Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Erzeugen einer neuen Computerrichtlinie welche sich in einer Organisationseinheit befindet, in welcher der entsprechende Terminalserver eingeordnet ist

  2. (Gruppenrichtlinien) Computerkonfiguration->Richtlinien->Administrative Vorlagen->Windows-Komponenten->Windows Installer

    1. Richtlinie “Benutzerinstallationen nicht zulassen” steht auf “Aktiviert” mit der Option “Benutzerinstallationen zulassen”

    2. Richtlinie “Windows Installer deaktivieren” steht auf “Aktiviert” mit der Option “Nie”

  3. Zusätzlich kann der Windows AppLocker noch so konfiguriert werden, das der Windows-Installer nur Pakete zulässt die mit dem antony-Zertifikat signiert sind

  4. Computerkonfiguration->Richtlinien->Windows-Einstellungen->Sicherheitseinstellungen->Anwendungssteuerungsrichtlinien->AppLocker->Windows Installer Regeln

    1. Auswählen der Setup-MSI der antony Installation unter C:\Program Files (x86)\antony Systemhaus GmbH\antony - Die Services\setup und stellen den Schiebereglers auf “Herausgeber”

    2. Sonst keine weiteren Einstellungen vornehmen

    3. Beim speichern der neuen Regel falls nötig auch die Standardregeln erzeugen