Ermöglichen von Modulinstallation auf Terminalserver
antony unterstützt als Integrationsplattform eine modulbasierte Funktionserweiterung. Dazu ist es möglich, dass sich einzelne Benutzer verschiedene Module installieren um so den antony Funktionsumfang zu erweitern.
In einer Terminalserverumgebung erfordert diese Funktion erweiterte Rechte.
Mit Hilfe von Gruppenrichtlinien können die Vorgaben auf einem Terminalserver entsprechend angepasst werden.
Erzeugen von Gruppenrichtlinien
Erzeugen einer neuen Computerrichtlinie welche sich in einer Organisationseinheit befindet, in welcher der entsprechende Terminalserver eingeordnet ist
(Gruppenrichtlinien) Computerkonfiguration->Richtlinien->Administrative Vorlagen->Windows-Komponenten->Windows Installer
Richtlinie “Benutzerinstallationen nicht zulassen” steht auf “Aktiviert” mit der Option “Benutzerinstallationen zulassen”
Richtlinie “Windows Installer deaktivieren” steht auf “Aktiviert” mit der Option “Nie”
Zusätzlich kann der Windows AppLocker noch so konfiguriert werden, das der Windows-Installer nur Pakete zulässt die mit dem antony-Zertifikat signiert sind
Computerkonfiguration->Richtlinien->Windows-Einstellungen->Sicherheitseinstellungen->Anwendungssteuerungsrichtlinien->AppLocker->Windows Installer Regeln
Auswählen der Setup-MSI der antony Installation unter C:\Program Files (x86)\antony Systemhaus GmbH\antony - Die Services\setup und stellen den Schiebereglers auf “Herausgeber”
Sonst keine weiteren Einstellungen vornehmen
Beim speichern der neuen Regel falls nötig auch die Standardregeln erzeugen