Windows
Windows 本地管理員權限最佳做法
我們正在使用一些 2008 R2 AD 伺服器和 windows 7 工作站執行我們的公司網路。我們的使用者在他們的電腦上沒有本地管理員權限,因此,每次都需要 IT 部門:
- 使用者需要安裝應用程序
- 例如java需要升級…
這是我的想法:
- 我認為我們應該能夠使用 GPO 部署一些應用程序
- 對於這種情況,我真的不知道……
有什麼解決方案可以順利處理?例如,有一個一次性管理員密碼會很好……
謝謝 !
我過去使用過的一些不同的東西來做到這一點:
- 組策略,包括登錄安裝腳本(批處理/vbscript/powershell 在 exe 文件中拋出開關)
- Altiris 部署解決方案和/或Altiris 軟體傳遞
- 除了 Trust Powerbroker Desktops,一個組策略外掛,它賦予程序而不是使用者安裝權限(例如,它賦予 java 更新程序“管理員”權限而不是使用者)
- PsExec和腳本。
我沒有使用過的非常標準的東西包括 Microsoft System Center、Numara Asset Manager 等。
處理這種事情有很多方法,這取決於你想花多少錢,你的環境有多大,以及你是願意花錢還是花時間。