Спречете инсталации на софтвер со групна политика - администратор
12 јуни 2009 година, ажурирано во 04:17 часот, 24005 прегледи, 18 коментари
Здраво, ми треба вашата помош, ве молам, станува збор за компанија која порасна доста за една година. Сега оваа компанија треба да добие пристојна ИТ структура, со која веќе сум на вистинскиот пат. Ја доби целата компанија преку Докуснап
- одговори
- Повеќе
- подели
- Да се притисне
- Постојана врска
- РЕШЕНИЕ TraceHard40 пишува на 06.06.2009 во 4:38:01 часот
- РЕШЕНИЕ deeboo пишува на 06.06.2009 во 4:40:04 часот
- СОЛУЦИЈА објавувачот пишува на 06.06.2009 во 16:56:31 часот
- РЕШЕНИЕ TraceHard40 пишува на 06.012.2009 година во 16:57:59 часот
- РЕШЕНИЕ HightopOne пишува на 12 јуни 2009 година во 17:34:10 часот
- РЕШЕНИЕ DerWoWousse пишува на 14.06.2009 во 23:47:42 часот
- РЕШЕНИЕ HightopOne пишува на 12 јуни 2009 година во 17:34:10 часот
- РЕШЕНИЕ DerWoWousse пишува на 15 јуни 2009 година во 00:02:44 часот
- СОЛУЦИЈА облитеторот пишува на 15.06.2009 година во 07:35:54 часот
- РЕШЕНИЕ DerWoWousse пишува на 15 јуни 2009 година во 08:26:31 часот
- СОЛУЦИЈА објавувачот пишува на 15.06.2009 година во 9:51:52 часот
- РЕШЕНИЕ HightopOne пишува на 15 јуни 2009 година во 10:30:47 часот
- РЕШЕНИЕ DerWoWousse пишува на 16.06.2009 во 12:19:17 часот
- СОЛУЦИЈА облитеторот пишува на 16.06.2009 година во 09:42:05 часот
- РЕШЕНИЕ DerWoWousse пишува на 16 јуни 2009 година во 11:55:48 часот
- СОЛУЦИЈА облитеторот пишува на 17.06.2009 година во 20:40:09 часот
- РЕШЕНИЕ DerWoWousse пишува на 17 јуни 2009 година во 21:03:19 часот
- СОЛУЦИЈА облитеторот пишува на 18.06.2009 во 07:36:45 часот
- РЕШЕНИЕ DerWoWousse пишува на 18.06.2009 во 09:38:37 часот
- СОЛУЦИЈА облитеторот пишува на 18.06.2009 во 07:36:45 часот
- РЕШЕНИЕ DerWoWousse пишува на 17 јуни 2009 година во 21:03:19 часот
- СОЛУЦИЈА облитеторот пишува на 17.06.2009 година во 20:40:09 часот
- РЕШЕНИЕ DerWoWousse пишува на 16 јуни 2009 година во 11:55:48 часот
- СОЛУЦИЈА облитеторот пишува на 16.06.2009 година во 09:42:05 часот
- СОЛУЦИЈА објавувачот пишува на 15.06.2009 година во 9:51:52 часот
- РЕШЕНИЕ DerWoWousse пишува на 15 јуни 2009 година во 08:26:31 часот
- СОЛУЦИЈА облитеторот пишува на 15.06.2009 година во 07:35:54 часот
Според мене, треба само да ги прилагодите дозволите за NTFS така што корисниците повторно можат да пишуваат во соодветните директориуми.

Јас никогаш, или само ако немаше друг начин, да го направам корисникот администратор.
Мислам дека тоа би бил безболен начин.
Зошто локален администратор?
Ако сакате нешто, треба да го контактирате одделот за ИТ.
Па, некои програми работат само со локални администраторски права, но тоа останува да се истражи и измери.
Мојот пристап би бил исто така да ги сменам сите корисници на главни корисници.
Зошто некој треба да стави нешто на C:.?
Постојат сервери за ова, за кои се прави резервна копија дневно.
Ви благодарам за вашиот брз совет, точно како се приближивте на ова прашање, исто така одговорив. Јас сум во оваа компанија од септември минатата година и претходникот го постави на тој начин таму каде што претходно немаше сервер и исто така го бараше компанијата.
Така гледам точно на тоа, правата на локалниот администратор треба да се повлечат од корисниците на доменот и да се префрлат на главниот корисник (нели и главните корисници инсталираат софтвер?) Мислам дека треба да ги поставам на корисник или?
Да се расправаме за „Зошто некој да стави нешто на C:“
тоа е токму мојот проблем - имаме директориум за податоци на серверот (мрежен погон С. и секој корисник има личен корисник U:
Во право сте, од причини за заштита на податоците, ништо не треба да има на C: \, но што е со програмите што, на пример, чуваат нешто внатрешно на c: (на пример, тие користат независен софтвер за бекап на податоци за нивната база на податоци што прво заштедуваат на c: а потоа на надворешен хард диск. итн.)
да резимираме:
Одземете ги правата на локалниот администратор од корисниците на домен и направете ги нормални корисници.
Не можам да спречам инсталирање на софтвер преку групна политика или?
Прво и најважно, мора да откриете на кои компјутери ви требаат администраторски права за да работите, на кои администраторските права веќе не се потребни за да работат откако ќе се изменат одредени конфигурации и на кои можете веднаш да ги отстраните. Во никој случај овие не треба да се повлекуваат без знаење на корисникот.
Кажете му на шефот за што сте и зошто и оставете го да ја одобри работата, а потоа и вработените. информираат. Ако тоа не се случи, може да има проблеми.
Главните корисници се само делумно добар начин, бидејќи Виндоус им дозволува да си прават администратори, видете ја статијата на Марк Русинович за ова.
Ако веќе не можете да креирате папки откако ќе бидат повлечени админските права како што е опишано (каде?), Тогаш треба да ги ресетирате правата на NTFS на стандардот за инсталација или барем да ги анализирате постојните, видете на http://technet.microsoft.com /de-de/library/cc784993(WS.10).aspx
прво благодарам досега !
До DerWoWousse (напалено име:>)
Знам на кои компјутери можам да ги повлечам админ-правата, сè беше договорено со управата !
Но, кога го сторив тоа и им дадов на корисниците права на „моќни корисници“, тие можеа да креираат папки само под c: \ Program Files. Покрај тоа, јас сум на мислење дека како главен корисник може да продолжите да инсталирате софтвер или грешам?
тоа значи најдобро да се класифицира како нормален корисник или?
Што точно предлагате? ?
Треба да биде така што корисниците не можат да инсталираат ништо и не треба да го зачувуваат на локалниот хард диск (само што дознавме од управувањето!)
Здраво,
во право си, кој знаеше, но како што напиша во последниот пост, не смееја да смеат да инсталираат ништо и не смееја да заштедуваат ништо.
Колку што знам, не можете да го инсталирате оној со Windows Installer на два начина, генерално забранувајте го Windows Installer или користете политика за ограничување на софтвер.
Притоа, само забележав дека сè уште постои политика „Не дозволувај инсталирање на корисник“, што исто така ќе ја постигне целта. Меѓутоа, во двата случаи, секогаш се однесуваше на компјутерските објекти. бидејќи корисникот не треба, но правилото мора да се креира за компјутерски објект, бидејќи нема друга опција, барем по темелно прегледување на правилото и бидејќи корисникот не треба да инсталира ништо на компјутерот, мора да има политика за да биде компјутерски објект.
Со второто барање станува малку покомплицирано, ако има втора партиција, тогаш би ги повлекол соодветните права на NTFS и, доколку е потребно, работев со негативни дозволи.
Со системската партиција би бил малку презаситен во моментот, можеби работам со фиксен профил и права NTFS во комбинација, можеби исто така ставам свои датотеки на споделување.