Jump to content

GPO Softwareverteilung ueber Securitygroups ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute

 

 

Habe Windows 2003 Server und XP SP1 Clients.

 

- Die rund 200 PC's sind alle einheitlich gestaged d.h. alle habn dasselbe OS, die Hotfixes werden vom SUS Server zuverlässig verschickt. Bei diesem Standartclient ist ein Standart-SW Packet mitdabei (Office, Winzip, Adobe, QuickView, Java u.a.). Das wird direkt bei dem Stagingvorgang alles mit unattendsetup draufgewurstelt.

 

- Die Feinverteilung der Software findet ueber GPO und MSI Packages statt.

 

Nun folgendes Problem:

- Ich habe fuer jede Abteilung eine OU gemacht und die Software fest den Benutzern zugewiesen. Das funktioniert bis zu einem gewissen Grad. Abteilung A hat SAP Abteilung B hat Project 2003. Abteilung C hat beides. Abteilung D hat SAP und Abacus. ... Irgendwann erschöpft sich das. Und in einer Domain fuer jede Applikation eine komplete Policy zu haben belastet auch die Replikationen (rein Quantummässig).

 

- Auch nach Studium einiger Homepages zu dem Thema (gruppenrichtlinien.de, MS Knowledgebase) steh ich nun an. Ist es denn nicht möglich eine Securitygroup zu machen und dieser eine Policy zuzuweisen. Dann wär der Kack so: Securitygroup Abacus, Securitygroup SAP, etcetc. Dann müsste ich die Benutzer nur noch in die richtige Securitygroup peppen und schon könnte die SW ueber Add/Remove SW installiert werden. So oder ähnlich machts ja der NetIQ.

 

- Es ist keine SW Distribution à la SMS Server, NetInstall, WinInstall o.ä. Zöigs im Einsatz. Alles mit Windows native. Oder gibts allenfalls ein Tool, dass diese Funktionalität ermöglich zu einem erträglichen Preis (1000€ fuer 200 Leute +/-).

 

 

Ihr seid wie so oft meine letzte Hoffnung :D

 

 

Gruss,

 

Matthias

Link zu diesem Kommentar

Hallo Leute

 

 

Ein bisschen weiter bin ich gekommen:

- Ich kann bei Permissions des Softwarepacketes "autenticaded user" rausnehmen und dafür ne Userid-ID hineinmachen. Dann hat nur der entsprechende User das Recht die SW zu installieren. Aber das ist ein bisschen mühsam.

- Ich habe versucht eine (eigens erstelle) Securitygroup hineinzumachen (der Testuser ist natürlich Member dieser Gruppe)

Leider funktioniert es dann nicht mehr. Das wäre das "vollgeile" wenn das gehen würde, denn dann kann ich in der ADS direkt das Zeugs zuweisen und meine Admins lassen die Finger von den Applicationpolicies :D .

 

Gruss,

 

Matthias

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...