2017-03-21 2 views
-1

Meine Firma verfügt derzeit über 2 von 10 Computern, mit denen sich der Benutzer mithilfe seiner Office 365-Anmeldeinformationen am PC anmelden kann. Ich bin der einzige Admin auf unserem Konto, alle anderen sind Standardbenutzer. Jetzt, wenn der Benutzer versucht, ein EXE-Programm herunterzuladen und auszuführen, wird der PC dem Benutzer über die Windows Installer-Nachricht mitteilen, dass er kein Global Admin ist und der PC meine globalen Administrator-Zugangsdaten benötigt. Jetzt den anderen PC, der von Anfang an als unternehmenseigenes Gerät eingerichtet wurde, bei dem der Benutzer sich mit seinen Office 365-Anmeldeinformationen anmelden muss. Aber dieser PC erlaubt dem Benutzer, exe Programme ohne globale admin Erlaubnis herunterzuladen. Beide PCs haben Windows 10, die über Intune verwaltet werden und in Intune in denselben Richtliniengruppen enthalten sind. Ich bin mir bewusst, dass der PC, wenn Sie einen Benutzer mit diesem Prozess einrichten, sie als Administrator auf dem PC eingerichtet haben, den Sie nicht zu einem Standardbenutzer ändern können, aber der erste PC ist auf diese Weise eingerichtet und benötigt einen globalen Administrator exe-Dateien ausführen. Fehle ich etwas?Blockieren von Benutzern, die unter Windows Programme mit Azure installieren oder ausführen

+0

Nicht genau, was Sie fragen, aber es ist kein Thema für StackOverflow: Dies ist eine Programmier-Q & A-Site. Vielleicht auf SuperUser fragen? –

+0

ok. wird ... –

Antwort

0

Sie sollten Ihre win10-Geräte mit Azure AD verbinden, bevor Sie diese Computer mit Azure AD/Office 365-Anmeldeinformationen anmelden können.

Während des Beitritts wird der Benutzer sein Azure AD-Konto zum lokalen Administrator auf diesem Computer. In der Zwischenzeit hat der Benutzer, dem die globale Administratorrolle zugewiesen wurde, standardmäßig auch lokale Administratorrechte. Neben diesen beiden Arten von Benutzern verfügen die anderen Azure AD-Benutzer nur über lokale Benutzerrechte, sodass sie das Installationsprogramm nicht ausführen können.

Sie können überprüfen, ob diese Office 365-Konten über lokale Administratorrechte auf diesen beiden Computern verfügen, indem Sie in Lokale Benutzer und Gruppen-> Gruppen-> Administratoren suchen.

+0

Wie kann ich das Win10-Gerät mit Azure AD verbinden, ohne meine AD/Office 365-Anmeldedaten zu verwenden? –

+0

Leider ist es derzeit nicht möglich, Azure AD ohne Azure AD-Anmeldeinformationen beizutreten. –