使用 Server 2008 将软件部署到域工作站很困难

使用 Server 2008 将软件部署到域工作站很困难

我尝试使用 GPO 将 Chrome 部署到一系列锁定的工作站(在本例中),这些工作站的使用受到限制。这是在服务器 2008 R2 安装上,客户端运行的是 Windows 7 Professional。

因此,我所做的是:

  1. 设置一个共享文件夹,其中相关用户仅对文件(MSI 文件)具有读取权限,但对目录没有读取权限。
  2. 创建了一个 GPO,我将相关的 MSI 文件分配到其中。 更新:它位于计算机配置中,并激活了“登录时安装应用程序”。

渔获量

  • 某些其他 GPO 正在影响权限和设置,进而影响用户权限。
  • 除托管应用程序外,Windows Installer 设置为禁用。
  • 名为“cmd.exe”和“setup.exe”的两个应用程序也被禁用。(不确定为什么是后者——无论如何用户都没有写权限)。
  • 根据路径规则强制执行,不在 %PROGRAMFILES% 或 %WINDIR% 中的可执行文件不允许运行。
  • 始终以提升的权限安装的设置是已启用

每当我登录到域工作站时,应用程序方面什么都没有发生。我尝试发布该应用程序,它确实显示在“添加/删除应用程序”中。

在事件日志的应用程序部分中,应用程序 GPO 出现错误,错误代码为 %%1603(我想我会再检查一下。) 据我所知,这是 Windows Installer 中“致命安装”的错误代码。遗憾的是,我发现这个错误代码描述性不强。

我相信它与权限有关,因为我可以使用我的网络管理员用户来安装它 -从“添加/删除应用程序”- 但对我的“受限”用户来说不行。安装完成,Chrome 可供所有用户使用,但我不想在每个工作站上都​​这样做。但是,无论哪个用户登录,它都不会自动安装。

现在我陷入了停滞状态,而我的 Google-fu 并没有帮助我进一步找到造成困境的原因。

更多信息:这是其企业页面上的 Chrome 独立版本。

答案1

您使用独立版本了吗?(安装到 c:\program files\ 而不是安装到个人用户的配置文件中的版本)

我相信这个链接应该有 .msi 格式的独立版本https://www.google.com/chrome/eula.html?msi=true

相关内容