请问企业微信AD如何设定全部AD的电脑自动更新?
目前出于安全考量,不准许本地管理员账号 administrator
企业微信使用下载 => 卸载 => 运行 exe 方式
导致每次企业微信更新都需要到用户位子上安装
哈喽,工程诗,又见面了。周二愉快。
看了下你这个问题中一共提到了两个问题,我分别解答下吧:
关于你第一个问题提到的企业微信AD如何设定全部AD的电脑自动更新?目前企业运维的通用做法是在企业微信AD中创建一个软件分发包,把最新版本的企业微信安装文件和相关更新文件放置在其中。然后配置软件分发包的升级策略,设定自动升级的时间和频率。建议将升级时间设置在非工作时段,以免影响用户正常的工作。最后在域控制器上,为企业微信AD分配一组适当的权限,以便其能够访问用户计算机。
这个问题对于一些运维经验不足的人来说,可能有一小部分复杂,不过不必担心,绝大多数的企业安全管理软件的管理后台也集成了类似功能,如下图所示;
如果你需要管理的设备量不多,是可以考虑安装类似的软件统一化管理,费用不会太高。
好了,回答完你的第一个问题,我现在回答下你的第二个问题,如何关闭用户账户控制:
可以进行如下操作:
按 Win + R 快捷键打开运行窗口,输入 secpol.msc 并按回车键。
在左侧面板中,选择“本地策略”>“安全选项”。
右侧窗口中找到“用户账户控制:以管理员身份运行所有管理员审核模式的应用程序”选项,双击打开。
将选项的状态更改为“已禁用”,并点击“确定”按钮。
重启计算机后,UAC将被禁用。
需要注意的是,关闭UAC可能会导致系统的安全性下降,因为这将允许未经授权的程序在计算机上运行。建议只在特定情况下暂时关闭UAC,并在使用后立即重新启用。
关于第二个问题的回答引用自我的知乎
https://www.zhihu.com/question/482634159/answer/2095206589