...
Erzeugen einer neuen Computerrichtlinie welche sich in einer Organisationseinheit befindet, in welcher der entsprechende Terminalserver eingeordnet ist
(Gruppenrichtlinien) Computerkonfiguration->Richtlinien->Administrative Vorlagen->Windows-Komponenten->Windows Installer
Richtlinie “Benutzerinstallationen nicht zulassen” steht auf “Aktiviert” mit der Option “Benutzerinstallationen zulassen”
Richtlinie “Windows Installer deaktivieren” steht auf “Aktiviert” mit der Option “Nie”
Zusätzlich kann der Windows AppLocker noch so konfiguriert werden, das der Windows-Installer nur Pakete zulässt die mit dem antony-Zertifikat signiert sind
Computerkonfiguration->Richtlinien->Windows-Einstellungen->Sicherheitseinstellungen->Anwendungssteuerungsrichtlinien->AppLocker->Windows Installer Regeln
Auswählen der Setup-MSI der antony Installation unter C:\Program Files (x86)\antony Systemhaus GmbH\antony - Die Services\setup und stellen den Schiebereglers auf “Herausgeber”
Sonst keine weiteren Einstellungen vornehmen
Beim speichern der neuen Regel falls nötig auch die Standardregeln erzeugen