грамотные админы с установками делают не так. И есть несколько путей.
1. Собирается пачка популярного софта, она деплоится в Software Center и политикой распространяется на юзверей. Из этого пакета ПО устанавливается без админ прав любым пользователем. Следить за обновлением небольшой группы ПО не трудно.
2. В частном случае админ подключится и установит все сам, с графикой или без видимых действий для пользователя. Например по psexec. Или так же политикой установит нужный софт на нужном компе.
Шифрование диска с хранением ключей на контроллере защитит от загрузки со стороннего носителя.
Да соглашусь но вот прикол в том что в SCCM приложение добавляются только с расширением *.msi поэтому просить нужно именно VIrtual box или желательно предварительно скачать
Тут ты прав, в крупных компаниях есть выход только идти в сисадмины) А вот на счет тех.поддержки ничего сказать не могу. Вариант конечно хороший, но здесь будет по большей части соц.инженерия
нет соци инженерии нету , можно хоть запросить установку notepad++ обычно туда берут людей который только начинают карьеру, и для них безопасность это как сказка, поэтому они скорее всего быстрее закроют заявку что бы закрыть свой SLA