- Android alkalmazások - szoftver kibeszélő topik
- Átlépi végre az iPhone az 5000 mAh-t?
- Hat év támogatást csomagolt fém házba a OnePlus Nord 4
- Motorola Edge 60 és Edge 60 Pro - és a vas?
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Brutál akkuval érkeztek az Ulefone X16 modellek
- LG V30 - vezércsel
- Samsung Galaxy S24 - nos, Exynos
- Xiaomi Mi 11 Ultra - Circus Maximus
- One mobilszolgáltatások
Aktív témák
-
c41r0^
őstag
Konklúzió:
Ricinek volt igaza.
Valóban anno feltelepíthettem (kihagy az agyam :) ) az én mostani gépemre és a programozó kollégám gépére egy Microsoft Office-t, a registryben van rá utalás, lehet, hogy az uninstall nem volt teljes.
Egy telepítéssel és teljes uninstallal megszűnt a dolog.
Köszönöm mindenki segítségét!! -
c41r0^
őstag
VÉGRE volt időm és kapacitásom leülni más gépek mellé.
Tapasztalat:
domainen belüli gépeknél pl. winXP, és win2000, ahol csak OpenOffice van feltelepítve:gond nélkül behozza az IE-en keresztül a doc állományt.
A vaklármát az okozta, hogy az én gépemen és a programozó kollégám gépén ez volt (még mindig) a hibaüzenet, és ebből egyből arra gyanakodtam, hogy az egész domainen ez a helyzet (mivel active directory hibát írt ki).
Tehát lokális probléma valóban. -
X-COM
nagyúr
nos, nagyjából átfutottam
tudom, hogy írtad, hogy nem domaines gépen jó, csak a tisztázás végett
tehát, ez abban az esetben is igaz, ha kiléptetsz egy gépet domainből? megjavul ettől?
és mikor vissza, akkor újból rossz?
ha van xp-s masinád, akkor eressz rá egy RSoP -t, ha win2000, akkor egy winpolicies-t, habár utóbbival felemás tapasztalataim vannak, a tuti, az XP RSoP-ja -
Rici
tag
Hadd idézzelek:
''nem, és még1szer mondom, semmi telepítőkészlet nincs a gpo-ban a szoftver telepítésénél beállítva (mostmár default), úgy tűnik, mintha a kliens gépeken ez nem akarna mégsem frissülni? :''
Ez számomra azt jelenti, hogy korábban volt beállítva szoftvertelepítése, de most már nincs. De ha te azt mondod, hogy korábban sem volt ilyen beállítás, akkor induljunk ki úgy, hogy tényleg nem is volt.
Pedig ez a .doc fájlos hibajelenség _tipikusan_ az a hiba, amit előző hozzászólásomban leírtam. Ezért érdekes a dolog, hogyha nálatok nincs MSOffice, hogy jön elő az ilyen. Tudniillik az OpenOffice nem használ msi-t, csak az MSOffice. Tehát ha doc fájlok kapcsán msi-s hibaüzenetet kapsz, akkor azt elvileg csak egy elcs*sződött MSOffice telepítés okozhatja, esetleg egy OpenOffice vs. MSOffice összeakadás.
Bocsánat, hogy fel merem tételezni, de tegyük fel, hogy vmikor volt egy MSOffice hozzárendelés a GPO-ban (esetleg egy régebbi szerver kapcsán), mégpedig felhasználó szinten, nem számítógép szinten, és igény szerinti telepítéssel. Ez azt jelenti, hogy alapból nem települ fel semmi, de ha az adott user rákattint egy .doc fájlra, akkor elkezdődik az Office telepítése. Lehet hogy valahonnan régről egy ilyen beállítás van a klienseken megmaradva, és ezért problémázik a doc fájlok megnyitásánál a gép. Esetleg a GPO-s eseménynapló-hibaüzenet is egy régebbi, már nem létező tartományban lévő policy-ra vonatkozik, amit nem tud alkalmazni. (De a jelenlegi szerver házirendjét tudja alkalmazni, mint ahogy írtad is, hogy amit beállítasz, az érvénybe lép.)
Egy kérdés: csak az Internet Explorerben van gond a .doc fájlokkal, vagy mondjuk Windows Intézőből sem lehet megnyitni őket?
Egyébként ha sehogy sem akar megoldódni a probléma, előbb-utóbb meg kell próbálni egy klienst teljesen újratelepíteni, beléptetni a tartományba, és megnézni hogy reagál. -
c41r0^
őstag
A win2000 szervert kb 3-4 hete én telepítettem fel, és mégegyszer mondom (de mostmár vagy 5ödször), hogy nem volt a csoportházirendben beállítva SEMMILYEN telepítőcsomag, és ráadásul nem MSOffice, mivel nem azt használjuk, hanem az OpenOffice-t.
Itt pont ez az érthetetlen, hogy az MsiInstaller miért fordul a szerverhez, azon belül a group policyhez, amint egy doc-ot akarok megnyitni exploreren keresztül. -
Rici
tag
A dolog sztem úgy néz ki, hogy korábban volt beállítva szoftvertelepítés a csoportházirendben, de az adott szoftvert - minden bizonnyal az Office-t - a kliensgépek valami miatt normálisan nem tudták feltelepíteni. Ezért valami a telepítés közben elcs*sződött a kliensgépek a registryjében a .doc kiterjesztésű fájlokkal kapcsolatban.
Az az igazság, hogyha utána te kiveszed a gépre érvényes policy telepítési listájáról mondjuk az Office-t, vagy esetleg az egész policyt törlöd, a szoftvertelepítés által okozott módosítások nem feltétlenül vonódnak vissza a kliens gépeken. (Értsd: az elcs*esződött registry megmarad).
Én a helyedben megpróbálnám az egyik kliensgépen az Offce-t teljesen uninstallálni, majd újra feltelepíteni. Ha megjavul, akkor vagy az összes gépen megcsinálod ugyanezt, vagy megpróbálkozhatsz újra a policy-ban hozzárendelni az Office-t a kliensgépekhez.
Összeségében tehát ez kliens oldali probléma, csak a szerverek újratelepítése sztem semmit sem javítana a dolgon.
Még érdemes tisztázni a következőket: ''hivatalosan'' az Office-t nem úgy kell GPO-val telepíteni, hogy csak fogod az Office CD-ről a fájlokat, felmásolod a szerverre, megosztod, és az msi fájlt kijelölöd telepítésre. Elvileg ún. adminisztratív telepítési pontot kell létrehozni, a setup /a paranccsal. Ezután erre az ORK-ban (Office Resource Kit)-ben található Custom Installation Wizard-dal tetszőleges módosításokat megadhatsz, például az összes Office komponens települjön a gépre, ne csak azok amik alapértelmezés szerint is ki vannak jelölve telepítésre. Vagy pl. milyen postafiók beállítások legyen az Outlookban.
Nálunk az megvan oldva, hogy az ember még életében nem jelentkezett be egy gépre, nincs is központi profilja, bejelentkezik a gépre, és az Outlook indítás után egyből az Exchanges postafiókját hozza be, bármilyen konfigurálás nélkül. -
c41r0^
őstag
''Remélem, a kliensen rendszergai jogosultsággal lépsz be ''
igen, ennyire nem vagyok lúzer
''ugye nem állítottál kézzel a SYSVOL mappa jogosultságain?''
nem
Mindezt már tegnap megcsináltam, azzal a kivétellel, hogy a WINNTSYSVOLsysvol''tartománynév''.huPolicies-ból nem töröltem manuálisan a könyvtárakat és fájlokat. -
Májki
tag
A következő KB cikk leírása alapján próbáld a basicdc.inf file-t importálni. (Természetesen utána a megfelelő jelszópolicyit újra kell állítani.) Lehetséges, hogy az sysvol ACLS-e miatt a kliens gép nem fér hozzá.
[L]http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/q256/0/00.asp&NoWebContent=1[/L] -
moonman
titán
Remélem, a kliensen rendszergai jogosultsággal lépsz be :)
Itt valami jogosultság-probléma lesz. Nem fér hozzá a gpo-khoz. (ugye nem állítottál kézzel a SYSVOL mappa jogosultságain?) A szerveren töröld a fenébe a WINNTSYSVOL''tartománynév''.huPolicies mappából az összes szutykot. (legyen üres) Aztán az X-COM által adott cuccal állítsd vissza a default-okat. Kettőnek kell majd lennie: ''Default Domain Policy'', ''Defauld Domain Controller Policy''. Persze ezt csak AD snap-inből fogod látni, fájlrendszerben csak a két ''kód''-könyvtár lesz.
[Szerkesztve] -
c41r0^
őstag
nem, és még1szer mondom, semmi telepítőkészlet nincs a gpo-ban a szoftver telepítésénél beállítva (mostmár default), úgy tűnik, mintha a kliens gépeken ez nem akarna mégsem frissülni? :
A Windows nem tud hozzáférni a rendszerleíró információhoz a következő helyen: \''tartománynév''.husysvol''tartománynév''.huPolicies{azonosító}Machine egistry.pol. (Hibakód: 5).
|moonman| : a szerveren már nincs hiba az alkalmazásnapló szerint (amióta a tartományra integráltam a default policykat, kis változtatással jelszó terén)
[Szerkesztve] -
c41r0^
őstag
Nem...ezt a kliensgép eseménynaplója jegyzi fel, sőt még ezt is:
A Windows nem tud hozzáférni a rendszerleíró információhoz a következő helyen: \''tartománynév''.husysvol''tartománynév''.huPolicies{''azonosító''}Machine egistry.pol. (Hibakód: 5).
Nem értem, pedig alkalmazza a beállításokat. -
c41r0^
őstag
Pont most keresem :)
Az eseményazonosító (10000) leírása a forrásban (MsiInstaller) nem található. A helyi számítógép nem rendelkezhet a szükséges rendszerleíró információkkal vagy az üzenet DLL fájljaival ahhoz, hogy távoli számítógépekről kapott üzeneteket tudjanak megjeleníteni. A következ Product: Microsoft Group Policy Management Console with SP1 -- You must be running Windows XP SP1 or Windows Server 2003 build 3602 or later to install Microsoft Group Policy Management Console with SP1; (NULL); (NULL); (NULL); (NULL); (NULL); (NULL). -
moonman
titán
''De ekkor új azonosító generálódik (új asztal, stb.).''
:F Helyi rendszergazda amúgy is van.
''hogy a szerverről a tartományi házirendet újraolvassa, elég ki-be jelentkezni''
Elviekben.
''ahogy a szerveren frissítem a gpo-t, valamint a kliensgépen ki-be jelentkezem, már aktuálissá is válik''
Ennek a frissítési időközét is meg lehet adni policyben, nem is kell kijelentkezni, ha pl 5 percre van állítva. Nálunk pl negyed óra, ha állítok valamit negyed órán belül az összes gépen aktualizálódik. Reggelente pedig nem is engedi bejelentkezni a usert, amíg nem alkalmazta teljesen a policyt.
Eseménynaplót tényleg jó lenne látni. -
c41r0^
őstag
De ekkor új azonosító generálódik (új asztal, stb.).
Ezt ki akarom kerülni. De amúgymeg ahhoz, hogy a szerverről a tartományi házirendet újraolvassa, elég ki-be jelentkezni. Ez nálam működik, ahogy a szerveren frissítem a gpo-t, valamint a kliensgépen ki-be jelentkezem, már aktuálissá is válik. Semmivel nincsen probléma, csak ezzel a rohadt doc-kal. -
moonman
titán
Mivel a policy-t ugye bootkor meg bejelentkezéskor olvassa le a szerverről, jobb ötletem nem volt, kiléptettem a tartományból, reboot (ilyenkor ugye a localt olvassa be, ami nem konfigurált - alaphelyzet), vissza tartományba, reboot, újraolvasta. Ennyi. (lehet van jobb módszer is)
-
c41r0^
őstag
Szerintem ugyanarról beszélünk. Nektek is a domain policy kuszálódott össze, és mivel az az AD egyik ''komponense'', ezért telepítettétek újra az egész AD-t. De én újratelepítés nélkül szeretném megoldani :))
Amúgy a reinstallt csak 7végén tudnám megcsinálni, van egy pár user fenn :)
[Szerkesztve] -
c41r0^
őstag
Tehát a probléma, hogy tiszta legyen minden segítőkész ember számára:
Ha egy TARTOMÁNYI számítógépen az IE-ben linkként egy ''doc'' kit. állományt írok be, akkor nem a megnyitás-letöltés-cancel panel ugrik be, ill. nem nyitja meg az alapértelmezett ''doc''-néző programmal (OpenOffice, Mic. Off.), hanem ezt írja ki:
Hiba: Az osztály nincs regisztrálva
OK
Az Active Directory szoftvertelepítési adatai hibásak.
OK
Ez lenne az. -
c41r0^
őstag
Igen, SceCli hibaüzenet, 1202 hibakód, és a supportban meg is néztem, mit kell csinálni. Egy darabig el is jutok, kiderítettem, hogy a hiányzó fiók a ''Kiemelt felhasználók'', azonban ez a bejegyzés NEM szerepel egy gpt*.* fájlban sem, így nem tudok továbbhaladni a support-leírás alapján. Ez a hibaüzenet csak akkor jelenik meg, ha a domainre nincs definiálva egy csoportházirend sem, amint a defaultokat rárakom és frissítem a secedit /refreshpolicy machine_policy /enforce paranccsal, az alkalmazódik is, a hibajelentések nem folytatódnak, hanem azt írja, hogy házirend sikeresen alkalmazódott.
Tehát a jelszó-probléma megoldódott, azonban ez a fránya doc nem akar megoldódni, még mindig azt írja ki, hogy az AD-ban a szoftvertelepítési adatok hibásak. Holott most a default policy van alkalmazva (igaz, héhány dolgot átírtam benne), azzal a TOOL-lal állítottam vissza, amit belinkeltél. -
X-COM
nagyúr
a magyar hibaüzenetekkel meg vagyok lőve, de gondolom szép kis userenv/scecli hibák
gondolom a DNS az AD-s DNS-re mutat kliensen és szerveren is egyaránt
de, ha a hibaforrást és id-t begépeled a lenti címbe kapsz szerintem egy rakat találatot
holnap sajna csak este vagyok, de csak jár valaki erre, aki tud segíteni, vagy megoldod magadtól is -
-
X-COM
nagyúr
az active directory sites and services alatt (vagy xp-ről GPMC-vel)
a default domain policy-t nem tanácsos törölni
itt egy tool ezek visszaállításához [L]http://www.microsoft.com/downloads/details.aspx?FamilyID=b5b685ae-b7dd-4bb5-ab2a-976d6873129d&DisplayLang=en[/L]
a doc problémát még átolvasom, most lassan mennem kell -
c41r0^
őstag
Átállítottam a Tartományi bizt. házirend és a tart. vez. bizt. házirendben is, hogy 0, azaz nulla karakter jelszót is engedélyezzen, és mégsem lehet jelszó nélküli usert hozzáadni, és a tartományi bizt. házirend alatt nem is lehet konfigurálni a szoftvertelepítést.
érdekesség tobábbá, hogy eddig csak *.doc kit. állományoktnál írja ezt ki, amit fenn írtam, pdf, xls, xlt és képformátumok (gyakori fájlok) - ezeket leellenőriztem és működnek, csak a doc-ot nem szereti. -
X-COM
nagyúr
esetleg site policy?
-
X-COM
nagyúr
nézd át a Domain Security Policy-t az administrative toolsban
-
c41r0^
őstag
Sziasztok!
Anno win2000 server telepítésénél játszadoztam a csoportházirendekkel, tesztelgettem, mi hogyan működik. Ezek után a próba csoportházirendeket töröltem, mégis megmaradtak a beállítások (min 2 karakter a jelszó, stb., amiket állítgattam és emléxem is rájuk), holott egy szervezeti egységen, csoporton sincs már definiálva csoportházirend az Active Directory-n belül. A default domain controllers policy és a default domain policy sincs definiálva egy szervezeti egységen sem. Tehát valami felülírja ezeket a beállításokat, csak nem találom, hogy mi. Az active directoryn kívül a helyi biztonsági házirendben is minden defaulton van, mégis ehhez képest eltérő házirend alkalmazódik (tudom, hogy pont a lokális biztonsági házirend a leggyengébb prioritású,de a tartományi bizt. házirendet és a tartományvezérlő bizt. házirendet is úgy állítottam be direkt, hogy próbálja felülírni ezt az elcseszett ''beragadt'' temp házirendet, amitől azóta sem tudok szabadulni.
Összegezve:
Hiába állítok AKÁRMEILYIK, Windowsban elérhető csoportházirenden (legyen az Active Direcoryból ill. Felügyeleti Eszközökből), egy ''beragadt'' csoportházirend felülír mindent, és nem tudok tőle szabadulni.
2 hátrányát vettem észre eddig:
1., usert csak akkor lehet hozzáadni az act. dir.-n belül, ha minimum 2 karakteres jelszót megadok
2., a tartományon belül a böngészőben ha külső linkként rákattintanak egy *.doc kit. fájlra, nem a szokásos ''Megnyitás/Mentés'' ablak jön elő, hanem a következő:
''Hiba: Az osztály nincs regisztrálva!''
''Az Active Directory szoftvertelepítési adatai hibásak!''
A temp csoportházirendben beállítottam ezt a 2 karakter határt, viszont a telepítéssel kapcs. semmit.
Muszály lenne megszabadulnom ettől a házirendtől, nem tud valaki olyan eljárást, hogy az összes csoportházirend defaultba álljon?
u.i.: szerver restart még nem volt, és scandisk sem...
Szal valakinek valami 5lete?
Aktív témák
Hirdetés
- Formula-1
- BMW topik
- Windows 11
- Háztartási gépek
- Android alkalmazások - szoftver kibeszélő topik
- erkxt: A Roidmi becsődölt – és senki nem szól egy szót sem?
- OpenMediaVault
- Kínai és egyéb olcsó órák topikja
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Házimozi haladó szinten
- További aktív témák...
- Kaspersky, McAfee, Norton, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Vírusirtó, Antivirus, VPN kulcsok
- Microsoft licencek KIVÉTELES ÁRON AZONNAL - UTALÁSSAL IS AUTOMATIKUS KÉZBESÍTÉS - Windows és Office
- 27%-OS ÁFÁS SZÁMLA I Jogtiszta Microsoft digitális és fizikai termékek I DIGITALKEYZ.COM
- ROBUX ÁRON ALUL - VÁSÁROLJ ROBLOX ROBUXOT MÉG MA, ELKÉPESZTŐ KEDVEZMÉNNYEL (Bármilyen platformra)
- Csere-Beszámítás! Asus Rog Thor II 1200W 80+ Platinum tápegység! Olvass!
- Samsung Galaxy S22 Ultra 128GB, Kártyafüggetlen, 1 Év Garanciával
- Bomba ár! Dell Precision M6600 i7-2720QM I 8GB I 500SSHD I 17,3" FHD I Quadro I Cam I W10 I Gari!
- BESZÁMÍTÁS! MSI B450M R 5 5600X 32GB DDR4 512GB SSD RTX 3060 12GB Rampage SHIVA Corsair 650W
- Dell USB-C, Thunderbolt 3, TB3, TB4 dokkolók (K20A) WD19TB/ WD19TBS/ WD22TB4, (K16A) TB16/ TB18DC
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest