Uno de los principales problemas de los administradores de
sistemas es la distribución de programas de terceros en entornos
empresariales.
En ocasiones, podemos usar un simple script que instale la aplicación deseada. No obstante, a no ser que dicho script este algo elaborado, es posible que instalemos una aplicación varias veces en el mismo equipo con las consecuentes perdidas de rendimiento y ancho de banda.
Dado que Active Directory implementa políticas de grupo para la instalación de aplicaciones es más sensato usar estas.
Vamos a ver como instalar Adobe Reader X por medio de una política de grupo.
Instalando Adobe Reader
Aunque Adobe es una aplicación gratuita si queremos distribuirlo en nuestro entorno empresarial debemos solicitar una licencia. Dicha licencia también es gratuita.
Una vez que tengamos nuestra licencia, descargamos el paquete msi del Adobe Reader X del siguiente sitio FTP.
Aunque que podemos distribuir el paquete msi tal cual lo hemos descargado, merece la pena ver brevemente como modificar su comportamiento por defecto.
Podemos alterar la forma en que los paquetes msi se instalan usando distintos modificadores cuando los instalamos vía línea de comandos o por medio de un script.
Sin embargo cuando usamos una política de grupo o GPO la instalación se realiza de forma silenciosa sin interacción del usuario y no es posible especificar estas opciones. En caso de querer alterar las opciones de la instalación debemos editar el paquete msi con una herramienta de terceros o usar ORCA de Microsoft.
Por suerte, Adobe nos simplifica el trabajo y proporciona un asistente de configuración de su paquete msi que puede encontrase en este link.
Una vez instalado podemos abrir el paquete msi y modificar su comportamiento en la instalación.

Algunas de las opciones interesantes de las que disponemos son: Habilitar la optimización, Activar la cache, elegir el tipo de instalación, posponer el reinicio,

suprimir el mensaje EULA cuando el usuario abre el programa por primera vez,

o eliminar los accesos directos del escritorio o del menú inicio.

También disponemos de un editor donde podemos cambiar cualquier valor posible del paquete msi. Aquí recomiendo deshabilitar el del servicio de actualizaciones de Adobe ya que seremos nosotros quienes vamos a actualizar adobe a través de las GPO. Para esto buscamos el campo InstallService y cambiamos el valor de la columna StarType a 4.

Una vez realizados los cambios deseados guardamos el paquete.
Si recibimos un error indicando que no se encuentra el archivo Setup.ini. Lo único que tenemos que hacer es meter un archivo vacío con ese nombre en la carpeta donde está el paquete msi.

Si examinamos el directorio donde hemos guardado el paquete vemos que se ha creado un archivo con extensión mst. Este archivo contendrá las modificaciones efectuadas sobre el paquete.

Creación de la GPO
La ruta de nuestro paquete debe ser accesible por todos los equipos del dominio, así que lo lógico es tenerlo en una unidad de red compartida con permisos de lectura para todos los usuarios.
Para crear la política abrimos el gestor de políticas de grupo en el controlador de dominio y creamos una nueva política. Editamos y buscamos la siguiente ruta Configuración del equipo => Directivas => Configuración de software => Instalación de software.
Pinchamos con el botón derecho => Nuevo => Paquete…

Buscamos el paquete en la carpeta compartida y pinchamos en Abrir.

Se nos da a elegir dos métodos para implementar el software. Publicada se usa cuando asignamos esta GPO por usuario. La aplicacion no se instalara pero estara disponible para el usuario en Agregar o Quitar Programas en el Panel . En Asignada sin embargo el paquete se instalará sin interacción ninguna del usuario.

Si hemos hecho modificaciones sobre el paquete msi debemos pinchar en Avanzada para seleccionar las el fichero mst. Para esto nos vamos a Modificaciones => Agregar… Buscamos el archivo mst y pinchamos en Abrir.

En unos instantes veremos como el paquete se ha agregado a la lista de paquetes a instalar.
Si queremos probar la esta nueva política podemos forzar las politicas de grupo con el comando “gpupdate /force” tanto en el servidor de dominio como en el equipo donde queremos aplicarla. Si después reiniciamos podemos observar como Adobe Reader se ha instalado correctamente con las modificaciones deseadas.
MUY IMPORTANTE, hay que escoger la versión que corresponda con el idioma en el que esté instalado Windows en los clientes donde vamos a distribuir el paquete. Si por alguna razón queremos Adobe Reader en un lenguaje diferente debemos pinchar con el botón derecho sobre el paquete => Propiedades => Implementación, Opciones avanzadas… y luego marcar la casilla Omitir el idioma al implementar este paquete.

Referencias
En ocasiones, podemos usar un simple script que instale la aplicación deseada. No obstante, a no ser que dicho script este algo elaborado, es posible que instalemos una aplicación varias veces en el mismo equipo con las consecuentes perdidas de rendimiento y ancho de banda.
Dado que Active Directory implementa políticas de grupo para la instalación de aplicaciones es más sensato usar estas.
Vamos a ver como instalar Adobe Reader X por medio de una política de grupo.
Instalando Adobe Reader
Aunque Adobe es una aplicación gratuita si queremos distribuirlo en nuestro entorno empresarial debemos solicitar una licencia. Dicha licencia también es gratuita.
Una vez que tengamos nuestra licencia, descargamos el paquete msi del Adobe Reader X del siguiente sitio FTP.
ftp://ftp.adobe.com/pub/adobe/reader/win/Personalizando el Paquete de Instalación
Aunque que podemos distribuir el paquete msi tal cual lo hemos descargado, merece la pena ver brevemente como modificar su comportamiento por defecto.
Podemos alterar la forma en que los paquetes msi se instalan usando distintos modificadores cuando los instalamos vía línea de comandos o por medio de un script.
Sin embargo cuando usamos una política de grupo o GPO la instalación se realiza de forma silenciosa sin interacción del usuario y no es posible especificar estas opciones. En caso de querer alterar las opciones de la instalación debemos editar el paquete msi con una herramienta de terceros o usar ORCA de Microsoft.
Por suerte, Adobe nos simplifica el trabajo y proporciona un asistente de configuración de su paquete msi que puede encontrase en este link.
Una vez instalado podemos abrir el paquete msi y modificar su comportamiento en la instalación.
Algunas de las opciones interesantes de las que disponemos son: Habilitar la optimización, Activar la cache, elegir el tipo de instalación, posponer el reinicio,
suprimir el mensaje EULA cuando el usuario abre el programa por primera vez,
o eliminar los accesos directos del escritorio o del menú inicio.
También disponemos de un editor donde podemos cambiar cualquier valor posible del paquete msi. Aquí recomiendo deshabilitar el del servicio de actualizaciones de Adobe ya que seremos nosotros quienes vamos a actualizar adobe a través de las GPO. Para esto buscamos el campo InstallService y cambiamos el valor de la columna StarType a 4.
Una vez realizados los cambios deseados guardamos el paquete.
Si recibimos un error indicando que no se encuentra el archivo Setup.ini. Lo único que tenemos que hacer es meter un archivo vacío con ese nombre en la carpeta donde está el paquete msi.
Si examinamos el directorio donde hemos guardado el paquete vemos que se ha creado un archivo con extensión mst. Este archivo contendrá las modificaciones efectuadas sobre el paquete.
Creación de la GPO
La ruta de nuestro paquete debe ser accesible por todos los equipos del dominio, así que lo lógico es tenerlo en una unidad de red compartida con permisos de lectura para todos los usuarios.
Para crear la política abrimos el gestor de políticas de grupo en el controlador de dominio y creamos una nueva política. Editamos y buscamos la siguiente ruta Configuración del equipo => Directivas => Configuración de software => Instalación de software.
Pinchamos con el botón derecho => Nuevo => Paquete…
Buscamos el paquete en la carpeta compartida y pinchamos en Abrir.
Se nos da a elegir dos métodos para implementar el software. Publicada se usa cuando asignamos esta GPO por usuario. La aplicacion no se instalara pero estara disponible para el usuario en Agregar o Quitar Programas en el Panel . En Asignada sin embargo el paquete se instalará sin interacción ninguna del usuario.
Si hemos hecho modificaciones sobre el paquete msi debemos pinchar en Avanzada para seleccionar las el fichero mst. Para esto nos vamos a Modificaciones => Agregar… Buscamos el archivo mst y pinchamos en Abrir.
En unos instantes veremos como el paquete se ha agregado a la lista de paquetes a instalar.
Si queremos probar la esta nueva política podemos forzar las politicas de grupo con el comando “gpupdate /force” tanto en el servidor de dominio como en el equipo donde queremos aplicarla. Si después reiniciamos podemos observar como Adobe Reader se ha instalado correctamente con las modificaciones deseadas.
MUY IMPORTANTE, hay que escoger la versión que corresponda con el idioma en el que esté instalado Windows en los clientes donde vamos a distribuir el paquete. Si por alguna razón queremos Adobe Reader en un lenguaje diferente debemos pinchar con el botón derecho sobre el paquete => Propiedades => Implementación, Opciones avanzadas… y luego marcar la casilla Omitir el idioma al implementar este paquete.
Referencias