如何配置非管理员用户以允许他们安装 Java 和 Adobe Acrobat Reader(或任何其他可能需要此类权限的应用程序)的更新,而无需在 Windows 7 上输入管理员密码。 Microsoft 产品的更新安装没有问题。
这可以是 Active Directory (Windows 2003) 解决方案,也可以是基于计算机的(可通过 GPO 或登录脚本使用)。
编辑:
只是添加一些信息。我知道Secunia提供Secunia CSI与 WSUS 集成并允许通过它部署的其他软件更新。但它是付费软件,这是我想避免的。
此外,授予管理员/高级用户权限并不是我想要的,因为它会打开额外的安全漏洞。
我希望委托用户能够通过允许他在几个 OU 之间移动用户(并且只这样做)来清理 AD。我怎样才能做到这一点?
我想扩展我使用此方法授予的用户权限 在 Active Directory 中授予权限以添加用户/修改/更改密码/将它们添加到组中但不删除它们
我的客户为域购买了通配符证书example.com。我们已经在网站上设置了 ssl,该网站使用的something.more.example.com是通配符证书报告问题。有没有办法解决这个问题,然后更改something.more.example.com为somethingmore.example.com?我一直认为我可以使用通配符证书拥有任意数量的子域。
我们将 WSUS 引入我们网络中一个更大的位置,但我们公司有多个小型办公室。我们的员工经常移动,所以我希望他们在主要位置和其他可以使用 WSUS 的地方使用 WSUS,当他们在我们的小型卫星站点中漫游时,可以直接使用来自 Microsoft 的 Windows 更新。
我发现如果我希望客户根据他们所在的位置使用 WSUS,您必须或多或少地使用以下步骤:
我可以使用这种方法并在 WSUS 不可用的小型办公室中添加新的 DNS 记录 (wsus.example.com) 并将其指向http://windowsupdate.microsoft.com吗?需要 WSUS 服务器的客户是否会将其识别为Remote WSUS并从 Microsoft 获取更新,thinking因为它是他们的 WSUS 服务器?或者它会简单地失败?(希望这不会太混乱)。
我可以使用其他解决方案吗?
编辑。我们想出了另一个主意。如果我们updates.microsoft.com将 DNS 指向 WSUS,客户端会在本地使用 WSUS 还是客户端不会将 wsus 视为来自 …
我们在 Exchange 2010 上有一个通讯组,很长一段时间没有任何成员(没有人注意到)。发送到此类群组的电子邮件会怎样?没有返回消息或任何东西。
是否可以在 Windows 7(未加入域)上使用管理工具来管理加入域的服务器(因为它们不要求您提供域/登录名/通行证)?如果是,我如何强制控制台表现得像我想要的那样?
我想用有点扁平的方法创建一个新域。我想创建组并将用户放入组中,而不是根据项目和用户位置拥有多个带有子 ou 和子 ou 的 OU。
例如,所有用户都将放在DC=DOM,CN=LOC中的某些OU=Users 中,然后将创建多个组:
但是,我最终考虑如何将权限委派给这些组,以便我可以让管理员重置密码(或在华沙执行其他操作)。
似乎委派是基于每个 OU 完成的,如果我想进行精细控制(每个项目、位置、子位置等),我仍然坚持使用 OU?或者有人已经做到了,而我只是错过了什么?
我是新手,Fibre Channel所以请考虑到这一点。我们有3台服务器。2 台服务器运行 Hyper-V,购买了第三台服务器作为这 2 台服务器的文件/备份服务器。所有服务器都在运行Windows 2012 STD。
我做过的步骤:
StoragePooland Virtual storage drives,我想将它共享给服务器 A 和服务器 B,但是无论我做什么,我都无法在这些服务器上看到它们。除了光纤通道之外,是否有类似 iSCSI Initiator 的东西?