Új hozzászólás Aktív témák
-
Foley101
tag
Sziasztok!
A Windows server 2016 gépre lehet-e olyan összetevőt, szerepkört telepíteni, amivel a domaiban lévő munkaállomásokat központosított módszerrel lehetne frissíteni. A cél az lenne, hogy a munkaállomásokra ne automatikusan / manuálisan kerüljenek fel a frissítések, hanem egy központilag menedzselt felületről lehessen vezérelni, hogy mi mikor kapja meg a Windows frissítést.
Olvastam egy MDT nevü windows eszközről (https://technet.microsoft.com/hu-hu/library/dn818437(v=ws.11).aspx), de valami egyszerűbb megoldást keresek, ha létezik ilyen egyáltalán.
Előre is köszi!

-
Foley101
tag
válasz
VeryByte
#120
üzenetére
Srácok, köszönöm a jobbnál jobb ötleteket, hogy mi mindent lehetne, meg hogyan kellene, de nem ezért jöttem ide. Konkrét kérdésekkel érkeztem, amiből egyet - a gép restartot - már megoldottam közben. zolee001 javasolt fentebb delegálást, a kérdés, hogy ezzel hogyan lehetne install jogot adni annak a csoportnak, amelyikben benne van a kérdéses mezei userünk? Minden egyéb, a kérdésemre vonatkozó ötletet szívesen veszek, a többivel ne foglalkozzatok! Mi szeretünk fordítva ülni a lovon, ide pont ez kell.
-
Foley101
tag
válasz
zolee001
#110
üzenetére
Egy Windows Server 2016-on fut egy szolgáltatás. Ez a szolgáltatás egy program, aminek van webes lába, így más gépekről böngészőből is elérhető. Ezen kívül használ 3rd party serviceket is, pl apache is.
A program egy sima domain user nevében fut. Jó lenne, ha minden olyan műveletet el lehetne elvégezni vele, ami az üzemeltetéshez kell, ilyen például ha megdöglik a program akkor a beragadt processzeket ki lehessen lőni, servicek újraindítása, a Windows server gép újra indítása, valamint install műveletek.
A programot üzemeltető kollégáknak nem szeretnék domain admin usereket kiosztani, helyette a meglévő sima domain userrel szeretnénk ezeket megoldani. A fentiek közül a procesz kilövést már megoldottuk, és a gép restart is megvan, sőt csak a serviceket is újra tudják indítani ha szükséges. Már csak az maradt hátra, hogy tudjanak sima domain userrel telepíteni ha szükséges (ez alapvetően a szolgáltatás frissítését jelenti), esetleg serviceket is telepíteni. Egyébként ez egy olyan program, aminek a telepítésekor nem ír sem a registry-ba, sem a Program Files-be, de pl parancsikont csinál, amihez már kellene az admin jog. A lényeg az lenne, hogy az üzemeltetők el tudják végezni a frissítést/telepítést a sima domain userrel.
Ez a megoldás nálunk tökéletesen megfelelő, biztonságos, és elfogadható, ezért szeretnénk így.
-
Foley101
tag
válasz
zolee001
#104
üzenetére
Van például olyan, hogy Local Policies / User Right Assignment, és ezen belül: Shut down the system. Egy sima domain usernek ezt be lehetne állítani, és akkor az egyik valósínűleg pipa. Viszont nem a Local Security Policy-ban kell, mert ott nem lehet, hanem a Group Policy Management-en belül engedi hozzáadni a usert ehhez a policyhoz.
Jó lenne, ha valamin install jellegű jogot is oda lehetne adni egy mezei domain usernek.
Egyébként, ami írtál, admin usert szűkíteni az butítás, ilyet vajon hogyan lehet beállítani?
-
Foley101
tag
Sziasztok!
Egy olyan domain admint szeretnék létrehozni a 2016-ban, akinek a szerveren csak szoftver / service telepítési és szerver újraindítási joga van. Ha jól tudom ilyet nem lehet.
A másik megközelítés ez lenne: egy domain usert hogyan lehet felruházni azzal, hogy a szerveren tudjon szoftvereket / serviceket telepíteni (a programok olyanok, melyek nem írnak a registrybem és nem is a Program Files alá kerülnek, hanem másik drive-ra), és a szervert újra indítani. Ha jól tudom ilyet sem lehet, legalábbis eddig nem találtam rá megoldást.A másik pedig, hogyan lehet egy domain admin felhasználó lehetőségeit minél jobban lekorlátozni? Például ami lényeges lenne, hogy ne tudjon Group Policy beállításokat elvégezni vagy AD módosításokat csinálni.
A lényeg, hogy az admin user minél kisebb Isten legyen
A harmadik, van olyan lehetőség, hogy ne egy hanem kettő vagy több admin usernek kelljen jóváhagyni például egy szoftver telepítést vagy Group Policy beállítást?
Előre is köszönöm annak aki foglalkozik a kérdéseimmel!

Új hozzászólás Aktív témák
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - 15% AKCIÓ
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Fallout 4 Pip-Boy Edition eladó
- Játékkulcsok ! : PC Steam, EA App, Ubisoft, Windows és egyéb játékok
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Beszámítás! Benq Zowie XL2411 24 144Hz FHD TN 1ms monitor garanciával hibátlan működéssel
- Microsoft Surface Laptop 5 i5-1245U 16 GB RAM 2256X1504 érintőkijelző Garancia
- Új MSI MAG PANO M100R PZ Black pc ház, számítógép ház
- -68%OFF HP Spectre x360 14 (14-ef2276ng) i7-1355U/16GB/1TBSSD/3K 3000X2000 Amoled
- GYÖNYÖRŰ iPhone 13 Mini 128GB Blue -1 ÉV GARANCIA - Kártyafüggetlen, MS4066, 94% AKKSI
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest


