|
На днях, после создания новой учетной записи локального администратора на сервере удаленных рабочих столов Windows Server 2012 R2, при попытке установить MSI пакет с правами локального пользователя или администратора была получена ошибка: "Данная установка запрещена политикой, заданной системным администратором" (скриншот ниже) если версия системы английская то The system administrator has set policies to prevent this installation.
Примечательный факт, что на сервере не настраивались какие-либо ограничения на запуск msi пакетов пользователями, ни через групповые политики (GPO), ни тем более через Локальные политики безопасности. Кроме этого, под учетной записью другого администратора днем ранее выполнялась установка обновлений, и в том числе пакетов *.msi.
Похоже, это стандартное поведение системы, либо Windows самостоятельно изменяет настройки Windows Software Restriction Policy в каких-то случаях.
Решить данную проблему, мне помогла статья VMware о выдаче подобное ошибки при установке VMware Tools.
Vmware предлагает следующий вариант решения проблемы (Если у Вас английская версия Windows лучше следуйте оригинальным инструкция в kb vmware.):
- Нажмите Пуск > Выполнить
- Введите gpedit.msc и нажмите Enter
- Выберите Политика "Локальный компьютер" > Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Установщик Windows
- Далее кликните "Отключение установщика Windows" > Включено
- В выпадающем списке "Отключить установщик Windows" выберите Никогда
- Нажмите Применить и закройте окно.
- Далее выберите Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Политика ограничения использования программ
- Кликните правой кнопкой мышки по "Политика ограничения использования программ" и создайте новую политику.
- Кликните правой кнопкой мышки по Применение и выберите свойства.
- Отметьте пункт "всех пользователей, кроме локальных администраторов"
- Нажмите ОК и закройте окно групповых политик.
- Откройте командную строку и выполните gpupdate /force
Теперь установка msi должно проходить успешно.
Оригинал статьи был взят отсюда: http://sgww.livejournal.com/15903.html и применен к моему глючному серверу.
Вы также можете ознакомиться с другими статьями:
- Отключение автозапуска через реестр и групповые политики для XP и Windows 7
- Режим бога в Windows 10 (и другие секретные папки)
- Быстрое извлечение флешки с NTFS в операционной системе Windows 7
- Защита флешки c файловой системой NTFS от Autorun-вирусов и не только
- Прозрачное сжатие файлов и папок средствами файловой системой NTFS
29th Мар 2017
|
Теги:
|