Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

GPO software deployment voor 1 bepaalde user

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dit is puur voor leerdoeleinden.
Ik heb een labo met een domein thuis gemaakt,
Ik zit namelijk vast met het volgende en dit is puur fictief:

Ik heb 1 computer en daar loggen 2 users op in. 1 is van HR en de andere user is laten we zeggen een gewone productieuser.
Nu die persoon van HR wil gebruik maken van google Chrome browser.

Ik heb een GPO aangemaakt en de GPO gelinkt aan de OU van HR waarin deze gebruiker zit.
De GPO gaat chrome deployen met een Msi installer.
De GPO is dus ook aangemaakt als een user configuration en dus niet computer configuration.

Nu is het zo, de HR user logt in op de computer en Chrome installeert effectief op de computer voor deze user.
nu later logt de HR user uit en komt de productieuser op die computer. Deze logt in en die ziet evenzeer chrome erop staan...

Hoe kan dit?
Ik heb de GPO opgemaakt als user en niet als computer config.
EN ik heb de GPO enkel gelinkt aan de HR user.

normaal zou die dan toch enkel de software voor deze user op de computer moeten installeren en niet voor ze allemaal, toch?

Ik heb al redelijk wat op Google gezocht hierover maar helaas... Zo ver ik het lees zou die de software enkel voor deze user moeten installeren.


Alvast bedankt!

  • hhoekstra
  • Registratie: Maart 2008
  • Laatst online: 27-11 12:57
de MSI installeert een computer brede installatie. Je zal dan de snelkoppelingen moeten verwijderen en de installatie folder zo moeten beveiligen dat alleen user X erbij kan.

Of je moet chrome per user installeren. (appdata map) maar daar is standaard geen msi van volgens mij.

Verwijderd

Topicstarter
Thx voor de reactie!

Als ik het goed begrijp zijn msi installs dus voor alle users op 1 computer?
Is er geen mogelijkheid om een gpo te deployen wat de software enkel voor bepaalde users geeft op 1 en dezelfde computer?

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 15:06

DarkSide

theres no place like ::1

De GPO doet zijn werkt. Je moet dus kijken naar een custom installatie script die doet wat jij wilt.
Niet alle applicaties hebben die mogelijkheid. Ook niet met gebruik van MST's.

Als je echt met meerdere gebruikers op 1 computer gaat werken. Zal je kunnen denken aan Software Restriction Policies. Door paden, hashes etc te excluden.
Maar dat is lastig werken. Omdat deze restriecties dus niet mogen gelden voor de gebruiker die de software wel mag gebruiken. Prima te regelen voor 1 pakket. Maar lastig en onmogelijk bij meerdere.
Omdat je dan een hele berg aan GPO's krijgt.

Eigenlijk zou je dan moeten denken aan het anders inrichten van de werkplek. Zoals bv RES. Hiermee kan je makkelijk aangeven welke software een gebruiker mag hebben of niet.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Verwijderd

Topicstarter
Hmm goede uitleg!

Kan je me misschien wat meer naar een juiste richting duwen ivm RES? (Ik ken het niet of weet niet echt wat je bedoelt met die term :p)

alvast bedankt!

[ Voor 5% gewijzigd door Verwijderd op 14-05-2016 21:41 ]


  • hhoekstra
  • Registratie: Maart 2008
  • Laatst online: 27-11 12:57
RES is betaalde software.

Applocker daar moet je even op zoeken. Kan je wel leuk mee spelen.

Verwijderd

Topicstarter
Yes, Applocker ken ik! :)
Pagina: 1