AD - Kontrollere om brukeren kan installere programmer - Sikkerh.
Hvordan kan man kontrollere om brukeren kan installere programmer på workstations, eller ikke, i et Microsoft Active Directory nettverk ? (Under Windows 2003 domenekontroller.)Hvordan kan man eventuelt kontrollere at visse programmer kan kjøre mens andre ikke kan kjøre ?
Hvis man velger noe slikt som "default active directory user" som sikkerhetspolicy, vil brukeren (den ordinære brukeren) da kunne installere programmer på sin desktop, eller kan han det ikke ?
Ellers en av grunnene til spørsmålet det er et par tanker om sikkerhet. Hvis brukeren kan installere programmer, så kan vel formodentlig også brukerens prosesser også kunne installere "programmer" inklusive virus og malware. Motsatt hvis brukeren ikke kan installere programmer, så kan vel heller ikke brukerens prosesser installere programmer, dvs virus og malware vil ha mer problemer med å bli aktivisert.
Mon ikke en kontrol på om brukeren kan eller ikke kan installere nye programmer vil ha ganske mye å si for den totale sikkerhet.
Hvordan kontrollere man så dette via Active Directory ?
Er ikke spesielt bevandret i Windows 2003 server, eller Active directory problemstillinger, så jeg vil bli glad for all info som leder til en litt bedre forståelse.
MVH Langbein.
