nAyK
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Ситуация: ----- В сети есть DC с AD и всеми вытекающими. В этой же сети есть WSUS-сервер. В сети живут юзеры, которые являются "Пользователями домена", а на локальном компьютере имеют права максимум "Опытные пользователи" (секретари долбят предустановленный софт и ничего не изменяют в системе). ----- Задача: С помощью групповой политики пользователям домема впарить настройки сервера обновлений и производить апдейт с последующей установкой патчей. ----- Замечание: Апдейты должны проходить даже в тот момент, когда секретутка работает под правами "Опытный пользователь", т.е. установка должна проходить в Stealth-режиме. Всё должно скопироваться, установиться, но комп не должен перезагружаться. Настройки "Сервера Обновлений" с помощью ГП я уже выдал на клиентские машины, но не могу сделать установку апдейтов пока на компе сидит "Гость" или кто-то ниже "Администратора". Я предполагаю, что можно завести некоего юзера (например "wsus") и раскидать его на все машины как локального админа. Под ним, собственно, инсталяцию и проводить. Собственно вопрос: Как всё это сделать и есть ли варианты по-проще, но с применением ГП. ----------- P.S. Варианты типа: "На компе в панели управления/юзеры создай локального админа и инсталируй под ним", "Устанавливай сам с сервера" не катят - компов в сети сотня-другая, ставить самому даже с сервера - руки отвалятся. Если юзать AD - то юзать на полную. Жду дельных советов и реального материала. Флейм оставьте для обделённых интеллектом юзеров. Заранее благодарен. |