O arquivo MSI funciona bem quando executado localmente, mas não quando é empurrado da política de grupo

6

O MSI deve instalar um pequeno programa e um suplemento do Outlook.

Ambos são instalados corretamente quando o MSI é executado localmente, mas quando eu o instalo com as diretivas de grupo do AD, o programa é instalado, mas não o suplemento do Outlook.

Os arquivos para o add-in estão lá, mas o registro não foi alterado.

Por que a instalação não grava no registro remotamente? E como faço para isso?

Obrigado antecipadamente!

    
por Simon Lindberg 28.09.2012 / 12:54

2 respostas

5

Infelizmente, os ataques de software AD GPO são difíceis de solucionar. Sua melhor aposta é ativar o registro de instalação e revisar o arquivo para o que deu errado. Interpretar esse arquivo pode ser complicado e muito além do escopo desta questão.

A ativação do login está descrita em KB314852 , que descreve como ativar o registro do Windows Installer via GPO.

  1. Abra a Política de Grupo
  2. Navegue até Configuração do computador - > Modelos de administração - > Componentes do Windows - > Windows Installer
  3. Clique duas vezes em Registro, altere a configuração conforme apropriado.

Já pode haver logs armazenados no diretório Temp do sistema, ele começará com 'msi' e terminará em '.log'; use carimbos de hora para descobrir qual é o que você está procurando.

    
por 28.09.2012 / 13:56
4

Tenha em mente que as instalações do GPO são executadas como SYSTEM. Isso causa um comportamento inesperado em alguns instaladores mal escritos. Se você realmente quiser simular uma instalação de GPO, você pegará uma cópia de psexec e executará psexec -s msiexec -i path\to\msi /qb

É provável que o suplemento exija que um usuário faça o login. Talvez seja possível resolver isso usando o recurso "Publicar" da Instalação de software do GPO e instruindo os usuários que precisam dele para instalá-lo por meio de add / remova programas depois de publicado.

    
por 28.09.2012 / 14:03