Jump to content

Ein Orca, ein Msi-Paket, ein Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Aloa,

 

Folgendes Problem:

Euch ist sicherlich die derzeitige Lücke im Adobe Reader bekannt, die momentan nur mit einem Workarround gelöst werden kann. Und zwar muss unter Bearbeiten --> Voreinstellungen --> Berechtigungen bei "Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden" der Haken raus genommen werden.

 

Nun habe ich nicht wirklich Lust bei über 350 Rechner vorbei zu gehen, um diesen Haken zu setzen. Also will ich die neuste Version des Adobe Reader per GPO verteilen und gleichzeitig den Haken entfernen. Ich habe bereits herausgefunden, dass der RegistryKey wie folgt heißt:

 

HKCU\SOFTWARE\Adobe\Acrobat Reader\9.0\Originals\bAllowOpenFile Wert auf 0 setzen

 

Mit Orca habe ich bereits das MSI Paket bearbeitet und unter der Table Registry folgende Row eingegeben:

 

Registry: Registry925

Root: 1

Key: SOFTWARE\Adobe\Acrobat Reader\9.0\Originals

Name: bAllowOpenFile

Value: #0

Component_: Registry_Main_User

 

Installiere ich das Paket manuell wird der Haken entfernt.

Installiere ich das Paket per GPO bleibt der Haken.

 

Meine Frage nun: Wie muss ich basteln, damit per GPO auch der Haken entfernt wird?

 

Server ist ein Win2k3, Clients sind alle XP SP3, Adobe Reader Version ist 9.3.2

 

Schon mal vor ab danke für Antworten :)

 

PS: Sollte das hier das falsche Unterforum sein bitte entsprechend verschieben. Auch bin ich mir nicht sicher, ob das hier die richtige Stelle ist, um Paketierungs-Fragen zu stellen *g*

Link zu diesem Kommentar

Hallo zahni,

 

Leider hat das mit dem Adobe Customization Wizard nicht funktioniert. Kurioser Weise hat er den Registrierungsschlüssel gelöscht. Wie auch immer. Vom Gedanken das ganze im MSI Paket oder in zusammenarbeit mit einer MST Datei zu verteilen habe ich mich nun verabschiedet.

 

Muss ich mir nun Gedanken machen wie ich meine adobe.reg verteile. Erste google Ergebnisse haben mich zu ADM-Dateien geführt. Mal schauen was man da machen muss.

Der Wert lässt sich zumindes für mich (ich habe da auch keine Erfahrung) erstmal nicht so locker verteilen. *g*

 

Aber Danke für deine Antwort.

Ich google dann mal fleißig weiter :)

Link zu diesem Kommentar

Hallo nochmal,

 

Dank google habe ich eine anscheinend simple Methode gefunden, das ganze per LogOnScript zu realisieren. Es ist wie folgt aufgebaut:

 

regedit /s "\\server\freigabe$\AdobeReader 9.3.2\adobe.reg"

 

Leider funktioniert es nicht. Ob ich es über Computerkonfiguration bei Starten für den Computer anwende oder über Benutzerkonfiguration bei Anmelden für den User eingebe. Es tut sich nichts. Ich habe dann mal dem Script ne Zeile hinzugefügt, die eine Textdatei auf meine Festplatte legt, um zu überprüfen, ob das Script überhaupt angefasst wird. Siehe da, beim nächsten Neustart/Anmeldung habe ich die Textdatei am entsprechenden Ort.

Warum führt er also den Eintrag in die Registry nicht aus? Starte ich das Script manuell macht er es doch.

 

Mit freundlichem Gruß

Ein verzweifelter BrTzL

 

Korrektur: Über Anmelden bei Benutzerkonfiguration fasst er das Script gar nicht erst an.

bearbeitet von BrTzL
Link zu diesem Kommentar

Also irgendwie bin ich wohl für jede Art von Lösung zu dumm:

 

Also ich habe das RSAT auf einem Win7 Client in der Domäne installiert und den XP Client mit dem Update 943729 versorgt, wie oben in der Anleitung beschrieben.

 

Dann habe ich am Win7 meine Gruppenrichtlinie wie folgt bearbeitet:

Unter dem Menupunkt Computerkonfiguration --> Einstellung --> Windows-Einstellungen --> Registrierungen den Registrierungsassistent starten.

Den Lokalen Computer als Extrahierungsquelle auswählen.

An die entsprechende Stelle zum Registrierungswert durchklicken (HKEY-CURRENT-USER\Software\Adobe\Acrobat Reader\9.0\Originals) und den Wert bAllowOpenFile anhaken. Unter Eigenschaften sehe ich als Aktion "Aktualisieren" und bei Struktur steht "HKEY_CURRENT_USER (HKU\.DEFAULT).

 

Starte ich nun den XP Client neu passiert nichts. Ich habe das Update nochmal drüber gebügelt und mich 300 mal vergewissert, dass der Client und User (wobei der egal sein sollte) in der entsprechende Gruppe ist und die Gruppe die Richtlinie auch anwenden darf. Selbst beim Win7 Rechner übernimmt er die Einstellung nicht. Auch habe ich das ganze Prozedere von Oben unter Benutzerkonfiguration wiederholt und entsprechend konfiguriert.

 

Hat noch irgendwer eine Idee?

 

Update: Über die gleiche Richtlinie einen Ordner auf Laufwerk C erstellen funktioniert. Der Client hat das Update also "geschluckt" und die Richtlinieübernommen. Nur will die Richtlinie nicht die Registrierung verändern.

Link zu diesem Kommentar

Na so wie ich das verstehe packt der das ins "All Users" Profil. Damit müsste er es also bei einem neuen Profil quasi vorgeben. So meine Theorie *g*

 

Aber davon ab: Wenn ich das ganze unter Benutzerkonfiguration konfiguriere (und natürlich den User entsprechend in die Gruppe packe) müsste er es ja machen, was er aber leider auch nicht tut.

 

Noch eine Idee?

Link zu diesem Kommentar
Na so wie ich das verstehe packt der das ins "All Users" Profil. Damit müsste er es also bei einem neuen Profil quasi vorgeben. So meine Theorie *g*

 

Aber davon ab: Wenn ich das ganze unter Benutzerkonfiguration konfiguriere (und natürlich den User entsprechend in die Gruppe packe) müsste er es ja machen, was er aber leider auch nicht tut.

 

Du hast bestimmt alle Einträge aus dem Ereignisprotokoll geprüft und nur vergessen hier zu schreiben, keine Fehlermeldungen im Eventlog. ;)

Link zu diesem Kommentar

*hust* Ja habe ich vergessen. *rotwerd*

 

Unter Anwendungen tauchten lediglich zwei Fehler auf, die nach der Deinstallation vom IE8 kamen. Die Fehler habe ich aber behoben und hatten leider auch keinen Effekt auf mein Problem.

 

Bleiben noch zwei Meldungen:

Die Beschreibung der Ereigniskennung ( 0 ) in ( SeaPort ) wurde nicht gefunden. Der lokale Computer verfügt nicht über die zum Anzeigen der Meldungen von einem Remotecomputer erforderlichen Registrierungsinformationen oder DLL-Meldungsdateien. Möglicherweise müssen Sie das Flag /AUXSOURCE= zum Ermitteln der Beschreibung verwenden. Weitere Informationen stehen in Hilfe und Support. Ereignisinformationen: Service started.

 

Laut google ist die Seaport.exe eine Datei die von WindowsLive verwendet wird. Die zweite Meldung sieht ähnlich aus und bezieht sich auf IviRegMgr.exe, welche von InterVideo verwendet wird. Also auch eher unwahrscheinlich, dass die etwas damit zu tun haben.

 

Unter Sicherheit stehen nur Erfolgrsmeldungen und unter System gibt es auch nichts besonderes. Habe sogar die Meldung gefunden, dass das erforderliche Update installiert wurde.

Windows XP, Hotfix KB943729 wurde installiert.
Link zu diesem Kommentar
*hust* Ja habe ich vergessen. *rotwerd*

 

Kann ja mal vorkommen. ;)

 

Unter Anwendungen tauchten lediglich zwei Fehler auf, die nach der Deinstallation vom IE8 kamen. Die Fehler habe ich aber behoben und hatten leider auch keinen Effekt auf mein Problem.

 

Unter Sicherheit stehen nur Erfolgrsmeldungen und unter System gibt es auch nichts besonderes. Habe sogar die Meldung gefunden, dass das erforderliche Update installiert wurde.

 

Kommt die GPO überhaupt an? Was sagt RSOP.MSC auf dem Client ausgeführt?

Link zu diesem Kommentar

Also im Richtlinienergebnissatz finde ich keine entsprechenden Eintrag, was mich allerdings verwundert. Ich habe über die selbe Richtlinie einen Ordner auf c:\ anlegen lassen und diesen später sogar freigegeben. Nur den Teil mit der Registry übernimmt er nicht.

 

Aber trotzdem danke für eure Hilfe. Ich denke da warte ich einfach auf einen Patch von Adobe, der die Sicherheitslücke schließt. Habe da jetzt eine Woche Denkarbeit ohne Ergebnis rein gesteckt.

Link zu diesem Kommentar
Also im Richtlinienergebnissatz finde ich keine entsprechenden Eintrag, was mich allerdings verwundert. Ich habe über die selbe Richtlinie einen Ordner auf c:\ anlegen lassen und diesen später sogar freigegeben. Nur den Teil mit der Registry übernimmt er nicht.

 

Beide Objekte (Computer und Benutzer) liegen im Verwaltungsbereich der GPO? Wenn ja, mach zweimal einen Neustart und kontrollier das Log und prüf in RSOP.MSC nach was ankommt. Ist auf dem Client denn auch KB943729 installiert?

Link zu diesem Kommentar

Also ich find über rsop.msc keinen entsprechenden Eintrag. Habe extra nochmal den Ordner gelöscht, der über die GPO ja zu Testzwecken mit angelegt werden wurde gelöscht. Beim nächsten Neustart hat er wieder einen neuen angelegt.

Über rsop.msc sehe ich aber auch nur die "alte" Win2003 Ansicht, wo ich unter Computerkonfiguration nur die Richtlinien sehe und nicht noch zusätzlich den Punkt Einstellungen, die ich ja mit Win2008 dazu kam.

 

KB943729 ist installiert. Da habe ich den Eintrag der erfolgreichen Installation in der Ereignisanzeige gefunden. Außerdem hätte er ja sonst auch nicht den Ordner mit entsprechender Freigabe angelegt (das habe ich ja auch über Einstellungen konfiguriert).

 

Der Dienst Remote-Registrierung ist auch gestartet. Glaube zwar nicht, dass der was damit zu tun hat, wollte es aber nur erwähnt haben :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...