![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Установка прграмм без пароля админа. |
|
|
2008 R2 - Установка прграмм без пароля админа.
|
![]() Старожил Сообщения: 252 |
Есть Домен 2008 в офисе центральном.
Есть офис в Питере пока workgroup. Сопряжены офисы по ВПН на коробочных роутерах. Есть мысль поставить в Питере RODC, чтобы вся инфа с центрального офиса AD текла в Питер. Пока это все в планах, но есть одна проблема, я админ один и сижу в Москве. Нужно чтобы юзеры могли сами там ставить себе на комп проги, без пароля. Но всякие настройки ОС делать можно было только через пароль. Как это можно сделать через ГП? Есть конешно одна мысль, сделать админом (руководителя) т.к. если из рядовых кого-то сделаешь админом, пароль и логин быстро разойдется по всем. Спасибо всем заранее! З.Ы. Вопрос как раз про RODC. Если упадет канал интернета то юзеры Питерского офиса смогут залогиниться на своих компах? |
|
Отправлено: 16:10, 27-02-2013 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Cruzenshtern, политиками можно, через Restricted Users. Создаете глобальную ГБ, например, LocalAdmins, в нее включаете доменных пользователей, которым даете права локального админа. Создаете GPO, в конфигурации компьютера в параметрах безопасности создаете группу с ограниченными правами (LocalAdmins), указываете, что она входит во встроенные (builtin) группы - администраторы, administrators. Все.
|
------- Отправлено: 16:27, 27-02-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Cruzenshtern:
Цитата Cruzenshtern:
|
||
------- Отправлено: 16:28, 27-02-2013 | #3 |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Цитата astomper7:
![]() Цитата exo:
Нашел учетку проверенные пользователи, вот щас с ней попробую поэксперементировать. Хотя по ссылке говорится следующие насчет опытных юзеров: Опытные пользователи могут: выполнять приложения, сертифицированные для Windows 2000 и Windows XP Professional, а также устаревшие приложения; устанавливать программы, не изменяющие файлы операционной системы, и системные службы; настраивать ресурсы на уровне системы, включая принтеры, дату и время, параметры электропитания и другие ресурсы панели управления; создавать и управлять локальными учетными записями пользователей и групп; останавливать и запускать системные службы, не запущенные по умолчанию. Опытные пользователи не могут добавлять себя в группу "Администраторы". Они не имеют доступа к данным других пользователей на томе NTFS, если соответствующие разрешения этих пользователей не получены. Поскольку опытные пользователи могут устанавливать и изменять программы, работа под учетной записью группы "Опытные пользователь" при подключении к Интернету может сделать систему уязвимой для троянских коней и других программ, угрожающих безопасности. |
||
Отправлено: 17:00, 27-02-2013 | #4 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Установка программ — задача Администратора. Требует локальных административных полномочий.
Злоупотребление которыми, конечно же, неизбежно приведёт к вирусному поражению. Фактически, вы просите криминал: "помогите мне уничтожить свою сеть". |
|
------- Отправлено: 17:15, 27-02-2013 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
|
|
------- Отправлено: 17:21, 27-02-2013 | #6 |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
Скажите как мне действовать при вопросе юзера, а поставь мне скайп а то общаться надо? Вижу только вариант, Заходить удаленно на комп под админом и ставить данное ПО. Потом юзеру останеться добавить ярлычок на раб.стол и пусть пользуется. |
|
Отправлено: 17:23, 27-02-2013 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Cruzenshtern:
http://support.microsoft.com/kb/2692954 - или это только обновление. Есть второй вариант - определите в компании список используемого ПО, и установите на все машины в ручную или через те же GPO |
|
------- Отправлено: 17:29, 27-02-2013 | #8 |
Сотрудник Microsoft Сообщения: 56
|
Профиль | Сайт | Отправить PM | Цитировать Кроме групповых политик, если вы хотите чтобы пользователи сами могли заказывать себе ПО не имея административных полномочий, можно использовать, например, System Center Configuration Manager. Разумеется установку ПО всё равно придётся автоматизировать, просто пользователи уже смогут самостоятельно запускать установку разрешенного для них ПО.
|
Отправлено: 17:38, 27-02-2013 | #9 |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Скайп я для примера привел.
А как же ставить всякие обновления, того же самого adobe reader flash player и т.д. ??? Не бегать жеж по всем и вводить пароль. И в догонку хотел спросить, как отключить подтверждении от удаленного компа на вход по РДП ??? Не могу найти. |
Последний раз редактировалось Cruzenshtern, 27-02-2013 в 18:18. Отправлено: 18:10, 27-02-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VBS/WSH/JS - скрипт смены пароля локального админа | sp372 | Скриптовые языки администрирования Windows | 1 | 12-09-2011 17:07 | |
2008 R2 - [решено] запуск программ под учеткой пользователя без запроса пароля админа | ter0pefft | Windows Server 2008/2008 R2 | 8 | 10-09-2011 18:45 | |
[решено] Установка с RIS сервера без запроса пароля | Cruzoe | Автоматическая установка Windows 2000/XP/2003 | 7 | 06-07-2007 08:55 | |
Запуск прграмм от имени админа | Dark_Ximik | Microsoft Windows 2000/XP | 4 | 03-12-2005 15:41 | |
Установка прграмм с нескольких CD в WPI | Aspirine | Автоматическая установка Windows 2000/XP/2003 | 7 | 21-03-2005 21:33 |
|