Toon posts:

[XP SP2] Users wel laten deinstalleren maar niet installeren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie hier:
Windows server 2003 Enterprise edition, AD en policy's. Users loggen in op het domein, allemaal prima.

Maar nu willen wij de gebruikers rechten geven om bepaalde applicaties wel te kunnen deinstalleren maar verder niks te installeren.

Nu heb ik het volgende wel gevonden, computer configuration\administrative templates\windows components\windows installer\Always install with elevated privilages. Maar dan kunnen ze ook software installeren, en dát wil ik dus weer niet.

Wat ik dus wil is 50% van bovengenoemde optie :P, wie heeft een idee? Uit hetgenen wat ik al had gevonden kun je opmaken dat ik al heb gezocht, ik had nl. Dit al gevonden .

[ Voor 6% gewijzigd door Verwijderd op 08-02-2008 19:12 ]


  • bvk
  • Registratie: Maart 2002
  • Nu online

bvk

Het gaat nooit snel genoeg!

Vertel eerst eens waarom je dit wil?

Aangezien je niet wil dat iemand iets installeert is dat wát er geinstalleerd staat er blijkbaar bewust opgezet. Zonder geinstalleerde software heb je immers weinig aan een computer.

Dus waarom zou je willen dat door Admins/policies geinstalleerde software verwijderd kan worden :?

Specs


  • geforce5_guy
  • Registratie: December 2001
  • Niet online
Wat is de logica ?

Iemand gooit office er af, bellen jouw ik kan geen documenten meer openen!! Kan de systeembeheerder weer op komen draven om het op te lossen...

Beetje nutteloos lijkt me. Het is alles of niets alleen deinstalleren heeft geen toegevoegde waarde en geeft alleen maar problemen.

Verwijderd

Topicstarter
dankjullie wel voor de antwoorden, en jullie hebben gelijk. Echter zijn het ook een aantal mensen die een prive laptop gebruiken, en die willen we deze mogelijkheden wel bieden....

Als het te omslachtig is moet ik het met deze opties doen :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op vrijdag 08 februari 2008 @ 20:58:
Echter zijn het ook een aantal mensen die een prive laptop gebruiken, en die willen we deze mogelijkheden wel bieden....
Ehm.

Je wil dus mensen mogelijkheden ontnemen op iemands privé laptop?

Denk nog eens heel goed na of je dat wil doen?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • geforce5_guy
  • Registratie: December 2001
  • Niet online
Verwijderd schreef op vrijdag 08 februari 2008 @ 20:58:
dankjullie wel voor de antwoorden, en jullie hebben gelijk. Echter zijn het ook een aantal mensen die een prive laptop gebruiken, en die willen we deze mogelijkheden wel bieden....

Als het te omslachtig is moet ik het met deze opties doen :)
Goed dat jullie het toelaten om prive laptops te gebruiken moeten jullie zelf weten. Maar daar hangen ook nadelen aan.

* Mensen kunnen zelf doen wat ze met de laptop willen en jullie kunnen dit niet verbieden want het is prive bezit. Voor al alleen deinstalleren is belagelijk. Ik zal werknemer zal dan zeggen goed geef me dan maar een laptop van de zaak.

* Maak een regel dat ze geen prive laptop mogen gebruiken. Geen gezeur met regels etc. dan kunnen jullie gewoon alles blokken.

  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Als het om privé laptops gaat, kan je toch gewoon een policy zetten dat de gebruiker niets mag installeren en verwijderen, ipv als beleid op de hele machine? Wil de gebruik iets installeren, moet hij lokaal aanmelden, maar heeft dan geen toegang tot het domein en alle functies daartoe. Zorg dat er goede gebruiksregels zijn voor privé laptops zodat spyware en virussen geweert worden en als iemand die regels overtreed, een boete laten betalen voor gemaakte kosten om de zooi weer op te ruimen. Als iemand een virus op het netwerk loslaat omdat hij thuis op een ongure site is geweest, mag hij betalen omdat jij zijn troep op moet ruimen. Dat lijkt mij het beste eigenlijk.

Commandline FTW | Tweakt met mate

Pagina: 1