Назад | Перейти на главную страницу

Может ли администратор домена Windows выборочно разрешить установку (обновление) некоторых установочных файлов пользователям без повышенных прав (массовое развертывание)?

Я создаю установочные файлы для своей программы с помощью InnoSetup - в результате получается установочный файл exe, который содержит программное обеспечение exe и некоторые дополнительные файлы. Обычно для установки или обновления программы с помощью таких установочных файлов требуются права администратора. У меня вопрос: может ли системный администратор домена Windows каким-то образом пометить новый установочный exe-файл, чтобы каждый в домене мог установить его без повышенных прав или что повышенные права предоставляются один раз для установки / обновления из таких программ.

Я слышал, что файлы установки * .msi можно запускать удаленно внутри домена по запросу администратора. Может быть, такие механизмы существуют и для других файлов установки?

Вот описание https://www.advancedinstaller.com/user-guide/tutorial-gpo.html установок как параметры групповой политики. Итак, вопрос - стоит ли создавать установку в формате * .msi, чтобы такое массовое развертывание было возможно, или подойдет любой формат установки?

... может системный администратор ... пометить новый установочный exe-файл, чтобы каждый в домене мог установить его без повышенных прав или что повышенные права предоставляются один раз для установки / обновления из таких программ.

Короткий ответ - Нет.

Если Пользователь желает / нуждается в установке программного обеспечения, он должен должны иметь для этого разрешения. Нет никакого способа обойти это, и это хорошо.

Однако есть много фреймворков и утилит, которые могут взять на себя эту работу. прочь от пользователей, устанавливающих программное обеспечение от их имени. [Это немного похоже на кувалду, но] «Configuration Manager», часть пакета Microsoft Service Manager, является одной из таких утилит.