active-directory – 如何配置非管理员帐户以使用Active Directory安装非Microsoft应用程序的更新?

如何配置非管理员用户以允许他们安装 Java和Adobe Acrobat Reader(或任何其他可能需要此类权限的应用程序)的更新,而无需Windows 7上的管理员密码.Microsoft产品的更新安装没有问题.

这可以是Active Directory(Windows 2003)解决方案,也可以是基于计算机的(可通过GPO或登录脚本使用).

编辑:
只是添加一些信息.我知道Secunia提供与WSUS集成的Secunia CSI,并允许通过它部署其他软件更新.但它是付费软件,这是我想避免的.

同时给予管理员/高级用户权限不是我想要的,因为它会打开额外的安全漏洞.

使用您最喜欢的打包程序将更新打包为MSI(如果它们尚未采用合适的MSI格式),并使用Active Directory的内置部署程序进行部署.这不需要客户端的任何管理权限.但是,它可能会变得乏味,补丁管理和软件分发套件也会发挥作用.

另外作为附注,Power User在安全性方面与Administrator基本相同,因此它并不比Administrator更好.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...