Anders Jensen wrote:
> 1) Brugere kan selv installere diverse små-programmer som de måtte finde 
> brugbare. Arbejde er mere end hård slid og hvis en bruger vil have 
> installeret RealPlayer i nyeste version fordi han så kan høre lige hans 
> yndlings radio station, ja så synes jeg der skal gode argumenter til 
> hvorfor det ikke kan lade sig gøre.
Du kommer selv med dem under ulemper.
Jeg vil anbefalde at bruge et system til at distriburer applikationer 
softwaren. Denne kører med en service som har de rigtige rettigheder i 
systemet for at kunne installere applikationer.
ZENworks fra Novell er min farvorit.
De applikationer brugerne virkelig har brug kan du nu pakke ind, og 
brugeren kan selv installere det igennem "Application launcheren" ... 
det er en Novell applikation der sætter bruger istand til at starte 
installationen af en applikation, første gang brugeren har brug for 
applikationen.
> 2) Det sker at der er programmer som kræver lokal admin rettigheder før 
> de kan køre. Det gælder f.eks. vores Trend AV og vores VPN klient. Man 
> kan klart nok argumentere at man burde skifte de programmer men ét eller 
> andet sted, så ér programmerne købt og de bør tjene sig selv ind igen, 
> før man kan overveje alternativer.
Symantec VPN klient, kommer med en fejl over den ikke kan skrive i 
logfilen, da installationen er udført af administrator, og denne har 
lavet en tom logfil kun admin kan skrive i.
Dette kan rettes ved at give brugeren skrive adgang til logfilen.
Herefter virker VPN klienten.
De fleste applikationer har i virkelighed ikke brug for administrator 
adgangen. Men er desværrer kodet uden krav om at skulle tage hensyn til 
problemstillingen.
Jeg gætter på det også er tilfældet med din antivirus klient...spørg 
evt. din leverandør (det vil dog ikke undre mig de ikke fatter hvad du 
snakker om).
Sæt evt. eventloggen op til at give dig information om hvilke problemmer 
applikationerne har med at tilgå filer...måske kan systeminternals.com 
også bruges (mener de har en util til at overvåge adgang til et filsystem).
> 3) Man kan nemmere argumentere overfor brugerene, at de ikke skal gemme 
> lokale data på deres computer. Det sker jo, at en PC skal om-installeres 
> (netop pga. brugeren er lokal admin) og det er nemt nok, hvis brugeren 
> ikke har lokale data liggende.
Offline folders.
> 4) Brugeren kan selv lave diverse små-justeringer mht. udseende og 
> program tilpasninger. Alt kan sikkert styres via GPO m.v. men det tager 
> evigheder at opsætte og det er svært at gøre alle tilpas (nogen vil have 
> det på én måde og andre på en anden).
Backup af brugerens profil. Eller måske placering af deres profil i 
deres offline folder (har ikke prøvet det).
> 5) Administratoren slipper for en masse administration mht. ikke at 
> skulle lave MSI pakker og program opdateringer m.v. Brugeren kan selv 
> installere programmet eller opdateringen (evt. automatisk men hvor det 
> igen kræver lokal admin rettighed).
Hvis det er for besværligt at lave MSI pakke, så brug et nemmere system.
Program opdateringer kan jeg ikke se en "nem" løsning på. Udover at lave 
en "diff" imellem den oprindelig applikation og opdateringen, og sende 
denne ud.
> Jeg kan dog godt lide idéen om, at brugeren ikke er lokal admin og jeg 
> véd som sådan også godt, "at det er det eneste rigtige at gøre", men jeg 
> synes bare at det rent praktisk giver alt alt for meget arbejde til mig! 
> Men modbevis mig gerne (det er jo det jeg ligger op til) 
Du får maskiner der kører meget mere stabilt. Vi bruger ikke længere tid 
på de bærbar uden administrator adgang...før skulle vi rode med 
pillefinger brugerne, og det var hele tiden påstand imod påstand. At 
nogle af dem ikke bor i udlandet hjalp ej.
> Lidt om mig selv. Jeg har arbejdet som sysadmin prof. i 5 år. Jeg 
> administrere selv 30-40 brugere med mindst lige så mange (forskellige) 
> workstations. Jeg køre rent Win2003 server med WinXP klienter.
Da jeg arbejdede på en handelsskole havde vi ca 250 pc'er og ca. 1200 
elever. Eleverne var gode til at pille i alt. Novell ZENwork sørgede for 
de installeret applikationer var sat rigtigt op når de skulle bruges.
På administrationen havde jeg ikke midler til at købe 
distributionssoftware, og brugte istedet winzip og regedit (brugte 
snapshot fra Novell til at finde de intressante filer og 
registringsnøgler), i nogle batchscript...det kørte fornuftigt, de var 
også "kun" 20-30 brugere. Jeg brugte 3 dage, på at lave en 
grundinstallation der kunne hældes ud med ghost, og lave zip/reg filer 
til 20-30 applikationer, et excel ark til at holde styr på hvem der skal 
bruge hvad.
I dag ville jeg nok havde brugt en applikation som 
http://www.eytcheson.com/mrrc.htm hvis midlerne er små. Filer kan også 
hældes på via c$ sharet.