türkischlan 10 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 Hallo zusammen, habe da eine Frage bzgl. Softwareverteilung via GPO. Ich habe eine GPO auf Computerseite erstellt. Die Installation der Software klappt auch. Verschiebe die Clients in die eigene OU und starte die Clients neu und die Anwendung wird Installiert. Sooo, nun habe ich gesehen das auf drei Rechner die Software deinstalliert wurde durch einen User.(Warum auch immer). Da dachte ich OK dann starte die Clients nochmals durch und die holen sich das über die GPO... Denkste ging leider nicht. Warum???? Hat jemand erfahrung damit. Die Anwendung muss doch nochmal Installiert werden oder??? Danke schon mal für eure Tipps oder erfahrungen. gruss TL Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 Hallo zusammen, habe da eine Frage bzgl. Softwareverteilung via GPO. Ich habe eine GPO auf Computerseite erstellt. Die Installation der Software klappt auch. Verschiebe die Clients in die eigene OU und starte die Clients neu und die Anwendung wird Installiert. Sooo, nun habe ich gesehen das auf drei Rechner die Software deinstalliert wurde durch einen User.(Warum auch immer). Da dachte ich OK dann starte die Clients nochmals durch und die holen sich das über die GPO... Denkste ging leider nicht. Warum???? Warum sollte das deiner Meinung denn so sein? ;) Für den PC hat sich an den Gruppenrichtlinien nichts geändert. Der PC hat die Richtlinie zur Installation erfolgreich übernommen. Damit ist alles ok. Wenn deine User was deinstallieren, dann prüft das GPO hinterher nicht ab ob die Software noch drauf ist ;) Dazu brauchst du dann sowas wie SCCM und Konsorten. Hat jemand erfahrung damit. Die Anwendung muss doch nochmal Installiert werden oder??? Nö. Siehe oben. Off-Topic:Übrigens wird eine Frage durch die mehrfache Verwendung von ?-Zeichen auch nicht fragiger Bye Norbert Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 Ich glaube, man kann im Kontekt-Menü der Anwendug die Neuinstallation erzwingen, dann aber auf allen PC's . BTW: Warum hat ein User das Recht eine Anwendung zu deinstallieren ? -Zahni Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 BTW: Warum hat ein User das Recht eine Anwendung zu deinstallieren ? Off-Topic:Siehste, die Frage wollt ich vorhin auch schon stellen. :) bye Norbert Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 Ich habe eine GPO auf Computerseite erstellt. Die Installation der Software klappt auch. Verschiebe die Clients in die eigene OU und starte die Clients neu und die Anwendung wird Installiert. Sooo, nun habe ich gesehen das auf drei Rechner die Software deinstalliert wurde durch einen User.(Warum auch immer). Immer die bösen User. Weshalb haben die Adminrechte? Da dachte ich OK dann starte die Clients nochmals durch und die holen sich das über die GPO... Denkste ging leider nicht. Warum???? Verschieb den Client in eine OU, auf der die GPO nicht verlinkt ist, gpupdate oder Neustart. Jetzt wieder in die alte OU zurück, Neustart. Die SW sollte wieder installiert werden. Aber wie lange willst Du das Spiel treiben? Nimm den Usern die Adminrechte und alles wird gut. Zitieren Link zu diesem Kommentar
türkischlan 10 Geschrieben 30. Januar 2009 Autor Melden Teilen Geschrieben 30. Januar 2009 Jaaaa ihr habt ja alle recht. Ich würde auch gerne denen nur Domain User rechte geben. Aber da sind halt ein Paar Aplikationen die ohne Adminrechte nicht gehen. Ich habe daraus meine Punkte gezogen. Habe eine GPO erstellt in der Systemsteuerung deaktiviert und Software ebenfalls nicht abrufbar ist. Muss leider diesen Weg nehmen. Aber das wird sich in der nächsten Zeit ändern. Es geht richtung Server 2008 und dann nur noch Domain User rechte. --Das mit dem Tipp Client in eine andere OU und gpudate sowie reboot und anschlissend wieder in die gleiche OU werde ich mal testen. Dennoch Danke für die rege Diskussion Umstieg auf Sever 2008 mit neuer ADS = Alle nur noch Domain User rechte. Thanks for all comments Adele TL Schönes WE Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 1. Die Anwendungen werden auch mit 2008 sicher nicht plötzlich als Domain User laufen. 2. Bekomm die Anwendungen als Domain User zu laufen. Schau auf welche Objekte die Anwendungen zugreifen (files + Reg) und pass da entsprechend die Rechte an. Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 Fast jede Anwendung ist ohne Adminrechte zum Laufen zu bringen. Eine Ausnahme sind eventuell Anwendungen, die während der Laufzeit dynamisch Treiber laden und starten wollen. Aber welche Anwendung macht das schon. Als Tools empfehle ich Regmon & Filemon von Sysinternals (jetzt Microsoft). -Zahni Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 31. Januar 2009 Melden Teilen Geschrieben 31. Januar 2009 Jaaaa ihr habt ja alle recht.Ich würde auch gerne denen nur Domain User rechte geben. Aber da sind halt ein Paar Aplikationen die ohne Adminrechte nicht gehen. Dafür hast Du mehrere Möglichkeiten. 1. Die Anwendung rückstandsfrei deinstallieren. 2. Den Hersteller kontaktieren und Nachbesserung fordern. 3. Eine andere Anwendung dafür installieren. 4. Die benötigten NTFS- und Registryberechtigungen selbst herausfinden und die Rechte gezielt per GPO an die Computer/Benutzer verteilen. Setzten von Berechtigungen für Programme, die als Benutzer nicht ausgeführt werden können, aber als Administrator einwandfrei laufen Eingeschränkte Gruppen Ich habe daraus meine Punkte gezogen. Habe eine GPO erstellt in der Systemsteuerung deaktiviert und Software ebenfalls nicht abrufbar ist. Die Anwender können trotzdem selbst jede Software installieren, und natürlich auch wieder deinstallieren, wenn die SW im Programmordner eine Uninstall.exe hinterlegt hat. Gewonnen hast Du mit Deiner Aktion vielleicht 5 Minuten Vorsprung, mehr aber bestimmt nicht. Muss leider diesen Weg nehmen. Nein, es geht auch anders, glaubs mir. Aber das wird sich in der nächsten Zeit ändern. Es geht richtung Server 2008 und dann nur noch Domain User rechte. Das ist die gleiche Ausrede wie mit der Diät: Morgen fang ich eine Diät an. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.