none
MDT 2013. Как устанавливать ПО чтобы оно работало под обычным пользователем? RRS feed

  • Общие обсуждения

  • Добрый день. Вопрос по MDT и процессу развёртывания ОС с его помощью. Есть домен AD, в нём сервер с MDT 2013 и пользовательские ПК, на которые ОС устанавливается при помощи MDT. В MDT есть набор OSD task sequence'ов. В них перечислено ПО, которое требуется установить во время установки ОС. Пример:

    Описание проблемы: В процессе установки ОС, всё перечисленное ПО нормально устанавливается и работает... только из-под пользователей, которые обладают правами локального администратора. Если же в ОС добавить обычного доменного пользователя с правами обычного локального пользователя, то половина установленного ПО начинает вести себя некорректно. Выкидывает окошки с предложением ввести логин и пароль пользователя обладающего правами локального администратора или вообще не запускается. В общем доменному пользователю не хватает прав.
    Вопрос: Как устанавливать ПО при помощи MDT таким образом, чтобы оно потом нормально работало из под обычных доменных пользователей у которых нет прав локальных администраторов?

    Я пока что вижу только один путь - добавить в task sequence возможность добавить на компьютер доменного пользователя, сделать его локальным администратором и устанавливать ПО из-под него. А потом забрать у него права локального администратора и сделать его обычным пользователем. Но что-то это как-то сложно, наверное должен быть более простой способ. Какие есть варианты?

    4 марта 2016 г. 11:59

Все ответы

  • А вы случаем не "на пользователя" делаете установку? Ставьте на "систему"

    Сазонов Илья

    https://isazonov.wordpress.com/

    4 марта 2016 г. 17:17
    Модератор

  • Как я понимаю пользователю просто прав не хватает на запись в папки Program Files \ Program Files x86, возможно еще какие либо папки \ кусты реестра.

    Попробуйте активировать расширенное логирование событий аудита \ безопасности (доступ и т.д) посмотрите кто куда ломится из ПО.

    Если не поможет, то добавляем пользователя домена в группу Локальных Администраторов после установки ПО, удаляем пользователя домена из группы Локальных Администраторов. можно скриптом

    С ОС устанавливается несколько десятков разных программ (которые к тому же обновляются периодически). Этак я устану выяснять для какого ПО кому и куда прав не хватает. Про добавление пользователя в группу Локальных администраторов я в начале написал, но с моей точки зрения, это какой-то сложный и неправильный путь, наверняка есть простое решение этой проблемы.

    10 марта 2016 г. 11:40
  • А вы случаем не "на пользователя" делаете установку? Ставьте на "систему"

    Я не знаю. Думаю, что ПО устанавливается из-под дефолтного локального администратора для всех. А потом этим всем не хватает прав. Подскажите, а как устанавливать ПО на систему?!

    Сейчас ПО ставится следующим образом:
    1. Создаю New Application with source file. Указываю путь к дистрибутиву и ключи автоматической silent установки.

    2. В Task sequence по установке ОС добавляю новое действие "Install Application" и выбираю ПО созданное на шаге 1.



    • Изменено umuom 10 марта 2016 г. 12:04
    10 марта 2016 г. 11:48