我们有一个自动构建器,可以创建一个“setup.exe”安装程序文件,然后我们组织中的用户可以下载该文件进行 QA 测试。他们通过浏览器从“审查/测试”网站下载该文件,该网站只能从我们的网络内部访问。
问题在于,自上次程序发布以来,我们更新了 AD 服务器和组策略,这些用户的本地管理权限已被撤销。
是否可以为特定安装程序添加例外?请记住,此安装程序将重建多次,我们不想为每个新测试版本创建特定的例外。
答案1
您不能有 MSI 吗?
http://support.microsoft.com/kb/816102#method3
启动 Active Directory 用户和计算机管理单元。
为此,请单击“开始”,指向“管理工具”,然后单击“Active Directory 用户和计算机”。
在控制台树中,右键单击您的域,然后单击“属性”。
单击“组策略”选项卡,选择所需的策略,然后单击“编辑”。
在“计算机配置”下,展开“软件设置”。
右键单击“软件安装”,指向“新建”,然后单击“包”。
在“打开”对话框中,键入所需共享安装程序包的完整通用命名约定 (UNC) 路径。例如,\file server\share\file name.msi。
确保您使用共享安装程序包的 UNC 路径。
单击“打开”。单击“已分配”,然后单击“确定”。该包列在“组策略”窗口的右侧窗格中。
关闭组策略管理单元,单击“确定”,然后关闭“Active Directory 用户和计算机”管理单元。
当客户端计算机启动时,管理软件包会自动安装。
另一个选择是:
- 创建具有机器权限的用户。
- 安装华人会计师协会
使用 -enc 和 -jobs 开关(以及管理员用户)运行 CPAU 来加密文件
“cpau -u domain\pcadmin -p password -ex“setup.exe”-enc -file install.job” - 创建名为 install.job 的作业文件,以 domain\pcadmin 身份运行 setup.exe。
使用 -dec -file 开关运行 cpau 以运行上一步中保存的 setup.exe。
cpau-dec-文件安装.作业-lwp