De mémoire, et selon la version de l'OS serveur.
Tu crée ta GPO, configuration ordinateur >> Installation de logiciel >> Clic droit ; nouveau package ; + chemin réseau vers le msi.
Jusque là, OK.
Ensuite ce que tu pourrais faire, c'est de désactiver la partie utilisateur de ta GPO (puisqu'elle ne concerne que les machines) soit en décochant la case correspondante dans les propriétés de ta GPO (pour Windows 2000), soit en choisissant dans le menu déroulant dans l'onglet "détails" de ta GPO (pour Windows 2003).
Edite aussi les sécurités de ta GPO, et rajoute y [grosso merdo] Ordinateurs du domaine = lire et appliquer la stratégie.
Ouvre la console site et services Active directory et replique les connections avec les autres controleurs de domaine si t'en a.
+