none
SRP Whitelist pro programy ktere vyzaduji administratorske opravneni

    Dotaz

  • Dobrý den, mám nastaveno Software Restriction Policies na Disallowed a síťovou cestu \\server\slozka na unrestricted. Mám tedy pod kontrolou jaké aplikace si mohou uživatelé instalovat, jak jim ale mohu povolit instalaci aplikace, která potřebuje pro instalaci administrátorské oprávnění ? Děkuji
    24. ledna 2013 16:52

Odpovědi

  • Člen skupiny Users nemá žádnou takovou možnost.

    Myslím že nikdo neměl v úmyslu povolovat instalace aplikací uživateli.

    Od toho jsou správci. Spíše se řešilo co uživatelé smějí spouštět a ne co smějí instalovat.

    .

    Zkus instalaci převést do msi balíčku pak to půjde lépe.


    JCH

    24. ledna 2013 18:33
  • Samozrejme to mozne je - pouzij Group Policies a Published instalaci software. Uzivatel si ADMINISTRATOREM vypublikovany software (ktery jak pise Honza MUSI byt ve formatu MSI a NESMI byt zpraseny) nainstaluje ze seznamu v appwiz.cpl - viz http://support.microsoft.com/kb/816102/en-us

    Pak jeste existuji zhuverilosti typu g**gle chr*me, ktere se instaluji bez potreby Admin prav do profilu uzivatele. Jelikoz ale spravne paranoidni Administrator prida uzivatelsky profil jako prvni do Disallowed SW restriction policies nema BFU sanci. Proste kam uzivatel smi zapsat odtud nesmi spustit. Pak zakazat vymenna media (nebo z nich aspon zakazat spousteni) a v podstate nepotrebujes antivir.

    MP



    28. ledna 2013 18:03
    Moderátor

Všechny reakce

  • Člen skupiny Users nemá žádnou takovou možnost.

    Myslím že nikdo neměl v úmyslu povolovat instalace aplikací uživateli.

    Od toho jsou správci. Spíše se řešilo co uživatelé smějí spouštět a ne co smějí instalovat.

    .

    Zkus instalaci převést do msi balíčku pak to půjde lépe.


    JCH

    24. ledna 2013 18:33
  • Samozrejme to mozne je - pouzij Group Policies a Published instalaci software. Uzivatel si ADMINISTRATOREM vypublikovany software (ktery jak pise Honza MUSI byt ve formatu MSI a NESMI byt zpraseny) nainstaluje ze seznamu v appwiz.cpl - viz http://support.microsoft.com/kb/816102/en-us

    Pak jeste existuji zhuverilosti typu g**gle chr*me, ktere se instaluji bez potreby Admin prav do profilu uzivatele. Jelikoz ale spravne paranoidni Administrator prida uzivatelsky profil jako prvni do Disallowed SW restriction policies nema BFU sanci. Proste kam uzivatel smi zapsat odtud nesmi spustit. Pak zakazat vymenna media (nebo z nich aspon zakazat spousteni) a v podstate nepotrebujes antivir.

    MP



    28. ledna 2013 18:03
    Moderátor