Encontre o objeto de Política de Grupo para permitir o protocolo ms-appinstaller

Encontre o objeto de Política de Grupo para permitir o protocolo ms-appinstaller

Estamos executando uma prova de conceito de um aplicativo. O método de implantação preferido é a instalação na Web:

  1. O usuário acessa o servidor de aplicativos hospedado localmente
  2. Se o usuário estiver no Grupo AD do aplicativo, um link de "lançamento" será fornecido.
  3. O usuário clica em “iniciar” e o aplicativo é baixado e executado.

Para alguns usuários, recebemos a mensagem de erro:

Cannot open app package
Reason: the ms-appinstaller protocol has been disabled by policy. Contact your administrator of assistance.

Consegui determinar que a diferença entre os usuários que podem iniciar e os que não podem é que os usuários que podem estão em outro grupo de aplicativos não relacionado.

Isso nos dá uma solução alternativa, mas preferimos não dar às pessoas acesso a um aplicativo de que não precisam, apenas para que possam acessar o aplicativo correto.

Existe uma maneira simples (de preferência Powershell) de encontrar todos os GPOs aos quais o grupo de aplicativos não relacionados está vinculado? Ou, se for mais fácil, posso simplesmente encontrar o GPO baseado no protocolo ms-appinstaller?

Depois de testar a solução alternativa, parece que não tem nada a ver com o grupo AD, mas depende do computador que eles estão usando.

Seria bom saber qual é a opção de configuração. Todos esses laptops devem rodar SOE, mas os mais recentes funcionam, então pode haver algum tipo de mudança.

informação relacionada