Не удалось применить изменения для параметров установки приложения ошибка 1274

Доброго времени суток. dc win 2008r2, клиенты win7 x86. Требуется установить google chrome (msi) через gpo. не ставится. отчет по политике

Доброго времени суток.
dc win 2008r2, клиенты win7 x86.
Требуется установить google chrome (msi) через gpo. не ставится.
отчет по политике

http://sd.reborn.ru/download.php?fid=62753319ad7f78dc0cacec90e0a923c1 (здесь похоже нельзя приложить файлы не картинки?)

gpupdate
на целевой машине говорит следующее:

[MORE]

C:Usersnokogerra>gpupdate
Обновление политики…

Обновление политики пользователя завершено успешно.
Обновление политики для компьютера успешно завершено.

При обработке политики компьютера возвращены следующие предупреждения:

Клиентскому расширению «Software Installation» групповой политики не удалось при
менить один или несколько параметров, поскольку эти изменения должны обрабатыват
ься до запуска системы или до входа пользователя. Завершение обработки групповой
политики будет выполнено перед следующим запуском системы или входом этого поль
зователя, что может вызвать замедление загрузки и запуска системы.

Чтобы получить дополнительные сведения, просмотрите журнал событий или запустите
GPRESULT /H GPReport.html из командной строки для просмотра сведений о результа
тах групповой политики.

[/MORE]

В журнале «система»:

Показать скрытое содержание

Не удалось назначить приложение Google Chrome из политики chrome_install. Ошибка: %%1274

Не удалось применить изменения для параметров установки приложения. Установка программ, развертывание которых осуществляется
через групповую политику для этого пользователя, отложено до следующего входа в систему, поскольку изменения должны быть применены до Ошибка: %%1274

Клиентскому расширению «Software Installation» групповой политики не удалось применить один или несколько параметров, поскольку
эти изменения должны обрабатываться до запуска системы или до входа пользователя. Завершение обработки групповой политики будет выполнено перед следующим запуском системы или входом этого пользователя, что может вызвать
замедление загрузки и запуска системы.

в журнале «приложение»

Показать скрытое содержание

Начало транзакции установщика Windows: {037fadb6-2bf2-33f9-b7aa-6e48a4543749}. ИД клиентского процесса: 1084.

Event filter with query «SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA «Win32_Processor» AND TargetInstance.LoadPercentage
> 99″ could not be reactivated in namespace «//./root/CIMV2» because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

при этом после загрузки машины и перед логоном пользователя проходило минут 15, если логинился раньше (сразу после загруки)
видел в процессах trusted installer и msi installer, которые как писикак «он молчит и ничего не делает» потребляли 5 и 2 мб ram соответственно и никаких гугл хромов не устанавливали, подождав 15 минут — залогонился и даже
этих процессов не увидел.

сделал 
не помогает (вообще при логоне пользователя сеть в течении секунды отображается не доступной — это нормально? по gpresult политика применена)

P.S. извиняюсь за простыню текста, не работают ни

Показать скрытое содержание
, ни [hide], ни [MORE].

  • Изменено

    12 апреля 2013 г. 2:11

Содержание

  1. Минниахметов Равиль Юрисович
  2. Ошибка %%1274 при установки приложения через групповые политики
  3. Application management group policy error 1274
  4. Asked by:
  5. General discussion
  6. Application management group policy error 1274
  7. Application management group policy error 1274
  8. Вопрос

Минниахметов Равиль Юрисович

Башкирский государственный медицинский университет

Ошибка %%1274 при установки приложения через групповые политики

При развертывании приложения через групповую политику в журнале событий может выходить сообщение от Application Management Group Policy:
Event Id: 101
Не удалось назначить приложение ApplicationName из политики PolicyName. Ошибка: %%1274

Это может быть связано с тем, что система пытается выполнить установку не дожидаясь инициализации сетевого подключения.
Чтобы этого избежать, нужно в групповых политиках включить параметр:
Конфигурация компьютера Политики Административные шаблоны Система Вход в систему Всегда ждать сеть при запуске и входе в систему
английский вариант:
Computer Settings Administrative Templates System Logon Always wait for the network at computer startup and logon

Если после применения этой политики, приложение все равно не устанавливается, то можно изменить параметр политики:
Конфигурация компьютера Политики Административные шаблоны Система Групповая политика Время ожидания при обработке политики загрузки
английский вариант:
Computer Configuration Policies Administrative Templates System Group Policy Startup policy processing wait time

По умолчанию значение этого параметра равно 120 секундам. Бывает достаточно включить эту политику и оставить значение 30.

Источник

Application management group policy error 1274

This forum has migrated to Microsoft Q&A. Visit Microsoft Q&A to post new questions.

Asked by:

General discussion

I struggled with this for a couple days and finally found the solution. The default share doesn’t have read permissions for Authenticated Users, Everyone, or some other entity so domain computers can access the SCCM installer. Therefore, I wanted to share this tidbit of information and the error messages you can expect to see in the Event Log if you have this issue.

Log Name: System
Source: Service Control Manager
Date: 7/16/2013 3:04:00 PM
Event ID: 7036
Task Category: None
Level: Information
Keywords: Classic
User: N/A
Computer: WIN-8UTJAJ32RPC.contoso.com
Description:
The Windows Installer service entered the running state.

Log Name: System
Source: Application Management Group Policy
Date: 7/16/2013 3:04:06 PM
Event ID: 102
Task Category: None
Level: Error
Keywords: Classic
User: SYSTEM
Computer: WIN-8UTJAJ32RPC.contoso.com
Description:
The install of application ConfigMgr Client Setup Bootstrap from policy SCCM Agent Installl failed. The error was : %%1603

Log Name: System
Source: Application Management Group Policy
Date: 7/16/2013 3:04:06 PM
Event ID: 108
Task Category: None
Level: Error
Keywords: Classic
User: SYSTEM
Computer: WIN-8UTJAJ32RPC.contoso.com
Description:
Failed to apply changes to software installation settings. Software changes could not be applied. A previous log entry with details should exist. The error was : %%1603

Log Name: System
Source: Application Management Group Policy
Date: 7/17/2013 9:14:30 AM
Event ID: 101
Task Category: None
Level: Warning
Keywords: Classic
User: SYSTEM
Computer: WIN-8UTJAJ32RPC.contoso.com
Description:
The assignment of application ConfigMgr Client Setup Bootstrap from policy My Customizations failed. The error was : %%1274

Log Name: System
Source: Application Management Group Policy
Date: 7/17/2013 9:14:30 AM
Event ID: 108
Task Category: None
Level: Warning
Keywords: Classic
User: SYSTEM
Computer: WIN-8UTJAJ32RPC.contoso.com
Description:
Failed to apply changes to software installation settings. The installation of software deployed through Group Policy for this user has been delayed until the next logon because the changes must be applied before the user logon. The error was : %%1274

Log Name: System
Source: Microsoft-Windows-GroupPolicy
Date: 7/17/2013 9:14:30 AM
Event ID: 1112
Task Category: None
Level: Warning
Keywords:
User: SYSTEM
Computer: WIN-8UTJAJ32RPC.contoso.com
Description:
The Group Policy Client Side Extension Software Installation was unable to apply one or more settings because the changes must be processed before system startup or user logon. The system will wait for Group Policy processing to finish completely before the next startup or logon for this user, and this may result in slow startup and boot performance.

Log Name: Security
Source: Microsoft-Windows-Security-Auditing
Date: 7/16/2013 3:04:02 PM
Event ID: 5145
Task Category: Detailed File Share
Level: Information
Keywords: Audit Failure
User: N/A
Computer: SCCM.contoso.com
Description:
A network share object was checked to see whether client can be granted desired access.

Subject:
Security ID: CONTOSOWIN-8UTJAJ32RPC$
Account Name: WIN-8UTJAJ32RPC$
Account Domain: CONTOSO
Logon ID: 0x44519e

Network Information:
Object Type: File
Source Address: 192.168.2.1
Source Port: 61748

Share Information:
Share Name: \*SMS_CDS
Share Path: ??C:Program FilesMicrosoft Configuration Manager
Relative Target Name:

Access Request Information:
Access Mask: 0x100080
Accesses: SYNCHRONIZE
ReadAttributes

Access Check Results:
SYNCHRONIZE: Not granted
ReadAttributes: Not granted

Источник

Application management group policy error 1274

Добрый День Всем!

Есть проблема следующего характера:

Имею домен с несколькими контроллерами домена. Заметил, что на некоторых машинах перестали устанавливаться приложения (msi) развернутые средствами групповой политики, при этом остальные политики на проблемных машинах исправно выполняются. Gpresult успешно видит все политики и говорит, что они применяются на машину, но при просмотре журнала событий, в разделе Приложение, характерных событий 301 (Назначение приложения из политики) и 302 (Установка приложения из политики) не возникает. Каталог SYSVOL и соответствующие политики в нем доступны.

Я включил утилиту отладки Application Management , внеся соответствующие изменения в реестр. Листинг файла C:WINDOWSDebugusermodeAppMgmt.log:

Расширение установки программ было вызвано для фонового обновления политики.
Расширение установки программ обнаружило изменения, которые требуют синхронного обновления политики переднего плана.
Расширение установки программ возвращает конечный код ошибки 1274.
03-23 15:03:18:921
Расширение установки программ было вызвано для активного синхронного обновления политики.
Следующие политики будут применены, флаги равны 401.
msi_NOD32_4.0.424_rus_GPO (уникальный идентификатор )
Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies\Machine
Путь службы каталогов = LDAP://CN=Machine,cn=,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
msi_WinRAR_3.91_rus_GPO (уникальный идентификатор )
Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies\Machine
Путь службы каталогов = LDAP://CN=Machine,cn=,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
msi_YarMap_GPO (уникальный идентификатор <5735e692-829c-4fb5-9ea4-26fe828af3a3>)
Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies<5735e692-829c-4fb5-9ea4-26fe828af3a3>Machine
Путь службы каталогов = LDAP://CN=Machine,cn=<5735e692-829c-4fb5-9ea4-26fe828af3a3>,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
msi_LigaClient_8.1_GB_GPO (уникальный идентификатор )
Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies\Machine
Путь службы каталогов = LDAP://CN=Machine,cn=,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
msi_Zlock_2.0.1.762_GPO (уникальный идентификатор <5eb2d68e-7217-4ee0-9094-21170174ed85>)
Путь системного тома = \DOMAIN.COMPANY.LOCALSysVolDOMAIN.COMPANY.LOCALPolicies<5eb2d68e-7217-4ee0-9094-21170174ed85>Machine
Путь службы каталогов = LDAP://CN=Machine,cn=<5eb2d68e-7217-4ee0-9094-21170174ed85>,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
Restricted_Groups_GPO (уникальный идентификатор )
Путь системного тома = \DOMAIN.COMPANY.LOCALSYSVOLDOMAIN.COMPANY.LOCALPOLICIES\MACHINE
Путь службы каталогов = LDAP://CN=Machine,cn=,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL
Установить путь службы каталогов в LDAP://CN=Class Store,CN=Machine,cn=,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn=<5eb2d68e-7217-4ee0-9094-21170174ed85>,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn=,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn=<5735e692-829c-4fb5-9ea4-26fe828af3a3>,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn=,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;LDAP://CN=Class Store,CN=Machine,cn=,cn=policies,cn=system,DC=DOMAIN,DC=COMPANY,DC=LOCAL;.
Перечисление приложений в службе каталогов Active Directory для компьютера RGRAY с флагами 5.
В политике msi_NOD32_4.0.424_rus_GPO были найдены следующие приложения.
Назначенное приложение ESET NOD32 Antivirus 4.0.424 (флаги a0005470).
Найдено 1 приложений в политикеmsi_NOD32_4.0.424_rus_GPO.
В политике msi_WinRAR_3.91_rus_GPO были найдены следующие приложения.
Назначенное приложение WinRAR 3.91 (флаги a008d470).
Найдено 1 приложений в политикеmsi_WinRAR_3.91_rus_GPO.
В политике msi_YarMap_GPO были найдены следующие приложения.
Назначенное приложение YarMap (флаги a0005470).
Найдено 1 приложений в политикеmsi_YarMap_GPO.
В политике msi_LigaClient_8.1_GB_GPO были найдены следующие приложения.
Назначенное приложение LIGA Client 8.1 (флаги a0005470).
Найдено 1 приложений в политикеmsi_LigaClient_8.1_GB_GPO.
В политике msi_Zlock_2.0.1.762_GPO были найдены следующие приложения.
Назначенное приложение SecurIT Zlock 2.0.1.762 (флаги a0005470).
Найдено 1 приложений в политикеmsi_Zlock_2.0.1.762_GPO.
Перечисление управляемых приложений, которые в данный момент относятся к этому пользователю.
Следующие 5 управляемых приложений в данный момент относятся к этому пользователю.
ESET NOD32 Antivirus 4.0.424 из политики msi_NOD32_4.0.424_rus_GPO с состоянием 511 и счетчиком назначений 1.
WinRAR 3.91 из политики msi_WinRAR_3.91_rus_GPO с состоянием 511 и счетчиком назначений 1.
YarMap из политики msi_YarMap_GPO с состоянием 511 и счетчиком назначений 1.
LIGA Client 8.1 из политики msi_LigaClient_8.1_GB_GPO с состоянием 511 и счетчиком назначений 1.
SecurIT Zlock 2.0.1.762 из политики msi_Zlock_2.0.1.762_GPO с состоянием 511 и счетчиком назначений 1.
Найдено 0 локальных приложений, которые не включены в набор приложений из службы каталогов Active Directory.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения ESET NOD32 Antivirus 4.0.424 из политики msi_NOD32_4.0.424_rus_GPO.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения WinRAR 3.91 из политики msi_WinRAR_3.91_rus_GPO.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения YarMap из политики msi_YarMap_GPO.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения LIGA Client 8.1 из политики msi_LigaClient_8.1_GB_GPO.
Протоколирование политики для управления приложениями пытается выполнить протоколирование приложения SecurIT Zlock 2.0.1.762 из политики msi_Zlock_2.0.1.762_GPO.
Изменения параметров установки программного обеспечения успешно применены.

Расширение установки программ возвращает конечный код ошибки 0.

Интересует, что означает эта ошибка: « Расширение установки программ возвращает конечный код ошибки 1274. » Кто сталкивался?

Источник

Application management group policy error 1274

Вопрос

Здравствуйте, столкнулся с такой проблемой, пытаюсь раскатить пакет msi (LAPS) через групповую политику, и на большинстве компов приложение устанавливается только после удаления ключа папки в реестре HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Group Policy. Если этого не делать приложение не устанавливается а в логи сыпятся следующие события:

Имя журнала: System
Источник: Application Management Group Policy
Дата: 06.04.2018 13:34:31
Код события: 101
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: СИСТЕМА
Компьютер: MOSMASWS0464.office.aradio.ru
Описание:
Не удалось назначить приложение Local Administrator Password Solution из политики Установка клиента LAPS на 64 битные системы. Ошибка: %%1274
Xml события:

101
3
0
0x80000000000000

17930
System
MOSMASWS0464.office.aradio.ru

Local Administrator Password Solution
Установка клиента LAPS на 64 битные системы
1274

Имя журнала: System
Источник: Application Management Group Policy
Дата: 06.04.2018 13:34:31
Код события: 101
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: СИСТЕМА
Компьютер: MOSMASWS0464.office.aradio.ru
Описание:
Не удалось назначить приложение Local Administrator Password Solution из политики Установка клиента LAPS на 32 битные системы. Ошибка: %%1274
Xml события:

101
3
0
0x80000000000000

17931
System
MOSMASWS0464.office.aradio.ru

Local Administrator Password Solution
Установка клиента LAPS на 32 битные системы
1274

Имя журнала: System
Источник: Application Management Group Policy
Дата: 06.04.2018 13:34:31
Код события: 103
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: СИСТЕМА
Компьютер: MOSMASWS0464.office.aradio.ru
Описание:
Не удалось удалить назначение приложения Local Administrator Password Solution из политики Установка клиента LAPS на 32 битные системы. Ошибка: %%2
Xml события:

103
2
0
0x80000000000000

17932
System
MOSMASWS0464.office.aradio.ru

Local Administrator Password Solution
Установка клиента LAPS на 32 битные системы
2

Имя журнала: System
Источник: Application Management Group Policy
Дата: 06.04.2018 13:34:31
Код события: 108
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: СИСТЕМА
Компьютер: MOSMASWS0464.office.aradio.ru
Описание:
Не удалось применить изменения для параметров установки приложения. Установка программ, развертывание которых осуществляется через групповую политику для этого пользователя, отложено до следующего входа в систему, поскольку изменения должны быть применены до Ошибка: %%1274
Xml события:

108
3
0
0x80000000000000

17933
System
MOSMASWS0464.office.aradio.ru

Установка программ, развертывание которых осуществляется через групповую политику для этого пользователя, отложено до следующего входа в систему, поскольку изменения должны быть применены до
1274

Имя журнала: System
Источник: Microsoft-Windows-GroupPolicy
Дата: 06.04.2018 13:34:31
Код события: 1112
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: MOSMASWS0464.office.aradio.ru
Описание:
Клиентскому расширению «Software Installation» групповой политики не удалось применить один или несколько параметров, поскольку эти изменения должны обрабатываться до запуска системы или до входа пользователя. Завершение обработки групповой политики будет выполнено перед следующим запуском системы или входом этого пользователя, что может вызвать замедление загрузки и запуска системы.
Xml события:

1112
0
3
0
1
0x8000000000000000

17935

System
MOSMASWS0464.office.aradio.ru

1
5035
0
875
1274
Система групповой политики должна вызывать расширения в синхронном, не фоновом режиме обновления.
\PDC.office.aradio.ru
Software Installation

Компов больше 500, на каждом удалять папку в реестре как то стремно и трудоемко, подскажите пожалуйста как можно решить эту поблемму?

Источник

Problem SOLVED!

I was logging into client machines as domain user with Enterprise/Domain admin privileges and able to access a shared folder containing MSI installation packages without any problem. Though, at some point tried accessing it via IPshare_path_to_msi_packages_folder from another non-domain PC and kept getting a login pop-up.
Basically, even though one allows all domain and non-domain users/groups or ‘Everyone’ read/write permissions on shared folder it would still not work and prompt me for username/password thereby not allowing local client to pull down packages pointed by GPO. This is caused by anonymous access disabled by default. After enabling it and giving read/write permissions to MSI folder was then able to successfully deploy majority of packages and only synology-cloud-station-3.1.-3320.msi failed (need to look into it). I was also able to access the shared folder from any non-domain machine.

I was getting these error messages pretty much every 5 minutes in Events > System:

101
The assignment of application 7-Zip 9.20 (x64 edition) from policy DOMAIN base packages installation failed. The error was : %%1274

103
The assignment of application 7-Zip 9.20 (x64 edition) from policy DOMAIN base packages installation failed. The error was : %%1274

108
Failed to apply changes to software installation settings. The installation of software deployed through Group Policy for this user has been delayed until the next logon because the changes must be applied before the user logon. The error was : %%1274

1112
Failed to apply changes to software installation settings. The installation of software deployed through Group Policy for this user has been delayed until the next logon because the changes must be applied before the user logon. The error was : %%1274

Setup:

SERVERS DC1 (PDC) + DC2 (BDC) + DC3 (DBC)
Windows 2012 R2 Standard fully updated

CLIENTS
Windows 7 Pro SP1 (clean Dell restore, fully updated, conflicting packages such as old Adobe Flash uninstalled)

Have already tried on clients:

  • gpupdate /force
  • gpupdate /force /boot (both ask to reboot and throw error that policies have not been applied)
  • gpresult /r (looking good)
  • both servers and clients can access shared drive where MSI packages are stored
  • rebooted multiple times DC1 and clients after changes to GPO

GPO disable UAC:


* Computer Configuration
* Policies
* Windows Settings
* Security Settings
* Local Policies
* Security Options
ELEVATE WITHOUT PROMPTING: User Account Control: Behaviour of the elevation prompt for administrators in Admin Approval Mode
DISABLE: User Account Control: Detect application installation and prompt for elevation
DISABLE: User Account Control: Run all administrators in Admin Approval Mode


GPO deploy base software:
* Computer Configuration
* Policies
* Administrative Templates
* System
* Logon
ENABLE: Always wait for the network at computer startup logon
* Group Policy
ENABLE: Specify startup policy processing wait time (temporarily set to 120 will change to 30 later)


* Computer Configuration
* Policies
* Software Installation
* 7-Zip 9.20 (x64 edition) v9.20 Assigned LANIPUtilsSoftwareGPO7zip-7z920-x64.msi
* Google Chrome v66.41 Assigned LANIPUtilsSoftwareGPOgooglechromestandaloneenterprise.msi
* Mozilla Firefox (en-GB) v35.0 Assigned LANIPUtilsSoftwareGPOfirefox-35.0.1-en-gb-msi
* Synology Cloud Station v3.1 Assigned LANIPUtilsSoftwareGPOsynology-cloud-station-3.1.-3320.msi

All GPOs are placed in Group Policy Objects then linked from GPOs directly under our domain. Other settings such as IE restrictions from another GPO setup the same way apply to client correctly.

There is no other errors in AD, DHCP, DNS are working perfect, machines get IPs and can resolve names via nslookup as well as ping each other on IPv4/IPv6.

Понравилась статья? Поделить с друзьями:
  • Не удалось установить pppoe соединение ошибка 678
  • Не удалось установить grub на dev sda это неисправимая ошибка
  • Не удалось получить список доступных сертификатов ошибка инициализации объекта плагина
  • Не удалось получить список входящих сообщений сэдо фсс ошибка инициализации подсистемы криптографии
  • Не удалось получить список com портов код ошибки 0x5