Политика всегда устанавливать с повышенными правами
Здравствуйте!!! Имею домен, контроллер домена windows server 2008r2, в членах домена есть Win 7 pro, win xp sp3, win2003 sp2. В принципе все нормально работает. Появилась задача дать пользователю домена возможность установки программ сделанных на msi installer. Откопал в политиках "Всегда устанавливать с повышенными правами", включил её в групповой политике и для пользователя и для компьютера, сделал gpupdate на КД и на членах домена. Но при попытке установить программу обычным пользователем домена msi installer выдает сообщение что недостаточно прав, обратитесь к администратору. Помогите разобраться где косячок??? Может нужно еще что-нибудь включить в политиках???
|
Эта политика под UAC.
По всей видимости, вы попутали элевацию прав доступа сеанса и права администратора. Грубо говоря, ваша политика запускает все инсталляшки от имени администратора на ОСях Vista и выше. Но у пользователя нет прав локального администратора. |
Цитата:
Ничего я не путал. Мне нужно просто дать пользователю работающему в домене возможность установки на его ПК программы на windows installer!!! Интересно то-что эта политика есть и в локальной групповой политике windows xp prof, т.е. если я ее активирую, то пользователь( с правами пользователя) сможет установить программу без прав администратора!!! |
Да, наверное это я попутал...
Попробуйте дайть вашим пользователям полный доступ к тем веткам реестра и путям, куда пишет инсталляшка. |
Цитата:
Что скажете по поводу??? Цитата:
|
Цитата:
Вы хотябы попробуйте... Фишка в том, что создать инсталляшку, которая поднимает права доступа локального пользователя - плёвое дело. Так чем права вашего локального пользователя будут отличаться от прав локального администратора? |
Kiber, Я ценю ваши советы, но мне не хочется отходить от темы и пытаться решить проблему другими способами. Мне нужна помощь в том чтобы разобраться почему не работает политика "всегда устанавливать с повышенными правами". Собственно хотелось бы разобраться в проблеме, понять для каких целей эта политика и как она должна работать??? Ведь Майкрософт не зря ее придумала!!!
|
Ну, если проблема не в нарушении доступа, то она может быть в самом MSI.
А если политика не применилась, то проблема не в конкретной политике а в процессе распространения. |
Всем спасиьо за участие!!!! Проблема решилась сама собой, почему политика не сработала с самого начала-мне не понятно!!!! Закрываю тему!!!!
|
Время: 01:53. |
Время: 01:53.
© OSzone.net 2001-