需将anydesk exe封装为msi包并配置gpo部署:先用msi wrapper嵌入静默参数与server/assignment配置,再通过orca清理productname,签名后存入域共享;最后在计算机级gpo中以“已分配”方式部署,重启触发安装并验证日志与服务状态。

如果您希望在域环境中批量、静默、可控地部署AnyDesk客户端,但发现官方仅提供EXE安装程序,则需先将其封装为标准MSI包,并通过组策略计算机配置实现无感分发。以下是完成该目标的完整操作路径:
一、将AnyDesk EXE封装为可参数化MSI包
AnyDesk官方安装包为.exe格式,不支持GPO原生部署;必须转换为MSI并嵌入静默参数与企业配置,确保后续策略能传递SERVER、ASSIGNMENT等关键属性。
1、下载并安装Orca(Windows SDK组件)与MSI Wrapper工具。
2、运行MSI Wrapper,点击“Next”进入向导界面。
3、在“Setup Executable Input File Name”栏点击浏览按钮,选择已下载的AnyDesk-x64.exe(务必使用企业版或含Assignment功能的版本)。
4、确认“MSI Output File Name”自动生成路径,点击“Next”继续。
5、保持默认设置,连续点击“Next”,直至到达“Install Arguments”输入框。
6、在“Install Arguments”中填入:/VERYSILENT /SUPPRESSMSGBOXES /NORESTART /TASKS="desktopicon,startmenu,autorun" ASSIGNMENT="your-assignment-id" SERVER="https://your-anydesk-server.com"。
7、在“Uninstall Arguments”中填入:/VERYSILENT /SUPPRESSMSGBOXES /NORESTART。
8、点击“Build”,等待生成完成,输出文件命名为AnyDesk-Enterprise.msi。
9、右键新生成的MSI文件,选择“Edit with Orca”,进入Property表。
10、定位到ProductName字段,删除末尾括号内自动添加的“(Wrapped using MSI Wrapper…)”字样,保存并关闭。
11、使用sign.bat对MSI执行数字签名(若企业策略要求代码签名),命令格式为:sign.bat "D:path oAnyDesk-Enterprise.msi"。
二、配置域共享与权限以支持GPO分发
GPO软件安装功能仅识别UNC路径下的MSI文件,且要求域内所有目标计算机具备读取权限;若路径不可达或权限不足,安装将静默失败且无提示。
1、在域控制器或专用文件服务器上创建共享文件夹,例如:\DC01SoftwareAnyDesk。
2、将已签名的AnyDesk-Enterprise.msi复制至该共享路径。
3、右键共享文件夹 → “属性” → “共享”选项卡 → 点击“高级共享” → 勾选“共享此文件夹”,共享名为AnyDesk。
4、切换至“安全”选项卡 → 编辑NTFS权限 → 添加Authenticated Users → 勾选“读取 & 执行”“列出文件夹内容”“读取”三项。
5、切换至“共享”选项卡 → 点击“权限” → 添加Everyone → 设置为“读取”(或保留Authenticated Users并赋予读取权限)。
6、在另一台域成员机上,手动访问\DC01SoftwareAnyDesk,验证能否正常列出并打开MSI文件。
三、创建并配置计算机级GPO实现静默部署
AnyDesk必须在系统上下文安装,因此策略必须链接至计算机OU,并通过“计算机配置”路径配置;用户级策略或发布方式无法触发后台服务注册与开机自启。
1、运行gpmc.msc打开组策略管理控制台。
2、右键目标计算机组织单位(如“Workstations-All”)→ “在此处创建GPO并链接” → 命名为Deploy-AnyDesk-Enterprise。
3、右键新建GPO → “编辑”,导航至:计算机配置 → 策略 → 软件设置 → 软件安装。
4、右键空白区域 → “新建” → “程序包” → 浏览至\DC01SoftwareAnyDeskAnyDesk-Enterprise.msi → 确定。
5、双击刚添加的程序包 → 切换至“部署”选项卡 → 部署方式选择已分配。
6、勾选“安装此应用程序时重新启动此计算机”仅当明确需要重启才启用;一般情况下保持未勾选。
7、切换至“高级”选项卡 → 在“安装命令行”框中追加参数:/qn REBOOT=ReallySuppress ALLUSERS=1。
8、点击“确定”保存全部设置。
四、强制刷新策略并验证安装行为
GPO软件安装不会实时生效,必须满足策略刷新与触发条件(如重启)才能启动msiexec进程;安装日志是唯一可靠的状态依据,不可依赖“程序和功能”列表即时判断。
1、在目标测试终端上以管理员身份运行命令提示符。
2、执行:gpupdate /force,等待提示“计算机策略处理成功”。
3、执行:gpresult /h report.html,打开report.html确认GPO已成功应用至该计算机。
4、重启终端(关键步骤:MSI分配策略必须在重启后由Windows Installer服务触发)。
5、重启完成后,检查以下位置是否生成日志:%windir%debugUserModeMSI*.log(查找含AnyDesk字样的最新日志)。
6、查看事件查看器 → Windows日志 → 应用程序 → 筛选来源为MsiInstaller,确认事件ID 1001(成功安装)或1002(失败)。
7、验证AnyDesk服务状态:运行services.msc → 查找AnyDesk Service → 状态应为“正在运行”,启动类型为“自动”。











