🎯 Конечная цель
Пользователь test садится за любой компьютер видеонаблюдения, вводит свой логин/пароль и сразу может запустить SmartPSS для просмотра камер. Программа устанавливается автоматически, права доступа настроены правильно, администратор не требуется.
Computers не подчиняются групповым политикам. Перемещение в OU — обязательное условие для работы GPO.
Computer Configuration, потому что они должны быть одинаковы для всех, кто работает за этим компьютером. Политика применяется к компьютерам, но внутри разрешения даются группе пользователей.
📊 Сводка созданных объектов
| Тип | Имя | Назначение | Статус |
|---|---|---|---|
| Группа | SmartPSS_Users |
Пользователи, которым разрешено запускать SmartPSS | ✅ Создана |
| Группа | SmartPSS_Computers |
Компьютеры, на которые устанавливается SmartPSS | ✅ Создана |
| OU | Workstations_SmartPSS |
Организационное подразделение для компьютеров видеонаблюдения | ✅ Создана |
| GPO | Install_SmartPSS |
Политика установки и прав доступа | ⚙️ Настроена |
| Скрипт | install_smartpss.bat |
Startup script для автоматической установки | ⚙️ Создан |
🛠 Полезные команды для проверки
⚠️ Типичные ошибки
- Забыли переместить компьютер в OU — GPO не применяется к контейнеру Computers
- Неправильные ключи установки — программа не ставится в тихом режиме. Проверяйте через
/?, /help, -h - Нет прав у компьютеров на шару — установка от SYSTEM требует прав для Domain Computers
- Забыли ограничить доступ к папке — любой пользователь может запустить программу
- Authenticated Users в Security Filtering — политика применяется ко всем, игнорируя группу
✅ Все шаги выполнены
Теперь пользователь test может зайти на компьютер PROXWIN (и любой другой в группе SmartPSS_Computers), и SmartPSS будет работать без лишних вопросов. Программа установлена автоматически, права доступа настроены корректно.
🎉 Вы великолепны!
🧠 Как это работает (коротко):
- Команда
runasзапускает программу от имени администратора - Ключ
/savecredсохраняет введённый пароль в защищённом хранилище - При следующих запусках пароль не запрашивается — программа стартует с правами админа, но пользователь об этом даже не знает
✅ Временное решение работает
Пользователи запускают SmartPSS с рабочего стола, пароль не спрашивается, программа работает с полными правами. Причина не устранена, но пользователи довольны.
Комментарии
Пока нет комментариев. Будьте первым!