Sam Fisher 10 Geschrieben 5. November 2007 Melden Teilen Geschrieben 5. November 2007 Hallo Forum, ich habe ein kleines Problem und hoffe, dass Ihr mir helfen könnt. Es geht um folgendes. Wir arbeiten in der Firma leider mit Firefox. (Das will mein Chef so) Jetzt gibt es aber folgendes Problem, ich habe den Clients die Installationsrechte weggenommen, damit die nicht die Rechner mit unnötigen Programmen "voll müllen". Jedoch benötigt FireFox für die Updates installationsrechte. Beim IE7 geht das schön über meinen WSUS Server, aber bei Firefox geht das leider nicht. Das Ergebnis ist, dass bei allen Clients fast schon jede Woche beim FireFox starten die Fehlermeldung kommt, dass die Updates nicht installiert werden können. Jetzt muss ich jedes mal zu den Computern rennen, mich als Admin einloggen, die Updates installieren. Das wird mit der Zeit aber viel zu viel arbeit. Ich hatte mir folgendes gedacht. Es gibt ja die Möglichkeit mit einem Rechtsklick auf eine .exe Datei diese als ein anderer Benutzer auszuführen. Ich habe nachgeschaut, bei FireFox läuft alles über die firefox.exe. Jetzt hatte ich vor, per Startupscrippt oder Gruppenrichtlinie oder irgend was anderes festzulegen, dass FireFox immer als ein Anderer User gestartet wird. Ich habe zu diesem Zweck den User SoftwareInstaller eingerichtet. Dieser User ist auf allen Dateiservern gesperrt und kann sich auf keinen Computer anmelden. Er besitzt nur ein einziges Recht. Das Installationsrecht. Ich habe es getestet, wenn ich Firefox über dir Rechte Maustaste "Ausführen als" starte, können die Updates installiert werden. Jedoch scheitere ich bei dem Schritt der für alle Computer festlegt, dass Fiefox.exe immer als SoftwareInstaller gestartet werden soll. Ich hoffe, dass ich mein Problem halbwegs verständlich geschildert habe un dass Ihr ein wenig Zeit findet um dem Sam zu helfen. @Sicherheit: Ich weiß, dass das ein Sicherheitsrisiko ist wenn ich Forefox installationsrechte gebe, aber ich sehe dadrin die Einzige Möglichkeit. Asl Schutzmaßnahme läuft auf jedem Computer im Netzwerk Kaspersky mit. Dieser ist immer Aktuell und sollte somit dieses Sicherheitsrisiko eindämmen. Vielen Dank im Vorraus Sam Zitieren Link zu diesem Kommentar
thumb 10 Geschrieben 5. November 2007 Melden Teilen Geschrieben 5. November 2007 Hmmm, das ist jetzt wahrscheinlich nicht das was Du hören willst, aber ich würde das AutoUpdate abschalten und wenn möglich, die Patches gezielt über GPO oder ein Clientmanagement Tool verteilen. Grüße, thumb Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.