммутатора решило эту проблему на нескольких моих рабочих станциях.
У меня была такая же проблема, но ни одна из исправлений выше не работала. Я, наконец, понял, что еще один объект групповой политики пытался установить программное обеспечение до моего, и он ошибся с ошибкой %% 1274, потому что сам объект групповой политики имел неправильные разрешения. По какой-то причине этот отказ не позволял моему GPO устанавливать, даже если у меня были правильные разрешения. Как только я отключил другой объект групповой политики, мой GPO установлен правильно.
Изменение « Время ожидания обработки политики запуска » работало для меня. Он был установлен на 30 секунд, но некоторые рабочие станции все еще терпели неудачу с %% 1274.
Я поднял его до 90 секунд, и они были счастливы.
Иногда ваша групповая политика может быть испорчена. Попробуйте удалить весь раздел реестра HKLM /SOFTWARE /Microsoft /Windows /CurrentVersion /групповая политика. Вероятно, вы найдете все, что потребуется от GP, после перезагрузки. Вы можете сначала создать резервную копию своего реестра .
Я столкнулся с тем же поведением с несколькими ноутбуками. Они работали отлично на пару лет, а затем внезапно они не установили никакого нового программного обеспечения через gpo. Принуждение настройки «Время ожидания обработки политики запуска», похоже, устранило проблему. Как уже говорилось, должен по умолчанию 30 секунд, но для меня казалось, что ноутбуки вообще не ожидали при запуске для политик, но пропустили прямо. Все ноутбуки были win7x64, DCs Server2008R2 и Server2012.
У нас была такая же проблема. Наконец, мы выяснили, что наши ноутбуки были RADIUS аутентифицированы для Wi-Fi, и сетевая установка не могла начаться до тех пор, пока пользователь не войдет в систему с учетными данными AD (потому что до сих пор не удалось подключиться к сети для удаленного запуска файлов установки). И после того, как пользователь вошел в систему, было слишком поздно, поскольку установка должна была начаться до этого.
Когда клиент подключился через Ethernet, он работал как шарм!
Я регистрировался на клиентских компьютерах как пользователь домена с правами администратора Enterprise /Domain и смог без проблем получить доступ к общей папке, содержащей установочные пакеты MSI. Хотя в какой-то момент он попытался получить доступ к нему через \ IP \ share_path_to_msi_packages_folder с другого ПК, не являющегося доменом, и продолжал получать всплывающее окно входа в систему. В принципе, даже если один разрешает всем пользователям и группам домена или другим пользователям или «всем» разрешениям на чтение и запись в общей папке, он все равно не работает и запрашивает у меня имя пользователя /пароль, тем самым не позволяя локальному клиенту вытаскивать пакеты, на которые указывает объект групповой политики , Это вызвано анонимным доступом по умолчанию . После включения его и предоставления разрешений на чтение и запись в папку MSI удалось успешно выполнить большинство пакетов, и только synology-cloud-station-3.1.-3320.msi не удалось (нужно изучить его). Я также смог получить доступ к общей папке с любой машины без домена.
101 Не удалось выполнить назначение приложения 7-Zip 9.20 (версия x64) из политики установки базовых пакетов DOMAIN. Ошибка: %% 1274
103 Не удалось выполнить назначение приложения 7-Zip 9.20 (версия x64) из политики установки базовых пакетов DOMAIN. Ошибка: %% 1274
108 Не удалось применить изменения в настройках установки программного обеспечения. Установка программного обеспечения, развернутого с помощью групповой политики для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка: %% 1274
1112 Не удалось применить изменения в настройках установки программного обеспечения. Установка программного обеспечения, развернутого с помощью групповой политики для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка: %% 1274
СЕРВЕР DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Стандарт Windows 2012 R2 полностью обновлен
КЛИЕНТЫ Windows 7 Pro SP1 (очистка Dell, полностью обновленные, конфликтующие пакеты, такие как старый Adobe Flash, удаленный)
Вы уже пробовали на клиентах:
- gpupdate /force
- gpupdate /force /boot (оба попросят перезагрузить и выбросить ошибку, чтобы политики не были применены)
- gpresult /r (хорошо выглядит)
- оба сервера и клиенты могут обращаться к общему диску, где хранятся пакеты MSI.
- перезагрузка нескольких раз DC1 и клиентов после изменений в объекте групповой политики
GPO отключает UAC:
* Computer Configuration * Policies * Windows Settings * Security Settings * Local Policies * Security Options ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode DISABLE: User Account Control: Detect application installation and prompt for elevation DISABLE: User Account Control: Run all administrators in Admin Approval Mode
* Computer Configuration * Policies * Software Installation * 7-Zip 9.20 (x64 edition) v9.20 Assigned \LANIP\Utils\Software\GPO\7zip-7z920-x64.msi * Google Chrome v66.41 Assigned \LANIP\Utils\Software\GPO\googlechromestandaloneenterprise.msi * Mozilla Firefox (en-GB) v35.0 Assigned \LANIP\Utils\Software\GPO\firefox-35.0.1-en-gb-msi * Synology Cloud Station v3.1 Assigned \LANIP\Utils\Software\GPO\synology-cloud-station-3.1.-3320.msi
Все объекты групповой политики помещаются в объекты групповой политики, а затем связаны из объектов групповой политики непосредственно в нашем домене. Другие настройки, такие как ограничения IE от другого объекта групповой политикинастройка таким же образом применима к клиенту правильно.
Другие ошибки в AD, DHCP, DNS не работают, машины получают IP-адреса и могут разрешать имена через nslookup, а также пинговать друг друга на IPv4 /IPv6.
Windows 2012 R2
В групповой политике, применяемой к этим рабочим станциям, перейдите к:
Конфигурация компьютера> Политики> Административные шаблоны> Система> Групповая политика
Включить время ожидания обработки политики запуска. Set Количество времени ожидания (в секундах): = 120
Я пытаюсь развернуть MSI через групповую политику в Active Directory. Но вот ошибки, которые я получаю в журнале системных событий после входа в систему:
- Назначение приложения XStandard из установки политики не удалось. Ошибка была: %% 1274
- Не удалось удалить назначение приложения XStandard из установки политики. Ошибка была: %% 2
- Не удалось применить изменения к настройкам установки программного обеспечения. Установка программного обеспечения, развернутого через групповую политику для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка была: %% 1274
- При установке программного обеспечения на стороне клиента групповой политики не удалось применить один или несколько параметров, поскольку изменения должны быть обработаны до запуска системы или входа пользователя. Система будет ожидать завершения обработки групповой политики до следующего запуска или входа в систему для этого пользователя, что может привести к снижению производительности при запуске и загрузке.
Вы видите страшное бедствие асинхронной обработки политики. Это не «функция» (и была отключена по умолчанию в Windows 2000, но включена по умолчанию в Windows XP и выше) и вызывает именно то, что вы видите - недетерминированное поведение при обработке некоторых типов настроек объекта групповой политики.
В объект групповой политики, который применяется к этому компьютеру, добавьте следующий параметр:
После того, как вы установите это (и разрешите репликации объекта групповой политики, если вы находитесь в среде с несколькими DC), выполните «gpupdate / force / boot» на соответствующем ПК. Он перезагрузится, и вы должны увидеть, как происходит установка программного обеспечения.
«Всегда ждать сеть при запуске компьютера и входе в систему» немного замедляет запуск и вход в систему, потому что все расширения GPO разрешены для обработки, но положительным моментом является то, что все расширения GPO разрешены для обработки.
Я столкнулся с приведенным выше кодом ошибки в исходном вопросе. После применения вашего исправления я попал в «Ошибка 1612. Источник установки для этого продукта недоступен. Убедитесь, что источник существует и вы можете получить к нему доступ ». Он существует, и я могу получить к нему доступ. Есть идеи, как решить эту проблему? (пробовал gpupdate /force /boot )? Требуется ли специальное разрешение на точку распространения? Предоставление «доменным компьютерам» доступа на чтение к точке распространения сделало свое дело.Я попробовал ждать всегда в сети при запуске компьютера и входе в систему - Включено настройки от ответа по @Evan Андерсон, но это не было , пока я не добавил эту установку ниже, а что позволило программное обеспечение для установки. Не уверен, было ли это сочетание обеих настроек или нет. Это работает сейчас, поэтому я оставляю обе настройки.
В групповой политике, применяемой к этим рабочим станциям, перейдите к:
Конфигурация компьютера> Политики> Административные шаблоны> Система> Групповая политика
Включите Указать время ожидания при обработке политики запуска . Установить количество времени ожидания (в секундах) : = 120
120 может быть излишним, но это сработало для меня. Другие форумы предлагали установить это значение до 30 секунд. Даже если 30 секунд по умолчанию (если политика не установлена), принудительное использование 30 секунд для них работает.
Это может произойти, если приложение уже установлено, но msiexec не может удалить его. Наиболее распространенным сценарием является предыдущая ручная установка с выбранным «Только для меня» вместо «Все, кто входит в систему на этом компьютере».
Спасибо за предложение, но после запуска утилиты я не увидел приложение в списке. Я буду держать эту закладку в будущем, хотя в случае, если это решение других проблем.И я просто нашел другую причину этой ошибки. Если на коммутаторе Ethernet, подключенном к проблемной рабочей станции, настроено «Spanning Tree», активация порта коммутатора будет задерживаться при загрузке ПК. Отключение Spanning Tree для порта коммутатора или включение «Spanning Tree Portfast» для порта коммутатора решило эту проблему на нескольких моих рабочих станциях.
У меня была такая же проблема, но ни одно из исправлений выше не сработало. В конце концов я понял, что другой GPO пытался установить программное обеспечение раньше моего, и он завершался ошибкой с ошибкой %% 1274, потому что сам GPO имел неправильные разрешения. По какой-то причине этот сбой препятствовал установке моего объекта групповой политики, даже если у меня были правильные разрешения. После того, как я отключил другой проблемный объект групповой политики, он правильно установлен.
Изменение « Время ожидания при обработке политики запуска » сработало для меня. Это было установлено на 30 секунд, но некоторые рабочие станции все еще отказывали с %% 1274.
Я поднял его до 90 секунд, и они были счастливы.
Иногда ваша групповая политика может испортиться. Попробуйте удалить весь раздел реестра HKLM / ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ / Microsoft / Windows / CurrentVersion / Group Policy. Вы, вероятно, найдете все, что от GP снова устанавливается при перезагрузке. Вы можете сделать резервную копию вашего реестра в первую очередь .
Я столкнулся с таким же поведением с парой ноутбуков. Они отлично работали в течение нескольких лет, а затем внезапно не установили никакого нового программного обеспечения через gpo. Использование параметра «Время ожидания при обработке политики запуска», похоже, устранило проблему. Как было сказано ранее, по умолчанию оно должно составлять 30 секунд, но для меня казалось, что ноутбуки вообще не ждали при запуске политики, а просто пропустили. Все ноутбуки были win7x64, DC Server 2008R2 и Server 2012.
У нас была такая же проблема. Мы наконец-то выяснили, что наши ноутбуки прошли проверку подлинности RADIUS для WiFi, и установка по сети не может начаться, пока пользователь не войдет в систему с учетными данными AD (поскольку до этого времени не было сетевого подключения для удаленного выполнения установочных файлов). И после того, как пользователь вошел в систему, было слишком поздно, так как установка должна начаться до этого.
Когда клиент подключен через Ethernet, это работает как шарм!
Я входил в клиентские машины как пользователь домена с правами администратора Enterprise / Domain и мог без проблем получить доступ к общей папке, содержащей установочные пакеты MSI. Тем не менее, в какой-то момент он попытался получить к нему доступ через \ IP \ share_path_to_msi_packages_folder с другого компьютера, не входящего в домен, и продолжал получать всплывающее окно с логином. По сути, даже если один разрешает всем доменным и не доменным пользователям / группам или «Все» разрешения на чтение / запись для общей папки, он все равно не будет работать и запросит у меня имя пользователя / пароль, что не позволит локальному клиенту свернуть пакеты, указанные GPO. , Это вызвано тем, что анонимный доступ отключен по умолчанию, После его включения и предоставления разрешений на чтение / запись для папки MSI удалось успешно развернуть большинство пакетов, и только synology-cloud-station-3.1.-3320.msi не удалось (необходимо изучить это). Я также смог получить доступ к общей папке с любого компьютера, не входящего в домен.
101 Назначение приложения 7-Zip 9.20 (редакция x64) из политики установки базовых пакетов DOMAIN не выполнено. Ошибка была: %% 1274
103 Назначение приложения 7-Zip 9.20 (версия x64) из политики установки базовых пакетов DOMAIN не выполнено. Ошибка была: %% 1274
108 Не удалось применить изменения к настройкам установки программного обеспечения. Установка программного обеспечения, развернутого через групповую политику для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка была: %% 1274
1112 Не удалось применить изменения к настройкам установки программного обеспечения. Установка программного обеспечения, развернутого через групповую политику для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка была: %% 1274
СЕРВЕРЫ DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Windows 2012 R2 Standard полностью обновлен
КЛИЕНТЫ Windows 7 Pro SP1 (чистое восстановление Dell, полностью обновленные, конфликтующие пакеты, такие как старый Adobe Flash удален)
Уже примерили на клиентов:
- gpupdate / force
- gpupdate / force / boot (оба запрашивают перезагрузку и выдают ошибку, что политики не были применены)
- gpresult / r (выглядит хорошо)
- и серверы, и клиенты могут получить доступ к общему диску, на котором хранятся пакеты MSI
- несколько раз перезагружался DC1 и клиенты после изменений в GPO
GPO отключить UAC:
* Computer Configuration * Policies * Windows Settings * Security Settings * Local Policies * Security Options ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode DISABLE: User Account Control: Detect application installation and prompt for elevation DISABLE: User Account Control: Run all administrators in Admin Approval Mode
* Computer Configuration * Policies * Software Installation * 7-Zip 9.20 (x64 edition) v9.20 Assigned \LANIP\Utils\Software\GPO\7zip-7z920-x64.msi * Google Chrome v66.41 Assigned \LANIP\Utils\Software\GPO\googlechromestandaloneenterprise.msi * Mozilla Firefox (en-GB) v35.0 Assigned \LANIP\Utils\Software\GPO\firefox-35.0.1-en-gb-msi * Synology Cloud Station v3.1 Assigned \LANIP\Utils\Software\GPO\synology-cloud-station-3.1.-3320.msi
Все объекты групповой политики помещаются в объекты групповой политики, а затем связываются с объектами групповой политики непосредственно в нашем домене. Другие параметры, такие как ограничения IE из другой настройки объекта групповой политики, аналогичным образом применяются к клиенту правильно.
Других ошибок в AD, DHCP, DNS нет, они работают отлично, машины получают IP-адреса и могут разрешать имена через nslookup, а также пинговать друг друга по IPv4 / IPv6.
- Присвоение XStandard приложение от политики установить не удалось. Ошибка : %%1274
- Удаление присвоение XStandard приложение от политики установить не удалось. Ошибка : %%2
- Не удалось применить изменения для параметров установки программного обеспечения. Установка программного обеспечения, развернутых с помощью групповой политики для этого пользователя было отложено до следующего входа в систему, поскольку изменения должны быть применены еще до входа пользователя в систему. Ошибка : %%1274
- Групповой политики клиентское расширение программы установки не удалось применить один или несколько параметров, поскольку эти изменения должны быть обработаны до загрузки системы и входа пользователя в систему. Система будет ждать обработки групповой политики, чтобы полностью закончить до следующей загрузки или входа в систему для данного пользователя, и это может привести к медленной загрузке и скорость загрузки.
В объекте групповой политики, который применяется к компьютеру, добавьте следующий параметр:
В "всегда ожидать инициализации сети при загрузке компьютера и входе на" слегка тормозит при запуске и входа в систему, поскольку все расширения групповой политики разрешено, но плюс в том, что все расширения групповой политики допуск к работе.
В групповой политики, применяемые к этим рабочим станциям, перейдите к:
Конфигурация компьютера > политика и GT; Административные шаблоны > система > групповой политики
включить указать обработку политику запуска время ожидания. Набор количество времени В ожидания (в секундах): = 120
120 может быть перебор, но это работает для меня. На других форумах говорит, что до 30 секунд. Хотя 30 секунд по умолчанию (если политика не задана), заставляя его 30 секунд работали на них.
Это может произойти, если приложение уже установлено, но команду msiexec не в состоянии удалить его. Самый распространенный сценарий-это предыдущие ручная установка с "Только за мной!" некоторые вместо "и каждый, кто зарегистрируется на этом компьютере и".
И я только что нашел другой причиной этой ошибки. Если у вас есть и"остов" и настроенных на коммутаторе Ethernet, подключенного к рабочей станции проблемы, это приведет к задержке активации порта коммутатора, когда компьютер загружается. Отключение остовное дерево для порта коммутатора или включение "и охватывает portfast, можно найти на" Дерево; для switchport решить эту проблему на несколько рабочих станций.
Я поднял до 90 секунд, и они были счастливы.
У меня была такая же проблема, но ни одно из исправлений, выше работал. Я, наконец, понял, что там был другой объект пытается установить программное обеспечение до шахты, и он провалился с %%1274 об ошибке, потому что сам объект не того разрешения. Почему-то, что отказ был предотвратить мой объект из установки, даже через шахты имеет правильные разрешения. Как только я отключил другая проблема ГПО, мой объект установлен правильно.
Иногда групповой политики может измениться. Попробуйте удалить весь раздел реестра HKLM/программное обеспечение/Microsoft/окна/раздел/групповой политики. Вы, вероятно, найдете все, от ГП снова установить после перезагрузки. Возможно, вы захотите сначала сделайте резервную копию вашего реестра.
Я столкнулась с той же поведение с парой ноутбуков. Они отлично работал пару лет, а потом вдруг они не установки любого нового программного обеспечения с помощью групповой политики. Заставляя в "обработка политику запуска подождите время" Настройка, кажется, исправили проблему. Как было сказано ранее, он должен быть 30секунд по умолчанию, но для меня казалось, что ноутбуки не ждать на старте в политику, но взялись за. Все ноутбуки были win7x64, РСУ Server2008R2 и Server2012.
Когда клиент подключен через Ethernet, он работал как шарм!
101 Назначение приложения в 7-Zip 9.20 (64-разрядная версия) от политики базовые установки пакетов домен не удалось. Ошибка : %%1274
103 Назначение приложения в 7-Zip 9.20 (64-разрядная версия) от политики базовые установки пакетов домен не удалось. Ошибка : %%1274
108 Не удалось применить изменения для параметров установки программного обеспечения. Установка программного обеспечения, развернутых с помощью групповой политики для этого пользователя было отложено до следующего входа в систему, поскольку изменения должны быть применены еще до входа пользователя в систему. Ошибка : %%1274
1112 Не удалось применить изменения для параметров установки программного обеспечения. Установка программного обеспечения, развернутых с помощью групповой политики для этого пользователя было отложено до следующего входа в систему, поскольку изменения должны быть применены еще до входа пользователя в систему. Ошибка : %%1274
СЕРВЕРА СО1 (ЦПП) + ДЦ2 (НМТ) + 3В (ДБН) Стандарт Windows 2012 R2 с полностью обновленными
Клиенты Windows 7 профессиональная с пакетом обновления 1 (чистить восстановить Делл, полностью обновлены, конфликтующие пакеты, такие как старый Адобе флеш удалено)
Уже пробовали на клиентах:
- GPUpdate /сила
- GPUpdate /сила /загрузки (как попросит перезагрузку и выдает ошибку, что политики не применялись)
- команду gpresult /Р (выглядит хорошо)
- оба сервера и клиенты могут получить доступ к общим диске, где хранятся пакеты MSI
- перезагружается несколько раз DC1 и клиенты после изменения групповой политики
Групповой политики отключить UAC:
- Конфигурация Компьютера
- Политика
- Настройки Windows
- Настройки Безопасности
- Локальные Политики
- Параметры Безопасности Повышение без запроса: Управление учетными записями пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором Отключено: Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав Отключено: Контроль учетных записей пользователей: все администраторы работают в режиме одобрения администратором </код>
в <код> Групповой политики развертывание базового программного обеспечения:
- Конфигурация Компьютера
- Политика
- Установка Программного Обеспечения
- В 7-Zip 9.20 (64-разрядная версия) В9.20 назначенной \LANIP\утилиты\программного обеспечения\объект\7zip по-7z920-x64 процессоров.компания MSI
- Гугл Хром v66.41 назначен \LANIP\утилиты\программного обеспечения\объект\googlechromestandaloneenterprise.компания MSI
- Мозилла Firefox (Ан-ГБ) v35.0 назначены \LANIP\утилиты\программного обеспечения\объект\браузер Firefox 35.0.1-Ан-ГБ-МСИ
- Компания Synology облако В3.1 назначен \LANIP\утилиты\программного обеспечения\объект\компании Synology-облако-вокзал-3.1.-3320.компания MSI </код>
Все объекты групповой политики, которые разместили в объекты групповой политики связывается с GPO прямо под наш домен. Другие параметры, такие как ограничения, т. е. от другой настройка групповой политики, точно так же правильно обратиться к клиенту.
Нет других ошибок в Ad, DHCP-сервер, DNS-серверы работают идеально, машины получают IP-адресов и разрешение имен с помощью команды nslookup, а также проверяют связь друг с другом по протоколам IPv4 или IPv6.
- The assignment of application XStandard from policy install failed. The error was : %%1274
- The removal of the assignment of application XStandard from policy install failed. The error was : %%2
- Failed to apply changes to software installation settings. The installation of software deployed through Group Policy for this user has been delayed until the next logon because the changes must be applied before the user logon. The error was : %%1274
- The Group Policy Client Side Extension Software Installation was unable to apply one or more settings because the changes must be processed before system startup or user logon. The system will wait for Group Policy processing to finish completely before the next startup or logon for this user, and this may result in slow startup and boot performance.
12 Answers 12
In a GPO that applies to that computer, add the following setting:
In a Group Policy applied to these workstations, navigate to:
Computer Configuration > Policies > Administrative Templates > System > Group Policy
Enable the Specify startup policy processing wait time. Set Amount of time to wait (in seconds): = 120
120 might be overkill, but that worked for me. Other forums suggested setting that to 30 seconds. Even though 30 seconds default (when policy is not set), forcing it to 30 seconds worked for them.
I had the same problem but none of the fixes above worked. I finally figured out that there was another GPO trying to install software before mine, and it was failing with the %%1274 error because the GPO itself had the wrong permissions. For some reason that failure was then preventing my GPO from installing, even through mine had the correct permissions. Once I disabled the other problem GPO, my GPO installed correctly.
I upped it to 90 seconds and they were happy.
Sometimes your group policy can get screwed up. Try removing the entire registry key HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Group Policy. You will probably find everything from GP gets installed again on reboot. You may want to backup your registry first.
When client connected via Ethernet it worked like a charm!
I was getting these error messages pretty much every 5 minutes in Events > System:
101 The assignment of application 7-Zip 9.20 (x64 edition) from policy DOMAIN base packages installation failed. The error was : %%1274
103 The assignment of application 7-Zip 9.20 (x64 edition) from policy DOMAIN base packages installation failed. The error was : %%1274
108 Failed to apply changes to software installation settings. The installation of software deployed through Group Policy for this user has been delayed until the next logon because the changes must be applied before the user logon. The error was : %%1274
1112 Failed to apply changes to software installation settings. The installation of software deployed through Group Policy for this user has been delayed until the next logon because the changes must be applied before the user logon. The error was : %%1274
SERVERS DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Windows 2012 R2 Standard fully updated
CLIENTS Windows 7 Pro SP1 (clean Dell restore, fully updated, conflicting packages such as old Adobe Flash uninstalled)
Have already tried on clients:
- gpupdate /force
- gpupdate /force /boot (both ask to reboot and throw error that policies have not been applied)
- gpresult /r (looking good)
- both servers and clients can access shared drive where MSI packages are stored
- rebooted multiple times DC1 and clients after changes to GPO
GPO disable UAC:
* Computer Configuration * Policies * Windows Settings * Security Settings * Local Policies * Security Options ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode DISABLE: User Account Control: Detect application installation and prompt for elevation DISABLE: User Account Control: Run all administrators in Admin Approval Mode
* Computer Configuration * Policies * Software Installation * 7-Zip 9.20 (x64 edition) v9.20 Assigned LANIPUtilsSoftwareGPO7zip-7z920-x64.msi * Google Chrome v66.41 Assigned LANIPUtilsSoftwareGPOgooglechromestandaloneenterprise.msi * Mozilla Firefox (en-GB) v35.0 Assigned LANIPUtilsSoftwareGPOfirefox-35.0.1-en-gb-msi * Synology Cloud Station v3.1 Assigned LANIPUtilsSoftwareGPOsynology-cloud-station-3.1.-3320.msi
All GPOs are placed in Group Policy Objects then linked from GPOs directly under our domain. Other settings such as IE restrictions from another GPO setup the same way apply to client correctly.
There is no other errors in AD, DHCP, DNS are working perfect, machines get IPs and can resolve names via nslookup as well as ping each other on IPv4/IPv6.
Ошибка сбоя установки групповой политики 1274
Я пытаюсь развернуть MSI через групповую политику в Active Directory. Но это ошибки, которые я получаю в журнале событий системы после входа в систему:
- Не удалось выполнить назначение приложения XStandard из установки политики. Ошибка: %% 1274
- Не удалось удалить назначение приложения XStandard из установки политики. Ошибка: %% 2
- Не удалось применить изменения в настройках установки программного обеспечения. Установка программного обеспечения, развернутого с помощью групповой политики для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка: %% 1274
- Установка программного обеспечения боковой стороны клиентской системы групповой политики не смогла применить одну или несколько настроек, поскольку изменения должны быть обработаны до запуска системы или входа в систему. Система будет ожидать завершения обработки групповой политики до следующего запуска или входа в систему для этого пользователя, и это может привести к медленной загрузке и загрузке.
В объекте групповой политики, который применяется к этому компьютеру, добавьте следующий параметр:
После того, как вы установили это (и разрешите репликацию объекта групповой политики, если вы находитесь в среде с несколькими DC), сделайте «gpupdate /force /boot» на данном ПК. Он перезагрузится, и вы увидите, как происходит установка программного обеспечения.
«Всегда ждать сети при запуске компьютера и входе в систему» немного замедляет запуск и вход в систему, поскольку все расширения GPO разрешены для обработки, но вверху является то, что все расширения GPO могут обрабатываться.
В групповой политике, применяемой к этим рабочим станциям, перейдите к:
Конфигурация компьютера> Политики> Административные шаблоны> Система> Групповая политика
Включить Укажите время ожидания обработки политики запуска . Установить Количество времени для ожидания (в секундах) : = 120
120 может быть излишним, но это сработало для меня. Другие форумы предложили установить это на 30 секунд. Несмотря на то, что 30 секунд по умолчанию (когда политика не установлена), для них работало 30 секунд.
Это может произойти, если приложение уже установлено, но msiexec не может его удалить. Наиболее распространенным сценарием является предыдущая ручная установка с выбранным «Только для меня» вместо «Все, кто входит в систему на этом компьютере».
И я просто нашел другую причину этой ошибки. Если у вас есть «Spanning Tree», настроенное на коммутаторе ethernet, подключенном к рабочей станции проблем, это задерживает активацию порта коммутатора при загрузке ПК. Отключение Spanning Tree для порта коммутатора или включение «Spanning Tree Portfast» для коммутатора решило эту проблему на нескольких моих рабочих станциях.
У меня была такая же проблема, но ни одна из исправлений выше не работала. Я, наконец, понял, что еще один объект групповой политики пытался установить программное обеспечение до моего, и он ошибся с ошибкой %% 1274, потому что сам объект групповой политики имел неправильные разрешения. По какой-то причине этот отказ не позволял моему GPO устанавливать, даже если у меня были правильные разрешения. Как только я отключил другой объект групповой политики, мой GPO установлен правильно.
Изменение « Время ожидания обработки политики запуска » работало для меня. Он был установлен на 30 секунд, но некоторые рабочие станции все еще терпели неудачу с %% 1274.
Я поднял его до 90 секунд, и они были счастливы.
Иногда ваша групповая политика может быть испорчена. Попробуйте удалить весь раздел реестра HKLM /SOFTWARE /Microsoft /Windows /CurrentVersion /групповая политика. Вероятно, вы найдете все, что потребуется от GP, после перезагрузки. Вы можете сначала создать резервную копию своего реестра .
Я столкнулся с тем же поведением с несколькими ноутбуками. Они работали отлично на пару лет, а затем внезапно они не установили никакого нового программного обеспечения через gpo. Принуждение настройки «Время ожидания обработки политики запуска», похоже, устранило проблему. Как уже говорилось, должен по умолчанию 30 секунд, но для меня казалось, что ноутбуки вообще не ожидали при запуске для политик, но пропустили прямо. Все ноутбуки были win7x64, DCs Server2008R2 и Server2012.
У нас была такая же проблема. Наконец, мы выяснили, что наши ноутбуки были RADIUS аутентифицированы для Wi-Fi, и сетевая установка не могла начаться до тех пор, пока пользователь не войдет в систему с учетными данными AD (потому что до сих пор не удалось подключиться к сети для удаленного запуска файлов установки). И после того, как пользователь вошел в систему, было слишком поздно, поскольку установка должна была начаться до этого.
Когда клиент подключился через Ethernet, он работал как шарм!
Я регистрировался на клиентских компьютерах как пользователь домена с правами администратора Enterprise /Domain и смог без проблем получить доступ к общей папке, содержащей установочные пакеты MSI. Хотя в какой-то момент он попытался получить доступ к нему через IP share_path_to_msi_packages_folder с другого ПК, не являющегося доменом, и продолжал получать всплывающее окно входа в систему. В принципе, даже если один разрешает всем пользователям и группам домена или другим пользователям или «всем» разрешениям на чтение и запись в общей папке, он все равно не работает и запрашивает у меня имя пользователя /пароль, тем самым не позволяя локальному клиенту вытаскивать пакеты, на которые указывает объект групповой политики , Это вызвано анонимным доступом по умолчанию . После включения его и предоставления разрешений на чтение и запись в папку MSI удалось успешно выполнить большинство пакетов, и только synology-cloud-station-3.1.-3320.msi не удалось (нужно изучить его). Я также смог получить доступ к общей папке с любой машины без домена.
101 Не удалось выполнить назначение приложения 7-Zip 9.20 (версия x64) из политики установки базовых пакетов DOMAIN. Ошибка: %% 1274
103 Не удалось выполнить назначение приложения 7-Zip 9.20 (версия x64) из политики установки базовых пакетов DOMAIN. Ошибка: %% 1274
108 Не удалось применить изменения в настройках установки программного обеспечения. Установка программного обеспечения, развернутого с помощью групповой политики для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка: %% 1274
1112 Не удалось применить изменения в настройках установки программного обеспечения. Установка программного обеспечения, развернутого с помощью групповой политики для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка: %% 1274
СЕРВЕР DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Стандарт Windows 2012 R2 полностью обновлен
КЛИЕНТЫ Windows 7 Pro SP1 (очистка Dell, полностью обновленные, конфликтующие пакеты, такие как старый Adobe Flash, удаленный)
Вы уже пробовали на клиентах:
- gpupdate /force
- gpupdate /force /boot (оба попросят перезагрузить и выбросить ошибку, чтобы политики не были применены)
- gpresult /r (хорошо выглядит)
- оба сервера и клиенты могут обращаться к общему диску, где хранятся пакеты MSI.
- перезагрузка нескольких раз DC1 и клиентов после изменений в объекте групповой политики
GPO отключает UAC:
* Computer Configuration * Policies * Windows Settings * Security Settings * Local Policies * Security Options ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode DISABLE: User Account Control: Detect application installation and prompt for elevation DISABLE: User Account Control: Run all administrators in Admin Approval Mode
* Computer Configuration * Policies * Software Installation * 7-Zip 9.20 (x64 edition) v9.20 Assigned LANIPUtilsSoftwareGPO7zip-7z920-x64.msi * Google Chrome v66.41 Assigned LANIPUtilsSoftwareGPOgooglechromestandaloneenterprise.msi * Mozilla Firefox (en-GB) v35.0 Assigned LANIPUtilsSoftwareGPOfirefox-35.0.1-en-gb-msi * Synology Cloud Station v3.1 Assigned LANIPUtilsSoftwareGPOsynology-cloud-station-3.1.-3320.msi
Все объекты групповой политики помещаются в объекты групповой политики, а затем связаны из объектов групповой политики непосредственно в нашем домене. Другие настройки, такие как ограничения IE от другого объекта групповой политикинастройка таким же образом применима к клиенту правильно.
Другие ошибки в AD, DHCP, DNS не работают, машины получают IP-адреса и могут разрешать имена через nslookup, а также пинговать друг друга на IPv4 /IPv6.
Windows 2012 R2
В групповой политике, применяемой к этим рабочим станциям, перейдите к:
Конфигурация компьютера> Политики> Административные шаблоны> Система> Групповая политика
Включить время ожидания обработки политики запуска. Set Количество времени ожидания (в секундах): = 120
Установка программ на удаленных компьютерах в домене через active directory
Active Directory: установка программ пользователями
Здравствуйте, очень интересует один вопрос: Надо разрешить некоторым пользователям установку.
Закрывается explorer сам по себе. У всех компьютеров в домене Active Directory
Добрый день. В локальной сети по какой-то причине начал сам по себе закрываться explorer на всех.
Установка 1с на удаленных компьютерах
Всем привет, возникла необходимость на ноутбуках обновлять платформу 1с удаленно. bat файл по.
Понятно, что не кофеварке
Как я уже писал:
Т.е. установка должна происходить до входа пользователя в систему, т.е. в момент загрузки ОС и до того, как появится предложение ввести логин/пароль. А поэтому ещё раз, в какой момент вы видите это окно?
Вы же видите в журнале Windows событие о попытке начать установку этого msi, а значит с доступом к политике проблем нет.
Дальше вам нужно разбираться с каждым конкретным msi отдельно. Приведу два примера из своей практики:
2. Всеми любимый 1С-клиент (8.3). Если просто указать msi в политике, установка будет заканчиваться ошибкой, т.к. помимо msi необходимо добавить модификацию (mst-файл) с нужным языком.
Естественно там где запускается msi, т.е. на локальном.
Вы же сами показывали запись из журнала:
Ошибка назначения приложений через Active Directory
Появилась задача по массовой установке программы на все компьютеры. Для этого было решено использовать стандартные возможности Active Directory и групповую политику. Настройка политики в части установки программного обеспечения не дала результата для Windows XP, поэтому пришлось решать возникшую проблему.
Key: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionDiagnostics
Note that the you may need to create the Diagnostics key.
Value: AppMgmtDebugLevel
Type: REG_DWORD
Data: 4b
По ходу поиска нашёл библиотеку кодов системных ошибок Windows: System Error Codes (1000-1299). Теперь можно с русского на английский по коду переводить, потом гуглить. В результате поиска был найден ответ.
Указанный административный шаблон не имеет таких параметров на сервере Windows 2000, поэтому нужно настраивать политику на сервере Windows 2003 или воспользоваться сделанным мною дополнением к административному шаблону Windows 2000.
После добавление шаблона и установки параметра инсталляция на Windows XP прошла успешно.
Опытным путём выяснилось, что назначение приложений, если пользователь не имеет прав администратора, нужно проводить для подразделения компьютера, в разделе политики Конфигурации компьютера->Установка программ.
Читайте также: