Menu

Permettre aux utilisateurs du domaine d'installer des logiciels spécifiques

Messages postés
2
Date d'inscription
vendredi 4 janvier 2019
Dernière intervention
8 janvier 2019
- - Dernière réponse : dabigben
Messages postés
1796
Date d'inscription
vendredi 23 novembre 2007
Dernière intervention
17 janvier 2019
- 14 janv. 2019 à 08:47
Bonjour,

Je viens faire appel à vos savoirs et à votre réflexion pour m'aider à trouver des solutions à ce problème.

J'ai un domaine Microsoft active directory sous Windows 2016 dans lequel les utilisateurs lambda sont dans le groupe utilisateurs du domaine, les utilisateurs de ce groupes n'ont pas de droits en écriture sur leur C: et n'ont évidemment pas les droits d'administrateurs.

Je voudrais faire en sorte qu'un utilisateur lambda puisse installer des logiciels que je mets moi-même dans un partage du réseau (accessible en lecture aux utilisateurs concernés) sans avoir besoin qu'un admin n'entre de mot de passe puisque le logiciel qu'il souhaite installer est validé par moi.

(les setup.exe demandent à être exécutés en tant qu'administrateur)

Bien-sûr je ne veux pas créer un répertoire dans C: dans lequel ils ont les droits d'écriture (c'est des malins)

Dans l'attente de vos réponses,
Collok.


Configuration: Windows / Firefox 64.0
Afficher la suite 

Votre réponse

1 réponse

Messages postés
1796
Date d'inscription
vendredi 23 novembre 2007
Dernière intervention
17 janvier 2019
231
0
Merci
Je pense que tu peux le faire par GPO avec cette astuce :

https://www.infotrucs.fr/windows-2008-r2-deploiement-de-logiciels-par-gpo/
Le-Collok
Messages postés
2
Date d'inscription
vendredi 4 janvier 2019
Dernière intervention
8 janvier 2019
-
Merci @dabigben pour ta réponse,

En effet c'est une solution bien pratique pour déployer automatiquement des logiciels sur les postes utilisateur, ce que je voudrais c'est que chaque utilisateur puisse avoir le choix de ce qu'il souhaite installer, comme s'il pouvait se rendre sur un simple partage NFS avec des droits en lecture et cliquer sur ce qu'il souhaite installer.
dabigben
Messages postés
1796
Date d'inscription
vendredi 23 novembre 2007
Dernière intervention
17 janvier 2019
231 -
En fait ça dépend le mode que tu choisis pour l'application. Si tu la mets en mode Publié, l'utilisateur pourra la trouver dans l'outil Programmes et fonctionnalités et alors il pourra décider de l'installer ou non (l'appli apparait dans une liste de choix). C'est pourquoi je t'ai parlé de cette solution qui peut être suffisante. Sinon, tu peux mettre les utilisateurs de ton domaine dans le groupe Administrateurs (local) de leur machine.
https://www.infotrucs.fr/windows-2008-r2-gpo-ajouter-un-groupe-ad-dans-les-administrateurs-locaux/
Mais cela veut dire que peu importe le poste sur lequel ils se connectent, ils seront dans le groupe Administrateurs. Tu peux alors les empêcher de se connecter sur d'autres postes que le leur comme cela :
https://www.infotrucs.fr/windows-2008-r2-assigner-un-ou-plusieurs-postes-a-un-utilisateur/

La première astuce par GPO me semble la plus adaptée et la moins contraignante.
Commenter la réponse de dabigben