Permettre aux utilisateurs du domaine d'installer des logiciels spécifiques

Fermé
Le-Collok Messages postés 2 Date d'inscription vendredi 4 janvier 2019 Statut Membre Dernière intervention 8 janvier 2019 - 4 janv. 2019 à 15:56
dabigben Messages postés 1890 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 13 octobre 2023 - 14 janv. 2019 à 08:47
Bonjour,

Je viens faire appel à vos savoirs et à votre réflexion pour m'aider à trouver des solutions à ce problème.

J'ai un domaine Microsoft active directory sous Windows 2016 dans lequel les utilisateurs lambda sont dans le groupe utilisateurs du domaine, les utilisateurs de ce groupes n'ont pas de droits en écriture sur leur C: et n'ont évidemment pas les droits d'administrateurs.

Je voudrais faire en sorte qu'un utilisateur lambda puisse installer des logiciels que je mets moi-même dans un partage du réseau (accessible en lecture aux utilisateurs concernés) sans avoir besoin qu'un admin n'entre de mot de passe puisque le logiciel qu'il souhaite installer est validé par moi.

(les setup.exe demandent à être exécutés en tant qu'administrateur)

Bien-sûr je ne veux pas créer un répertoire dans C: dans lequel ils ont les droits d'écriture (c'est des malins)

Dans l'attente de vos réponses,
Collok.


Configuration: Windows / Firefox 64.0
A voir également:

1 réponse

dabigben Messages postés 1890 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 13 octobre 2023 179
8 janv. 2019 à 11:08
Je pense que tu peux le faire par GPO avec cette astuce :

https://www.infotrucs.fr/windows-2008-r2-deploiement-de-logiciels-par-gpo/
1
Le-Collok Messages postés 2 Date d'inscription vendredi 4 janvier 2019 Statut Membre Dernière intervention 8 janvier 2019
8 janv. 2019 à 12:09
Merci @dabigben pour ta réponse,

En effet c'est une solution bien pratique pour déployer automatiquement des logiciels sur les postes utilisateur, ce que je voudrais c'est que chaque utilisateur puisse avoir le choix de ce qu'il souhaite installer, comme s'il pouvait se rendre sur un simple partage NFS avec des droits en lecture et cliquer sur ce qu'il souhaite installer.
0
dabigben Messages postés 1890 Date d'inscription vendredi 23 novembre 2007 Statut Membre Dernière intervention 13 octobre 2023 179
Modifié le 14 janv. 2019 à 08:48
En fait ça dépend le mode que tu choisis pour l'application. Si tu la mets en mode Publié, l'utilisateur pourra la trouver dans l'outil Programmes et fonctionnalités et alors il pourra décider de l'installer ou non (l'appli apparait dans une liste de choix). C'est pourquoi je t'ai parlé de cette solution qui peut être suffisante. Sinon, tu peux mettre les utilisateurs de ton domaine dans le groupe Administrateurs (local) de leur machine.
https://www.infotrucs.fr/windows-2008-r2-gpo-ajouter-un-groupe-ad-dans-les-administrateurs-locaux/
Mais cela veut dire que peu importe le poste sur lequel ils se connectent, ils seront dans le groupe Administrateurs. Tu peux alors les empêcher de se connecter sur d'autres postes que le leur comme cela :
https://www.infotrucs.fr/windows-2008-r2-assigner-un-ou-plusieurs-postes-a-un-utilisateur/

La première astuce par GPO me semble la plus adaptée et la moins contraignante.
0