Comment déployer des logiciels en conservant l'UAC activé sur les postes clients ?Comment déployer des logiciels ou des scripts tout en conservant l'UAC (User Account Control) des postes clients activés ? |
Je souhaiterais utiliser votre logiciel IDEAL Dispatch pour effectuer du déploiement de logiciels sur mon parc informatique. Votre FAQ indique que l'administration des postes à distance nécessite la désactivation de l'UAC (User Account Control) sur les postes clients mais nous souhaiterions cependant le conserver pour des raisons de sécurité. Comment puis-je faire ? Et est ce possible d'utiliser votre logiciel avec l'UAC activé ? |
Il faut savoir que L'UAC peut bloquer l'exécution de scripts ou l'installation de logiciels sur les postes clients. C'est pour cette raison que nous préconisons la désactivation de ce dernier pour l'utilisation de nos logiciels. Il existe cependant deux méthodes pour utiliser IDEAL Dispatch tout en conservant l'UAC activé. La première méthode consiste à utiliser le compte "Administrateur" du domaine (BUILTIN) pour effectuer les tâches de déploiement. Ce compte permet de passer outre un UAC activé sur les postes clients. Vous devez aussi configurer l'option "Ouvrir une session de type" sur "Batch" pour l'exécution des distributions : Propriétés \ Exécution \ Avancé \ cocher Ouvrir une session de type, et sélectionner Batch). La deuxième méthode est d'utiliser le compte local "Administrateur" des postes clients en désactivant l'utilisation de l'UAC pour ce compte (et uniquement ce compte). Pour cela, vous devez mettre en place les pré-requis suivants :
Configuration du compte local Administrateur pour les distributions :
Ajout/Modification de la valeur FilterAdministratorToken dans la base de registres :
Article de référence : https://technet.microsoft.com/en-us/library/da2218bd-681b-4acc-bd02-fb9857821fb2 |
Dernière modification : 22/07/2020 |