Меню Рубрики

Как разрешить пользователю устанавливать программы windows 7

Как разрешить пользователю устанавливать программы windows 7

Junior Member Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Надо наверное простого пользователя поместить в локальные администраторы.
Но как это сделать GP не знаю.
ИМХО никак!

Или у народа иное мнение? Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 17:30 14-07-2004

mikas

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору да есть там параметры установки программ под правами др. юзера. Что-то такое в GPO я видел.

———-
С Уважением, mikas.
Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 07:05 15-07-2004
Sergey Sosnovsky

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Да, действительно есть.
Конф. польз. — адм.шабл. —комп.Win — Установщик — Всегда производить установку с повышенными полномочиями

Цитата:

Требует от установщика Windows, чтобы он использовал системные разрешения при установке любой программы на этой системе

Эта политика распространяет повышенные привилегии на все программы. Эти привилегии обычно зарезервированы для программ, которые были назначены этому пользователю (предложены на рабочем столе), назначены этому компьютеру (установлены автоматически), или были сделаны доступными в окне «Установка и удаление программ» панели управления. Эта политика позволяет пользователям устанавливать программы, которые требуют доступа к папкам, которые пользователь не может просматривать или изменять, включая папки на компьютерах с высоким уровнем ограничений.

Если эта политика отключена или не задана, система применяет разрешения текущего пользователя при установке программ, не распространяемых или назначаемых системным администратором.

Замечание: эта политика появляется как в папке «Конфигурация компьютера», так и папке «Конфигурация пользователя». Чтобы эта политика вступила в силу, следует включить ее в обеих папках.

Осторожно: умелые пользователи могут воспользоваться разрешениями, предоставляемыми этой политикой, для изменения своих привилегий и получить постоянный доступ к защищенным файлам и папкам с ограниченным доступом. Учтите, что версия этой политики для конфигурации пользователя не может гарантировать безопасности.

Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 11:20 15-07-2004
SculptorR

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору День добрый,

надеюсь, кто-нибудь может дать доп. пояснения.

Домен 2003, пользователь ХП.

Нужна дать пользователю права на свободную инсталяцию.

Always install with . включен и на комп и на пользоваетеля (политику обновлял)
Пользователь добавлен в локальные админы (как альтернативная попытка)

При инсталяции, пользователь все равно не имеет доступа на запись в папке ПрограмФайлс.

Поможите пожалуйста решить эту проблему.

Всего записей: 52 | Зарегистр. 06-06-2009 | Отправлено: 11:10 02-09-2009 | Исправлено: SculptorR, 12:20 02-09-2009
Sje

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору А дать права доступа на эту папку?
Всего записей: 57 | Зарегистр. 28-12-2007 | Отправлено: 13:38 02-09-2009
SculptorR

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Тогда надо давать права на все папки . вдруг пользователь (который является начальником) захочит проинсталировать в другой директории.

Да и дело как раз в том, что не хочется давать права на папку, пользователь сам то косячить не начнет, но все же не есть безопастно иметь такой аккаунт.

Опять же, насколько я понимаю, групповая политика именно должна ДАВАТЬ доступ при ИНСТАЛЯЦИИ. Я не могу понять, почему доступа нет.

Всего записей: 52 | Зарегистр. 06-06-2009 | Отправлено: 13:49 02-09-2009
Sje

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору cisco security agent — грозно, но дорого.
Всего записей: 57 | Зарегистр. 28-12-2007 | Отправлено: 14:55 02-09-2009
MrPhil

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Ситуация наподобие:
AD w2k8 r2 x64
нужно 3м учеткам дать права на установку любых программ.

Пробовал методом Sergey Sosnovsky:
Конф. польз. — адм.шабл. —комп.Win — Установщик — Всегда производить установку с повышенными полномочиями

эту политику положил в ОУ, где лежат эти 3 пользователя, gpupdate -> не могут устанавливать, говорит нужны административные права

в этот же ОУ положил пару компов, gpupdate -> не могут устанавливать, говорит нужны административные права

отредактировал политику добавил в ветке Конф.комп. — адм.шабл. —комп.Win — Установщик — Всегда производить установку с повышенными полномочиями -> не могут устанавливать, говорит нужны административные права

Источник

Установка программ без прав администратора на Windows

Для установки некоторого программного обеспечения требуется наличие прав администратора. Кроме этого и сам администратор может ставить ограничение на установку различного софта. В случае когда требуется выполнить инсталляцию, а разрешения на нее нет, предлагаем воспользоваться несколькими простыми методами, описанными ниже.

Устанавливаем программу без прав администратора

В сети интернет присутствует множество различного ПО, позволяющего обходить защиту и выполнять инсталляцию программы под видом обычного пользователя. Мы не рекомендуем их использовать особенно на рабочих компьютерах, так как это может нести за собой серьезные последствия. Мы же представим безопасные способы установки. Давайте рассмотрим их подробнее.

Способ 1: Выдача прав на папку с программой

Чаще всего права администратора софту требуются в том случае, когда будут проводиться действия с файлами в своей папке, например, на системном разделе жесткого диска. Владелец может предоставить полные права другим юзерам на определенные папки, что позволит выполнять дальнейшую установку под логином обычного пользователя. Делается это следующим образом:

  1. Войдите в систему через учетную запись администратора. Подробнее о том, как это сделать в Виндовс 7 читайте в нашей статье по ссылке ниже.

Перейдите к папке, в которую в дальнейшем будут устанавливаться все программы. Нажмите на нее правой кнопкой мыши и выберите «Свойства».

Откройте вкладку «Безопасность» и под списком нажмите на «Изменить».

Теперь во время установки программы вам потребуется указать папку, к которой предоставили полный доступ, и весь процесс должен пройти успешно.

Способ 2: Запуск программы с учетной записи обычного пользователя

В тех случаях когда нет возможности попросить администратора предоставить права доступа, рекомендуем воспользоваться встроенным в Windows решением. С помощью утилиты через командную строку осуществляются все действия. От вас требуется только следовать инструкции:

    Откройте «Выполнить» нажатием горячей клавиши Win + R. Введите в строку поиска cmd и нажмите «ОК»

runas /user:User_Name\administrator Program_Name.exe

  • Иногда может потребоваться ввод пароля учетной записи. Напишите его и нажмите Enter, после чего останется только дождаться запуска файла и выполнить установку.
  • Способ 3: Использование портативной версии программы

    Некоторое ПО имеет портативную версию, не требующую установки. Вам будет достаточно скачать ее с официального сайта разработчика и запустить. Выполнить это можно очень просто:

    1. Перейдите на официальный сайт необходимой программы и откройте страницу загрузки.
    2. Начните загрузку файла с подписью «Portable».

    Откройте скачанный файл через папку загрузок или сразу из браузера.

    Вы можете перекинуть файл софта на любое съемное устройство хранения информации и запускать его на разных компьютерах без прав администратора.

    Сегодня мы рассмотрели несколько простых способов как установить и использовать различные программы без прав администратора. Все они не сложные, но требуют выполнения определенных действий. Мы же рекомендуем для установки софта просто войти в систему с учетной записи администратора, если это доступно. Подробнее об этом читайте в нашей статье по ссылке ниже.

    Источник

    Как разрешить пользователю устанавливать программы windows 7

    Вопрос

    Все пользователи в домене входят в группу пользователи домена. 2-3-м пользователям переодически необходимо устанавливать программы (где-то 1 раз в месяц) на 3-4 компьютерах. Каким простым образом можно давать им это право на 2-3 дня а потом отбирать? Можно создать отдельную учетку с правами админа, но давать парва адина даже на время нет желания. Добавлять этого пользователя на каждом компьютере в группу Опытных пользователей или Администраторов, тоже нет желания.

    Ответы

    Можно создать группу в AD. Дать ей необходимые права на компьютерах пользователей и при необходимости включать\исключать из неё пользователей. Также можно попробовать распространять ПО при помощи групповых политик (это более трудоемкий вариант, но зато более контролируемый).

    Я бы создал дополнительную учетную запись в Active Directory LocalInstallUser , череp GPO Restricted Groups включил бы этого пользователя в нужные локальные группы на необходимых компьютерах.

    С войствах учетной записи можно можно задавать жизнь учетной записи (Вкладка Account ) Account Expire. Тут можно будет задавать время работы учетной записи.

    Дать пользователям скрипты для установки программ:
    к примеру: install.bat
    runas /user:Domain_name\LocalInstallUser «setup.exe»

    Научил бы пользователей запускать вместо привычного Setup.exe , необходимость запускать Install.bat
    Он затребует пароль на новую учетку и запустит установку от его имени.

    Но по мне гораздо проще будет публиковать приложения через GPO. Тогда пользователи , с обычными правами смогут устанавливать приложения. ТУТ

    Если сообщение было информативным, отметьте его как правильный ответ. Сразу видно ответ на вопрос 🙂

    Все ответы

    сила в справедливости

    Можно создать группу в AD. Дать ей необходимые права на компьютерах пользователей и при необходимости включать\исключать из неё пользователей. Также можно попробовать распространять ПО при помощи групповых политик (это более трудоемкий вариант, но зато более контролируемый).

    Я бы создал дополнительную учетную запись в Active Directory LocalInstallUser , череp GPO Restricted Groups включил бы этого пользователя в нужные локальные группы на необходимых компьютерах.

    С войствах учетной записи можно можно задавать жизнь учетной записи (Вкладка Account ) Account Expire. Тут можно будет задавать время работы учетной записи.

    Дать пользователям скрипты для установки программ:
    к примеру: install.bat
    runas /user:Domain_name\LocalInstallUser «setup.exe»

    Научил бы пользователей запускать вместо привычного Setup.exe , необходимость запускать Install.bat
    Он затребует пароль на новую учетку и запустит установку от его имени.

    Но по мне гораздо проще будет публиковать приложения через GPO. Тогда пользователи , с обычными правами смогут устанавливать приложения. ТУТ

    Если сообщение было информативным, отметьте его как правильный ответ. Сразу видно ответ на вопрос 🙂

    Есть два типа:

    1. Полностью замещает в членов в группе
    2. Добавляет новых членов в группу

    Для управления:

    1. Идем в GPO — Computer Configuration — Polices — Security Settings — Restricted Groups
    2. Добавлям новую группу и выбираем ту AD группу или пользователя, которую нам нем добавить в локальную группу. Т.е. к выбираем к примеру G_LocalSubAdmin .
    3. В свойствах есть два типа
    • Members of this group — Замещает всех членов в выбранной группе
    • This group is member of — Только добавляет, никого не трогая из уже присутствующих. Именно сюда мы добавляем нужную нам группу например локальных администраторов, имеющих SID S-1-5-32-544.

    Возможно поможет использование Well-Known SID для добавления пользователей

    Таким образом мы добавили глобальную группу G_LocalSubAdmin в члены локальной группы администраторов на ПК, на которых применится данная политика. Теперь в группу G_LocalSubAdmin можно добавлять необходимых сотрудников, что даст им права локальных администраторов на нужных ПК. В вашем случае вместо группы будет пользователь, которому вы делегируете необходимые права. А в свойствах этого пользователя ограничиваете срок действия учетной записи. Если сообщение было информативным, отметьте его как правильный ответ. Сразу видно ответ на вопрос 🙂

    Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Как разрешить подключение устройства блютуз на ноутбуке windows 7
  • Как разрешить подключение к удаленному рабочему столу windows 7
  • Как разрешить доступ к сети для chrome в настройках брандмауэра windows 7
  • Как разрешить доступ к компьютеру по локальной сети windows xp
  • Как разрешить windows 7 устанавливать неподписанные драйвера