iT邦幫忙

0

讓Domain User可以自己安裝程式

#ad

事情是這樣的,公司最近在導入AD,
未來每位User必須以網域帳戶登入PC,
希望網域帳戶可以自行安裝自己需要的程式,

透過將網域帳戶加入本機管理者權限,可以自行正常安裝沒錯,但管理者權限開太大了,

希望只給予網域帳戶 一般使用者的權限,並且可以自行正常安裝任何程式,

有甚麼好辦法呢?謝謝。

chsinzk iT邦研究生 5 級 ‧ 2020-04-17 16:51:13 檢舉
想請問管理者權限開太大是指?? 除了安裝之外還有哪裡太大?
msnman iT邦研究生 1 級 ‧ 2020-04-22 14:58:20 檢舉
因為安裝程式的過程中需要用到大量的權限,所以,你給他安裝程式的權限,就等於給他可以修改C槽資料的權限,甚至修改windows資料夾的大部分權限。例如:有的程式安裝完後可以修改日期或網路tcp/ip…等等。
0
casper2048
iT邦新手 4 級 ‧ 2020-04-17 16:40:27

給power users權限就可以安裝

但是windows server 2012R2 預設沒有power users群組了,要自己新增嗎?手動新增後的power user群組,會有甚麼樣的權限呢?

0
zero
iT邦研究生 5 級 ‧ 2020-04-20 15:27:33

1.用GPO部屬最省時,安全性高。
2.用Runas最簡單,安全性低。
3.用SCCM最花錢,高全性高。
4.用Powershell自己寫,最花時,安全性高。

我要發表回答

立即登入回答