Skip to the content.
Índex

Aquesta pàgina descriu com instal·lar l'Aplicació Nativa del Signador de manera desatesa (silenciosa) a Windows a partir del paquet .msi, sense la interacció de l'usuari amb l'assistent gràfic. Si busqueu la instal·lació pas a pas amb l'assistent, consulteu la guia d'instal·lació de la nativa.

1. Introducció

L'Aplicació Nativa del Signador és una aplicació d'escriptori que s'instal·la a l'equip de l'usuari i s'executa en segon pla (com a servei), atenent les peticions de signatura que el navegador li fa. La instal·lació desatesa permet desplegar-la sense obrir cap finestra ni respondre a l'assistent gràfic.

Aquest tipus d'instal·lació està pensat per a administradors de sistemes que han de desplegar l'aplicació en molts equips alhora; per exemple mitjançant scripts, polítiques de grup (GPO) o eines de desplegament de programari (SCCM, Intune, etc.).

Nota: Si només heu d'instal·lar l'aplicació en un únic equip, és més senzill fer servir l'instal·lable gràfic (doble clic i seguir l'assistent). La instal·lació desatesa és especialment útil quan es vol automatitzar o repetir el desplegament.

2. Requisits previs

3. Obtenció del paquet MSI

El paquet s'obté des de la pàgina de descàrrega de la nativa, un cop l'organització s'ha donat d'alta al servei amb l'opció de nativa activada. Cal escollir la versió corresponent al sistema operatiu i l'arquitectura:

El fitxer descarregat té un nom del tipus ANS_windows-x64_<versió>.msi (per exemple ANS_windows-x64_1_0_3_4.msi). Als exemples d'aquesta pàgina es fa servir aquest nom; substituïu-lo pel de la versió que hàgiu descarregat.

4. Instal·lació desatesa

La instal·lació es fa amb l'eina msiexec, inclosa a Windows. Obriu una finestra de Símbol del sistema (CMD) o PowerShell com a administrador i situeu-vos a la carpeta on hàgiu desat el fitxer MSI.

4.1 Instal·lació bàsica (sense fitxer de paràmetres)

Instal·la l'aplicació amb els valors per defecte, sense mostrar cap finestra i generant un fitxer de registre:

msiexec /i .\ANS_windows-x64_1_0_3_4.msi /qn /Lp .\out.log

On:

4.2 Instal·lació amb fitxer de paràmetres (transform .mst)

Si voleu personalitzar la instal·lació (directori de destinació, idioma, integració amb Firefox, etc.) podeu aplicar un fitxer de transformació .mst amb l'opció /t:

msiexec /i ANS_windows-x64_1_0_3_4.msi /t params.mst /qn /Lv .\out.log

El fitxer params.mst conté els paràmetres de configuració, un per línia. Exemple de contingut:

configureFirefox$Boolean=true
firefoxDirectory=C\:\\Program Files\\Mozilla Firefox
sys.adminRights$Boolean=true
sys.installationDir=C\:\\Program Files\\Signador
sys.languageId=en
sys.programGroupAllUsers$Boolean=true
sys.programGroupDisabled$Boolean=false
sys.programGroupName=APP Nativa Signador
userCheckForUpdates$Boolean=true

Nota: a les rutes de Windows cal escapar els caràcters especials: els dos punts s'escriuen com \: i les barres invertides es dupliquen (\\). Per exemple, C:\Program Files s'escriu C\:\\Program Files.

5. Paràmetres de configuració

La taula següent descriu els paràmetres que es poden indicar al fitxer de configuració. Els paràmetres acabats en $Boolean accepten els valors true o false.

ParàmetreDescripció
configureFirefox$BooleanIndica si es vol configurar el Signador perquè treballi amb Firefox (fent servir els certificats del navegador).
firefoxDirectoryDirectori d'instal·lació de Firefox. Només s'aplica si configureFirefox és true. Ha de correspondre a l'arquitectura del paquet.
sys.installationDirDirectori on s'instal·larà el Signador. Per defecte C:\Program Files\Signador (64 bits) o C:\Program Files (x86)\Signador (32 bits).
sys.languageIdIdioma de l'instal·lador. Valors admesos: es (castellà), ca (català), en (anglès).
sys.adminRights$BooleanIndica que la instal·lació s'executa amb permisos d'administrador.
sys.programGroupAllUsers$BooleanCrea el grup de programes (menú d'inici) per a tots els usuaris de l'equip.
sys.programGroupDisabled$BooleanSi és true, no es crea cap grup de programes al menú d'inici.
sys.programGroupNameNom del grup de programes al menú d'inici.
userCheckForUpdates$BooleanIndica si es volen cercar actualitzacions automàticament cada cop que s'engega el Signador. Recomanem deixar-ho actiu, tret que l'usuari no tingui permisos per actualitzar.

6. Referència d'opcions de msiexec

Aquesta és la sintaxi general de l'eina Windows Installer (msiexec.exe):

msiexec /Opció <Paràmetre necessari> [Paràmetre opcional]

6.1 Opcions d'instal·lació

OpcióDescripció
/i <Producte.msi>Instal·la o configura un producte.
/a <Producte.msi>Instal·lació administrativa: instal·la un producte a la xarxa.
/j[u|m] <Producte.msi>Anuncia un producte: m per a tots els usuaris, u per a l'usuari actual.
/x <Producte.msi | Codi>Desinstal·la el producte.

6.2 Opcions de visualització (nivell d'interfície)

OpcióDescripció
/quietMode silenciós, sense interacció de l'usuari.
/passiveMode desatès: només es mostra la barra de progrés.
/qnSense interfície d'usuari (silenciós).
/qbInterfície bàsica.
/qrInterfície reduïda.
/qfInterfície completa (valor per defecte).
/helpMostra la informació d'ajuda.

6.3 Opcions de reinici

OpcióDescripció
/norestartNo reinicia l'equip un cop finalitzada la instal·lació.
/promptrestartDemana a l'usuari que reiniciï l'equip si cal.
/forcerestartReinicia sempre l'equip després de la instal·lació.

6.4 Opcions de registre (logs)

L'opció /l seguida de banderes controla què es registra. La sintaxi és /l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <Fitxer>.

BanderaRegistra
iMissatges d'estat.
wAvisos no greus.
eTots els missatges d'error.
aInici de les accions.
rRegistres específics de l'acció.
uSol·licituds de l'usuari.
cParàmetres inicials de la interfície.
mInformació de sortida per falta de memòria o error greu.
oMissatges d'espai insuficient al disc.
pPropietats de Terminal Server.
vInformació detallada (verbose).
xInformació de depuració addicional.
+Afegeix al fitxer de registre existent.
!Buida cada línia al registre.
*Registra tota la informació, excepte les opcions v i x.

L'opció /log <Fitxer> és equivalent a /l* <Fitxer>. Per a diagnòstic, la combinació més útil és /L*v <Fitxer>, que genera un registre complet i detallat.

6.5 Altres opcions

OpcióDescripció
/update <Update.msp>Aplica actualitzacions (fitxers .msp), separades per punt i coma.
/f[p|e|c|m|s|o|d|a|u|v]Repara un producte instal·lat (les banderes controlen quins fitxers o entrades es reparen).
PROPIETAT=ValorEstableix propietats públiques del paquet des de la línia de comandes.

Nota: Windows Installer utilitzat com a referència: versió 5.0.19041.3636. Per a més detalls consulteu el SDK de Windows Installer de Microsoft.

7. Pas posterior imprescindible: instal·lació del certificat

Perquè l'aplicació funcioni cal instal·lar el seu certificat al magatzem del navegador o del sistema operatiu. Aquest pas no es pot ometre.

En la instal·lació gràfica, en engegar l'aplicació apareix un avís per acceptar la instal·lació del certificat al magatzem de Windows (això habilita Chrome, Edge i Internet Explorer). En un desplegament desatès, si aquest avís no s'accepta caldrà importar el certificat manualment. El certificat, anomenat root.crt, es troba a la carpeta d'instal·lació:

Per importar-lo manualment al magatzem de Windows: obriu Opcions d'Internet → pestanya ContingutCertificats → pestanya Entitats de certificació arrel de confiançaImportar, i seleccioneu el fitxer root.crt. Trobareu les instruccions detallades amb captures a l'apartat Instal·lar certificat de la guia de la nativa.

Nota: Firefox disposa del seu propi magatzem de certificats. Si voleu signar amb Firefox, cal importar el mateix root.crt a Firefox (Opcions → Certificats → Visualitza els certificats → pestanya Entitats → Importar) i marcar-lo com a fiable per identificar llocs web. Aquest pas només cal fer-lo una vegada per equip.

8. Validació

Un cop instal·lada l'aplicació i acceptat el certificat, comproveu que tot funciona amb la pàgina de test:

Si la instal·lació és correcta, la pàgina mostrarà un missatge d'èxit. Si mostra un error, reviseu que el certificat estigui instal·lat i, si el problema persisteix, contacteu amb el Suport a Usuari del Consorci AOC.

9. Desinstal·lació desatesa

Per desinstal·lar el producte de manera silenciosa feu servir l'opció /x amb el mateix paquet MSI:

msiexec /x .\ANS_windows-x64_1_0_3_4.msi /qn /Lp .\uninstall.log

Alternativament, podeu executar el desinstal·lador que es troba a la carpeta d'instal·lació (uninstall.exe). En equips amb Windows 10 podeu prémer la tecla Windows, escriure uninstall i obrir el Desinstal·lador de APP nativa signador.

10. Resolució de problemes

Els fitxers de registre són la principal eina de diagnòstic. N'hi ha de dos tipus:

Amb la instal·lació per defecte, $SIGNADOR_HOME és C:\Program Files\Signador (64 bits) o C:\Program Files (x86)\Signador (32 bits). Per tant els logs són, per exemple, a C:\Program Files\Signador\log\webappTemp.log i C:\Program Files\Signador\error.log.

Problemes habituals:

SímptomaPossible causa i solució
La pàgina de test dóna errorEl certificat no està instal·lat o acceptat. Reviseu l'apartat 7.
Sempre apareix l'opció JNLPNo es resol el domini nativa.aoclocal.cat contra 127.0.0.1. Reviseu tallafocs, proxy i DNS corporatius.
Error d'arquitectura amb FirefoxEl paquet (32/64 bits) no coincideix amb l'arquitectura del Firefox instal·lat. Instal·leu el paquet corresponent.
No es detecta un certificat en dispositiu PKCS11Afegiu la ruta de la llibreria .dll al fitxer Signador.vmoptions amb el paràmetre -Duser.pkcs11.path=... (vegeu la configuració avançada).

Per obrir una petició de suport, aneu al portal de suport, descriviu el problema i adjunteu-hi el sistema operatiu, el navegador i els fitxers de log. El formulari no accepta l'extensió .log; canvieu-la a .txt abans d'adjuntar-los.

11. Annex: exemple complet

Seqüència completa per a un desplegament amb integració amb Firefox i registre detallat. Executeu-la com a administrador des de la carpeta que conté el MSI i el fitxer params.mst.

1. Contingut del fitxer params.mst (rutes escapades):

configureFirefox$Boolean=true
firefoxDirectory=C\:\\Program Files\\Mozilla Firefox
sys.adminRights$Boolean=true
sys.installationDir=C\:\\Program Files\\Signador
sys.languageId=ca
sys.programGroupAllUsers$Boolean=true
sys.programGroupDisabled$Boolean=false
sys.programGroupName=APP Nativa Signador
userCheckForUpdates$Boolean=true

2. Comanda d'instal·lació:

msiexec /i ANS_windows-x64_1_0_3_4.msi /t params.mst /qn /L*v .\install.log /norestart

3. Comprovació: obriu la pàgina de test de l'entorn corresponent i verifiqueu el missatge d'èxit.