查找组策略对象以允许 ms-appinstaller 协议

查找组策略对象以允许 ms-appinstaller 协议

我们正在运行应用程序的概念验证,首选的部署方法是 Web 安装:

  1. 用户进入本地托管的应用服务器
  2. 如果用户位于应用程序的 AD 组中,则会提供“启动”链接。
  3. 用户点击“启动”,应用程序就会下载并运行。

对于某些用户,我们收到错误消息:

Cannot open app package
Reason: the ms-appinstaller protocol has been disabled by policy. Contact your administrator of assistance.

我已经设法确定,可以启动的用户和不能启动的用户之间的区别在于,可以启动的用户位于另一个不相关的应用程序组中。

这为我们提供了一种解决方法,但我们宁愿不让人们访问他们不需要的应用程序,只是为了让他们能够访问正确的应用程序。

有没有一种简单的方法(最好是 powershell)来查找不相关应用程序组链接到的所有 GPO?或者,如果更简单的话,我是否可以根据 ms-appinstaller 协议找到 GPO?

测试了解决方法后,似乎它与 AD 组无关,但取决于他们使用的计算机。

知道配置选项是什么就好了。所有这些笔记本电脑都应运行 SOE,但较新的笔记本电脑可以运行,因此可能会有一些变化。

相关内容