2 votes

Comment élever automatiquement les privilèges pour installer des applications qui nécessitent des privilèges d'administrateur ?

Je gère actuellement un grand groupe de machines Windows 7 où personne n'a le droit d'installer des applications (toutes les machines sont en version Entreprise 64 bits de Windows 7).

Comme personne n'a le privilège d'installer des choses, nous gérons les installations de logiciels de deux manières :

  1. De manière centralisée via le serveur de déploiement de logiciels - nous avons un produit qui peut exécuter n'importe quel exécutable avec des privilèges d'administrateur.
  2. Raccourcis sur les bureaux des personnes pour les installations/mises à jour en libre-service.

Pour le point 2 ci-dessus, j'ai trouvé un .vbs script de Jeffery Hicks qui nous permet d'appeler n'importe quel exécutable en utilisant la commande RunAs et le .vbs script passe le mot de passe.

Cependant, cette solution .vbs script commence à nous poser des problèmes car nos utilisateurs commencent à fermer de plus en plus la fenêtre de commande runas. J'ai déjà essayé de la modifier pour appeler WshShell.AppActivate par l'ID du processus, mais nos utilisateurs parviennent toujours à la fermer avant que le mot de passe ne soit saisi via WshShell.SendKeys.

Nous avons essayé de communiquer à nos utilisateurs de ne pas toucher la fenêtre mais cela ne fonctionne pas non plus.

Existe-t-il des solutions qui nous permettent d'appeler n'importe quel exécutable comme un utilisateur différent SANS avoir à taper un mot de passe ou à attendre qu'un .vbs script transmette le mot de passe ?

J'ai trouvé RunasSpc et Steel Run As... y a-t-il autre chose que les gens ont trouvé et qui fonctionne ?

7voto

MDMarra Points 99815

Au lieu de publier les mises à jour sur leur bureau et d'utiliser ces scripts (qui permettent de renifler le mot de passe puisqu'il doit être transmis en clair à run as ), vous devez utiliser l'installation de logiciels de stratégie de groupe en mode publication plutôt qu'en mode affectation. Cela permettra aux utilisateurs d'aller dans Ajout/Suppression de programmes et de l'installer à la demande.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X