尋找群組原則物件以允許 ms-appinstaller 協議

尋找群組原則物件以允許 ms-appinstaller 協議

我們正在運行應用程式的概念驗證,首選部署方法是 Web 安裝:

  1. 用戶轉到本地託管的應用程式伺服器
  2. 如果使用者位於應用程式的 AD 群組中,則會提供「啟動」連結。
  3. 用戶點擊“啟動”,應用程式就會下載並運行。

對於某些用戶,我們收到錯誤訊息:

Cannot open app package
Reason: the ms-appinstaller protocol has been disabled by policy. Contact your administrator of assistance.

我設法確定可以啟動的用戶和不能啟動的用戶之間的區別在於可以啟動的用戶位於另一個不相關的應用程式群組中。

這為我們提供了一種解決方法,但我們不想讓人們訪問他們不需要的應用程序,這樣他們就可以訪問正確的應用程式。

是否有一種簡單的(最好是powershell)方法來查找與不相關的應用程式組連結到的所有GPO?或者,如果更簡單,我可以根據 ms-appinstaller 協定找到 GPO 嗎?

經過測試,該解決方法似乎與 AD 組無關,但它取決於他們所使用的計算機。

最好知道配置選項是什麼。所有這些筆記型電腦都應該運行 SOE,但最近的筆記型電腦可以運行,因此可能會發生某種變化。

相關內容