AD域用户安装软件

作者&投稿:慕彬 (若有异议请与网页底部的电邮联系)
如何给域用户安装软件的权限~

1、右键点击计算机,在弹出的菜单中选中管理。

2、在服务器管理器中依次点击展开配置—本地用户和组。

3、选中用户,然后在右侧窗口空白处点击右键选中新用户。

4、按照提示录入信息,比如用户名中输入:经理室,密码和确认密码随便输入,这里输入1989820,把用户下次登录时须更改密码勾选去掉,最后点击创建完成用户创建。

5、然后找到目标共享文件,在其上方点击右键,在弹出的菜单中选中属性。

6、在弹出的对话框中部找到并点击添加。

7、在组或用户名中选中经理室用户,然后在下方经理室的权限中只勾选允许读取权限,其他权限均不选取,最后依次点击确定完成设置即可。

管理工具--域安全策略--软件限制策略 可以对具体软件进行设置
如果 客户端 加入域,默认为users组,本来就不能安装软件!!!
帐户分组,然后对每个文件加 或别的对象 进行权限设置

按你所说的情况,我近期也碰到了。200+pc,每台都安装软件,权限问题很严重。系统是win10。
这个方法是跳过输入密码的步骤,直接进行安装,出现其他用户帐户提示,可以调整或确认。数量众多,不可能每一个都输入密码。
我的方法是,在域里,赋予所有用户权限。隶属于:
administrators ,Domain admins,enterprise admins,Domain Users(默认组)。
之后,注销或重启电脑。 过渡期后,可关掉权限。

linux 倒有,可惜windows没有,因为windows 的权限不够细化,不够细化到某个程序只能控制某个文件或资源
windows主要还是靠域控推送软件,并且按照正规管理的话,普通用户就不应该随便安装软件,特别是盗版软件,即便客户端达到这种效果,那么域控管理也就失去了意义,至少我个人觉得,你说的这种要求应该是不太符合微软的PC管理理念吧

1.软件限制策略概论:
“软件限制策略”就是来限制用户对软件的运行的。1.1软件限制策略的优先级:
他是利用组策略gpo来
设置的,所以可以在本地计算机、站点、域和ou等不同地方来设置。优先级由低到高:
1.2
软件限制策略的规则:
分为两种安全级别:
1、不受限制的(unrestricted):既登录用户可以运行指定的软件(还要考虑ntfs的权限问题当然)。
2、不允许(disallowed):不论用户对文件有那种访问权限,都不允许访问。
默认的为“不受限制”的,但我们可以通过“哈希规则”、“证书规则”、“路径规则”、“internet区域规则”等4种规则来建立例外的安全级别。
1.3规则
1.3.1、哈希规则:
“哈希(hash)”是根据软件程序内容计算出来的一连串固定数目的字节。因为是根据软件程序算出的,所以不同的软件有着不同的“哈希”值。
在为某个软件建立哈希规则,限制用户不允许运行此软件时,系统就会为他建立一个哈希值。当用户运行此软件时,计算机就会对比此哈希值,是否相同,如果相同,就拒绝此软件的运行。
而且软件的名称、存储地址,不会影响哈希规则。但当软件内容改变(如中毒),则将不在受哈希规则的约束。
1.3.2、证书规则:
我们也可以通过“签署证书”辨别软件。
但他只适用于
.msi
与脚本(scripts),不适用于
.exe或.dll的程序。
如下图禁用360软件
1.3.3、路径规则:
可以通过软件所在路径来辩识软件,例如指定用户可以运行位于某个文件夹内的软件。但路径可以改变,所以当改变时,将不在受此限制。当然还可以通过注册表的路径来辩识软件。
1.3.4、internet区域规则:
可以利用软件所在的“internet区域”来辩识软件。其区域包括计算机、受信任站点、受限制的站点与internet
.如可以让用户不能运行“受限制的站点”内的软件。处本地计算机外,其余的可以通过ie——工具——internet选项——安全
来设定。
他们之间的优先级别由高到低:哈希规则、证书规则、路径规则、internet区域规则。
2.通过域策略简单禁用猎豹wifi方法

请问可以使用AD域的软件有那些,比如现在知道的有exchange svn,有没...
答:微软的产品,除了windows和office之外,其他的全部都要求ad环境。即使使用的时候不需要ad,安装实施的时候全部都需要ad环境为基础。如exchange、skype for bussiness、sharepoint、dynamics crm、ERP、systemcenter等。

AD域是什么?ADSelfService Plus对AD域管理具有哪些帮助?
答:为了满足移动办公的需求,ADSelfService Plus甚至推出了中文版APP,无论iOS还是Android用户,都能在手机上轻松进行密码更改、解锁等操作,真正实现了用户的便捷体验。总的来说,ADSelfService Plus作为AD域管理的得力助手,通过提升员工自助服务、强化密码安全、简化操作流程,不仅减轻了IT管理员的负担,也提升了...

公司电脑加入AD域有什么用?
答:AD域项目说明\r\n\r\n 一、权限管理集中、管理成本下降\r\n 域环境,所有网络资源,包括用户,均是在域控制器上维护,便于集中管理。所有用户只要登入到域,在域内均能进行身份验证,管理人员可以较好的管理计算机资源,管理网络的成本大大降低。防止公司员工在客户端随意安装软件, 能够增强客户...

搭建AD域对服务器的硬件要求和软件要求,求高手指教,急急急急急急急急...
答:域控对硬件没什么太大的要求,算是对硬件要求最低的了。只需要装服务器版软件就行了,比如2000 2003 2008,然后设为域控就行了。100台机器左右的话普通奔4 512M内存 就行,

Windows Server 2008 R2 AD域服务器安装后如何配置DNS服务?
答:在安装Windows Server 2008 R2的AD域服务器时,有几点需要注意。首先,为了避免与DNS服务冲突,建议在安装AD域服务器前不要预先安装DNS服务。其次,安装完成后,务必运行dcpomo.exe程序进行后续配置。以下是详细的安装步骤:打开服务管理器,找到左侧的“角色”,然后在右侧点击“添加角色”。弹出添加角色...

域普通用户(Domain users),如何给于其安装卸载权限?要详细的,不要复制...
答:这个问题没什么想不通的。 简单一点说:当创建的帐户,开始期初是赋予的admin管理员权限。当对软件和一些系统、网络相关的设置位置,做了改动或调整的时候,域策略也给予了当前帐户权限的记录赋予。 之后再改成普通用户组权限,这些权限自然还将给予保留。

AD域控对用户来说究竟好在哪里?
答:在域模式后。普通的域用户对于客户机的权限少的可怜,可以说管理员让干什么才能干什么,失去了对主机的控制。对平常工作时间炒个股、玩个游戏、装个乱七八糟的软件的人来说是没有任何实惠的。但是公司不是网吧,这样做可以提高工作的效率,是符合公司整体利益的。第三、AD是一个大的安全边界,用户...

Windows Server 2019创建并配置AD域控制器
答:接下来,使用Get-Credential命令,输入必要的凭据,点击"下一步",系统将自动进行安装和配置。在服务器成功加入域tt.com后,可能会出现证书风险提示和计算机名称的更新,这是正常现象。借助dnsmgmt.msc和dsa.msc工具,你可以高效地管理DNS和AD,确认域控制器作为全局编录服务器(GC),查看并管理域内的用...

Windows Server 2008 R2 配置AD域控制器
答:弹出DNS提示框,点击“是“按钮,继续安装 点击“下一步”按钮 输入Administrator密码和确认密码,点击“下一步”按钮 点击“下一步”按钮 点击“完成”按钮,重启服务器 到处AD域服务安装完成!C# AD(Active Directory)域同步 组织单位、用户等信息查询   主要结合AD域的实际应用,AD域中...

可以用AD域控制器来控制客户端安装操作系统吗?怎么做?
答:不能,域是要设置的,你重新做了系统,机器上的东西都消失了,本身设定好的系统是你管理的平台,一旦格式化了,你就失去了管理的平台,连操作的可能性就没有咯