Está en la página 1de 11

Paquete MSI

Sistema Operativo: Windows XP


(Elegiremos cualquier mquina cliente)
Los paquetes MSI (Microsoft Installer) se definen como instaladores de Microsoft, a
saber, aquellos paquetes de software que contienen la informacin necesaria para
automatizar su instalacin, minimizando la intervencin manual del usuario, ya que
toda la informacin ira contenida en el propio fichero "msi".
Un paquete describe la instalacin completa de un producto (Windows Installer no
maneja dependencias entre productos) y est universalmente identificado por un
GUID. Un producto est compuesto de componentes agrupados dentro de sus
caractersticas.
Componentes installer
Un componente es la mnima parte de un producto. Cada componente es tratado por
Windows Installer como una unidad: el desarrollo de la instalacin no puede, por
ejemplo, usar una condicin para especificar slo una parte de un componente. Los
componentes pueden contener archivos, grupos de archivos, directorios, componentes
COM, claves del registro de Windows, accesos directos y otro tipo de datos. El
usuario final no interacta directamente con los componentes.
Los componentes estn identificados globalmente por GUIDs, lo que permite que un
mismo componente sea compartido entre varios del mismo paquete o de mltiples
paquetes, idealmente a travs del uso de la unin de mdulos (aunque para trabajar
correctamente, diferentes componentes no deberan compartir ningn
subcomponente).
Rutas maestras (Key paths)
Una ruta maestra es un fichero especfico, clave de registro, o fuente de datos
ODBC que el autor del paquete especifica como crtico para un componente dado.
Como las rutas maestras ms utilizadas son en forma de fichero, se suele utilizar el
trmino fichero maestro (key file). Un componente puede contener, a lo sumo, una
ruta maestra; si un componente no tiene establecida de manera explcita una ruta
maestra, el directorio destino del componente es tomado como la ruta maestra.
Cuando se ejecuta una aplicacin basada en MSI, Windows Installer comprueba la
existencia de estos fichero crticos o claves de registro (es decir, las rutas maestras).
Si existe un desajuste entre el estado actual del sistema y el valor especificado en el
paquete MSI (e.g., un fichero maestro desaparecido), entonces la caracterstica
asociada es reinstalada. Este proceso es tambin conocido como auto-reparacin.
Dos componentes no pueden utilizar la misma ruta maestra u otra.

Instalaremos el programa Orca:

Lo abriremos y cogeremos la ruta de un instalador (.exe) cualquiera para ejemplificar,


en este caso el de openoffice actualizado a la versin 4.1.0:

A continuacin guardaremos el paquete como openoffice.msi y ya tendremos el


MSI creado.

Instalacion de aplicaciones
remotamente por el Administrador
Ahora nos dirigiremos al servidor DOMINIO donde se encuentra instalado el
Servicio Active Directory y editaremos el apartado de Administracin de directivas
de grupo dentro de las Herramientas administrativas. Seleccionaremos nuestro
dominio robotsa.com y crearemos una Nueva unidad organizativa

a la cual llamaremos GPOS:

Aqu dentro seleccionaremos la opcin Crear un GPO en este dominio y vincularlo


aqu y le pondremos AdministradorInstala en orden de vnculos 1:

A continuacin seleccionaremos con el segundo botn la GPO y le daremos a


Editar, nos llevar al Editor de administracin de directivas de grupo donde
tendremos que elegir la opcin Instalacin de software

Dentro de Configuracin de usuario, Directivas, Configuracin de software,


elegiremos Instalacin de software:

Iremos al segundo botn Nuevo, Paquete:

Seleccionaremos el de Openoffice y a continuacin Publicado, automticamente se


nos aadir una lnea y nos aparecer un resumen de la informacin que contiene:

Queda automatizada la instalacin de Apache OpenOffice 4.1.0 va GPO

Prohibicin de instalacin de software a


los usuarios de los diferentes
departamentos
Para ello crearemos una GPO nueva dentro de la Unidad Organizativa ya creada con
el nombre de GPOS

La llamaremos Prohibir Instalar:

Volvemos a Editar la directiva pero esta vez nos vamos a Configuracin de equipo,
Directivas, Plantillas administrativas, Componentes de Windows, Windows
Installer y buscaremos una que dice Prohibir instalaciones de usuario

Aqu sealaremos Habilitada

Prohibir modificar el escritorio a los


usuarios
Para ello crearemos una GPO nueva dentro de la Unidad Organizativa ya creada con
el nombre de GPOS

Esta vez, la llamaremos Noescritorio

Volveremos a Editar y nos iremos a Configuracin de usuario, Directivas,


Plantillas administrativas, Escritorio, Active Desktop y seleccionaremos la
opcin No permitir cambios

Segundo botn, Editar y seleccionaremos la opcin Habilitada:

Ya tenemos nuestra GPO que prohibir el cambio de escritorio a los usuarios del
dominio.

Prohibicin del USB


Por ltima vez, crearemos una GPO nueva dentro de la Unidad Organizativa ya
creada con el nombre de GPOS

Esta vez, la llamaremos Nousbs

Editaremos una vez ms en Editar y nos iremos a Configuracin de equipo,


Directivas, Plantillas administrativas, Sistema Acceso de almacenamiento
extraible

Y aqu elegiremos la opcin Editar en Todas las clases de almacenamiento


extrable: denegar acceso a todo y sealaremos la opcin de Habilitada

Ningn usuario cliente de los departamentos de la empresa Robotsa podr utilizar los
medios extrables de sus mquinas (a menos que el Administrador lo permita).

También podría gustarte