活动目录环境下 临时让End user提升权限安装应用软件

简介:
 当你管理成百上千台电脑时,难道你还能悠闲地迈着四方步到用户的电脑面前一台台来操作?相当不现实吧…… 估计用户都拿着C4候着你呢!

      我们可以尝试将net localgroup "power users" "domainname\domain users" /add一条命令做成*.vbs开机脚本,使用域控制器的策略Link到相应的OU,这样当被设置的该脚本的用户登录时,就会自动执行net localgroup "power users" "domainname\domain users" /add这条命令。

但是值得关注的是,执行net localgroup "power users" "domainname\domain users" /add这条命令的帐号至少要是power users中的成员,而domain users登录到系统时是本地的users,登录时执行这个脚本将会出现拒绝访问之类的提示。
 
若先将DC里domain users的帐号提升到domain admins,这样用户登录时脚本能成功执行了,但用户的权限过于大了,若有不慎将会给整个企业带来很大的风险,如果不给这个权限脚本又无法执行,我们可以有一个比较折中的办法:
建一个临时的管理员帐号temporarily(临时账号,用完删除)。给temporarily的登录脚本命令:
net localgroup "power users" "domainname\domain users" /add 
shutdown /l
*执行加入组这个命令再强行注销,这样可以防止终端用户使用这个高权限账号

设置好上面这些后,我们就可以announce下面的用户第一次登录时请用temporarily帐号,当用temporarily帐号登录注销后再用各自的帐号登录,这样客户用自己帐号登录时就已经在本地的power users了,就有一定的权限使用之前无法用的软件,比如:译典通、词霸……


本文转自xury 51CTO博客,原文链接:http://blog.51cto.com/xury007/281865,如需转载请自行联系原作者
相关文章
|
SQL 数据库
`UPDATE FROM` 的语法以及常见的更新操作方式
`UPDATE FROM` 的语法以及常见的更新操作方式
2846 2
|
监控 Docker 容器
Zabbix【部署 03】zabbix-agent2安装配置使用(zabbix-agent2监控docker实例分享)
Zabbix【部署 03】zabbix-agent2安装配置使用(zabbix-agent2监控docker实例分享)
1585 0
|
Linux Windows
Linux CentOS8 扩展boot分区
Linux CentOS8 扩展boot分区
606 0
Linux CentOS8 扩展boot分区
|
1天前
|
云安全 人工智能 自然语言处理
|
6天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
314 116

热门文章

最新文章