windows – 如何在软件安装期间锁定普通(非管理员)用户?
我们有很多瘦客户端运行 Windows Embedded Standard 7和SCCM 2012 R2服务器来管理它们.瘦客户端启用了写过滤器(FBWF),因此机器更改不会持久.在极少数情况下,我们必须更新它们,我们只需通过SCCM进行部署,它会自动关闭写入过滤器并重新启动以提交更改. 这是应该发生的事情: 我遇到的问题是我们使用感应卡读卡器登录系统.员工不输入密码.他们只是点击他们的徽章.这个系统很不错,但运行它的软件破坏了Windows Embedded的写过滤器自动化. 这是实际发生的事情: 在这种情况下,它不仅可以为部署时间增加额外的30分钟,而且还可以为普通用户提供30-60分钟无法保护的瘦客户端时间,无论他们做出什么样的更改,都会在写过滤器重新开启. 问题源于Windows Embedded 7使用与常规Windows 7不同的凭据提供程序(a.k.a GINA),但SSO产品必须替换Windows凭据提供程序才能运行.我已经联系了供应商,但他们只是说这是一个已知问题,并且没有针对它的修复或解决方法. 所以这是我的问题: 如果必须,我不会在脚本安装之上.我能熟练使用脚本,PowerShell,VBScript等.我只是想知道是否有人对如何解决这个问题有任何好主意. 更新:
SCCM是一种基于拉动的技术.我知道你的意思,但我发现,与我的一线人一样,我得到的每一个机会都强调SCCM不是基于推送的技术,这有助于他们更快地理解它.
这太糟糕了,因为听起来这个问题的原因是嵌入式卡身份验证程序.继续供应商,也许他们会实际修复他们的软件. 一个真正的答案 – 我看到了一些可能的解决方案,其中没有一个特别好. >为这些客户端配置维护窗口,以便初始重新启动以从其写入过滤器中删除客户端,实际有效负载以及由此产生的重新启动都发生在员工不在终端时的非工作时间.这似乎是最不痛苦的选择.没有必要让SCCM比现在更复杂. (编辑:上饶站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |