Исключение из политики для элементов управления учетными записями Windows и Update.exe
Итак... Судя по всему, в Windows есть список имен файлов, для запуска которых требуются дополнительные права, в этот список включен файл Update.exe, который называется именем файла, который я бы хотел, чтобы мои клиенты запускали без обращения к UAC.
Я бы не хотел давать совет "Просто выключи UAC".
Есть ли место в редакторе групповых политик Windows (или как оно там называется с тех пор, как я перешел на linux, где такого рода произвольное ограничение файлов совершенно неслыханно), где системный администратор может сказать: "Отключите UAC для c:\xyz\update. EXE"?
1 ответ
Для обновлений Windows вы можете разрешить неадминистраторам использовать инструмент, настроив политику "Разрешить неадминистраторам получать уведомления об обновлениях" (доступно в разделе "Конфигурация компьютера / Административные шаблоны / Компоненты Windows / Центр обновления Windows").
Насколько мне известно, нет возможности отключить запрос UAC для EXE-файла, определенного системой.