Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Установка прграмм без пароля админа.

Ответить
Настройки темы
2008 R2 - Установка прграмм без пароля админа.

Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Изменения
Автор: Cruzenshtern
Дата: 27-02-2013
Есть Домен 2008 в офисе центральном.

Есть офис в Питере пока workgroup.

Сопряжены офисы по ВПН на коробочных роутерах.

Есть мысль поставить в Питере RODC, чтобы вся инфа с центрального офиса AD текла в Питер.

Пока это все в планах, но есть одна проблема, я админ один и сижу в Москве. Нужно чтобы юзеры могли сами там ставить себе на комп проги, без пароля. Но всякие настройки ОС делать можно было только через пароль. Как это можно сделать через ГП?

Есть конешно одна мысль, сделать админом (руководителя) т.к. если из рядовых кого-то сделаешь админом, пароль и логин быстро разойдется по всем.

Спасибо всем заранее!

З.Ы. Вопрос как раз про RODC. Если упадет канал интернета то юзеры Питерского офиса смогут залогиниться на своих компах?

Отправлено: 16:10, 27-02-2013

 

Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Cruzenshtern, политиками можно, через Restricted Users. Создаете глобальную ГБ, например, LocalAdmins, в нее включаете доменных пользователей, которым даете права локального админа. Создаете GPO, в конфигурации компьютера в параметрах безопасности создаете группу с ограниченными правами (LocalAdmins), указываете, что она входит во встроенные (builtin) группы - администраторы, administrators. Все.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 16:27, 27-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Cruzenshtern:
З.Ы. Вопрос как раз про RODC. Если упадет канал интернета то юзеры Питерского офиса смогут залогиниться на своих компах? »
да.
Цитата Cruzenshtern:
Нужно чтобы юзеры могли сами там ставить себе на комп проги, без пароля »
можно попробовать группу опытные пользователи, это слегка урезанный админ.

-------
Вежливый клиент всегда прав!


Отправлено: 16:28, 27-02-2013 | #3


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата astomper7:
Cruzenshtern, политиками можно, через Restricted Users. Создаете глобальную ГБ, например, LocalAdmins, в нее включаете доменных пользователей, которым даете права локального админа. Создаете GPO, в конфигурации компьютера в параметрах безопасности создаете группу с ограниченными правами (LocalAdmins), указываете, что она входит во встроенные (builtin) группы - администраторы, administrators. Все. »
Спасибо! Но это же можно сделать в ГПО в "локальные пользователи и группы" или Ваша мысль более глубокая?

Цитата exo:
можно попробовать группу опытные пользователи, это слегка урезанный админ. »
Опытные пользователи не прошли. ПопробЫвал сейчас на рядовом юзере, применил политики, вышел из системы и зашел снова. При установке скайпа просит пароль и логин. Ввожу данные рядового юзера, пишет нужно повышение прав.

Нашел учетку проверенные пользователи, вот щас с ней попробую поэксперементировать.

Хотя по ссылке говорится следующие насчет опытных юзеров:

Опытные пользователи могут:
выполнять приложения, сертифицированные для Windows 2000 и Windows XP Professional, а также устаревшие приложения;
устанавливать программы, не изменяющие файлы операционной системы, и системные службы;
настраивать ресурсы на уровне системы, включая принтеры, дату и время, параметры электропитания и другие ресурсы панели управления;
создавать и управлять локальными учетными записями пользователей и групп;
останавливать и запускать системные службы, не запущенные по умолчанию.
Опытные пользователи не могут добавлять себя в группу "Администраторы". Они не имеют доступа к данным других пользователей на томе NTFS, если соответствующие разрешения этих пользователей не получены. Поскольку опытные пользователи могут устанавливать и изменять программы, работа под учетной записью группы "Опытные пользователь" при подключении к Интернету может сделать систему уязвимой для троянских коней и других программ, угрожающих безопасности.

Отправлено: 17:00, 27-02-2013 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Установка программ — задача Администратора. Требует локальных административных полномочий.
Злоупотребление которыми, конечно же, неизбежно приведёт к вирусному поражению.

Фактически, вы просите криминал: "помогите мне уничтожить свою сеть".

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 17:15, 27-02-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Фактически, вы просите криминал: "помогите мне уничтожить свою сеть". »
омг...

-------
Вежливый клиент всегда прав!


Отправлено: 17:21, 27-02-2013 | #6


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Фактически, вы просите криминал: "помогите мне уничтожить свою сеть". »
Логично. Сам не хочу.

Скажите как мне действовать при вопросе юзера, а поставь мне скайп а то общаться надо?

Вижу только вариант, Заходить удаленно на комп под админом и ставить данное ПО. Потом юзеру останеться добавить ярлычок на раб.стол и пусть пользуется.

Отправлено: 17:23, 27-02-2013 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Cruzenshtern:
а поставь мне скайп а то общаться надо? »
если я не ошибаюсь, то скайп можно поставить и через Windows Update, который вы настраиваете через GPO.
http://support.microsoft.com/kb/2692954 - или это только обновление.

Есть второй вариант - определите в компании список используемого ПО, и установите на все машины в ручную или через те же GPO

-------
Вежливый клиент всегда прав!


Отправлено: 17:29, 27-02-2013 | #8


Аватара для Xaegr

Сотрудник Microsoft


Сообщения: 56
Благодарности: 24

Профиль | Сайт | Отправить PM | Цитировать


Кроме групповых политик, если вы хотите чтобы пользователи сами могли заказывать себе ПО не имея административных полномочий, можно использовать, например, System Center Configuration Manager. Разумеется установку ПО всё равно придётся автоматизировать, просто пользователи уже смогут самостоятельно запускать установку разрешенного для них ПО.

Отправлено: 17:38, 27-02-2013 | #9


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Скайп я для примера привел.
А как же ставить всякие обновления, того же самого adobe reader flash player и т.д. ??? Не бегать жеж по всем и вводить пароль.

И в догонку хотел спросить, как отключить подтверждении от удаленного компа на вход по РДП ??? Не могу найти.

Последний раз редактировалось Cruzenshtern, 27-02-2013 в 18:18.


Отправлено: 18:10, 27-02-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Установка прграмм без пароля админа.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VBS/WSH/JS - скрипт смены пароля локального админа sp372 Скриптовые языки администрирования Windows 1 12-09-2011 17:07
2008 R2 - [решено] запуск программ под учеткой пользователя без запроса пароля админа ter0pefft Windows Server 2008/2008 R2 8 10-09-2011 18:45
[решено] Установка с RIS сервера без запроса пароля Cruzoe Автоматическая установка Windows 2000/XP/2003 7 06-07-2007 08:55
Запуск прграмм от имени админа Dark_Ximik Microsoft Windows 2000/XP 4 03-12-2005 15:41
Установка прграмм с нескольких CD в WPI Aspirine Автоматическая установка Windows 2000/XP/2003 7 21-03-2005 21:33




 
Переход