Windows Server 2003 64ビットを使用していて、クライアントをWindows XP32ビットで実行しています。クライアントにはユーザー権限があるため、プログラムをインストールできません。管理者権限が必要なプログラムがいくつかあります。たとえば、管理者権限のないフランス語辞書があると、プログラムが正しく機能しません。各PCに移動して管理者アカウントでログインしてから、プログラムファイルにあるプログラムフォルダーに移動して、グループに完全なアクセス許可を与えたくありません。グループポリシーにフォルダーを追加して、すべてのPCにフォルダーへのフルアクセスを強制できるようにする方法はありますか?よろしくお願いします。
グループポリシーはこれを問題なく処理する必要があります。例Windows7のC:ルートフォルダーをロックダウンする場合:
コンピューターの構成> Windowsの設定>セキュリティの設定>ファイルシステム>%SystemDrive%\
少しわかりにくいですが、必要なのは、アクセスが必要なユーザーのユーザーグループを作成し、フォルダー内のそのグループに適切なNTFSアクセス許可を割り当てることだと思います。
私が正しく理解している場合は、特定のフォルダ内の管理者権限のグループに、プログラムを自分でインストールできるようにする必要があります。その場合は、TEMP ADMINなどのグループをActive Directoryに追加し、そのグループに特権を付与するすべてのユーザーを追加できると思います。次に、ドメインコントロールを探索またはログインし、フォルダを見つけて、プロパティ設定の下のセキュリティタブにグループTEMP ADMINを追加します。これにより、ユーザーはフォルダの内容にアクセスしてインストールできるようになります。