Utilizăm Microsoft Deployment Toolkit + WDS pentru imagistica computerizată în organizația noastră. O problemă pe care încercăm să o rezolvăm este cum să le permitem utilizatorilor să instaleze software, preaprobat de departamentul IT, fără a acorda utilizatorilor drepturi de administrator. Am dori să folosim software disponibil gratuit (inclus) pentru a face acest lucru. Avem AD, WDS și MDT, dar nu SCCM.
O soluție pe care am folosit-o într-o măsură limitată este Publicarea software pentru politici de grup. Putem adăuga software-ul ca „disponibil” pentru un utilizator (mai degrabă decât publicat), iar utilizatorul poate apoi instala din Panoul de control fără drepturi de administrator. Funcționează bine, dar dezavantajul este că funcționează doar cu programe disponibile cu un program de instalare MSI. Trebuie să fim capabili să acceptăm și instalatorii EXE obișnuiți.
De asemenea, folosim MDT pentru a implementa aplicații ca parte a secvenței de activități de instalare a sistemului de operare și am folosit o secvență de activități personalizată „Aplicații” care poate fi rulată în Windows pentru a testa dacă instalarea silențioasă a programelor funcționează corect.Am ajuns să mă gândesc că poate această secvență de sarcini ar putea fi folosită ca un „centru de software al săracului”, ca să zic așa. Problema principală este că lansarea LiteTouch.VBS necesită drepturi de administrator, așa că pentru a rula o secvență de activități din Windows, sunt necesare drepturi de administrator. Am făcut câteva cercetări și nu am găsit nicio modalitate elegantă de a permite acest lucru. GPP nu mai permite Run As în sarcinile programate, există limitări cu PowerShell SecureString... etc.
Care ar fi cea mai bună modalitate de a permite utilizatorilor să instaleze aplicații în Deployment Share fara admin drepturi?
Un alt lucru pe care l-am încercat este să pornesc în Windows PE prin boot PXE și să rulez secvența de activități Aplicații de acolo. Dar, funcționează doar în Windows și nu rulează pe WinPE:
LiteTouch încearcă să instaleze aplicații. Acest lucru nu poate fi realizat în Windows PE. Dacă porniți de pe un disc flash USB, eliminați toate unitățile înainte de a reporni. În caz contrar, asigurați-vă că hard disk-ul este selectat mai întâi în ordinea de pornire a BIOS-ului.
Orice sugestii? A folosit cineva MDT LiteTouch.vbs ca înlocuitor pentru Software Center? Se pare că funcționează bine și ne-am dori să îl putem folosi așa cum face treaba bine, cu excepția faptului că instrumentul necesită drepturi de administrator pentru a rula.