úterý 22. září 2020

Windows 10 - Volitelné součásti - Instalace se nezdařila

Pokud potřebujete do svých Windows 10 nainstalovat volitelné součásti, které nejsou v základní instalaci Windows 10 Professional ( Nastavení -> Aplikace -> Volitelné součásti) a obdržíte hlášku jako já - Instalace se nezdařila, tak vám možná pomůže následující řešení problému. 


Celý problém u mě byl v tom, že v práci používáme WSUS, který pro tyto balíčky není zkonfigurován. Tohle se nechá obejít následujícím způsobem:

Spusťte mmc.exe a z menu Soubor vyberte Přidat nebo odebrat modul snap-in ...


Přidejte Editor objektů sásad skupiny



Nebudu zde popisovat každý krok přidávání a tak rovnou pokročmek tomu, co kde povolit.
Vyberte: Místní počítač - zásady -> Konfigurace počítače -> Šablony pro správu -> Systém. Zde vyberte položku Zadat nastavení pro instalaci volitelných součástí a opravu součástí. Já tuto volbu měl ve stavu Není nakonfigurováno. 

Objeví se vám následující okno, kde vyberete Povoleno a Stáhnout obsah pro správu ...



Klikněte na Použít a OK.  Okno s politikami si můžete nechat otevřené a vyzkoušejme instalaci. Mně se tedy povedlo, instalace byla provedena. 



Doporučuji nastavení politiky Zadat nastavení pro instalaci volitelných součástí a opravu součástí vrátit do původního stavu. Proto jsme si nechali okno s politikami otevřené. 

A to je vše. 



úterý 1. září 2020

GPO - objekt jen pro určitou skupinu

Dnes jsem řešil zajímavý oříšek s GPO. Pokud mám v politice objekt, který se má aplikovat na kontejner. není problém. Vytvořím jej a slinkuji. 

Jenomže tentokrát jsem potřeboval na skupinu různých lidí z různých AD kontejnerů přiřadit objekt - aplikaci, tedy přes skupinu. Vytvořil jsem skupinu, přidal do ní uživatele a k vytvořenému objektu v GPO jsem skupinu připojil (Scope - Security Filtering). Při tom jsem odstranil Authenticated Users, aby se mi objekt aplikace nepromítl na celý kontejner domény. A hle, ikona aplikace nikde. Jak na to? to popisuje následující postup.

V žádném případě neodstraňovat v záložce Scope - Security Filtering skupinu Authenticated Users !!!















Místo toho klikni na záložku Delegation ...












... a na ní kliknout na Advanced. Zobrazí se : 















klikni na Authenticated Users a o kousek níže odškrtni ve sloupci Allow položku Apply group policy. Tím se stane to, že skupina Authenticated Users zmizí ze záložky Scope - Security Filtering (kde jsme ji viděli na obrázku 1 výše)

Nyní již klikni na OK a vrať se na záložku Scope, kde do Security Filtering vlož skupinu, na kterou potřebuješ aplikovat zmíněný objekt.