Suchen Sie nach einem Gruppenrichtlinienobjekt, um das ms-appinstaller-Protokoll zuzulassen

Suchen Sie nach einem Gruppenrichtlinienobjekt, um das ms-appinstaller-Protokoll zuzulassen

Wir führen einen Proof of Concept einer Anwendung aus. Die bevorzugte Bereitstellungsmethode ist die Webinstallation:

  1. Der Benutzer geht zum lokal gehosteten App-Server
  2. Wenn sich der Benutzer in der AD-Gruppe für die Anwendung befindet, wird ein „Start“-Link bereitgestellt.
  3. Der Benutzer klickt auf „Starten“ und die App wird heruntergeladen und ausgeführt.

Bei einigen Benutzern erhalten wir die Fehlermeldung:

Cannot open app package
Reason: the ms-appinstaller protocol has been disabled by policy. Contact your administrator of assistance.

Mir ist es gelungen, zu ermitteln, dass der Unterschied zwischen den Benutzern, die starten können, und denen, die dies nicht können, darin besteht, dass sich die Benutzer, die starten können, in einer anderen, nicht verwandten Anwendungsgruppe befinden.

Dies bietet uns eine Problemumgehung, wir möchten den Leuten jedoch nicht den Zugriff auf eine Anwendung gewähren, die sie nicht benötigen, nur damit sie auf die richtige zugreifen können.

Gibt es eine einfache Möglichkeit (vorzugsweise über Powershell), alle Gruppenrichtlinienobjekte zu finden, mit denen die nicht verknüpfte Anwendungsgruppe verknüpft ist? Oder kann ich, wenn es einfacher ist, das Gruppenrichtlinienobjekt einfach anhand des ms-appinstaller-Protokolls finden?

Nachdem ich den Workaround getestet habe, scheint es nichts mit der AD-Gruppe zu tun zu haben, sondern hängt vom verwendeten Computer ab.

Es wäre gut zu wissen, welche Konfigurationsoption es gibt. Alle diese Laptops sind für den Betrieb mit einem SOE vorgesehen, aber die neueren funktionieren, also könnte es eine Art Änderung geben.

verwandte Informationen