Ошибка 1274 gpo

При развертывании приложения через групповую политику в журнале событий может выходить сообщение от Application Management Group Policy:
Event Id: 101
Не удалось назначить приложение ApplicationName из политики PolicyName. Ошибка: %%1274

Это может быть связано с тем, что система пытается выполнить установку не дожидаясь инициализации сетевого подключения.
Чтобы этого избежать, нужно в групповых политиках включить параметр:
Конфигурация компьютера Политики Административные шаблоны Система Вход в систему Всегда ждать сеть при запуске и входе в систему
английский вариант:
Computer Settings Administrative Templates System Logon Always wait for the network at computer startup and logon

Если после применения этой политики, приложение все равно не устанавливается, то можно изменить параметр политики:
Конфигурация компьютера Политики Административные шаблоны Система Групповая политика Время ожидания при обработке политики загрузки
английский вариант:
Computer Configuration Policies Administrative Templates System Group Policy Startup policy processing wait time

По умолчанию значение этого параметра равно 120 секундам. Бывает достаточно включить эту политику и оставить значение 30.

Problem SOLVED!

I was logging into client machines as domain user with Enterprise/Domain admin privileges and able to access a shared folder containing MSI installation packages without any problem. Though, at some point tried accessing it via IPshare_path_to_msi_packages_folder from another non-domain PC and kept getting a login pop-up.
Basically, even though one allows all domain and non-domain users/groups or ‘Everyone’ read/write permissions on shared folder it would still not work and prompt me for username/password thereby not allowing local client to pull down packages pointed by GPO. This is caused by anonymous access disabled by default. After enabling it and giving read/write permissions to MSI folder was then able to successfully deploy majority of packages and only synology-cloud-station-3.1.-3320.msi failed (need to look into it). I was also able to access the shared folder from any non-domain machine.

I was getting these error messages pretty much every 5 minutes in Events > System:

101
The assignment of application 7-Zip 9.20 (x64 edition) from policy DOMAIN base packages installation failed. The error was : %%1274

103
The assignment of application 7-Zip 9.20 (x64 edition) from policy DOMAIN base packages installation failed. The error was : %%1274

108
Failed to apply changes to software installation settings. The installation of software deployed through Group Policy for this user has been delayed until the next logon because the changes must be applied before the user logon. The error was : %%1274

1112
Failed to apply changes to software installation settings. The installation of software deployed through Group Policy for this user has been delayed until the next logon because the changes must be applied before the user logon. The error was : %%1274

Setup:

SERVERS DC1 (PDC) + DC2 (BDC) + DC3 (DBC)
Windows 2012 R2 Standard fully updated

CLIENTS
Windows 7 Pro SP1 (clean Dell restore, fully updated, conflicting packages such as old Adobe Flash uninstalled)

Have already tried on clients:

  • gpupdate /force
  • gpupdate /force /boot (both ask to reboot and throw error that policies have not been applied)
  • gpresult /r (looking good)
  • both servers and clients can access shared drive where MSI packages are stored
  • rebooted multiple times DC1 and clients after changes to GPO

GPO disable UAC:


* Computer Configuration
* Policies
* Windows Settings
* Security Settings
* Local Policies
* Security Options
ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode
DISABLE: User Account Control: Detect application installation and prompt for elevation
DISABLE: User Account Control: Run all administrators in Admin Approval Mode


GPO deploy base software:
* Computer Configuration
* Policies
* Administrative Templates
* System
* Logon
ENABLE: Always wait for the network at computer startup logon
* Group Policy
ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)


* Computer Configuration
* Policies
* Software Installation
* 7-Zip 9.20 (x64 edition) v9.20 Assigned LANIPUtilsSoftwareGPO7zip-7z920-x64.msi
* Google Chrome v66.41 Assigned LANIPUtilsSoftwareGPOgooglechromestandaloneenterprise.msi
* Mozilla Firefox (en-GB) v35.0 Assigned LANIPUtilsSoftwareGPOfirefox-35.0.1-en-gb-msi
* Synology Cloud Station v3.1 Assigned LANIPUtilsSoftwareGPOsynology-cloud-station-3.1.-3320.msi

All GPOs are placed in Group Policy Objects then linked from GPOs directly under our domain. Other settings such as IE restrictions from another GPO setup the same way apply to client correctly.

There is no other errors in AD, DHCP, DNS are working perfect, machines get IPs and can resolve names via nslookup as well as ping each other on IPv4/IPv6.

Доброго времени суток.
dc win 2008r2, клиенты win7 x86.
Требуется установить google chrome (msi) через gpo. не ставится.
отчет по политике

http://sd.reborn.ru/download.php?fid=62753319ad7f78dc0cacec90e0a923c1 (здесь похоже нельзя приложить файлы не картинки?)

gpupdate
на целевой машине говорит следующее:

[MORE]

C:Usersnokogerra>gpupdate
Обновление политики…

Обновление политики пользователя завершено успешно.
Обновление политики для компьютера успешно завершено.

При обработке политики компьютера возвращены следующие предупреждения:

Клиентскому расширению «Software Installation» групповой политики не удалось при
менить один или несколько параметров, поскольку эти изменения должны обрабатыват
ься до запуска системы или до входа пользователя. Завершение обработки групповой
политики будет выполнено перед следующим запуском системы или входом этого поль
зователя, что может вызвать замедление загрузки и запуска системы.

Чтобы получить дополнительные сведения, просмотрите журнал событий или запустите
GPRESULT /H GPReport.html из командной строки для просмотра сведений о результа
тах групповой политики.

[/MORE]

В журнале «система»:

Показать скрытое содержание

Не удалось назначить приложение Google Chrome из политики chrome_install. Ошибка: %%1274

Не удалось применить изменения для параметров установки приложения. Установка программ, развертывание которых осуществляется
через групповую политику для этого пользователя, отложено до следующего входа в систему, поскольку изменения должны быть применены до Ошибка: %%1274

Клиентскому расширению «Software Installation» групповой политики не удалось применить один или несколько параметров, поскольку
эти изменения должны обрабатываться до запуска системы или до входа пользователя. Завершение обработки групповой политики будет выполнено перед следующим запуском системы или входом этого пользователя, что может вызвать
замедление загрузки и запуска системы.

в журнале «приложение»

Показать скрытое содержание

Начало транзакции установщика Windows: {037fadb6-2bf2-33f9-b7aa-6e48a4543749}. ИД клиентского процесса: 1084.

Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage
> 99″ could not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

при этом после загрузки машины и перед логоном пользователя проходило минут 15, если логинился раньше (сразу после загруки)
видел в процессах trusted installer и msi installer, которые как писикак «он молчит и ничего не делает» потребляли 5 и 2 мб ram соответственно и никаких гугл хромов не устанавливали, подождав 15 минут — залогонился и даже
этих процессов не увидел.

сделал 
не помогает (вообще при логоне пользователя сеть в течении секунды отображается не доступной — это нормально? по gpresult политика применена)

P.S. извиняюсь за простыню текста, не работают ни

Показать скрытое содержание

, ни [hide], ни [MORE].

  • Изменено

    12 апреля 2013 г. 2:11

При развертывании приложения через групповую политику в журнале событий может выходить сообщение от Application Management Group Policy:
Event Id: 101
Не удалось назначить приложение ApplicationName из политики PolicyName. Ошибка: %%1274

Это может быть связано с тем, что система пытается выполнить установку не дожидаясь инициализации сетевого подключения.
Чтобы этого избежать, нужно в групповых политиках включить параметр:
Конфигурация компьютера Политики Административные шаблоны Система Вход в систему Всегда ждать сеть при запуске и входе в систему
английский вариант:
Computer Settings Administrative Templates System Logon Always wait for the network at computer startup and logon

Если после применения этой политики, приложение все равно не устанавливается, то можно изменить параметр политики:
Конфигурация компьютера Политики Административные шаблоны Система Групповая политика Время ожидания при обработке политики загрузки
английский вариант:
Computer Configuration Policies Administrative Templates System Group Policy Startup policy processing wait time

По умолчанию значение этого параметра равно 120 секундам. Бывает достаточно включить эту политику и оставить значение 30.


Я пытаюсь развернуть MSI через групповую политику в Active Directory. Но вот ошибки, которые я получаю в журнале системных событий после входа в систему:

  • Назначение приложения XStandard из установки политики не удалось. Ошибка была: %% 1274
  • Не удалось удалить назначение приложения XStandard из установки политики. Ошибка была: %% 2
  • Не удалось применить изменения к настройкам установки программного обеспечения. Установка программного обеспечения, развернутого через групповую политику для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка была: %% 1274
  • При установке программного обеспечения на стороне клиента групповой политики не удалось применить один или несколько параметров, поскольку изменения должны быть обработаны до запуска системы или входа пользователя. Система будет ожидать завершения обработки групповой политики до следующего запуска или входа в систему для этого пользователя, что может привести к снижению производительности при запуске и загрузке.

Когда я перезагружаюсь и снова вхожу в систему, я просто получаю те же сообщения о необходимости выполнить обновление до следующего входа в систему. Я на 32-битном ноутбуке с Windows Vista. Я довольно новичок в развертывании с помощью групповой политики, так какая другая информация будет полезна при определении проблемы? Я попробовал другой MSI с теми же результатами. Я могу установить MSI с помощью командной строки и msiexec при входе в компьютер, поэтому я знаю, что MSI работает нормально, по крайней мере.

Ответы:


Вы видите страшное бедствие асинхронной обработки политики. Это не «функция» (и была отключена по умолчанию в Windows 2000, но включена по умолчанию в Windows XP и выше) и вызывает именно то, что вы видите — недетерминированное поведение при обработке некоторых типов настроек объекта групповой политики.

В объект групповой политики, который применяется к этому компьютеру, добавьте следующий параметр:

  • Настройки компьютера
    • Административные шаблоны
      • система
        • Вход в систему
          • Всегда ждать сети при запуске компьютера и входе в систему — Включено

После того, как вы установите это (и разрешите репликации объекта групповой политики, если вы находитесь в среде с несколькими DC), выполните «gpupdate / force / boot» на соответствующем ПК. Он перезагрузится, и вы должны увидеть, как происходит установка программного обеспечения.

«Всегда ждать сеть при запуске компьютера и входе в систему» ​​немного замедляет запуск и вход в систему, потому что все расширения GPO разрешены для обработки, но положительным моментом является то, что все расширения GPO разрешены для обработки.




Я попробовал ждать всегда в сети при запуске компьютера и входе в систему — Включено настройки от ответа по @Evan Андерсон, но это не было , пока я не добавил эту установку ниже, а что позволило программное обеспечение для установки. Не уверен, было ли это сочетание обеих настроек или нет. Это работает сейчас, поэтому я оставляю обе настройки.

В групповой политике, применяемой к этим рабочим станциям, перейдите к:

Конфигурация компьютера> Политики> Административные шаблоны> Система> Групповая политика

Включите Указать время ожидания при обработке политики запуска . Установить количество времени ожидания (в секундах) : = 120

120 может быть излишним, но это сработало для меня. Другие форумы предлагали установить это значение до 30 секунд. Даже если 30 секунд по умолчанию (если политика не установлена), принудительное использование 30 секунд для них работает.

Скриншот






Это может произойти, если приложение уже установлено, но msiexec не может удалить его. Наиболее распространенным сценарием является предыдущая ручная установка с выбранным «Только для меня» вместо «Все, кто входит в систему на этом компьютере».

Вы можете использовать утилиту очистки установщика Windows ( http://support.microsoft.com/kb/290301 ), чтобы заставить компьютер думать, что приложение больше не присутствует, и тогда оно должно работать.



И я просто нашел другую причину этой ошибки. Если на коммутаторе Ethernet, подключенном к проблемной рабочей станции, настроено «Spanning Tree», активация порта коммутатора будет задерживаться при загрузке ПК. Отключение Spanning Tree для порта коммутатора или включение «Spanning Tree Portfast» для порта коммутатора решило эту проблему на нескольких моих рабочих станциях.


У меня была такая же проблема, но ни одно из исправлений выше не сработало. В конце концов я понял, что другой GPO пытался установить программное обеспечение раньше моего, и он завершался ошибкой с ошибкой %% 1274, потому что сам GPO имел неправильные разрешения. По какой-то причине этот сбой препятствовал установке моего объекта групповой политики, даже если у меня были правильные разрешения. После того, как я отключил другой проблемный объект групповой политики, он правильно установлен.


Изменение « Время ожидания при обработке политики запуска » сработало для меня. Это было установлено на 30 секунд, но некоторые рабочие станции все еще отказывали с %% 1274.

Я поднял его до 90 секунд, и они были счастливы.


Иногда ваша групповая политика может испортиться. Попробуйте удалить весь раздел реестра HKLM / ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ / Microsoft / Windows / CurrentVersion / Group Policy. Вы, вероятно, найдете все, что от GP снова устанавливается при перезагрузке. Вы можете сделать резервную копию вашего реестра в первую очередь …


Я столкнулся с таким же поведением с парой ноутбуков. Они отлично работали в течение нескольких лет, а затем внезапно не установили никакого нового программного обеспечения через gpo. Использование параметра «Время ожидания при обработке политики запуска», похоже, устранило проблему. Как было сказано ранее, по умолчанию оно должно составлять 30 секунд, но для меня казалось, что ноутбуки вообще не ждали при запуске политики, а просто пропустили. Все ноутбуки были win7x64, DC Server 2008R2 и Server 2012.


У нас была такая же проблема. Мы наконец-то выяснили, что наши ноутбуки прошли проверку подлинности RADIUS для WiFi, и установка по сети не может начаться, пока пользователь не войдет в систему с учетными данными AD (поскольку до этого времени не было сетевого подключения для удаленного выполнения установочных файлов). И после того, как пользователь вошел в систему, было слишком поздно, так как установка должна начаться до этого.

Когда клиент подключен через Ethernet, это работает как шарм!


Проблема решена!

Я входил в клиентские машины как пользователь домена с правами администратора Enterprise / Domain и мог без проблем получить доступ к общей папке, содержащей установочные пакеты MSI. Тем не менее, в какой-то момент он попытался получить к нему доступ через IP share_path_to_msi_packages_folder с другого компьютера, не входящего в домен, и продолжал получать всплывающее окно с логином. По сути, даже если один разрешает всем доменным и не доменным пользователям / группам или «Все» разрешения на чтение / запись для общей папки, он все равно не будет работать и запросит у меня имя пользователя / пароль, что не позволит локальному клиенту свернуть пакеты, указанные GPO. , Это вызвано тем, что анонимный доступ отключен по умолчанию, После его включения и предоставления разрешений на чтение / запись для папки MSI удалось успешно развернуть большинство пакетов, и только synology-cloud-station-3.1.-3320.msi не удалось (необходимо изучить это). Я также смог получить доступ к общей папке с любого компьютера, не входящего в домен.

Я получал эти сообщения об ошибках почти каждые 5 минут в Events> System:

101 Назначение приложения 7-Zip 9.20 (редакция x64) из политики установки базовых пакетов DOMAIN не выполнено. Ошибка была: %% 1274

103 Назначение приложения 7-Zip 9.20 (версия x64) из политики установки базовых пакетов DOMAIN не выполнено. Ошибка была: %% 1274

108 Не удалось применить изменения к настройкам установки программного обеспечения. Установка программного обеспечения, развернутого через групповую политику для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка была: %% 1274

1112 Не удалось применить изменения к настройкам установки программного обеспечения. Установка программного обеспечения, развернутого через групповую политику для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя в систему. Ошибка была: %% 1274

Настроить:

СЕРВЕРЫ DC1 (PDC) + DC2 (BDC) + DC3 (DBC) Windows 2012 R2 Standard полностью обновлен

КЛИЕНТЫ Windows 7 Pro SP1 (чистое восстановление Dell, полностью обновленные, конфликтующие пакеты, такие как старый Adobe Flash удален)

Уже примерили на клиентов:

  • gpupdate / force
  • gpupdate / force / boot (оба запрашивают перезагрузку и выдают ошибку, что политики не были применены)
  • gpresult / r (выглядит хорошо)
  • и серверы, и клиенты могут получить доступ к общему диску, на котором хранятся пакеты MSI
  • несколько раз перезагружался DC1 и клиенты после изменений в GPO

GPO отключить UAC:


* Computer Configuration
* Policies
* Windows Settings
* Security Settings
* Local Policies
* Security Options
ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode
DISABLE: User Account Control: Detect application installation and prompt for elevation
DISABLE: User Account Control: Run all administrators in Admin Approval Mode


GPO deploy base software:
* Computer Configuration
* Policies
* Administrative Templates
* System
* Logon
ENABLE: Always wait for the network at computer startup logon
* Group Policy
ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)


* Computer Configuration
* Policies
* Software Installation
* 7-Zip 9.20 (x64 edition) v9.20 Assigned LANIPUtilsSoftwareGPO7zip-7z920-x64.msi
* Google Chrome v66.41 Assigned LANIPUtilsSoftwareGPOgooglechromestandaloneenterprise.msi
* Mozilla Firefox (en-GB) v35.0 Assigned LANIPUtilsSoftwareGPOfirefox-35.0.1-en-gb-msi
* Synology Cloud Station v3.1 Assigned LANIPUtilsSoftwareGPOsynology-cloud-station-3.1.-3320.msi

Все объекты групповой политики помещаются в объекты групповой политики, а затем связываются с объектами групповой политики непосредственно в нашем домене. Другие параметры, такие как ограничения IE из другой настройки объекта групповой политики, аналогичным образом применяются к клиенту правильно.

Других ошибок в AD, DHCP, DNS нет, они работают отлично, машины получают IP-адреса и могут разрешать имена через nslookup, а также пинговать друг друга по IPv4 / IPv6.


Ответ Эвана Андерсона в порядке, но он упускает довольно важный отказ от ответственности:

Это может значительно замедлить вход вне домена для ноутбуков и беспроводных клиентов.

Учитывая, что обходной путь без этого объекта групповой политики состоит в том, чтобы просто дважды перезагрузиться, я не очень понимаю, почему кто-то может отменить эту сделку.


Windows 2012 R2

В групповой политике, применяемой к этим рабочим станциям, перейдите к:

Конфигурация компьютера> Политики> Административные шаблоны> Система> Групповая политика

Включите Указать время ожидания при обработке политики запуска. Установить количество времени ожидания (в секундах): = 120


Если приложение не разворачивается через групповую политику и в журнале событий появляется сообщение от Application Management Group Policy:

Event Id: 101

Не удалось назначить приложение ApplicationName из политики PolicyName. Ошибка: %%1274

Возможно, это связано с тем, что компьютер пытается выполнить установку, не дожидаясь инициализации сетевого подключения.

Чтобы этого избежать, нужно в групповых политиках включить параметр:

Конфигурация компьютера  Политики  Административные шаблоны  Система  Вход в систему  Всегда ждать сеть при запуске и входе в систему

английский вариант:

Computer Settings  Administrative Templates  System  Logon  Always wait for the network at computer startup and logon

Если после применения этой политики, приложение все равно не устанавливается, то можно изменить параметр политики.

Конфигурация компьютера  Политики  Административные шаблоны  Система  Групповая политика  Время ожидания при обработке политики загрузки

английский вариант:

Computer Configuration  Policies  Administrative Templates  System  Group Policy  Startup policy processing wait time

По умолчанию значение этого параметра равно 30 секундам. Иногда, бывает достаточно включить эту политику и оставить значение 30.

Проблема решена!

Я входил в клиентские машины в качестве пользователя домена с привилегиями администратора Enterprise / Domain и без проблем мог получить доступ к общей папке, содержащей установочные пакеты MSI. Тем не менее, в какой-то момент попытался получить к нему доступ через IP share_path_to_msi_packages_folder с другого не-доменного ПК и продолжал получать всплывающее окно входа.
По сути, даже если разрешить все доменные и не доменные пользователи / группы или разрешения «Все» для чтения / записи в общей папке, это все равно не будет работать и предложит мне имя пользователя / пароль, тем самым не позволяя локальному клиенту извлекать пакеты, на которые указывает GPO. , Это вызвано анонимным доступом, отключенным по умолчанию . После включения и предоставления разрешений на чтение / запись в папку MSI удалось успешно развернуть большинство пакетов и только synology-cloud-station-3.1.-3320.msi не удалось (нужно разобраться в этом). Я также смог получить доступ к общей папке с любого компьютера, не являющегося доменами.

Я получал эти сообщения об ошибках почти каждые 5 минут в Events > Система:

101
Назначение приложения 7-Zip 9.20 (издание x64) из политики установки базовых пакетов DOMAIN не удалось. Ошибка была:%% 1274

103
Назначение приложения 7-Zip 9.20 (издание x64) из политики установки базовых пакетов DOMAIN не удалось. Ошибка была:%% 1274

108
Не удалось применить изменения к настройкам установки программного обеспечения. Установка программного обеспечения, развернутого с помощью групповой политики для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя. Ошибка была:%% 1274

1112
Не удалось применить изменения к настройкам установки программного обеспечения. Установка программного обеспечения, развернутого с помощью групповой политики для этого пользователя, была отложена до следующего входа в систему, поскольку изменения должны быть применены до входа пользователя. Ошибка была:%% 1274

Настройка:

SERVERS DC1 (PDC) + DC2 (BDC) + DC3 (DBC)
Стандарт Windows 2012 R2 полностью обновлен

КЛИЕНТЫ
Windows 7 Pro SP1 (чистое восстановление Dell, полностью обновленные конфликтующие пакеты, такие как старая удаленная Adobe Flash)

Уже пробовали на клиентах:

  • gpupdate / force
  • gpupdate / force / boot (оба просят перезагрузить компьютер и ошиблись, если политики не были применены)
  • gpresult / r (хорошо выглядит)
  • и серверы, и клиенты могут получить доступ к общему диску, на котором хранятся пакеты MSI
  • перезагружался несколько раз DC1 и клиентов после изменений в GPO

GPO отключить UAC:

& Лт; код >

  • Конфигурация компьютера
    • Политики
      • Настройки Windows
        • Настройки безопасности
          • Локальная политика
            • Параметры безопасности
              ВЫЯВЛЯЙТЕ БЕЗ СОДЕЙСТВИЯ: Контроль учетных записей пользователей: поведение подсказки высоты для администраторов в режиме одобрения администраторов
              DISABLE: Контроль учетных записей пользователей: определить установку приложения и запросить повышение
              ОТКЛЮЧЕНО: Управление учетными записями пользователей: Запустите всех администраторов в режиме одобрения администраторов
              & Лт; / код >

& Лт; код >
GPO развернуть базовое программное обеспечение:

  • Конфигурация компьютера
    • Политики
      • Административные шаблоны
        • Система
          • Вход
            ВХОДЯЩИЙ: Всегда ждите сети при запуске компьютера
          • Групповая политика
            ВХОДЯЩИЙ: Укажите время ожидания обработки политики запуска (временно установленное на 120, изменится на 30 позже)
            & Лт; / код >

& Лт; код >

  • Конфигурация компьютера
    • Политики
      • Установка программного обеспечения
        • 7-Zip 9.20 (издание x64) v9.20 Назначено LANIP Utils Software GPO 7zip-7z920-x64.msi
        • Google Chrome v66.41 Назначено LANIP Utils Software GPO googlechromestandaloneenterprise.msi
        • Mozilla Firefox (en-GB) v35.0 Назначено LANIP Utils Software GPO firefox-35.0.1-en-gb-msi
        • Synology Cloud Station v3.1 Назначено LANIP Utils Software GPO synology-cloud-station-3.1.-3320.msi
          & Лт; / код >

Все GPO размещены в объектах групповой политики, а затем связаны с GPO непосредственно под нашим доменом. Другие настройки, такие как ограничения IE от другой установки GPO, так же применяются к клиенту правильно.

Других ошибок в AD, DHCP, DNS работают отлично, машины получают IP-адреса и могут разрешать имена с помощью nslookup, а также пинговать друг друга на IPv4 / IPv6.

Добрый День Всем!

Есть проблема следующего характера:

Имею домен с несколькими контроллерами домена. Заметил, что на некоторых машинах перестали устанавливаться приложения (msi) развернутые средствами групповой политики, при этом остальные политики на проблемных машинах исправно выполняются. Gpresult успешно видит все политики и говорит, что они применяются на машину, но при просмотре журнала событий, в разделе Приложение, характерных событий 301 (Назначение приложения из политики) и 302 (Установка приложения из политики) не возникает. Каталог SYSVOL и соответствующие политики в нем доступны.

Я включил утилиту отладки Application Management, внеся соответствующие изменения в реестр. Листинг файла C:WINDOWSDebugusermodeAppMgmt.log:

Расширение установки программ было вызвано для фонового обновления политики.
Расширение установки программ обнаружило изменения, которые требуют синхронного обновления политики переднего плана.
Расширение установки программ возвращает конечный код ошибки 1274.
03-23 15:03:18:921
Расширение установки программ было вызвано для активного синхронного обновления политики.
Следующие политики будут применены, флаги равны 401.
    msi_NOD32_4.0.424_rus_GPO (уникальный идентификатор {BF67ECCB-BC09-40C6-81D5-E30C64615721})
        Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies{BF67ECCB-BC09-40C6-81D5-E30C64615721}Machine
        Путь службы каталогов = LDAP://CN=Machine,cn={BF67ECCB-BC09-40C6-81D5-E30C64615721},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
    msi_WinRAR_3.91_rus_GPO (уникальный идентификатор {E5CB853E-796D-4209-A7C6-A0B60149B9AC})
        Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies{E5CB853E-796D-4209-A7C6-A0B60149B9AC}Machine
        Путь службы каталогов = LDAP://CN=Machine,cn={E5CB853E-796D-4209-A7C6-A0B60149B9AC},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
    msi_YarMap_GPO (уникальный идентификатор {5735E692-829C-4FB5-9EA4-26FE828AF3A3})
        Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies{5735E692-829C-4FB5-9EA4-26FE828AF3A3}Machine
        Путь службы каталогов = LDAP://CN=Machine,cn={5735E692-829C-4FB5-9EA4-26FE828AF3A3},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
    msi_LigaClient_8.1_GB_GPO (уникальный идентификатор {FB1364DB-A070-42A9-9CE5-E58D1A8287C3})
        Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies{FB1364DB-A070-42A9-9CE5-E58D1A8287C3}Machine
        Путь службы каталогов = LDAP://CN=Machine,cn={FB1364DB-A070-42A9-9CE5-E58D1A8287C3},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
    msi_Zlock_2.0.1.762_GPO (уникальный идентификатор {5EB2D68E-7217-4EE0-9094-21170174ED85})
        Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies{5EB2D68E-7217-4EE0-9094-21170174ED85}Machine
        Путь службы каталогов = LDAP://CN=Machine,cn={5EB2D68E-7217-4EE0-9094-21170174ED85},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
    Restricted_Groups_GPO (уникальный идентификатор {B3DBB575-C1EB-4ACC-B90A-B87482394331})
        Путь системного тома = \DOMAIN.COMPANY.LOCALSYSVOLDOMAIN.COMPANY.LOCALPOLICIES{B3DBB575-C1EB-4ACC-B90A-B87482394331}MACHINE
        Путь службы каталогов = LDAP://CN=Machine,cn={B3DBB575-C1EB-4ACC-B90A-B87482394331},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
Установить путь службы каталогов в LDAP://CN=Class Store,CN=Machine,cn={B3DBB575-C1EB-4ACC-B90A-B87482394331},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn={5EB2D68E-7217-4EE0-9094-21170174ED85},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn={FB1364DB-A070-42A9-9CE5-E58D1A8287C3},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn={5735E692-829C-4FB5-9EA4-26FE828AF3A3},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn={E5CB853E-796D-4209-A7C6-A0B60149B9AC},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn={BF67ECCB-BC09-40C6-81D5-E30C64615721},cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;.
Перечисление приложений в службе каталогов Active Directory для компьютера RGRAY с флагами 5.
В политике msi_NOD32_4.0.424_rus_GPO были найдены следующие приложения.
    Назначенное приложение ESET NOD32 Antivirus 4.0.424 (флаги a0005470).
Найдено 1 приложений в политикеmsi_NOD32_4.0.424_rus_GPO.
В политике msi_WinRAR_3.91_rus_GPO были найдены следующие приложения.
    Назначенное приложение WinRAR 3.91 (флаги a008d470).
Найдено 1 приложений в политикеmsi_WinRAR_3.91_rus_GPO.
В политике msi_YarMap_GPO были найдены следующие приложения.
    Назначенное приложение YarMap (флаги a0005470).
Найдено 1 приложений в политикеmsi_YarMap_GPO.
В политике msi_LigaClient_8.1_GB_GPO были найдены следующие приложения.
    Назначенное приложение LIGA Client 8.1 (флаги a0005470).
Найдено 1 приложений в политикеmsi_LigaClient_8.1_GB_GPO.
В политике msi_Zlock_2.0.1.762_GPO были найдены следующие приложения.
    Назначенное приложение SecurIT Zlock 2.0.1.762 (флаги a0005470).
Найдено 1 приложений в политикеmsi_Zlock_2.0.1.762_GPO.
Перечисление управляемых приложений, которые в данный момент относятся к этому пользователю.
Следующие 5 управляемых приложений в данный момент относятся к этому пользователю.
    ESET NOD32 Antivirus 4.0.424 из политики msi_NOD32_4.0.424_rus_GPO с состоянием 511 и счетчиком назначений 1.
    WinRAR 3.91 из политики msi_WinRAR_3.91_rus_GPO с состоянием 511 и счетчиком назначений 1.
    YarMap из политики msi_YarMap_GPO с состоянием 511 и счетчиком назначений 1.
    LIGA Client 8.1 из политики msi_LigaClient_8.1_GB_GPO с состоянием 511 и счетчиком назначений 1.
    SecurIT Zlock 2.0.1.762 из политики msi_Zlock_2.0.1.762_GPO с состоянием 511 и счетчиком назначений 1.
Найдено 0 локальных приложений, которые не включены в набор приложений из службы каталогов Active Directory.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения ESET NOD32 Antivirus 4.0.424 из политики msi_NOD32_4.0.424_rus_GPO.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения WinRAR 3.91 из политики msi_WinRAR_3.91_rus_GPO.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения YarMap из политики msi_YarMap_GPO.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения LIGA Client 8.1 из политики msi_LigaClient_8.1_GB_GPO.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения SecurIT Zlock 2.0.1.762 из политики msi_Zlock_2.0.1.762_GPO.
Изменения параметров установки программного обеспечения успешно применены.

Расширение установки программ возвращает конечный код ошибки 0.

Интересует, что означает эта ошибка: «Расширение установки программ возвращает конечный код ошибки 1274.» Кто сталкивался?

Спасибо!

Добрый день. Помогите разобраться с установкой msi-пакета (rocketchat-setup-3.1.1.msi) на 2008r2
С правами на каталог все в порядке, другой софт ставится.

При обновлении политики gpupdate /force пишет:

Выполняется обновление политики…
Обновление политики для компьютера успешно завершено.
При обработке политики компьютера возвращены следующие предупреждения:
Клиентскому расширению «Software Installation» групповой политики не удалось применить один или несколько параметров, поскольку эти изменения должны обрабатываться до запуска системы или до входа пользователя. Завершение обработки групповой политики будет выполнено перед следующим запуском системы или входом этого пользователя, что может вызвать замедление загрузки и запуска системы.
Обновление политики пользователя завершено успешно.
Чтобы получить дополнительные сведения, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.
Включены некоторые политики компьютера, выполняющиеся только при загрузке
компьютера.
Перезагрузить компьютер? (Y(Да)/N(Нет))

Перезагрузка не помогает.

Скрин оснастки
607d71c07c931514801308.png

GPReport.html
607d74f276d6f244063791.png

Понравилась статья? Поделить с друзьями:
  • Ошибка 128 термокинг рефрижератор
  • Ошибка 1273 ниссан
  • Ошибка 128 термокинг slx 300
  • Ошибка 1273 mysql
  • Ошибка 128 мфдщкфте