能否從WINDOWS 管控軟體的安裝?

大家好

小弟工作的公司,最近因為有同事使用了版權有問題的軟體因而被軟體公司關切,
老闆交辦,應該要針對軟體使用上做管理,不要重蹈覆轍。
看是否能將公司給員工使用的WINDOWS電腦,在已安裝基礎常用軟體後,把權限鎖起來,
讓使用者無法自行安裝其他軟體,
若要安裝,就必須提出申請,由公司進行安裝。

當然我們也有問到像IP-Guard等等的資安管控軟體,其實功能是滿多的,
除了軟體安裝的管控之外,還有儲存管控、即時通訊管控..等等

但是,如果不需要管控到這麼全面,
只是要讓使用者無法自行安裝軟體的話
是否可以在不額外安裝資安管控軟體的情況下
從WINDOWS的設定這邊去進行管理或限制?

麻煩告知小弟您的看法
或是分享您的工作場所是如何處理這方面?
感謝
2020-09-02 17:09 發佈
WINDOWS用專業版

帳號分成管理者帳號和使用者帳號

管理者帳號權限是administrator

使用者帳號權限是user

administrator群組權限才能安裝軟體

user群組只能執行程式無法安裝軟體

這樣就有基本管理功能
限制管理登入的帳號即可.
不過前提是本機帳號也要受限管理.
(如果有AD管理.可以遠端管理/不過看你的描述會說到IPGuard.應該是有AD的環境才是.要不然你導入IPguard也無法使用)
windows使用者有分成好幾個等級
如果單獨使用 Windows 帳號做權限分類,那你還得要先做測試,現在有許多應用程式,或是其附屬程式,都是需要本機較高權限的帳號才可以正常執行(不一定是administrators,也許是Power Users)。
 
這時如果登入帳號僅有 users 群組權限,那在登入系統後,通常都可能會有錯誤訊息或是執行錯誤的狀況,再加上如果公司環境沒有AD的協助,那就真的要一台一台電腦去改設定(還無法變更登入帳號),最累的是,弄到一半,發現遇到使用Home版的系統,那更是會哭死你。
 
以之前的經驗,剛開始老闆還會支持,但通常1-2個月後就會鬆散,如再遇到老闆電腦因為此限制而使程式無法使用,或是老闆緊急要資料卻只能從特定電腦去弄,那就真的會一夜回到解放前,全部都開放回去說。
 
總之
單純用Windows帳號處理,難度約在90-100%
有AD環境協助,難度約在70-90%
有AD環境+全專業版系統,那還可能有50%的機率失敗......
電腦不多,還可以弄....
電腦一多,你就自己哭吧!!
我是加菲貓 我吃,故我在! 哈哈
aquaespoir wrote:
大家好小弟工作的公司(恕刪)
學習WINDWOS SERVER AD
使用者 買專業版...全部都加入 AD 控管即可!!
開放權限 從 AD SERVER 改一下!! 加入可灌軟體帳號, 之後再拿掉~~

多台電腦 這樣最省事~~
基本上使用者只要具備該機器OS的相對應權限(基本上Power User群組以上就可以安裝軟體)
你只能移除權限到Users就不能安裝
可是如果當初每個人登入都是用Administrator的話那就是只能給他們每個人一個個人帳號..然後把Administrator收回才有辦法
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?