关于域环境中安装软件与使用软件权限的问题
其实我们公司就是将域成员加入到他使用的计算机的本地Administrators组的,他权限再大,也不过时本地的管理员,照样还受域控制器的策略限制!如果感觉权限过大,可以将其加入本地计算机的Power Users组中,可以执行大多数操作,但是不能更改IP! 你的需求有点太苛刻了吧,想让域用户安装软件,还不能安装恶意软件,系统怎么会判断软件是不是恶意软件呢?如果不嫌麻烦的话,可以使用组策略的软件分发功能,通过软件分发可以限制域用户只能安装你通过组策略分发的软件,其他软件一律不能安装!但是所分发的软件必须是MSI格式的!可以在Default Domain Policy或Default Domain Controllers Policy中的软件设置中,右击“软件安装”-新建-程序包-浏览找到MSI安装包(可以使用网络路径)-选择指派或发布(指派:强制客户端安装,发布:客户端可以选择安装)-然后在新建的项目的属性的安全中,设置Domain Users组的成员具有读取权限-刷新组策略
域模式下如何为客户端安装软件(高分悬赏)
呵呵,看来楼主对域的了解还比较少啊1、administrators组和domain admins组的区别是前者只是本机的管理员组,而后者是域的管理员组,如果把用户加入administrators组,只具有本机管理员的权限(内置的administrator用户除外),而把用户加入domain admins组则具有域管理员的权限!本地组、全局组和通用组的区别,加入本地组的用户只在本机有相应的权限,全局组用户或以登录本域电脑,也可以登录信任域的电脑,而通用组只能登录到本域内的电脑!2、域用户登录到本机,默认是users组权限,有点像guest用户的权限,只能运行部分软件,而无安装软件的权限,如果要有相关的权限,可以把用户加入到本地管理员组,或者用域管理员登录到电脑安装,但是这些操作应该有网管来操作,要不然所有电脑都有管理员权限,加入域就没有太大的意义了!打了这么多,累死了!休息一下!
域环境下,用本地管理员账户登录,安装软件后,域用户看不到也无...
展开全部 有部分软件在安装过程中,需要选择,是给所有用户使用,还是只给当前用户使用。
你看看你是不是选择了只给当前用户使用。
你的域账户不能安装软件,是因为权限不够,所以,如果你有域管理员权限,也可以暂时将域账户,加入Administrators组内,然后用域账户安装软件。
然后再降低域账户的权限。
...
如何批量给域控电脑安装软件? 公司有近500台电脑需要安装某软件。
...
下面这段做成批处理即可这个批处理只能放到组策略的计算机启动里面copy \\本地服务器路径\regini.exe %systemroot% (regini.exe是微软提供修改注册表临时权限的命令)regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip [1 1 1 1 1 1 1 1 7](1是最小权限,7是最大权限,有多少个斜杠{\}就要有多少个数字)regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList [1 1 1 1 1 1 1 1 7 7]regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids [1 1 1 1 1 1 1 1 7 7]regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rar [1 1 1 1 1 1 1 1 7]regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rar\OpenWithList [1 1 1 1 1 1 1 1 7 7]regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rar\OpenWithProgids [1 1 1 1 1 1 1 1 7 7]regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.7z [1 1 1 1 1 1 1 1 7]regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.7z\OpenWithList [1 1 1 1 1 1 1 1 7 7]regini.exe \registry\USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.7z\OpenWithProgids [1 1 1 1 1 1 1 1 7 7]regini.exe \registry\ROOT\Applications\7zFM.exe [1 1 1 7]regini.exe \registry\ROOT\Applications\7zFM.exe\shell [1 1 1 7 7]regini.exe \registry\ROOT\Applications\7zFM.exe\shell\open [1 1 1 7 7 7]regini.exe \registry\ROOT\Applications\7zFM.exe\shell\open\command [1 1 1 7 7 7 7]下面这一句另外做个bat放用户登录那里regedit.exe /s \\本地服务器路径\regini.exe\7zip.reg只允许域控组策略的用户启动里面运行regini.exe regini.exe 这个文件我可以传给你.
什么软件可以列出用户属于哪些组windows2003的域环境下,
有个临时的调用管理员权限的命令,直搂来达到安装或运行程序的目的。
RUNAS 用法:RUNAS [ [/noprofile | /profile] [/env] [/savecred | /netonly] ]/user: programRUNAS [ [/noprofile | /profile] [/env] [/savecred] ]/smartcard [/user:] programRUNAS /trustlevel: program /noprofile 指定不应该加载用户的配置文件。
这会加速应用程序加载,但可能会造成一些应用程序运行不正常。
/profile 指定应该加载用户的配置文件。
这是默认值。
/env 要使用当前环境,而不是用户的环境。
/netonly 只在指定的凭据限于远程访问的情况下才使用。
/savecred 用用户以前保存的凭据。
Windows 7 家庭版或 Windows 7 简易版上没有这个选项该选项会被忽略。
/smartcard 如果凭据是智能卡提供的,则使用这个选项。
/user 应使用 USER@DOMAIN 或 DOMAIN\USER 形式/showtrustlevels 显示可以用作 /trustlevel 的参数的信任级别。
/trustlevel 应该是在 /showtrustlevels 中枚举的一个级别。
program EXE 的命令行。
请参阅下面的例子示例:> runas /noprofile /user:mymachine\administrator cmd> runas /profile /env /user:mydomain\admin "mmc %windir%\system32\dsa.msc"> runas /env /user:user@domain.microsoft.com "notepad \"my file.txt\""注意: 只在得到提示时才输入用户的密码。
注意: /profile 跟 /netonly 不兼容。
注意: /savecred 跟 /smartcard 不兼容。
请仔细看加粗的部分,按此语法工具,进行调用管理员权限,进行软件安装即可。
如何给域用户安装软件的权限
我这边用的是林阳域计算机扫描与管理系统远程添加/删除用户到Administrators组中,这个软件不用到用户的电脑上去安装,你只要在自己的电脑上一安装,下来直接远程控制就好了。
首先用户需要安装软件,让他把电脑的计算机名称或IP地址告诉,我通过林阳域计算机扫描与管理软件把他添加到本地Administrators组中,让用户注销或重新启动一下计算机软件安装权限就生效,让用户自行安装软件即可,等用户安装完成后,再把用户的帐户从本地administrators组中删除即可。
转载请注明出处51数据库 » 域环境下批量安装软件