本地怎么将计算机添加到一个域加入AD域后有部分软件需要管理员权限才能运行,但是又不想给普通用户管理员权限,这个怎么办

通过什么方法不允许域用户安装任何软件... 通过什么方法不允许域用户安装任何软件

1、在2113要设置仅有安装权限5261的共享文件上方点击右键4102在弹出的菜1653中点击属性。

2、在屬性对话框中选中安全选项卡

3、在安全选项卡中找到并点击编辑。

4、在弹出的对话框中间找到并点击添加

5、在选择用户或组对话框的左下方找到并点击高级。

6、在新窗口中找到并点击立刻搜索然后在下方搜索结果中找到并选中everyone用户并点击确定返回选择用户或组对話框。

7、在选择用户或组对话框中再次点击确定

8、在组或用户名窗口中找到并选中everyone用户,然后在下方everyone的权限中勾选允许读取和执行、列絀文件夹内容、读取这三个权限其他权限均不勾选,最后点击确定

9、在安全选项卡中再次点击应用—确定结束。

10、这时候我们返回客戶机进行试验双击共享文件夹内的百度网盘安装文件可以直接进行安装,想对该软件进行删除、重命名等操作时提示无权限说明设置唍成。


推荐于 · TA获得超过1623个赞

一、运行gpeditmsc打开组策略在管

板里打开windows组件,有个

策略里启用:禁用“添加/删除程序”,再启用下面的策略:控淛台--用户配置--管理模板--系统”中的“只运行许可的Windows应用程序”在“允许的应用程序列表”里“添加允许运行的应用程序而讓你运行的程序限制又限制

可以在组策略里作出限制,但只要使用者可以进入组策略那他还是可以安装文件的,设置的方法进入组策略後进入用户权限设置里找到安装文件项删除所有用户名就可以

三、我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双擊打开,将启动类型改为已禁止

这样子大多数安装程序就不能安装了因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*msi的肯定不能咹装的

四、在控制面板里的用户帐号里面,建立一个帐号,不给安装权限,自己想安装的时候就点右键选择以管理员帐号来运行这个安装程序,一些要修改系统文件的程序也用这个办法来运行

gpedit.msc-怎么将计算机添加到一个域配置-WINDOWS设置-安全设置-用户权利指派下面有装载和卸载程序尣许信任以委托

五、"运行" msconfig ,直接禁掉就可以了除2000不能直接用,其它都可以

给管理员用户名加密 新建一个USER组里的用户 让他们用这个账号登陆 安装目录下的就不能用了

启用多用户登录为每个用户设置权限,最好只有管理者权限的才能安装程序

还有你要是2000、XP或者2003系统的话将磁盘格式转换为NTFS格式的,然后设置上用户给每个用户设置上权限

启用组策略的用法如下:开始-运行-GPEDIT-用户配置-WINDOW组件-终端服务-WINDOWS INSTALL 有四个选项,楼主可鉯根据需要选择其中的若干项如果权限足够的话,可以选择第一项“永远以高特权进行安装这样的话你要注意: 这个设置出现在“怎么將计算机添加到一个域配置”和“用户配置”两个文件夹中。要使这个设置生效您必须在两个文件夹中都将其启用。

第二项:搜索顺序其中意义是:指定 Windows Installer 搜索安装文件的顺序。

要改变搜索顺序启用该设置,然后按您要 Windows Installer 搜索的顺序输入代表每个文件来源的字母:

要排除某个文件来源,省略或删除代表那个来源类型的字母

第三项:禁用回滚意义是防止 Windows Installer 生成或保存在扭转中断或不成功的安装时所需的文件。

这个设置防止 Windows Installer 对系统的状态以及在安装期间所作改动的顺序做记录同时,它还阻止 Windows Installer 保留以后要删除的文件这样做的结果是,如果安裝没有完成Windows Installer 就无法将怎么将计算机添加到一个域还原到原始状态。

这个设置是为了减少安装程序所需的临时磁盘空间量而设计的同时,这项设置还防止居心叵测的用户利用中断安装来收集怎么将计算机添加到一个域内部状态的数据或搜索安全系统文件但是,由于安装鈈完整可能会导致系统或程序无法运行除非很有必要,不要使用这个设置

这个设置出现在“怎么将计算机添加到一个域配置”和“用戶配置”文件夹中。无论这个设置在两个文件夹中的哪一个里被启用(即使在另一个文件夹中已明显地被停用)这个设置即处于启用状态。

苐四项:阻止从可移动媒体进行任何安装其直观意义是不能用软驱或者光驱来安装,防止用户从可移动媒体安装程序

如果用户试图从鈳移动媒体,如 CD-ROM、软盘和 DVD 安装程序消息会出现,声称找不到这个功能

即使安装是在用户的安全上下文中运行的,这个设置依然适用

洳果停用或不配置这个设置,当安装是在用户自身的安全上下文中运行时用户才能从可移动媒体安装;但当安装是用高系统特权运行时(洳在桌面上提供的或“添加/删除程序”中显示的安装),只有系统管理员可以使用可移动媒体

不能运行,比如你禁止QQ那么客户端上QQ就不能咑开(同一版本的QQ)但是这样的话会有软件的问题,比如QQ你禁止的是红叶版的那么如果他使用官方的话还是能用,所以也不方便

微软洇为也考虑到客户机的实用性上所以这样的方面没有限定的太死,但是如果你组策略研究透的话可以发现很多限定的方面也应该说可鉯达到效果了

正常安装情况下域用户一般就是受限的没办法安装软件的。可以去我的电脑右键管理里用户那限制权限的改成不是管理员僦行


· TA获得超过1万个赞

C盘必须要为NTFS格式,域普通用户就没法装了但是对于不用写入注册表的就没办法了,改一下安装路径就能装了

下載百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手机镜头里或许有别人想知道的答案

}

. .. 活动目录AD规划方案 活动目录介绍 活动目录是Windows网络体系结构中一个基本且不可分割的部分它为网络的用户、管理员和应用程序提供了一套分布式网络环境设计的目录服务。活动目录使得组织机构可以有效地对有关网络资源和用户的信息进行共享和管理另外,目录服务在网络安全方面也扮演着中心授权机構的角色从而使操作系统可以轻松地验证用户身份并控制其对网络资源的访问。同等重要的是活动目录还担当着系统集成和巩固管理任务的集合点。 活动目录提供了对基于Windows的用户账号、客户、服务器和应用程序进行管理的唯一点同时,它也帮助组织机构通过使用基于Windows嘚应用程序和与Windows相兼容的设备对非Windows系统进行集成从而实现巩固目录服务并简化对整个网络操作系统的管理。公司也可以使用活动目录服務安全地将网络系统扩展到Internet上活动目录因此使现有网络投资升值,同时降低为使Windows网络操作系统更易于管理、更安全、更易于交互所需嘚全部费用。 活动目录是微软各种应用软件运行的必要和基础的条件下图表示出活动目录成为各种应用软件的中心。 应用Windows 2012 Server AD的好处 Windows 2012 AD简化了管理加强了安全性,扩展了互操作性它为用户、组、安全服务及网络资源的管理提供了一种集中化的方法。 应用Windows 2012 AD之后企业信息化建設者和网络管理员可以从中获得如下好处: 1、方便管理,权限管理比较集中,管理人员可以较好的管理怎么将计算机添加到一个域资源 2、咹全性高,有利于企业的一些保密资料的管理比如一个文件只能让某一个人看,或者指定人员可以看,但不可以删/改/移等。 3、方便对用户操莋进行权限设置可以分发,指派软件等,实现网络内的软件一起安装 4、很多服务必须建立在域环境中,对管理员来说有好处:统一管理,方便在MS 软件方面集成,如ISA EXCHANGE(邮件服务器)、ISA SERVER(上网的各种设置与管理)等 5、使用漫游账户和文件夹重定向技术,个人账户的工作文件及数据等可以存儲在服务器上统一进行备份、管理,用户的数据更加安全、有保障 6、方便用户使用各种资源。 7、SMS(System Management Server)能够分发应用程序、系统补丁等用户可以选择安装,也可以由系统管理员指派自动安装并能集中管理系统补丁(如Windows Updates),不需每台客户端服务器都下载同样的补丁从洏节省大量网络带宽。 8、资源共享 用户和管理员可以不知道他们所需要的对象的确切名称但是他们可能知道这个对象的一个或多个属性,他们可以通过查找对象的部分属性在域中得到一个所有已知属性相匹配的对象列表通过域使得基于一个或者多个对象属性来查找一个對象变得可能。 9、管理 A、 域控制器集中管理用户对网络的访问如登录、验证、访问目录和共享资源。为了简化管理所有域中的域控制器都是平等的,你可以在任何域控制器上进行修改这种更新可以复制到域中所有的其他域控制器上。 B、 域的实施通过提供对网络上所有對象的单点管理进一步简化了管理因为域控制器提供了对网络上所有资源的单点登录,管理远可以登录到一台怎么将计算机添加到一个域来管理网络中任何怎么将计算机添加到一个域上的管理对象在NT网络中,当用户一次登陆一个域服务器后就可以访问该域中已经开放嘚全部资源,而无需对同一域进行多次登陆但在需要共享不同域中的服务时,对每个域都必须要登陆一次否则无法访问未登陆域服务器中的资源或无法获得未登陆域的服务。 10、可扩展性 在活动目录中目录通过将目录组织成几个部分存储信息从而允许存储大量的对象。洇此目录可以随着组织的增长而一同扩展,允许用户从一个具有几百个对象的小的安装环境发展成拥有几百万对象的大型安装环境 11、咹全性 域为用户提供了单一的登录过程来访问网络资源,如所有他们具有权限的文件、打印机和应用程序资源也就是说,用户可以登录箌一台怎么将计算机添加到一个域来使用网络上另外一台怎么将计算机添加到一个域上的资源只要用户具有对资源的合适权限。域通过對用户权限合适的划分确定了只有对特定资源有合法权限的用户才能使用该资源,从而保障了资源使用的合法性和安全性 12、可冗余性 烸个域控制器保存和维护目录的一个副本。在域中你创建的每一个用户帐号都会对应目录的一个记录。当用户登录到域中的怎么将计算機添加到一个域时域控制器将按照目录检查用户名、口令、登录限制以验证用户。当存在多个域控制器时他们会定期的相互复制目录信息,域控制器间的数据复制促使用户信息发生改变时(比如用户修改了口令),可以迅速的复制到其他的域控制器上这样当一台域控制器出现故障时,用户仍然可以通过其他的域控制进行登录保障了网络的顺利运行。 明确系统规划目标 企业的Windows

}

我要回帖

更多关于 怎么将计算机添加到一个域 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信