Wpis z mikrobloga

#sysadmin #windowsserver #windows #it
Mirasy, pojedyncza maszyna z Win Server 2022 - nie ma domeny, nie ma AD. Użytkownicy łączą się z nią przez zdalny pulpit.

Podpowiedzcie proszę coś w tych dwóch sprawach:

1. Jak instalować aplikacje (komercyjne, nie z MS Store), żeby były dostępne dla wszystkich użytkowników? Znalazłem info, że admin instaluje, a następnie skrót do programu kopiuje do C:\Users\Public\Public Desktop. To jest faktycznie zalecana metoda?

2. Jakie są dobre praktyki jeżeli chodzi o konta adminów lokalnych? Użytkownicy powinni mieć swoje konta (np. jkowalski), a ci, którzy są administratorami niezależne, dodatkowe konta administracyjne (np. jkowalskiadmin)? Użytkowników ok. 30, z tego ze 2-3 będzie musiało mieć uprawnienia admina do instalacji oprogramowania i dodawania użytkowników.
  • 7
@wonsz_smieszek to zależy od aplikacji, niektóre są per user ale mają opcje instalacji machine wide, wtedy będą u każdego dostępne.

Najlepiej mieć standardowe konta wszystkie i dedykowane z uprawnieniami admina, jak ktoś potrzebuje instalować aplikację to w uac niech wpisze swój adminowy login i tyle.

Czemu bez AD? Przy grupie roboczej rds licencja per device Ci zostaje tylko
to zależy od aplikacji, niektóre są per user ale mają opcje instalacji machine wide, wtedy będą u każdego dostępne.


@Koliat: jeżeli aplikacja pyta przy instalacji, to wiadomo, z głowy. Ale jeżeli nie zapyta, to po prostu instaluje się u jednego użytkownika. A chodzi o to, żeby admin zainstalował u wszystkich. Jak to można elegancko osiągnąć?

Najlepiej mieć standardowe konta wszystkie i dedykowane z uprawnieniami admina, jak ktoś potrzebuje instalować aplikację to
@wonsz_smieszek licencja standard daje prawo do dwóch vmek, nie do jednej więc może mozecie postawić druga :-)

Najlepiej sprawdzić per aplikacja u producenta, aplikację user-only to raczej wynalazek ostatnich kilku lat wcześniej domyślnie się per system instalowały
@Koliat: to jest fizyczna maszyna, bez vm-ek. Po prostu urządzenie do uruchamiania programów, których nie ma pod Linuksa, ale żeby ludzie z innych, linuksowych maszyn mogli się zdalnym pulpitem podłączyć:)

Najlepiej sprawdzić per aplikacja u producenta, aplikację user-only to raczej wynalazek ostatnich kilku lat wcześniej domyślnie się per system instalowały


OK, pewnie tak najlepiej faktycznie. Niestety jakość tego softu jest różna i stąd z góry już rozkminiam możliwe komplikacje ( ͡
@wonsz_smieszek: Musisz kupić windows server, musisz kupić licencje do RD, musisz kupić CAL. Jeśli chodzi o aplikacje, to udostępnia się je po RemoteApp (co i jak jest na YT). No chyba, ze jest jakiś dobry powód pracy na RDP. Admini powinni mieć osobne konta.