Kozlátozott telepítési jogok kiosztása tartományba tett és nem tartományi gépeken

Nicknevem alapján talán elhiszitek, hogy nem a microsoft cuccai tartoznak az erősségeim közé. Viszont a munkahelyemen lenne igény az alábbi problémára.
Vannak bizonyos programok, amiknek frissítését/telepítését a rendszergazda jog nélküli felhasználó döntésére bíznám. Tehát lenne pár program, amit a felhasználó ha akar telepíthet, frissíthet és el is eltávolíthat.

Egy szintén linuxbarát barátom szerint van erre megoldás windows tartományvezérlés esetén. Nos engem érdekelne a tartományi és a mentes megoldás is.

Hozzászólások

Arra lennék kíváncsi azért nem kapok választ, mert kihaltak ezen a portálon az MS guruk, vagy dacból nem válaszolnak.

[Poén on]C:\Windows\system32>Na már megint egy hülye gentoobuzi linuxbuzi[Poén off]

Részetekről annak van akadálya, hogy a szoftverekre csoportokat deffiniálsz és ezek alapján engedélyezed a deployment-et (elsődlegesen GPO, vagy esetleg SCCM, ha rendelkezésre áll)?
A user befolyásolhatja a csoporttagságát, így a szoftver telepítés érvényesülését.

Hány PC-n kell ez és hány gép van összesen?
Ma tartományi tagok a gépek?
Milyen OS verziók milyen kiadásai fordulnak elő és kb. milyen arányban?
Ma hogyan történik ezen szoftverek frissítése?

Üdv,
Marci

Egyik tagintézményben intézményben 31 db pc/laptop van tartományba téve. A gépállomány 2/3-án Windows 7, 1/3-án 10 van. A tartományvezérlő egy Win2008R2 szerver.
Egy másik tagintézményben Win SBS 2011 szerver. Ott csak 9 PC van. Egy kivételével Win 10-zel. Természetesen mindenhol pro és 64 bites magyar nyelvű.
A WSUS szerepkört megszüntettem, mert állandóan szarakodott mindkét winszerveren.

Ezen kívül vannak kisebb tagintézmények 5-10 géppel tartományvezérlés nélkül. Azokon vegyes vágott, mivel sok a laptop gyárilag előtelepített home windowsszal.

Első fél gondolat, bár picit inkább a probléma megkerülése (liszenszeléséről nincs infóm):
App-V

Ezzel azt tudod csinálni, hogy "te" feltelepíted a programot egy "szűz" gépre, arról készít egy állományt (szekvenciát), ami kb a fájlrendszer módosításokat tartalmazza.
Ezt ki tudod ajánlani a klienseknek egy sequenceren keresztül, akik ezt futtathatják. Nem települ a kliensre, csak "eljátssza" hogy települt és fut.

Reggel van még. De talán jó lehet. A frissítést asszem' ilyenkor "neked" kell megoldani.

Régebben legalábbis létezett ez a technika, nem tudom kihalt-e már.