我们已经将许多普通域用户从Windows迁移到了Windows 7工作站。UAC关闭了。
是否有办法允许这些用户更新自己的应用程序(Adobe & Reader、Java等)在他们的工作站上,而不是本地管理员组的一部分?可能是本地安全策略(secpol.msc)中的一些设置?在测试中,将其中一个用户添加到本地超级用户组没有帮助。
发布于 2011-03-30 04:01:23
我们的桌面管理团队为这个问题奋斗了几个月,最终的结果是让用户成为本地管理员(我知道这不是最好的选择)。然而,从他们的发现中,他们能找到的最好的/唯一的解决方案是一个讨厌的安全和注册表黑客,将本地管理类型特权授予特定的应用程序及其位置。问题是,每当用户需要更新想要访问某个位置的应用程序时,用户就没有他们特殊的“黑客”权限,升级就会失败,有时甚至会损坏应用程序。
发布于 2011-03-30 04:24:36
事实上,我们还没有真正做到这一点.我一直在努力想出一种方法来按需要推进更新,但是有那么多不同的issues...Too软件供应商,所以它变成了一个非常头痛的问题。看来我们得给他们当地的管理了。我不开心。
windows 7的第一批人是我最不希望安装自己的垃圾的人。闲逛、登录和自己更新几乎不会让人头痛。
https://serverfault.com/questions/253472
复制相似问题