Citrix xendesktop静态分发模式下合理管控分配虚拟桌面本地管理员权限

这篇博文主要要讲述的问题是我今年年初遇到的,当时正在帮忙处理虚拟桌面(Citrix的方案 )的一些问题,自己也在测试环境下搭建了一下虚拟桌面的环境玩了一下。

1、问题背景

使用虚拟桌面办公一个初衷就是为了方便IT信息部门管控用户办公行为,所以实际使用时更多是给用户分配普通权限,然而很多时候用户需要管理员权限执行一些操作(运行一些程序 安装软件等)。如果每次都要网络管理员使用域管理员帮助用户去解决这些问题会非常麻烦,所以需要提出一个快速分配本地管理员账号的方法,同时在用户使用完后可以快速收回。

2、解决方法

a、在AD域控制器上准备一个用户组(例如:admins)

b、在制作主镜像时,将主镜像加域

c、加域完成后,打开主镜像,在“计算机管理(本地)”- “系统工具” – “本地用户和组” – “组”中,在administration组中将是先准备好的admins添加进去

d、将虚拟桌面分发给用户

这样当用户需要虚拟桌面本地管理员权限时,只需要在AD域控制器中将该用户加入到admins组,当使用完管理员权限后,将用户从admins组移除即可。

在流程上可以首先让用户填写本里管理员权限使用的单据,写明使用原因以及使用时间,得到相关主管签字后,系统管理员按上述方法完成管理员权限分配,使用时间到了之后,可以利用Citrix虚拟桌面的消息弹窗告知用户权限即将收回,然后收回权限。如此一来可以快速的合理的管控用户虚拟桌面本地管理员权限。

------------------------------------------我是分割线----------------------------------------------------

附加内容:

附加内容是我最开始做运维,去玩routerOS,由于routerOS搭建在本地虚拟机上,在做实验测试时,需要修改本地办公环境IP,测试完又要改回来,非常麻烦,于是写了一个快速修改IP的bat脚本,没有太多技术含量,主要是体现工作中避免重复劳动的懒人思维

@echo  off

@color 0A

title 快速修改IP

:menu

echo.

echo 1、内网IP     2、测试IP

echo.

set cho=0

set /p cho=输入编号:

if %cho%==1 goto ch1

if %cho%==2 goto ch2

echo.

:ch1

netsh interface ip set address name="以太网" source=static addr=172.31.77.236 mask=255.255.255.0 gateway=172.31.77.1

echo.

goto menu

:ch2

netsh interface ip set address name="以太网" source=static addr=192.168.10.100 mask=255.255.255.0

echo.

goto menu

时间: 2024-10-11 04:40:05

Citrix xendesktop静态分发模式下合理管控分配虚拟桌面本地管理员权限的相关文章

VMware NAT 静态IP模式下上网

自从开始学Linux之后,对使用NAT模式上网,很是困惑.具体原理,还待求证. 使用方法(VMware): 简介: wmware在NAT使用方面很是轻松 设置NAT模式的虚拟机(一台). 操作: VM (top menu) -- > Setting -->Network Adapter(hardware). 我选择的是上面的NAT模式,我猜测是自动选择可用的虚机网卡,因为如果是自动分配,发现虚拟机IP的在192.168.110.x内,未验证. 打开网络适配器.操作: Edit --> V

HCNA配置静态LACP模式链路聚合

1.静态LACP模式 静态LACP模式是一种利用LACP协议进行聚合参数协商.确定活动接口和非活动接口的链路聚合方式.该模式下,需手工创建Eth-Trunk,手工加入Eth-Trunk成员接口,由LACP协议协商确定活动接口和非活动接口. 静态LACP模式也称为M∶N模式.这种方式同时可以实现链路负载分担和链路冗余备份的双重功能.在链路聚合组中M条链路处于活动状态,这些链路负责转发数据并进行负载分担,另外N条链路处于非活动状态作为备份链路,不转发数据.当M条链路中有链路出现故障时,系统会从N条备

virtualBox使用nat模式下ssh连接

virtualBox本地虚拟机通过ssh连接一般可通过桥接模式和Nat模式 桥接模式下,共享本地主机网卡,在同一个局域网之下,直接获取Ip地址就可以进行连接了. Nat模式下,获取的Ip与本地主机不是同一个网段,需要做端口转发,才能本地ssh连接虚拟机. 具体设置步骤如下: 1.选择端口转发 2.要设置主机Ip为127.0.0.1,主机端口可以随意设置,不与系统端口冲突则行,子系统端口22,也是ssh默认连接的端口 接下来用ssh连接127.0.0.1,就行

系统开启UAC情形下开机自启动程序如何以管理员权限启动

题记:本文阐述的是在Windows系统开启UAC的情况下,开机自启动程序需要以管理员权限启动,系统弹出UAC对话框,用户同意的情形下启动程序 处理步骤: 1.判断Windows系统版本(Windows XP以上系统才有UAC,不包括Windows XP):若系统版本高于Windows XP,则执行步骤2: 2.判断系统是否开启UAC:若开启,则执行步骤3: 3.判断进程当前是否是以管理员权限启动:若不是管理员权限,则执行步骤4: 4.以特殊参数调用ShellExecuteEx函数,重新启动进程.

组策略下更改本地管理员名称和密码

在默认的情况下,域内的计算机本地管理员为administrator,密码为空. 这种情况会导致稍微懂的一点计算机知识的人,都会进去获取本地管理员权限. 在域策略进行更名和设置密码尤其简单. 用户配置-首选项-控制面板设置-本地用户和组-选择更新-用户名为administrator,重命名,然后设置密码,保存即可.

域控环境下调用本地管理员administrator账户权限,IP地址自动获取

1.最近搬新公司 IP地址都是要自动获取,现状是800台电脑IP地址都是手动配置好.需要把每台电脑改成自动获取,域用户账户users没有权限改网卡设置,需要IT手动改掉.2.针对此情况做了一个批处理调用计算机本地管理员权限达成IP地址自动获取.(前期考虑调用域管理员权限因为搬迁后连不到域控上无法验证域控信息会有风险,具体没测试过)3.本次使用的是lsrunase.exe,把软件放在和批处理同一个文件目录下 批处理ipdnslsrunase.bat:lsrunase.exe /user:admin

IIS8集成模式下打开静态资源被aspx处理程序处理,StaticFileModule失效问题分析

问题描述: 打开js,css,jpg之类的静态资源文件触发了asp.net mvc的权限认证,并不是直接返回静态内容 问题分析: StaticFileModule 失效 ,可能是文件权限问题 问题解决: 由于在集成模式下,默认进程标识是应用程序池名称相同的"用户", 如应用程序池为 tom, 那么在进程管理器中,w3wp.exe的用户即为tom 而IIS中要动态的为这种标识设计权限则需要同时给 IIS_IUSERS组  和  IUSR组设置完全控制权限!!! 记得是同时设置. 如果仅给

Django -> debug模式下的静态文件服务(/media/)

正式发布django项目的时候,如果存在静态文件(一般会统一放在名称为media或static的目录下),则需要建立url到文件系统的映射,例如,使用nginx的时候我们需要进行这样的配置. # Django media location /media { alias /home/lyndon/github/Mathematician/dijkstra/media; } location /static { alias /home/lyndon/github/Mathematician/dijk

IIS7的集成模式下如何让自定义的HttpModule不处理静态文件(.html .css .js .jpeg等)请求

今天将开发好的ASP.NET站点部署到客户的服务器上后,发现了一个非常头疼的问题,那么就是IIS7的应用程序池是集成模式的话,ASP.NET项目中自定义的HttpModule会处理静态文件(.html .css .js .jpeg等)请求,而这不是我预期的效果,因为我只想让托管文件(aspx, ascx 及 MVC等)的请求被自定义HttpModule处理,但是我发现在IIS7的集成模式下所有请求都会进入HttpModule被处理. 后来我尝试将IIS7站点下的应用程序池改为了经典模式,这样的话