Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Автоматическая установка и удаление приложений (http://forum.oszone.net/showthread.php?t=236746)

zaval4ik 15-06-2012 20:52 1934935

Автоматическая установка и удаление приложений
 
Добрый день!
Народ кто когда пробовал сделать на 2008 р2 сервере что бы когда заходит пользователь в домен происходила проверка на установленное ПО и если нет определенного перечня ПО оно устанавливалось с сервера, а и соответственно если есть ПО которое попадает в категорию запрещенного удалялось с ПК?

Подскажите где посмотреть ато облазил много но конкретного ненашел!

t3mk4 18-06-2012 10:53 1936167

Я так понимаю вам нужен SCCM и SRP.

Molchune 18-06-2012 12:46 1936233

В принципе и NAP это позволяет сделать.

exo 18-06-2012 12:48 1936235

Molchune, можно подробнее?

Denis Dyagilev 18-06-2012 15:08 1936334

Цитата:

Цитата Molchune
В принципе и NAP это позволяет сделать. »

Написать свой Health Validator? А сценарий удаления ПО чем будет обрабатываться?

Molchune 18-06-2012 16:16 1936373

Цитата:

Цитата exo
Molchune, можно подробнее? »

У тебя же Win2008R2?у нее как раз это одним из нововведений было.
А поиском поискать?

http://ru.wikipedia.org/wiki/Network_Access_Protection
http://technet.microsoft.com/ru-ru/l...02(WS.10).aspx

Цитата:

Цитата Denis Dyagilev
А сценарий удаления ПО чем будет обрабатываться? »

При условии что у нас есть там админские права, удалить ПО будет не так тяжело. Хотя конечно все будет зависеть от ПО.
Но судя по тому, что
Цитата:

Цитата zaval4ik
если есть ПО которое попадает в категорию запрещенного удалялось с ПК »

то есть, мы изначально знаем какое ПО нам не нужно, то можно и найти метод удаления его. Если конечно нет msi или uninstalov к этому ПО, на крайняк реестр с чисткой programm files.

t3mk4 18-06-2012 16:22 1936379

Все с Вами понятно, ничего другого и не ожидалось.

exo 18-06-2012 16:58 1936398

Цитата:

Цитата Molchune
А поиском поискать? »

и где там указано, что NAP сам устанавливает ПО ?

т.е. получается, пришёл злоумышленник в контору, подключился к сети, NAP установил все программы и ву а-ля! Доступ есть... Тогда как NAP защищает сеть?

NAP не предназначен для реализации целей автора.


для защиты от нежалательного ПО используют GPO c Software Restriction Policies. Естественно, вначале придётся ручками определить это ПО, хеши.
Удалять не будет, но и не даст запускать... Даже то ПО, которое не записано в реестре, а просто лежит exe-ник на рабочем столе.
Для установки ПО так же используются GPO в случае наличия msi. В других случаях:
Цитата:

Цитата t3mk4
Я так понимаю вам нужен SCCM »

Цитата:

Цитата zaval4ik
и если »

zaval4ik, и запомните - никаких если. Выработайте привычку предоставлять пользователю готовое рабочее место, с установленными и настроенными всеми ПО.

t3mk4 18-06-2012 17:30 1936412

exo, что-то я не понял Вашего цитирования и высказывания по поводу "и если" от ТС. Что значит никаких если? А если у нас лицензий не хватает на всех и "это" ПО НЕ нужно конкретному пользователю? SCCM позволяет и устанавливать и удалять ПО в случае необходимости и это не является какой-то там надуманной проблемой.

exo 18-06-2012 17:43 1936417

Цитата:

Цитата t3mk4
Что значит никаких если? »

Это значит, если у главбуха сломался РС, и если у вас нет образа со всем предустановленным ПО. Поздравляю - "вы" в Ж...
Цитата:

Цитата t3mk4
А если у нас лицензий не хватает на всех и "это" ПО НЕ нужно конкретному пользователю? »

никаких "если" ;)
1) о лицензиях нужно было думать заранее
2) "ненужное ПО" удалить через SCCM. при отсутствии - руками. Ибо, а "если рук нет" то даже из Ж уже не выбраться...

Цитата:

Цитата t3mk4
это не является какой-то там надуманной проблемой.

надуманная проблема - это "если"...

t3mk4 18-06-2012 17:56 1936421

Что-то Вы какую-то глупость написали, но пусть это будет на Вашей совести. Прочитайте про SCCM и пользователей которые работают постоянно за разными компьютерами с определенным набором программ.


И образы это фу-фу-фу, прошлый век. И про лицензии опять какой-то бред. И про "если" опять что-то потрясающее...

exo 18-06-2012 18:04 1936425

Цитата:

Цитата t3mk4
Прочитайте про SCCM »

обязательно прочитаю, спасибо. Он уже записан у меня в списке дел.
Цитата:

Цитата t3mk4
пользователей которые работают постоянно за разными компьютерами »

у меня таких нет... :(
Цитата:

Цитата t3mk4
И образы это фу-фу-фу, прошлый век. »

Отличное бесплатное решение для небольших компаний, которым нет необходимости покупать SCCM.
Цитата:

Цитата t3mk4
И про лицензии опять какой-то бред. »

если они в зоне вашей ответственности, какой-же это бред? Если вы не уследили - это ваша вина. А исключив "если" - лицензии всегда будут в нужном количестве.

t3mk4 18-06-2012 20:19 1936500

Цитата:

Цитата exo
Если вы не уследили - это ваша вина. А исключив "если" - лицензии всегда будут в нужном количестве. »

Опять о каких-то "если" речь идет. В общем прочитайте как можно использовать SCCM и тогда вернемся к этому разговору. А если вдруг у вас появятся пользователи, которые работают с перемещаемыми профилями на разных компьютерах, то Вы узнаете еще и про "перемещаемый" софт.
Цитата:

Цитата exo
Отличное бесплатное решение для небольших компаний, которым нет необходимости покупать SCCM. »

Называется MDT 2012 и из образов там только образы самих ОС, весь софт доставляется либо во время установки ОС, либо если на готовую систему, то можно создать отдельную задачу.

exo 18-06-2012 20:57 1936521

Цитата:

Цитата t3mk4
В общем прочитайте как можно использовать SCCM и тогда вернемся к этому разговору. »

мой пример вообще был не о нём. Если он следит за лицензиями - хорошо. Но в небольшой компании он не нужен.
Цитата:

Цитата t3mk4
которые работают с перемещаемыми профилями на разных компьютерах, то Вы узнаете еще и про "перемещаемый" софт. »

спасибо. буду готов.
Цитата:

Цитата t3mk4
из образов там только образы самих ОС, весь софт доставляется либо во время установки ОС, либо если на готовую систему »

работы на час, распространять через PXE - 15 минут на "любое" количество РС разом...


Время: 18:55.

Время: 18:55.
© OSzone.net 2001-