Existe uma maneira de permitir que os usuários instalem um programa específico sem abrir todos os direitos de administrador?

1

Temos um construtor automatizado que cria um arquivo de instalação "setup.exe" que pode ser baixado pelos usuários em nossa organização para testes de controle de qualidade. Eles fazem o download do arquivo por meio de um navegador em um site de "revisão / teste" que é acessível somente de dentro de nossa rede.

O problema é que atualizamos nosso servidor AD e as políticas de grupo desde a última versão do programa, e esses usuários tiveram seus direitos de administração local revogados.

É possível adicionar uma exceção para um instalador específico? Por favor, tenha em mente que este instalador será reconstruído várias vezes e que não queremos criar uma exceção específica para cada nova versão de teste.

    
por HorusKol 30.11.2012 / 00:30

1 resposta

1

Você não pode ter um MSI?

link

Start the Active Directory Users and Computers snap-in.

To do this, click Start, point to Administrative Tools, and then click Active Directory Users and Computers.

In the console tree, right-click your domain, and then click Properties.

Click the Group Policy tab, select the policy that you want, and then click Edit.

Under Computer Configuration, expand Software Settings.

Right-click Software installation, point to New, and then click Package.

In the Open dialog box, type the full Universal Naming Convention (UNC) path of the shared installer package that you want. For example, \file server\share\file name.msi.

Make sure that you use the UNC path of the shared installer package.

Click Open. Click Assigned, and then click OK. The package is listed in the right-pane of the Group Policy window.

Close the Group Policy snap-in, click OK, and then close the Active Directory Users and Computers snap-in.

When the client computer starts, the managed software package is automatically installed.

Outra opção é:

  1. Crie um usuário com privilégios nas máquinas.
  2. Instale o CPAU
  3. Execute o CPAU com as opções -enc e -jobs (e o usuário admin) para criptografar o arquivo

    "cpau -u domain\pcadmin -p password -ex "setup.exe" -enc -file install.job" - creates job file called install.job to run setup.exe as domain\pcadmin.

  4. Execute o cpau com os comandos -dec -file para executar o setup.exe como salvo na etapa anterior.

    cpau -dec -file install.job -lwp

por 30.11.2012 / 02:58