Siirry sisältöön
Koukku Taituri Käyttöönotto Hinnat Ota yhteyttä

Osa 2

Jakelu työasemille

Neljä tapaa viedä ohjelma koneille: Intune, ryhmäkäytäntö, winget tai käsin. Valmiit komennot, asennuksen todennus ja päivitysten hallinta.

Päivitetty 12.8.2026

Lyhyt vastaus. Jakelu on tavallinen MSI-asennus. Jos osaatte jaella minkä tahansa MSI-paketin, osaatte jaella tämän — mitään erikoisvaiheita ei ole.

Asennus ei lataa mitään verkosta. Kaikki tarvittava on paketin sisällä, joten asennus onnistuu myös koneella, jolla ei ole internetyhteyttä.

Valitkaa alla olevasta valitsimesta oma ympäristönne, niin sivu näyttää vain teitä koskevat ohjeet.

Ennen kuin aloitatte

Tarvitsette kolme asiaa. Kaikki saatte meiltä yhdellä sähköpostilla.

  1. Asennuspaketti eli MSI-tiedosto.
  2. Lisenssiavain, jos otatte organisaatiolisenssin käyttöön. Avaimen jakaminen on kuvattu osassa 3. Ohjelman voi asentaa myös ilman avainta ja lisätä avaimen myöhemmin.
  3. Hallintamallit eli .admx- ja .adml-tiedostot, jos haluatte lukita asetuksia keskitetysti.

Pyytäkää nämä osoitteesta myynti@koukku.ai. Asennuspaketin voi myös ladata suoraan sivustolta.

Sanasto

MSIWindowsin oma asennuspakettimuoto. Voidaan asentaa automaattisesti ilman että kukaan klikkaa mitään.
Hiljainen asennusAsennus, joka ei näytä käyttäjälle mitään ikkunaa. Tehdään lisäämällä komentoon /qn.
Ryhmäkäytäntö (GPO)Windows-toimialueen tapa jakaa asetuksia ja ohjelmia kaikille koneille keskitetysti.
Hallintamalli (ADMX)Valmis pohja, joka tuo ohjelman asetukset ryhmäkäytäntöeditoriin näkyviin, jotta niitä ei tarvitse kirjoittaa käsin rekisteriin.
IntuneMicrosoftin pilvipalvelu, jolla samat asiat tehdään ilman omaa toimialuetta.
Tuotekoodi (ProductCode)Asennuspaketin yksilöivä tunnus. Sitä tarvitaan ohjelman poistamiseen.

Valitkaa oikea asennuspaketti

Kaksi tiedostoa on tarjolla. Keskitetyssä jakelussa käytetään aina MSI:tä.

TiedostoAsentaaKäyttötarkoitus
.msi Koko koneelle, kaikille käyttäjille, kansioon C:\Program Files\Koukku Taituri Kaikki keskitetty jakelu: Intune, ryhmäkäytäntö, ohjelmistojakelujärjestelmät
.exe Vain kirjautuneelle käyttäjälle, hänen omaan profiiliinsa Yksittäisen käyttäjän oma asennus. Ei sovi organisaation jakeluun.

Tarkistakaa tiedostonimi ennen komentojen kopiointia. Julkaisusta ladattu paketti on nimeltään Koukku.Taituri_0.2.9_x64_en-US.msi, jossa versionumero vaihtuu julkaisun mukana. Näiltä sivuilta ladattu tiedosto voi olla nimeltään KoukkuPDF-Setup.msi. Käyttäkää komennoissa täsmälleen sitä nimeä, joka teillä oikeasti on, ja kirjoittakaa polku lainausmerkkien sisään — silloin komento toimii, vaikka polussa olisi välilyöntejä.

Kaikissa alla olevissa esimerkeissä tiedostonimi on Koukku.Taituri_0.2.9_x64_en-US.msi. Vaihtakaa se omaanne.

Jakelu Intunella

MSI kääritään Intunen omaan pakettimuotoon ja lisätään Win32-sovelluksena. Tämä tehdään kerran.

Vaihe 1 — kääri paketti

Intune ei ota MSI-tiedostoa sellaisenaan vastaan, vaan se on käärittävä .intunewin-muotoon. Toimitamme käärimiseen valmiin skriptin, joten teidän ei tarvitse etsiä Microsoftin työkalua käsin.

.\package-intune.ps1 -MsiPath "C:\paketit\Koukku.Taituri_0.2.9_x64_en-US.msi"

Skripti luo out-kansioon .intunewin-tiedoston. Jos koneella ei ole internetyhteyttä, ladatkaa Microsoftin Win32 Content Prep Tool etukäteen ja osoittakaa se skriptille, jolloin se ei hae mitään verkosta:

.\package-intune.ps1 -MsiPath "C:\paketit\Koukku.Taituri_0.2.9_x64_en-US.msi" -ToolPath "C:\tyokalut\IntuneWinAppUtil.exe"

Vaihe 2 — lisää sovellus Intuneen

Menkää Intune-portaalissa kohtaan Apps → Windows → Add → Windows app (Win32) ja valitkaa luotu .intunewin-tiedosto. Täyttäkää asetukset näin:

Install command:    msiexec /i "Koukku.Taituri_0.2.9_x64_en-US.msi" /qn
Uninstall command:  msiexec /x {ProductCode} /qn
Install behavior:   System
Detection rule:     MSI
Requirements:       Windows 10/11, x64
Return codes:       0 = onnistui, 3010 = onnistui (vaatii uudelleenkäynnistyksen)

Kun tunnistussäännöksi (detection rule) valitaan MSI, Intune lukee tuotekoodin paketista itse. Teidän ei tarvitse etsiä sitä käsin. Install behavior: System tarkoittaa, että asennus tehdään koneen oikeuksin, jolloin käyttäjän ei tarvitse olla järjestelmänvalvoja.

Vaihe 3 — tuo hallintamallit

Tämä vaihe tarvitaan, jos haluatte asettaa lisenssiavaimen tai lukita asetuksia keskitetysti.

  1. Menkää kohtaan Devices → Configuration → Import ADMX.
  2. Ladatkaa KoukkuPDF.admx sekä molemmat kielitiedostot fi-FI\KoukkuPDF.adml ja en-US\KoukkuPDF.adml.
  3. Luokaa profiili tuodusta mallista. Asetukset löytyvät sen jälkeen Settings Catalogista nimellä KoukkuPDF.

Lisenssiavaimen asettaminen on kuvattu tarkemmin osassa 3.

Testatkaa ensin pilottiryhmällä. Kohdistakaa sovellus ensin muutamalle koneelle ja tarkistakaa asennus alla olevalla tavalla, ennen kuin jaatte sen koko laitekannalle.

Jakelu ryhmäkäytännöllä

MSI viedään verkkojakoon ja määritetään asennettavaksi koneille. Asennus tapahtuu koneen käynnistyessä.

Vaihe 1 — vie paketti verkkojakoon

Kopioikaa MSI-tiedosto jakoon, jonka koneet pystyvät lukemaan. Tämä on tavallisin virhe: pelkkä käyttäjien lukuoikeus ei riitä, koska asennus tehdään koneen tunnuksella.

  • Antakaa jakoon ja kansioon lukuoikeus ryhmälle Domain Computers.
  • Käyttäkää aina verkkopolkua muodossa \\palvelin\jako\..., ei asemakirjainta.

Vaihe 2 — luo ohjelmistojakelu

  1. Avatkaa ryhmäkäytäntöeditori ja menkää kohtaan:
    Tietokoneen asetukset → Käytännöt → Ohjelmistoasetukset → Ohjelmien asennus
  2. Napsauttakaa hiiren oikealla: Uusi → Paketti.
  3. Antakaa MSI-tiedoston verkkopolku ja valitse asennustavaksi Määritetty (Assigned).
  4. Kohdistakaa käytäntö niiden koneiden organisaatioyksikköön, joille ohjelma asennetaan.

Ohjelma asentuu koneiden seuraavalla käynnistyskerralla. Käyttäjän ei tarvitse tehdä mitään.

Vaihtoehto — käynnistysskripti

Jos ohjelmistojakelu ei ole käytössä, sama onnistuu käynnistysskriptillä. Skripti ajetaan koneen oikeuksin, joten järjestelmänvalvojan oikeuksia ei tarvita erikseen:

msiexec /i "\\palvelin\jako\Koukku.Taituri_0.2.9_x64_en-US.msi" /qn /norestart

Jos haluatte asennuksesta lokin vianetsintää varten, lisätkää loppuun:

/l*v C:\Windows\Temp\koukku-asennus.log

Vaihe 3 — vie hallintamallit keskitettyyn varastoon

Tämä vaihe tarvitaan, jos haluatte asettaa lisenssiavaimen tai lukita asetuksia keskitetysti. Se tehdään kerran, ja sen jälkeen asetukset näkyvät ryhmäkäytäntöeditorissa omana kohtanaan.

  1. Kopioikaa KoukkuPDF.admx toimialueen keskitettyyn varastoon:
    \\<toimialue>\SYSVOL\<toimialue>\Policies\PolicyDefinitions\
  2. Kopioikaa fi-FI\KoukkuPDF.adml ja en-US\KoukkuPDF.adml saman polun kielikansioihin fi-FI ja en-US.
  3. Asetukset löytyvät sen jälkeen kohdasta:
    Tietokoneen asetukset → Hallintamallit → KoukkuPDF

Lisenssiavaimen asettaminen on kuvattu tarkemmin osassa 3.

winget

Windowsin sisäänrakennettu pakettienhallinta. Julkinen jakelu ei ole vielä auki — kysykää tilanne meiltä.

winget on Windows 10:n ja 11:n mukana tuleva komentorivityökalu ohjelmien asentamiseen. Koukku Taiturin tunnus wingetissä on KoukkuAI.KoukkuPDF.

Pakettia ei ole vielä julkaistu wingetin julkiseen hakemistoon. Komento winget install KoukkuAI.KoukkuPDF ei siis vielä toimi. Emme halua ohjeistaa komentoa, joka epäonnistuu. Jos winget-jakelu on teille tärkeä, kertokaa siitä osoitteeseen myynti@koukku.ai — se vaikuttaa järjestykseen, jossa teemme asioita.

Siihen asti käyttäkää käsin asennusta tai ryhmäkäytäntöä.

Asennus käsin tai testikoneelle

Nopein tapa kokeilla. Tehkää tämä ensin, ennen kuin jaatte ohjelman laajemmin.

Kaksoisnapsauttakaa MSI-tiedostoa ja seuratkaa asennusohjelmaa. Asennus vaatii järjestelmänvalvojan oikeudet.

Sama hiljaisena, ilman että mitään ikkunaa avautuu. Avatkaa PowerShell järjestelmänvalvojana ja ajakaa:

msiexec /i "Koukku.Taituri_0.2.9_x64_en-US.msi" /qn

Komento ei tulosta mitään. Jos se palaa kehotteeseen ilman virhettä, asennus onnistui. Ohjelma löytyy tämän jälkeen käynnistysvalikosta nimellä Koukku Taituri.

SmartScreen voi näyttää varoituksen ensimmäisillä asennuskerroilla, vaikka paketti on allekirjoitettu. Varoitus katoaa itsestään, kun allekirjoituksellemme kertyy Microsoftin järjestelmässä mainetta. Voitte tarkistaa allekirjoituksen itse: napsauttakaa tiedostoa hiiren oikealla, Ominaisuudet → Digitaaliset allekirjoitukset. Julkaisijaksi pitää lukea Koukku Kapital Oy. Hiljainen asennus (/qn) ei näytä varoitusta lainkaan.

Todentakaa että asennus onnistui

Toimitamme valmiin tarkistusskriptin, joka käy läpi koko asennuksen automaattisesti.

Skripti asentaa paketin, tarkistaa Windowsin merkinnät ja käynnistää ohjelman. Se tekee koneelle muutoksia, joten ajakaa se vain testikoneella tai virtuaalikoneella, ei tuotantokoneella.

Avatkaa PowerShell järjestelmänvalvojana ja ajakaa:

.\savutesti.ps1 -MsiPath ".\Koukku.Taituri_0.2.9_x64_en-US.msi" -SamplePdf .\testi.pdf

Jos haluatte samalla testata lisenssin esiasetuksen, antakaa avain mukaan. Skripti kirjoittaa sen samaan paikkaan, johon ryhmäkäytäntö kirjoittaisi:

.\savutesti.ps1 -MsiPath ".\Koukku.Taituri_0.2.9_x64_en-US.msi" -TestLicense "KOUKKU-S1-ORG-..." -SamplePdf .\testi.pdf

Mitä skripti tarkistaa

  1. Että se on käynnistetty järjestelmänvalvojana ja että asennuspaketti löytyy.
  2. Onko koneella pakottava sovellusrajoituskäytäntö (WDAC), joka voisi estää ohjelman käynnistymisen. Tästä se varoittaa erikseen.
  3. Asennuspaketin allekirjoituksen tilan.
  4. Että hiljainen asennus menee läpi.
  5. Että Koukku Taituri ilmestyi PDF-tiedostojen avausvaihtoehdoksi Windowsin rekisteriin.
  6. Että avauskomento on olemassa ja että ohjelmatiedosto on oikeasti levyllä.
  7. Että hallintamalli asentuu koneelle.
  8. Että ohjelma käynnistyy testitiedostolla eikä sammu heti.

Lopuksi skripti tulostaa yhteenvedon, jossa jokainen kohta on joko [OK] tai [VIRHE], sekä listan tarkistuksista, jotka vaativat ihmisen silmät — esimerkiksi sen, näkyykö oikean napin valikossa Koukku Taituri.

Tarkistus ilman skriptiä

Jos haluatte tarkistaa yksittäisen koneen käsin, riittää kolme asiaa:

  • Ohjelma löytyy käynnistysvalikosta nimellä Koukku Taituri ja avautuu.
  • PDF-tiedoston hiiren oikean napin valikossa on kohta Avaa sovelluksessa → Koukku Taituri.
  • Jos jaoitte lisenssiavaimen keskitetysti, tarkistakaa että se tuli perille:
    reg query "HKLM\SOFTWARE\Policies\KoukkuPDF" /v License

Muistakaa siivota testikone. Skripti asentaa ohjelman, kopioi hallintamallin ja saattaa kirjoittaa testilisenssin. Poistakaa ne testin jälkeen: ohjelma komennolla msiexec /x (ks. alta), testilisenssi poistamalla rekisteriavain HKLM\SOFTWARE\Policies\KoukkuPDF ja hallintamalli poistamalla KoukkuPDF.admx sekä kielitiedostot kansiosta C:\Windows\PolicyDefinitions.

Päivitysten hallinta

Valitkaa toinen kahdesta tavasta: joko ohjelma tarjoaa päivitystä itse, tai te jaatte versiot itse.

Tapa 1 — ohjelma tarjoaa päivitystä (oletus)

Ohjelma tarkistaa käynnistyessään, onko uudempi versio saatavilla. Jos on, se näyttää käyttäjälle huomautuksen. Päivitys ei asennu itsestään — käyttäjä painaa painiketta.

Päivitykset ovat sähköisesti allekirjoitettuja. Ohjelma hyväksyy vain meidän omalla avaimellamme allekirjoitetun päivityksen, joten ulkopuolinen ei voi työntää koneelle väärennettyä versiota.

Tapa 2 — te hallitsette versiot (suositus organisaatiossa)

Jos versionhallinnan pitää pysyä muutoshallinnan käsissä, estäkää tarkistus keskitetysti:

  • Hallintamallilla: Tietokoneen asetukset → Hallintamallit → KoukkuPDF → Poista automaattipäivitys käytöstäKäytössä.
  • Ilman hallintamallia: asettakaa rekisteriarvo HKLM\SOFTWARE\Policies\KoukkuPDFDisableUpdater (REG_SZ) arvoksi 1.

Kun asetus on voimassa, ohjelma ei ota yhteyttä päivityspalvelimeen lainkaan. Voitte todentaa asian palomuurin lokista: käynnistyksessä ei synny yhtään pyyntöä.

Uuden version jakelu

Uusi versio asennetaan täsmälleen samalla komennolla kuin ensimmäinenkin. Vanhaa versiota ei tarvitse poistaa ensin — uusi korvaa sen automaattisesti, ja asetukset sekä lisenssi säilyvät.

msiexec /i "Koukku.Taituri_<uusi versio>_x64_en-US.msi" /qn

Intunessa lisätkää uusi versio samalla tavalla kuin ensimmäinen ja kohdistakaa se samoille ryhmille.

Ohjelman poisto

Yksi komento. Kaksi kansiota jää jäljelle, jos haluatte vapauttaa levytilan.

Helpoin tapa, jos alkuperäinen asennuspaketti on yhä tallessa:

msiexec /x "Koukku.Taituri_0.2.9_x64_en-US.msi" /qn

Jos pakettia ei ole, tarvitsette tuotekoodin. Sen saa selville näin:

Get-ChildItem HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall |
  Where-Object { (Get-ItemProperty $_.PSPath).DisplayName -eq 'Koukku Taituri' } |
  Select-Object -ExpandProperty PSChildName

Komento tulostaa tuotekoodin aaltosulkeineen. Käyttäkää sitä poistossa:

msiexec /x {TUOTEKOODI} /qn

Mitä poiston jälkeen jää koneelle

Poisto poistaa ohjelman ja sen tekemät Windows-merkinnät. Se ei koske käyttäjien omiin kansioihin. Jäljelle jää:

SijaintiMitäKannattaako poistaa
%LOCALAPPDATA%\ai.koukku.pdf Käyttäjän asetukset ja mahdollinen ladattu tekoälymalli Kyllä, jos haluatte vapauttaa levytilan. Malli vie noin 877 Mt käyttäjää kohti.
%APPDATA%\ai.koukku.pdf Viimeksi avattujen asiakirjojen sijainnit Kyllä, jos tiedostopolut ovat salassa pidettäviä
C:\ProgramData\KoukkuPDF Lisenssitiedosto, jos jaoitte avaimen tiedostona Kyllä
HKLM\SOFTWARE\Policies\KoukkuPDF Keskitetyt asetukset Poistuu itsestään, kun poistatte käytännön kohdistuksen

Jos jokin ei toimi

Neljä yleisintä tilannetta ja niiden syy.

OireTodennäköinen syy ja korjaus
Asennuskomento ei tee mitään tai valittaa tiedostosta Tiedostonimi tai polku ei täsmää, tai polussa on välilyönti ilman lainausmerkkejä. Tarkistakaa nimi ja kirjoittakaa polku muodossa "C:\polku\Koukku.Taituri_0.2.9_x64_en-US.msi".
Asennus epäonnistuu ryhmäkäytännöllä, mutta onnistuu käsin Koneilla ei ole lukuoikeutta verkkojakoon. Asennus tehdään koneen tunnuksella, joten jakoon tarvitaan lukuoikeus ryhmälle Domain Computers.
Asennus palauttaa koodin 3010 Tämä ei ole virhe. Asennus onnistui, mutta kone pitää käynnistää uudelleen. Merkitkää 3010 onnistumiseksi jakelujärjestelmässänne.
Lisenssiavain ei tunnu tulevan voimaan Yleisin syy on koneelle jäänyt vanha ympäristömuuttuja, joka menee uuden rekisteriarvon edelle. Lukujärjestys ja korjaus on kuvattu osassa 3.

Jos asennus epäonnistuu eikä syy selviä, ajakaa asennus lokitiedoston kanssa ja lähettäkää loki meille:

msiexec /i "Koukku.Taituri_0.2.9_x64_en-US.msi" /qn /l*v C:\Windows\Temp\koukku-asennus.log

Seuraavaksi

Asennus on vasta puolet. Lisenssi jaellaan erikseen.

Koukku Kapital Oy · myynti@koukku.ai
Jos jokin ohje ei toimi ympäristössänne, kertokaa meille — korjaamme ohjeen.