jimmyone
Goto Top

Verhindern das Benutzer Software welche über eine Richtlinie verteilt wurde deinstalliert

Hallo zusammen,

ich habe mir in der ADS einige Softwareverteilungsgruppen gebaut.
Diese Gruppen muss ich dann nur noch dem Rechner zuweisen und die entsprechende Software wird installiert.

Das dumme ist nur, wenn dieser Benutzer ein lokaler Admin ist, was bei einigen, nicht vielen aber schon zwei drei der Fall ist und dieser dann hingeht und die, über die Richtlinie verteilte Software deinstalliert prüft das System nicht mehr, ob diese auch wirklich installiert ist.
Wenn ich aber eine Software verteile, dann passiert das ja nicht ohne Grund.

Kann man das irgendwo abfragen, ob die für einen Rechner zugewiesene Software auch wirklich installiert ist? Und wenn nicht, das diese dann wieder drüber gebügelt wird...

Danke im Voraus.

Viele Grüße
Jimmy

Content-Key: 91990

Url: https://administrator.de/contentid/91990

Printed on: April 26, 2024 at 04:04 o'clock

Member: Logan000
Logan000 Jul 14, 2008 at 13:02:57 (UTC)
Goto Top
Moin

Kann man das irgendwo abfragen, ob die für einen Rechner zugewiesene Software auch wirklich installiert ist?
Das kann man per vbs skript machen, ansonsten gibt es da einige Freeware Tools die diese Informationen liefern.
Forumsuche: Inventarisierung

und wenn nicht, das diese dann wieder drüber gebügelt wird...
Umständlich. Pc aus der Gruppe, gpupdate /Force und PC wieder in die Gruppe.

Tipp 1: mach für deine Lokalen Admins ne eigene Gruppe und GPO und verwende Veröffentlichen. Damit kann der Anwender dan selbst entscheiden ob er die Software installieren möchte oder nicht.

Tipp 2: (Besser) Nimm den User die lokalen Adminrechte.


Gruß L.
Member: jimmyone
jimmyone Jul 14, 2008 at 19:13:30 (UTC)
Goto Top
Hi,

also wie gesagt, die meisten User haben ja keine Adminrechte.
Es sind nur ein paar Ausnahmen, wo es wirklich nicht anders geht. Die haben diese Rechte auch nicht aus Bequemlichkeit sondern nur weil es nicht anders möglich war. Wir haben das ganze fast einen Monat versucht, ohne Adminrechte durchzuboxen...

Die gehen dann hin und verklicken sich angeblich und deinstallieren mal eben Visio oder sonst irgendwas...
Genau das will ich eben verhindern...

Die können es ja deinstallieren aber selsbt wenn die es getan haben, dann soll eben das ADS hingehen und die Software erneut installieren.

Ich habe jetzt zwar keine Möglichkeit gefunden, aber ist es möglich diese Software z.B. nur mit Domänen-Admin Rechten deinstallieren zu können? Lieber wäre mir natürlich mit einer anderen Gruppe als DOMADM aber das wäre ja ein Anfang.
Nur ich habe keine Möglichkeit dazu gefunden... Deshalb vermute ich, das es einfach nicht geht.

Kann der Server 2008 das eigentlich? Weiß das jemand?
Member: Logan000
Logan000 Jul 15, 2008 at 06:13:16 (UTC)
Goto Top
Moin

Die gehen dann hin und verklicken sich angeblich ...
Beste Argumentationsgrundlage gegen lokale Admin rechte.

dann soll eben das ADS hingehen und die Software erneut installieren.
Genau das geht (leider) nicht.

aber ist es möglich diese Software z.B. nur mit Domänen-Admin Rechten deinstallieren zu können?
Eigentlich sind bei jeder (de)Installation erstmal nur die lokalen Adminrechte wichtig.

Deshalb vermute ich, das es einfach nicht geht.
Das ist der Punkt.

Kann der Server 2008 das eigentlich?
Keine Ahnung. Aber wahrscheinlich ist sowas eine Aufgabe für SMS.

Gruß L.