Importante
Problema conocido para el agente de infraestructura v1.73.0 y versiones posteriores: la instalación silenciosa de MSI (/qn) fallará con el error 1603 si faltan parámetros de configuración obligatorios, o en sistemas con restricciones estrictas de la política de grupo de Windows.
Problema
- La instalación funcionó con v1.72.x pero falla con v1.73.0 o más reciente
- La instalación silenciosa de MSI finaliza con el error 1603
- Ocurre en sistemas Windows reforzados o compatibles con CIS
- El servicio
newrelic-infrano está creado
Causa
A partir de la versión v1.73.0, el instalador de Windows MSI utiliza acciones personalizadas diferidas de PowerShell para validar y generar automáticamente el archivo de configuración del agente durante la fase de instalación.
Este error suele ser provocado por una de las dos causas siguientes:
- Faltan parámetros de instalación obligatorios (más común): al usar el modificador
/qn(silencioso), el script de acción personalizada del instalador fallará inmediatamente y revertirá la instalación (Error 1603) si no pasa explícitamenteGENERATE_CONFIG=trueyLICENSE_KEY=YOUR_LICENSE_KEYcomo argumentos de la línea de comando. - Restricciones de la política de grupo de Windows: en sistemas Windows reforzados o compatibles con CIS, la configuración de la política de grupo
HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableMSI(cuando se establece en1o2) bloquea la ejecución de estas acciones personalizadas diferidas de PowerShell, lo que genera un error 1603.
Solución
Paso 1: asegúrese de pasar los parámetros obligatorios (solución principal)
Si está realizando una instalación silenciosa, debe proporcionar los parámetros de configuración obligatorios directamente en la línea de comando de msiexec.exe.
Asegúrese de ejecutar la instalación con la siguiente sintaxis que incluye parámetros:
msiexec.exe /qn /i PATH\TO\newrelic-infra.msi GENERATE_CONFIG=true LICENSE_KEY=YOUR_LICENSE_KEYNota
El instalador requiere estos parámetros para completar correctamente el ciclo de instalación silenciosa. Si desea administrar o sobrescribir el archivo newrelic-infra.yml después de la instalación a través de herramientas externas de administración de configuración, aún debe pasar estos parámetros para permitir que MSI se complete correctamente.
Paso 2: deshabilitar temporalmente la restricción de MSI (para sistemas reforzados)
Si la instalación sigue fallando con el error 1603 incluso después de pasar los parámetros obligatorios en el paso 1, es probable que la política de seguridad del sistema operativo esté bloqueando las acciones personalizadas del instalador.
Ejecute el siguiente script para deshabilitar temporalmente la restricción de DisableMSI durante la instalación y restaurarla inmediatamente después:
# Store original value$regPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\Installer"$origValue = (Get-ItemProperty -Path $regPath -Name DisableMSI -ErrorAction SilentlyContinue).DisableMSI
try { # Temporarily allow MSI custom actions if (-not (Test-Path $regPath)) { New-Item -Path $regPath -Force | Out-Null } Set-ItemProperty -Path $regPath -Name DisableMSI -Value 0 -Type DWord -Force # Run the installation with mandatory parameters msiexec.exe /qn /i PATH\TO\newrelic-infra.msi GENERATE_CONFIG=true LICENSE_KEY=YOUR_LICENSE_KEY } finally { # Restore original value if ($null -ne $origValue) { Set-ItemProperty -Path $regPath -Name DisableMSI -Value $origValue -Type DWord -Force } else { Remove-ItemProperty -Path $regPath -Name DisableMSI -ErrorAction SilentlyContinue }}Puede usar este script de PowerShell para verificar previamente si la política de DisableMSI existe y es probable que cause problemas:
$regPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\Installer"$disableMsi = (Get-ItemProperty -Path $regPath -Name DisableMSI -ErrorAction SilentlyContinue).DisableMSI
if ($null -eq $disableMsi -or $disableMsi -eq 0) { Write-Host "DisableMSI not set or set to 0 - Installation should work if mandatory parameters are supplied."} else { Write-Host "WARNING: DisableMSI is set to $disableMsi - Installation will likely fail with error 1603 due to OS security policy." Write-Host "Use the Step 2 workaround script above to install successfully."}