• Arnoldtwt
  • Registratie: Januari 2004
  • Laatst online: 17-01 16:52
Ik heb een windows 2008 server hangen met daarachter een 40 tal gebruikers in een domein.

Deze gebruikers zijn op de desktop's allemaal gebruiker, dat houd in dat ze geen bestanden kunnen schrijven in de program files map.

Is het mogelijk om op afstand de gebruikers tijdelijk over te zetten naar bijvoorbeeld standaardgebruiker of administrator zodat ik via RDP de bestanden kan updaten en installeren?

Op dit moment laat ik ze met een extra admin account inloggen waarna ik dit account weer voorzie van een nieuw wachtwoord, maar is er ook een manier om de gebruiker tijdelijk andere rechten te geven.

NL - IT - RF - Marstek Venus E - Home Assistant


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Kun je dan niet beter met applicatiegebonden security groepen de \Program Files\Appname folders van een ACL voorzien die het gewenste effect oplevert?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-01 19:27

leuk_he

1. Controleer de kabel!

Je kunt de gebruiker uiteraard ook tijdlijk in de administrator group hangen, of (nog specifieker) een speciale groep die in program_files mag schrijven.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Arnoldtwt
  • Registratie: Januari 2004
  • Laatst online: 17-01 16:52
Bedankt voor je reactie, maar kan ik de user van gebruiker naar standaardgebruiker zetten die hebben toch ook rechten tot het installeren van programma's ?

Feit is dat voor sommige applicaties er info weggeschreven moet worden naar sommige files in de program files.

Kan ik voor deze dirs een ACL aanmaken, en wat is de snelste weg die ik kan bewandelen in win server 2008 ?

NL - IT - RF - Marstek Venus E - Home Assistant


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Arnoldtwt schreef op donderdag 08 januari 2009 @ 23:06:
Bedankt voor je reactie, maar kan ik de user van gebruiker naar standaardgebruiker zetten die hebben toch ook rechten tot het installeren van programma's ?
Nee :)
Feit is dat voor sommige applicaties er info weggeschreven moet worden naar sommige files in de program files.

Kan ik voor deze dirs een ACL aanmaken, en wat is de snelste weg die ik kan bewandelen in win server 2008 ?
Dezelfde weg die je ook op 2003 zou bewandelen: je installatiescript uitbreiden met een icacls regel die de Security group op de folder zet.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device