Может ли администратор домена Windows выборочно разрешить установку (обновление) некоторых установочных файлов пользователями без повышенных прав (массовое развертывание)?

Я создаю установочные файлы для своей программы с помощью InnoSetup - результатом является установочный файл exe, который содержит программное обеспечение exe и некоторые дополнительные файлы. Обычно для установки или обновления программы с помощью таких установочных файлов требуются права администратора. У меня вопрос: может ли системный администратор домена Windows каким-то образом пометить новый установочный exe-файл, чтобы каждый в домене мог установить его без повышенных прав или что повышенные права предоставляются один раз для установки / обновления из таких программ.

Я слышал, что файлы установки * .msi можно запускать удаленно внутри домена по запросу администратора. Может быть, такие механизмы существуют и для других типов установочных файлов?

Вот описание https://www.advancedinstaller.com/user-guide/tutorial-gpo.html установок в качестве параметров групповой политики . Итак, вопрос - стоит ли создавать установку в формате * .msi, чтобы такое массовое развертывание было возможно, или подойдет любой формат установки?

0
задан 10 September 2019 в 12:08
1 ответ

... может ли системный администратор... пометить свежий установочный exe-файл, чтобы все в домене могли установить его без повышенных прав или чтобы повышенные права предоставлялись один раз для установки/обновления из таких программ.

Краткий ответ - №

Если Пользователь хочет/необходимо установить программное обеспечение, то он должен иметь на это права . Обходного пути нет, и это Хорошая вещь.

Однако, есть много фреймворков и утилит, которые могут забрать эту работу у Пользователей, установив программное обеспечение от их имени . [Это немного похоже на кувалду, но] "Configuration Manager", часть пакета Microsoft's Service Manager, является одной из таких утилит.

1
ответ дан 4 December 2019 в 15:37

Теги

Похожие вопросы