Ermöglichen von Modulinstallation auf Terminalserver

antony unterstützt als Integrationsplattform eine modulbasierte Funktionserweiterung. Dazu ist es möglich, dass sich einzelne Benutzer verschiedene Module installieren um so den antony Funktionsumfang zu erweitern.

In einer Terminalserverumgebung erfordert diese Funktion erweiterte Rechte.
Mit Hilfe von Gruppenrichtlinien können die Vorgaben auf einem Terminalserver entsprechend angepasst werden.

Erzeugen von Gruppenrichtlinien

  1. Erzeugen einer neuen Computerrichtlinie welche sich in einer Organisationseinheit befindet, in welcher der entsprechende Terminalserver eingeordnet ist

  2. (Gruppenrichtlinien) Computerkonfiguration->Richtlinien->Administrative Vorlagen->Windows-Komponenten->Windows Installer

    1. Richtlinie “Benutzerinstallationen nicht zulassen” steht auf “Aktiviert” mit der Option “Benutzerinstallationen zulassen”

    2. Richtlinie “Windows Installer deaktivieren” steht auf “Aktiviert” mit der Option “Nie”

  3. Zusätzlich kann der Windows AppLocker noch so konfiguriert werden, das der Windows-Installer nur Pakete zulässt die mit dem antony-Zertifikat signiert sind

  4. Computerkonfiguration->Richtlinien->Windows-Einstellungen->Sicherheitseinstellungen->Anwendungssteuerungsrichtlinien->AppLocker->Windows Installer Regeln

    1.  

       

    2. Auswählen der Setup-MSI der antony Installation unter C:\Program Files (x86)\antony Systemhaus GmbH\antony - Die Services\setup und stellen den Schiebereglers auf “Herausgeber”

    3. Sonst keine weiteren Einstellungen vornehmen

    4. Beim speichern der neuen Regel falls nötig auch die Standardregeln erzeugen