我尝试使用 GPO 将 Chrome 部署到一系列锁定的工作站(在本例中),这些工作站的使用受到限制。这是在服务器 2008 R2 安装上,客户端运行的是 Windows 7 Professional。
因此,我所做的是:
- 设置一个共享文件夹,其中相关用户仅对文件(MSI 文件)具有读取权限,但对目录没有读取权限。
- 创建了一个 GPO,我将相关的 MSI 文件分配到其中。 更新:它位于计算机配置中,并激活了“登录时安装应用程序”。
渔获量:
- 某些其他 GPO 正在影响权限和设置,进而影响用户权限。
- 除托管应用程序外,Windows Installer 设置为禁用。
- 名为“cmd.exe”和“setup.exe”的两个应用程序也被禁用。(不确定为什么是后者——无论如何用户都没有写权限)。
- 根据路径规则强制执行,不在 %PROGRAMFILES% 或 %WINDIR% 中的可执行文件不允许运行。
- 始终以提升的权限安装的设置是已启用。
每当我登录到域工作站时,应用程序方面什么都没有发生。我尝试发布该应用程序,它确实显示在“添加/删除应用程序”中。
在事件日志的应用程序部分中,应用程序 GPO 出现错误,错误代码为 %%1603(我想我会再检查一下。) 据我所知,这是 Windows Installer 中“致命安装”的错误代码。遗憾的是,我发现这个错误代码描述性不强。
我相信它与权限有关,因为我可以使用我的网络管理员用户来安装它 -从“添加/删除应用程序”- 但对我的“受限”用户来说不行。安装完成,Chrome 可供所有用户使用,但我不想在每个工作站上都这样做。但是,无论哪个用户登录,它都不会自动安装。
现在我陷入了停滞状态,而我的 Google-fu 并没有帮助我进一步找到造成困境的原因。
更多信息:这是其企业页面上的 Chrome 独立版本。
答案1
您使用独立版本了吗?(安装到 c:\program files\ 而不是安装到个人用户的配置文件中的版本)
我相信这个链接应该有 .msi 格式的独立版本https://www.google.com/chrome/eula.html?msi=true