Назад | Перейти на главную страницу

Разрешить пользователям устанавливать программное обеспечение без прав локального администратора в домене

Управляю сетью небольшой компании. Поскольку я не всегда нахожусь в офисе, сотрудники хотят иметь возможность устанавливать программное обеспечение, не обращаясь ко мне. Мой предшественник установил, что каждый является членом группы локальных администраторов через GPO. Теперь у одного из моих коллег был внешний жесткий диск, который система не распознала, и в итоге он создал RAID1 через Intel Rapid Storage, уничтожив все данные на D :. Видимо, некоторые из моих коллег лучше всего имеют как можно меньше прав.

Как я могу позволить им устанавливать программное обеспечение, не давая им прав администратора? Мы используем SBS2011.

Большинство программ установки программного обеспечения для Windows требуют прав администратора для правильной работы. Это артефакт дизайна (или, как некоторые могут сказать, его отсутствия) платформы Windows. Несмотря на растущую тенденцию к установке программного обеспечения только в каталоги с возможностью записи, доступные для ограниченного пользователя (то есть не администратора) (например, установка ClickOnce), подавляющее большинство установщиков программного обеспечения не работают таким образом.

Вы практически ничего не можете сделать для выполнения того, о чем просите. Любой, кто говорит вам иное, либо лжет вам, либо не понимает, о чем говорит.

В не замужем Лучшее, что может сделать ИТ-администратор, наблюдающий за операциями клиентского компьютера в среде Windows для повышения надежности и безопасности, - это обеспечить пользователям доступ к клиентским компьютерам без прав администратора. Нет ничего лучше, чем сделать это изменение. Никакое «защитное» программное обеспечение, групповая политика или любой другой метод, который пытается как предоставить права администратора, так и каким-то образом ограничить действия пользователей с этими правами, не является заменой.