Может ли администратор домена Windows по выбору разрешить установку (обновление) некоторых файлов установки пользователями без повышенных прав (массовое развертывание)?
Я создаю установочные файлы для моей программы с InnoSetup - в результате получается установочный файл exe, который содержит exe программного обеспечения и некоторые дополнительные файлы. Обычно права администратора требуются для установки или обновления программы с использованием таких установочных файлов. Мой вопрос: может ли системный администратор домена Windows каким-либо образом пометить свежий установочный exe-файл, который каждый может установить в домене без повышенных прав или что повышенные права предоставляются на один раз для установки / обновления из таких программ.
Я слышал, что установочные файлы *.msi могут быть запущены удаленно внутри домена по запросу администратора. Может быть, такие механизмы существуют и для других типов установочных файлов?
Вот описание https://www.advancedinstaller.com/user-guide/tutorial-gpo.html установок в качестве параметров групповой политики. Итак, вопрос в том, должен ли я создать установку в формате *.msi для такого массового развертывания, или будет достаточно любого формата установки?
1 ответ
... может системный администратор... отметить свежий установочный exe-файл, который каждый в домене может установить его без повышенных прав или что повышенные права предоставляются на один раз для установки / обновления из таких программ.
Краткий ответ - Нет.
Если пользователь хочет / должен установить программное обеспечение, он должен иметь разрешения для этого. Обойти это невозможно, и это хорошо.
Однако существует множество платформ и утилит, которые могут отобрать эту работу у пользователей, устанавливая программное обеспечение от их имени. [Это немного кувалдой, но] "Configuration Manager", часть пакета Microsoft Service Manager, является одной из таких утилит.