利用组策略提升域用户安装exe布置的软件

背景:

利用组策略安装软件有两个格式,分别是MSI和EXE。

msi:部署MSI软件是不需要用管理员的权限进行安装的,但是MSI的软件凤毛麟角,都要自己通过封装来把EXE重新打包MSI.

exe:部署exe通过写简单的zap脚本来部署,但是有些软件是需要管理员的权限来安装的。所以导致很多exe安装的软件还是需要管理员来安装。

为了解决这个方法,可以利用组策略来提升权限来安装部署的exe软件。

1,在相关的组建立GPO。

2,编辑GPO,打开计算机配置-策略-管理模板-windows组件-windows installer-始终以提升的权限进行安装-启用。

3,打开用户配置-策略-管理模板-windows组件-windows installer-始终以提升的权限进行安装-启用。

4,更新组策略-gpupdate /force.

时间: 2024-10-12 21:21:57

利用组策略提升域用户安装exe布置的软件的相关文章

组策略     之 域用户密码策略

组织单元(OU)上执行的密码策略作用于此OU中计算机的本地账户 域用户的密码策略执行域级别的密码策略(default domain policy或者自定义的密码策略) 例如:给一个名为HR的OU建立一个密码无复杂度和长度要求的策略,应用后可以在属于HR的计算机上面建立一个此密码要求的本地用户.如果想要在HR下建立一个域用户LIXUE那么它执行的将是default domain policy或者自定义的密码策略,此时必须符合相应的密码复杂度要求. 应用在人力资源部上的密码策略 全局策略. 建立域用

域环境下利用组策略实现统一管理

域环境下利用组策略实现统一管理 1)   组策略配置 准备工作: 域控---新建---组织单位 Network 添加账户hansongwei 新建组策略对象 注:win 2003与win 2008 的区别 Win 2003[管理工具][Directory Active 用户和计算机]选择整个域或者某个组织单位,右键单击,[属性]---[组策略] Win2008  [管理工具][组策略管理] 本实例以win 2003为例 新建---组策略对象 networkGPO 编辑 networkGPO 做相

利用组策略分发软件

如何在网络环境下实现软件的统一安装,这是一个在网络管理中经常遇到的棘手问题,而通过组策略可以轻松解决这个问题.实现软件的统一安装与部署是组策略提供的强大功能,其缺点是通过组策略只能分发以MSI为扩展名的安装程序包 实验环境:两台原始干净的虚拟机,一台安装域控服务器,另一台作为客户机,并且要加入域.域控服务器的IP地址为:192.168.15.7客户机的IP地址为:192.168.15.5 首选dns为192.168.15.7在DC上创建的域为17w2.com准备一个软件安装包实验目的:利用组策略

Java利用jcifs集成AD域用户认证

最近一段时间发现AD这东西老火了,尤其是涉及到安全这一方面的,所以AD域用户认证成了现在网络安全方面的产品必备!这里就简单的分享一下,Java通过jcifs集成AD域用户实现认证,以实现网络安全! 我们通过一个demo来看看jcifs实现SSO,SSO英文全称Single Sign On,单点登录.SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统.它包括可以将这次主要的登录映射到其他应用中用于同一 个用户的登录的机制.它是目前比较流行的企业业务整合的解决方案之一. 第

利用 Label 小小的提升一下用户体验

label ,Html 标签里面很普通的一个,可是她却有一个很独特的作用,我不知道我是忘了她还是不曾记得她,下面简单介绍一下她. 一.定义和用法 <label> 标签为 input 元素定义标注(标记). label 元素不会向用户呈现任何特殊效果.不过,它为鼠标用户改进了可用性.如果您在 label 元素内点击文本,就会触发此控件.就是说,当用户选择该标签时,浏览器就会自动将焦点转到和标签相关的表单控件上. <label> 标签的"for" 属性可把 labe

组策略 之 域中登陆域用户自动添加到管理员组

有时候为了方便会赋予域用户本地管理员权限,此时可以使用组策略进行下发. 打开组策略管理器,新建建一个组策略--->编辑-->用户配置--->首选项--->控制面板设置---->本地用户和组----->新建本地组并配置如下 刷新策略后会发现登陆的用户已经是本地管理员组的成员. TIPS: 删除当前用户      将当前登陆的用户从目标组中删除 不要为当前用户配置   不对当前登陆用户做任何操作 3.删除所有成员用户    删除目标组所有的用户 4.删除所有成员组     

利用组策略更改本地账户密码

所有用户加入域后,采用域账户,将用户原来使用的administrator 统一更改密码,防止用户自己继续使用administrator账户. windows 2008R2 组策略 新增了首先项功能,丰富了组策略功能,许多原来需要脚本执行的策略,可以直接利用首先项执行.注:xp系统需安装KB943729.exe补丁使用组策略--计算机策略. 只能在以下计算机上 GPMC 的"组策略管理编辑器"窗口中的"用户或计算机配置"下的新"首选项"文件夹中配置

利用组策略对于进行管理(限制软件运行)

域组策略是通过它可以对域中所有的与部分指定的计算机或域用户进行统一管理. 实验要求:要求人事部的成员不能访问记事本. 禁止技术部的人访问画图. 准备实验:准备两台虚拟机,一台虚拟机安装DC和DNS,另一台虚拟机作为客户端进行验证,并且两台虚拟机要求在同一个网段,要确保客户端已经加入了域中. 开始实验:首先在DC上新建两个组织单位,一个叫技术部,一个叫人事部. 点击 开始→管理工具→Active Directory用户和计算机,在Users中新建两个组织单位. 在人事部中新建一个叫zhangsan

三种用组策略将域帐户加入本地管理员组的方法

采用下列3种方法之一即可实现: 1.对于WIN2003域控制器(DC)环境,使用计算机策略的"受限制的组" 2.对于WIN2008/2008R2(尽可能用R2的DC)的DC环境,使用用户配置首选项中"本地用户和组".用在将登录帐号自动加入本地管理员组的场合. 3.对于WIN2008/2008R2(尽可能用R2的DC)的DC环境,使用计算机配置首选项中"本地用户和组",用在将重要的域组加入客户端本地管理员组的场合. 下面让我细细道来. 第1种方法的