在 Windows Server 2022 上手工安装 OpenAI Codex App 的完整实战

📌 适用场景:Windows Server 2022 默认不带 Microsoft Store,而 OpenAI Codex 官方主要通过 Microsoft Store 分发,本文给出一套离线 Msix 包 + PowerShell 侧载的可落地方案。
⚠️ 该方法属于非官方部署方式,建议在测试机或非关键业务服务器上操作。


一、为什么 Server 2022 装不上 Codex

OpenAI Codex 在 Microsoft Store 上以 MSIX 格式分发,安装时依赖:

  • Appx/MSIX 部署引擎(Windows 10/11 自带,Server 2022 默认不完整)
  • Windows PowerShell 5.1 的 Appx 模块(PowerShell 7 已不再内置该模块)
  • Windows Defender Firewall 服务(mpssvc)处于运行状态
  • 必要的运行时依赖:Microsoft.VCLibsMicrosoft.UI.Xaml

Server 2022 默认没有 Store、且防火墙服务常被管理员关闭,所以直接双击 .Msix 会接连踩坑。


二、获取离线安装包

由于 Server 没有商店客户端,需要借助第三方离线包解析工具提取原始 Msix 下载链接。

  1. 打开 https://store.rg-adguard.net/
  2. 搜索框粘贴 Codex 的商店链接:
    https://apps.microsoft.com/detail/9plm9xgg6vks
    
  3. 在生成的文件列表里,找到对应架构的主包,例如:
    OpenAI.Codex_26.422.3464.0_x64__2p2nqsd0c76g0.Msix
    
  4. 右键 → 另存为,保存到服务器本地目录(如 C:\workdir\)。

    如果点击无响应,复制链接地址到新标签页/下载工具即可。

💡 建议同时下载依赖包(后续排错大概率会用到):

  • Microsoft.VCLibs.x64.14.00.Desktop.appx
  • Microsoft.UI.Xaml.2.8.x64.appx

这两个可从微软官方 CDN 直接拉取:https://aka.ms/Microsoft.VCLibs.x64.14.00.Desktop.appx


三、用正确的 PowerShell 执行安装

关键点:别用 PowerShell 7

PowerShell 7(pwsh.exe)已移除 Appx 模块Add-AppxPackageGet-AppxPackage 均不可用。必须用 Windows PowerShell 5.1

验证方法:

$PSVersionTable.PSVersion

如果 Major7,请关闭窗口,从开始菜单重新打开 Windows PowerShell(注意不是 “PowerShell 7”),并以管理员身份运行

启用侧载(如系统策略限制)

reg add "HKLM\Software\Policies\Microsoft\Windows\Appx" /v AllowAllTrustedApps /t REG_DWORD /d 1 /f

先装依赖,再装主包

# 1. 安装 VCLibs 运行时
Add-AppxPackage -Path "C:\workdir\Microsoft.VCLibs.x64.14.00.Desktop.appx"

# 2. 安装 UI.Xaml 框架(如 Msix 依赖)
Add-AppxPackage -Path "C:\workdir\Microsoft.UI.Xaml.2.8.x64.appx"

# 3. 安装 Codex 主包
Add-AppxPackage -Path "C:\workdir\OpenAI.Codex_26.422.3464.0_x64__2p2nqsd0c76g0.Msix"

四、踩坑实录:0x80073D0A 防火墙服务未运行

执行上面第 3 步时,大概率会遇到这个报错:

Deployment failed with HRESULT: 0x80073D0A, The package could not be installed
because the Windows Firewall service is not running.

这是 Windows Server 2022 上最容易卡住的一步——很多运维为了"省事"会把防火墙服务禁用,而 MSIX 部署引擎强制要求 mpssvc 运行。

解决方案 A:通过 services.msc(推荐)

  1. Win + R → 输入 services.msc → 回车
  2. 找到 Windows Defender Firewall(服务名 mpssvc
  3. 右键 → 属性 → 启动类型改为 自动
  4. 点击 启动 → 确定
  5. 回到 PowerShell 重新执行 Add-AppxPackage

解决方案 B:注册表强开(当服务属性无法修改时)

如果 mpssvc 的启动类型下拉框是灰色的,需要用注册表硬改:

  1. Win + Rregedit
  2. 定位到:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc
    
  3. 修改 Start 的 DWORD 值为 2(表示自动)
  4. 同理可改 wscsvc(Windows Security Center)的 Start 为 2
  5. 重启服务器后,mpssvc 会自动运行

💡 值含义:2=自动,3=手动,4=禁用。很多 Ghost 版/精简版 Server 把它设成了 4。

验证防火墙已就绪

Get-Service mpssvc

状态应为 Running


五、安装后启动

防火墙服务起来后,重新跑一遍:

Add-AppxPackage -Path "C:\workdir\OpenAI.Codex_26.422.3464.0_x64__2p2nqsd0c76g0.Msix"

进度条走完无报错即成功。点击开始菜单 → 最近添加,就能看到 Codex App,启动即可使用。

📌 如果启动后界面空白或登录异常,多数情况是 VCLibs / UI.Xaml 版本不匹配,回到第三步补齐依赖即可。


六、服务器环境的几点提醒

  1. 防火墙启后请保留:不要为了"省事"再把 mpssvc 禁掉。可以用 netsh advfirewall 配置精细化规则,而不是整体禁用服务。
  2. 侧载策略:生产环境建议装完后把 AllowAllTrustedApps 改回 0,仅保留已安装包的注册信息。
  3. 版本升级:Codex 更新时,重复本文"第二步+第三步",用新版 Msix 覆盖安装即可,用户数据会保留。
  4. 替代方案:如果你不想手工折腾 Msix,也可以先在 Server 2022 上手工部署 App Installer + winget(同样用 Add-AppxPackage 侧载),再用 winget install 管理后续更新,更适合批量运维。

写在最后

整套流程看似繁琐,但本质就是三件事:

拿到正确的 Msix 包 → 用 Windows PowerShell 5.1 侧载 → 保证 mpssvc 防火墙服务在跑

只要这三件事到位,Windows Server 2022 跑 OpenAI Codex 没有任何技术障碍。希望这篇踩坑记录能帮到同样想在服务器上用 Codex 的同学,少走弯路。

如果在你的环境里遇到其他 HRESULT 错误码,欢迎在评论区贴出来,我们一起排。

参考文章

https://blog.csdn.net/weixin_44381666/article/details/163512690
https://blog.csdn.net/ahmcwt/article/details/110247742

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐