web-dev-qa-db-ja.com

ドメインユーザーがコンピュータにソフトウェアをインストールすることを許可する

「ドメインユーザー」がコンピュータにソフトウェアをインストールすることを許可するにはどうすればよいですか。 Active Directoryとグループポリシーを導入しています。これを許可するグループポリシーの設定はありますか?ドメインユーザーをドメイン管理者にしたくありません。これを行うには、コンピュータの管理下にあるローカルの管理者グループにユーザーを追加する方法があります。私はこれを約50人のユーザーに必要とするので、それだけ多くのユーザーとの長いプロセスになります。

サーバー:Windows Server 2008 R2クライアントマシン:Windows 7

6
Christa

警告:あなたは本当にユーザーが自分のPCの「管理者」になることを望んでいません。ユーザーが自分でソフトウェアをインストールできるようにする代わりに、ソフトウェアの配布を自動化する方法(ネットワーク接続されたWindowsコンピューターへの の大量インストール? を参照)を見つけたい場合。 (あなたが本当にこれを望まないのにはさまざまな理由があります-会社にライセンスのないソフトウェアに対する責任を課し、悪意のあるソフトウェアをインストールできること、そして単にコンピュータをねじ込むことはいくつかの良いものです。)

そうは言っても、グループポリシーの Restricted Groups 機能はあなたが探しているものです。これは、任意の数のコンピューターでのグループのネストを自動化します。

後で自分の悪夢を作成するのではなく(ユーザーの「管理者」権限を取り戻すことができない政治的状況は言うまでもありません)、最初にソフトウェアを集中的に展開する方法を学ぶことを強く考えることをお勧めします。

編集:

私の回答の再: Adobe Reader のアップデートの管理は、私があなたに与えるのと同じ回答です。JREやその他の「必要な悪」ソフトウェアのアップデートの管理です。グループポリシーを使用してソフトウェアをインストールし、パッチがリリースされたときに新しいパッケージを展開してソフトウェアを更新する、調整されたプロセスを開発します。

9
Evan Anderson

許可されたアプリケーションのインストールのみを許可することをお勧めします。アプリケーションのインストールを許可すると、ウイルス、ライムワイヤー、キーストロークロガーなど、望まない多くのものがインストールされる可能性があります。

許可されたアプリケーションのインストールを許可するには、グループポリシーでソフトウェアインストールを作成します。インストールの種類を公開済みに設定します。

プロセスを説明する十分な記事があります:
http://www.windowsnetworking.com/articles_tutorials/Group-Policy-Deploy-Applications.html

2
Jason Berg

Manage-engine Desktop Centralをお勧めします。すべてのマシンをスキャンしてから、ドメインにインストールされているプログラムを収集します。その後、あらかじめ構成されたスクリプト(コマンドライン)を使用して、msiファイルまたはexeファイルにソフトウェアを簡単に展開できます。特にAdobeを使用すると、私の生活はとても簡単になります。Javaは常に更新されます。ちなみに、最大25台のマシンで無料で、ブラウザからアクセスできます。

0
jammer