Моя компания развернула новую услугу софтфона, которая была успешно установлена через GPO на каждую машину.Дело в том, что программное обеспечение устанавливается в профиле пользователя, который затем запрашивает разрешение на доступ через брандмауэр Windows Defender, и мне трудно разрешить такой доступ, который требует учетных данных администратора.Переменные типа% localappdata% или% userprofile% не работают в GPO.Сценарий запуска не работает, поскольку он помещает правило брандмауэра в профиль администратора.Сценарий входа в систему не работает, поскольку для добавления new-newfirewallrule ему требуются права администратора.
$username = $env:username
New-NetFirewallRule -Displayname "Five9Softphone" -Direction Inbound -Program C:\Users\$username\appdata\local\Five9\Five9Softphone-10.0\bin\10.2.16\five9softphone.exe
Это работает при работе с любыми пользователями-администраторами, но не с моими обычными пользователями.Пожалуйста, помогите!