Microsoft Intune MSI部署:命令行部署应用不生效问题咨询
Intune 部署MSI应用命令行配置故障原因
配置的命令行存在3处问题,按对部署的影响程度排序:
- 核心故障原因:
%TEMP%环境变量与Intune执行上下文不兼容
Intune默认使用本地SYSTEM账户执行MSI安装,且支持在用户未登录的设备预配阶段触发安装动作:- 设备预配阶段无完整的会话环境变量,MSIEXEC进程无法正常解析
%TEMP%的路径值,会导致/L*v日志参数尝试向无效路径写入文件,直接触发MSI 1639错误(无效命令行参数),安装进程直接终止 - 即使用户登录后执行,在开启了Defender受控文件夹访问、系统盘权限加固的设备上,SYSTEM账户解析出的
C:\Windows\Temp路径会被拦截写入,同样会因为日志文件创建失败中断安装流程
- 设备预配阶段无完整的会话环境变量,MSIEXEC进程无法正常解析
- 命令行缺失执行入口(仅Win32封装部署场景触发)
如果你是将MSI打包为.intunewin格式通过Win32应用类型部署,当前配置仅填写了参数部分,没有写明MSIEXEC调用逻辑和安装包路径,Intune无法识别执行入口,会直接返回执行失败。如果是使用原生LOB(业务线)MSI类型部署,Intune会自动补全msiexec /i <MSI本地路径>前缀,不会触发该问题。 - 日志文件名拼写错误
配置中填写的日志名appintall.log存在笔误(正确拼写应为appinstall.log),该问题本身不会直接导致安装失败,但会导致故障排查时无法定位到对应日志文件,增加排错成本。
修正后的可稳定执行的参考命令如下,其中日志路径选用Intune管理扩展默认日志目录,所有执行上下文默认持有写入权限,不受环境变量解析、权限加固、会话状态影响:
LOB类型部署填入参数栏即可:
/qn /L*v "C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\appinstall.log"Win32类型部署填入安装命令栏:
msiexec /i "你的MSI安装包完整文件名.msi" /qn /L*v "C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\appinstall.log"
内容的提问来源于stack exchange,提问作者Vahan Arshakyan
相关产品推荐
相关产品推荐

