SCCM部署VirtualBox:证书推送与MSI提取技术咨询
SCCM部署VirtualBox技术问题解答
1. Oracle证书相关问题
- 是否需要单独推送证书?
需要。VirtualBox的驱动采用Oracle代码签名证书,若客户端未信任该证书,部署时大概率会出现驱动安装失败、系统弹窗拦截的情况,特别是在开启驱动强制签名的环境里,这步是必须的。 - 证书获取方式:
- 从已安装的VirtualBox主EXE提取是完全可行的:右键EXE→属性→数字签名→选中Oracle的签名→详细信息→查看证书→点击“复制到文件”,按向导导出为**Base64编码的X.509(.CER)**格式就行。
- 从
certmgr.msc导出时,用户证书和计算机证书的区别:- 用户证书:仅对当前登录的单个用户生效,导出后部署也只让该用户信任,适合个人单用户场景,但SCCM批量部署面向的是计算机,不建议用这个。
- 计算机证书:对整台电脑的所有用户都生效,导出时要选择“计算机账户”,导出的证书部署到目标电脑的「受信任的根证书颁发机构」或「受信任的发布者」存储区,这是企业批量部署的标准操作方式。
- 证书管理:
可以用SCCM自带的“证书部署”功能,把导出的CER文件做成证书部署包,目标存储区设为计算机的「受信任的发布者」,批量推送到所有目标客户端;也可以在批处理里用命令certutil -addstore -f "TrustedPublisher" "C:\path\to\oracle.cer"执行,配合SCCM的脚本部署完成。
2. 批处理部署是否需要提取MSI?
不需要特意提取MSI。VirtualBox官方EXE本身支持静默安装参数,直接在批处理里调用EXE就能完成部署,步骤更简单。
- 静默安装示例命令:
VirtualBox-7.0.10-158379-Win.exe --silent --ignore-reboot - 如果确实需要用MSI来做更精细的配置(比如自定义安装路径、组件选择),可以通过EXE的提取参数获取:
VirtualBox-7.0.10-158379-Win.exe --extract --path "C:\Temp\VirtualBoxMSI"
执行后指定路径会生成MSI文件,之后用命令msiexec /i "C:\Temp\VirtualBoxMSI\VirtualBox.msi" /qn REBOOT=ReallySuppress就能静默安装。
内容的提问来源于stack exchange,提问作者Lucie
相关产品推荐
相关产品推荐

