询问者
域控推MSI软件,PC端报错,不能正常安装,报错信息%%1603

问题
-
服务器系统:ser2018-R2
客户端系统:win7,win10,客户端为刚安装的纯净系统
域推送配置是基于用户推送,软件分发配置已分配,共享目录PC端可正常访问,用户PC可正常收分发的组策略(rsop.msc查看)
出现该问题报错是什么原因,希望能够分析定位下原因。
日志按时间排序:
1、客户体验改善计划的用户登录通知
2、未能从策略 反病毒软件部署 分配应用程序 XXXX-Y。错误为: %%1603
System
- Provider
[ Name] Application Management Group Policy
- EventID 101
[ Qualifiers] 0
Level 2
Task 0
Keywords 0x80000000000000
- TimeCreated
[ SystemTime] 2018-11-26T03:11:42.000000000Z
EventRecordID 933
Channel System
Computer LCY-PC.XXX.com
- Security
[ UserID] S-1-5-21-1957994488-1500820517-682003330-105966
- EventData
XXXX-Y
反病毒软件部署
16033、未能从策略 反病毒软件部署 删除应用程序 XXXX-Y 的分配。错误为: %%1603
- System
- Provider
[ Name] Application Management Group Policy
- EventID 103
[ Qualifiers] 0
Level 2
Task 0
Keywords 0x80000000000000
- TimeCreated
[ SystemTime] 2018-11-26T03:11:42.000000000Z
EventRecordID 934
Channel System
Computer LCY-PC.XXX.com
- Security
[ UserID] S-1-5-21-1957994488-1500820517-682003330-105966
- EventData
XXXX-Y
反病毒软件部署
16034、未能将更改应用于软件安装设置。无法应用软件更改。应有以前的日志项。 错误是: %%1603
- System
- Provider
[ Name] Application Management Group Policy
- EventID 108
[ Qualifiers] 0
Level 2
Task 0
Keywords 0x80000000000000
- TimeCreated
[ SystemTime] 2018-11-26T03:11:42.000000000Z
EventRecordID 935
Channel System
Computer LCY-PC.XXX.com
- Security
[ UserID] S-1-5-21-1957994488-1500820517-682003330-105966
- EventData
无法应用软件更改。应有以前的日志项。
1603
5、Windows 无法应用 Software Installation 设置。Software Installation 设置可能具有自身的日志文件。请单击“详细信息”链接。
- System
- Provider
[ Name] Microsoft-Windows-GroupPolicy
[ Guid] {AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}
EventID 1085
Version 0
Level 3
Task 0
Opcode 1
Keywords 0x8000000000000000
- TimeCreated
[ SystemTime] 2018-11-26T03:11:42.561003700Z
EventRecordID 936
- Correlation
[ ActivityID] {12FB99E2-B89C-4B13-A848-C6A2B99D5450}
- Execution
[ ProcessID] 976
[ ThreadID] 2224
Channel System
Computer LCY-PC.XXX.com
- Security
[ UserID] S-1-5-21-1957994488-1500820517-682003330-105966
- EventData
SupportInfo1 1
SupportInfo2 3961
ProcessingMode 1
ProcessingTimeInMilliseconds 25069
ErrorCode 1603
ErrorDescription 安装时发生严重错误
DCName \\hq-dc5.XXX.com
ExtensionName Software Installation
ExtensionId {c6dc5466-785a-11d2-84d0-00c04fb169f7}6、已成功为此用户处理组策略设置。已经检测到并应用了 2 个组策略对象的新设置。
- System
- Provider
[ Name] Microsoft-Windows-GroupPolicy
[ Guid] {AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}
EventID 1503
Version 0
Level 4
Task 0
Opcode 1
Keywords 0x8000000000000000
- TimeCreated
[ SystemTime] 2018-11-26T03:11:42.561003700Z
EventRecordID 937
- Correlation
[ ActivityID] {12FB99E2-B89C-4B13-A848-C6A2B99D5450}
- Execution
[ ProcessID] 976
[ ThreadID] 2224
Channel System
Computer LCY-PC.XXX.com- Security
[ UserID] S-1-5-21-1957994488-1500820517-682003330-105966
- EventData
SupportInfo1 1
SupportInfo2 3163
ProcessingMode 1
ProcessingTimeInMilliseconds 25069
DCName \\hq-dc5.XXX.com
NumberOfGroupPolicyObjects 2
- 已编辑 windows-大白 2018年11月26日 7:23
全部回复
-
PC端(PC已经加入域环境,用户拥有本地管理员权限)组策略更新gpupdate /force
C:\Users\XXX>gpupdate /force
正在更新策略...
用户策略更新成功完成。
在用户策略处理过程中遇到下列警告:
组策略客户端扩展 Software Installation 无法应用一个或多个设置,因为必须在系统启动或用户登录之前处理更改。系统将等待组策略处理彻底完成之后才会进行下一次启动或允许该用户登录,因此这可能导致启动或登录的速度减慢。
计算机策略更新成功完成。
有关详细信息,请查看事件日志或从命令行运行 GPRESULT /H GPReport.html 来访问有关
组策略结果的信息。
一些只能在登录时运行的用户策略被启用。
可以注销吗? (Y/N)此时查看日志:
1、已成功为此计算机处理组策略设置。已经检测到并应用了 2 个组策略对象的新设置。
- System
- Provider
[ Name] Microsoft-Windows-GroupPolicy
[ Guid] {AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}
EventID 1502
Version 0
Level 4
Task 0
Opcode 1
Keywords 0x8000000000000000
- TimeCreated
[ SystemTime] 2018-11-26T04:20:15.968172100Z
EventRecordID 1025
- Correlation
[ ActivityID] {2A93C6CF-08CE-4C7E-9F7A-88C136DFCEBA}
- Execution
[ ProcessID] 976
[ ThreadID] 1592
Channel System
Computer LCY-PC.XXX.com
- Security
[ UserID] S-1-5-18
- EventData
SupportInfo1 1
SupportInfo2 3163
ProcessingMode 0
ProcessingTimeInMilliseconds 2044
DCName \\hq-dc5.XXX.com
NumberOfGroupPolicyObjects 22、尝试读取本地主机文件时出错。
- System
- Provider
[ Name] Microsoft-Windows-DNS-Client
[ Guid] {1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}
EventID 1012
Version 0
Level 2
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2018-11-26T04:20:17.184964300Z
EventRecordID 1027
Correlation
- Execution
[ ProcessID] 1096
[ ThreadID] 2512
Channel System
Computer LCY-PC.XXX.com- Security
[ UserID] S-1-5-20
- EventData
ErrorCode 3221225485
Location 0
Context 0按提示注销,重新登陆查看日志:
跟上述开机登陆日志一样%%1603
- 已编辑 windows-大白 2018年11月26日 4:27
-
您好,
根据您的描述以及相关报错信息,我建议从以下方面着手排查:
1.确保用户账户已经拥有读取GPO中分配的软件包的文件权限。
2.如果软件包位于DFS共享上,请确认该账户在DFS根目录以及所有的子目录上拥有读取和共享权限。
3.确保安装包没有损坏,同时安装包需要安装的位置路径用户是否拥有访问权限。
Best Regards,
Roger
Please remember to mark the replies as answers if they help and unmark them if they provide no help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
域用户登陆PC端,并授予本地管理员权限(即已加入本地管理员组)
1、服务器域控组策略》》新建的GPOs,关联到指定的OU安全筛选。安全筛选,赋予Domain Users组读取权限。委派项,Domain Users组授予读取权限。
2、安装包共享路径:everyone 赋予读取权限。
3、安装包没有损坏,同样的MSI在其他域控做过尝试,没有问题。
通过gpresult /r 命令查看组策略配置。
C:\Users\PC1>gpresult /r
Microsoft (R) Windows (R) 操作系统组策略结果工具 v2.0
版权所有 (C) Microsoft Corp。1981-2001
创建于 2018/11/27,11:10:30
XXXX\PC1 的 RSOP 数据,位于 LCY-PC 上: 登录模式
------------------------------------------------------
OS 配置: 成员工作站
OS 版本: 6.1.7600
站点名称: 暂缺
漫游配置文件: 暂缺
本地配置文件: C:\Users\PC1
使用慢速链接?: 否
用户设置
---------CN=PC1(XX),OU=IT支持,OU=01,OU=XXX,DC=XXXX,DC=XXX,DC=XXX
上一次应用组策略的时间: 于 2018/11/27,10:46:25
应用的组策略来源于: hq-dc5.XXXx.com
组策略慢速链接阈值: 500 kbps
域名: XXXX
域类型: Windows 2000
已应用的组策略对象
-------------------
反病毒软件部署
Outlook X86
下列组策略对象被筛选排除,因此没有应用
---------------------------------------
本地组策略
正在筛选: 没有应用 (空)
用户是下列安全组的一部分
------------------------
Domain Users
Everyone
BUILTIN\Administrators
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
控制台登录
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
复杂密码策略组
密码有效期策略
TEMP
High Mandatory Level
-
您好,
我找到了一篇有关于1603 报错的官方排障文档。根据提供的解决办法,微软建议我们对安装包存放的文件夹应当具有完全控制权限。此外,我还建议我们可以从安装程序的版本信息(64位,32位)是否与PC版本相匹配入手。
Best Regards,
RogerPlease remember to mark the replies as answers if they help and unmark them if they provide no help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已建议为答案 RogerRen0105Microsoft contingent staff, Moderator 2018年12月3日 21:35