Score:0

วิธีที่ดีที่สุดในการอนุญาตให้ผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบเรียกใช้ MDT LiteTouch?

ธง br

เรากำลังใช้ Microsoft Deployment Toolkit + WDS สำหรับการสร้างภาพด้วยคอมพิวเตอร์ในองค์กรของเรา ปัญหาหนึ่งที่เรากำลังพยายามแก้ไขคือวิธีอนุญาตให้ผู้ใช้ติดตั้งซอฟต์แวร์ที่แผนกไอทีอนุมัติล่วงหน้า โดยไม่ให้สิทธิ์ผู้ดูแลระบบแก่ผู้ใช้ เราต้องการใช้ซอฟต์แวร์ที่มีให้ใช้ฟรี (รวมอยู่ด้วย) ในการดำเนินการนี้ เรามี AD, WDS และ MDT แต่ ไม่ วท.ม.

โซลูชันหนึ่งที่เราใช้ในระดับที่จำกัดคือ Group Policy Software Publishing เราสามารถเพิ่มซอฟต์แวร์เป็น "พร้อมใช้งาน" สำหรับผู้ใช้ (แทนที่จะเผยแพร่) จากนั้นผู้ใช้สามารถติดตั้งจากแผงควบคุมโดยไม่ต้องใช้สิทธิ์ของผู้ดูแลระบบ ใช้งานได้ดี แต่ข้อเสียคือใช้งานได้กับโปรแกรมที่มีในโปรแกรมติดตั้ง MSI เท่านั้น เราต้องสามารถรองรับโปรแกรมติดตั้ง EXE ทั่วไปได้เช่นกัน

เรายังใช้ MDT เพื่อปรับใช้แอปพลิเคชันเป็นส่วนหนึ่งของลำดับงานการติดตั้งระบบปฏิบัติการ และฉันใช้ลำดับงาน "แอปพลิเคชัน" แบบกำหนดเองที่สามารถเรียกใช้ภายใน Windows เพื่อทดสอบว่าการติดตั้งโปรแกรมแบบไม่มีการโต้ตอบนั้นทำงานได้อย่างถูกต้องฉันต้องคิดว่าบางทีลำดับงานนี้อาจใช้เป็น "ศูนย์ซอฟต์แวร์ของคนจน" ได้ ปัญหาหลักคือการเรียกใช้ LiteTouch.VBS ต้องมีสิทธิ์ของผู้ดูแลระบบ ดังนั้นเพื่อที่จะเรียกใช้ลำดับงานจากภายใน Windows จำเป็นต้องใช้สิทธิ์ของผู้ดูแลระบบ ฉันได้ทำการวิจัยแล้วและไม่พบวิธีที่สง่างามในการอนุญาตสิ่งนี้ GPP ไม่อนุญาต Run As ในงานตามกำหนดการอีกต่อไป มีข้อจำกัดกับ PowerShell SecureString... เป็นต้น

วิธีที่ดีที่สุดในการอนุญาตให้ผู้ใช้ติดตั้งแอปพลิเคชันใน Deployment Share ไม่มีผู้ดูแลระบบ สิทธิ?

อีกสิ่งหนึ่งที่ฉันได้ลองคือการบูทเข้าสู่ Windows PE ผ่านการบูท PXE และรันลำดับงาน Applications จากที่นั่น แต่ใช้งานได้เฉพาะใน Windows และไม่ทำงานบน WinPE:

LiteTouch กำลังพยายามติดตั้งแอปพลิเคชัน ไม่สามารถทำได้ใน Windows PE หากบูตจาก USB Flash Disk โปรดถอดไดรฟ์ทั้งหมดออกก่อนรีสตาร์ท มิฉะนั้น ตรวจสอบให้แน่ใจว่าได้เลือกฮาร์ดดิสก์ก่อนตามลำดับการบู๊ต BIOS

ข้อเสนอแนะใด ๆ มีใครใช้ MDT LiteTouch.vbs แทน Software Center ไหม ดูเหมือนว่าจะทำงานได้ดีจริง ๆ และเราต้องการที่จะใช้งานได้ในขณะที่ทำงานได้ดี ยกเว้นว่าเครื่องมือนี้ต้องการสิทธิ์ของผู้ดูแลระบบในการทำงาน

InterLinked avatar
br flag
@ElliotLabsLLC ขอบคุณ เรารู้สึกลังเลเล็กน้อยที่จะลองใช้เครื่องมือ EXE กับ MSI เพียงเพราะข้อกังวลด้านความสมบูรณ์ของโปรแกรม และเครื่องมือที่คุณเชื่อมโยงดูเหมือนจะได้รับการชำระเงิน ซึ่ง ณ จุดนั้น เราอาจยอมหัก $$$ สำหรับ ศูนย์ซอฟต์แวร์ นอกเหนือจาก $ เรามีทุกอย่างที่เราต้องการใน MDT แล้ว และไม่จำเป็นต้องใช้ SCCM ด้วยเหตุผลอื่นใด ฉันยินดีที่จะใช้เวลาในการเขียนสคริปต์หรือโซลูชันที่กำหนดเองอื่นๆ แต่ไม่แน่ใจเกี่ยวกับวิธีที่ผู้ใช้สามารถเรียกใช้ได้ ฉันเดาว่าเราจะพยายามหาส่วนนี้ต่อไป
dz flag
ฉันคิดว่าทางออกที่ดีที่สุดคือการให้ MDT ทำงานเป็นบริการ (การดำเนินการโดยผู้ใช้ระบบ) เนื่องจากจะทำให้สามารถติดตั้งแอปโดยที่ผู้ใช้ไม่มีสิทธิ์ของผู้ดูแลระบบ (นั่นคือวิธีการทำงานของศูนย์ซอฟต์แวร์และพอร์ทัลของบริษัท) โปรดทราบว่า MDT ไม่ได้มีไว้เพื่อแทนที่ข้างต้น มันเป็นวิธีแก้ปัญหาที่ดีจริง ๆ และฉันชอบความคิดของคุณ!
dz flag
อาจเป็นการดีที่สุดที่จะไม่คิดค้นวงล้อการปรับใช้ใหม่และใช้ซอฟต์แวร์ที่มีอยู่ เพียงจัดแพ็คเกจ `EXE` ของคุณใหม่เป็น `MSI` โดยใช้โซลูชันเช่น "https://emcosoftware.com/msi-package-builder/convert-exe-to-msi" วิธีนี้จะช่วยให้คุณสามารถใช้วิธี GPO ที่มีอยู่ได้ แต่สำหรับตัวติดตั้งเกือบทั้งหมด
InterLinked avatar
br flag
@ElliotLabsLLC ขอบคุณ! คุณช่วยอธิบายเพิ่มเติมเกี่ยวกับคำแนะนำแรกของคุณที่ทำงานเป็นบริการได้ไหม ฉันคิดเกี่ยวกับการเพิ่มงานหรือบางอย่างเพื่อเรียกใช้ด้วยสิทธิ์ของระบบ/ผู้ดูแลระบบ แต่ผู้ใช้เรียกใช้สิ่งนี้ได้อย่างไร นอกจากนี้ สามารถทำได้ในลักษณะที่ปรับใช้ได้หรือไม่ (เช่น Group Policy) เห็นได้ชัดว่าวิธีการเช่นการสร้าง runas นั้นไม่สามารถทำได้เนื่องจากเป็นต่อผู้ใช้ต่อพีซี
dz flag
สำหรับวิธีที่หนึ่งฉันไม่รู้จริงๆ มันเป็นเพียงความคิดที่เป็นไปได้ทางเทคนิค ฉันไม่เคยลอง ฉันจะใช้พอร์ทัลของบริษัทหรือศูนย์ซอฟต์แวร์เป็นการส่วนตัว หรือใช้ exe กับเครื่องมือบรรจุภัณฑ์ของ MSI สิ่งที่คุณขอจะต้องใช้รหัสที่กำหนดเองจำนวนมากซึ่งฉันไม่ได้เตรียมที่จะช่วยเหลือ
dz flag
คุณอาจต้องการลองใช้พอร์ทัลของบริษัทด้วย Endpoint Manager (Intune) ติดตั้งและใช้งานได้ง่ายกว่ามาก

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา