You are not logged in.
Bonjour,
Nous sommes en GLPI 10.0.3 avec plugin GLPI Inventory à jour.
Est-ce que le déploiement d'applications permet de passer à travers l'UAC / saisie d'un identifiant administrateur sur une session non administrateur (utilisateur standard) ?
Aujourd'hui nous souhaitons pouvoir installer des applications sur les PC de notre parc (session non administrateur) sans avoir besoin de saisir les codes administrateurs à chaque fois.
Je vous remercie par avance
Cordialement
Offline
Bonjour,
Pour faire court, oui, ça fonctionne.
C'est le service qui exécute l'installation.
Ce n'est pas l'utilisateur connecté (d'ailleurs, ça fonctionne même si personne n'est connecté sur la machine).
Le détail à ne pas perdre de vue, c'est que, du coup, le setup n'a pas accès directement au profil de l'utilisateur.
Si il faut créer un raccourcis sur le bureau, par exemple, il faudra le créer pour tous les utilisateurs et pas uniquement l'utilisateur principal de la machine.
Offline
Bonjour,
Je vous remercie pour votre réponse très clair.
Nous allons tout mettre en place et commencer nos premiers essais de déploiement / self-service
Offline
Bonjour,
pour compléter les très bonnes explications de Jean-Christophe, l'agent GLPI installé en mode service fonctionne sous le compte LocalSystem.
GLPI-Agent developer from Teclib' and GLPI-Network team
Previously FusionInventory-Agent maintainer
Offline
Bonjour,
je vous remercie et comprend mieux son fonctionnement
Je pensais créer un script qui exécutait l'exe stocké sur un répertoire partagé du NAS Synology. Mais, vu que c'est le service et compte LocalSystem qui l'exécute, il n'a pas les droits d'accès (utilisateurs du domaine seulement).
Avez-vous un conseil à me donner pour l'installation de logiciel stocké sur un NAS Synology ?
Faut-il rapatrier l'exécutable sur le disque du PC avant que l'agent GLPI lance le script ? Exemple "START "c:\temp\executable.exe""
Offline
Dans ce cas, le plus facile est de mettre l'exe dans le package dans GLPI.
Le transfert vers le "client" (l'agent GLPI) se fait en HTTP(S) et ne nécessite pas d'autre authentification.
Sinon (mais ça devient vraiment complexe), il est possible de changer le compte qui fait tourner le service GLPI-Agent. Si on utilise un compte du domaine pour faire tourner le service, il aura accès aux répertoires partagés.
C'est techniquement possible mais c'est VRAIMENT PAS la solution que je proposerais si on me demandait de le faire :-)
Offline