Instalace balíčku se zvýšenými oprávněními pro uživatele bez administrátorských práv
Správce může pomocí následujících metod povolit uživateli, který není správcem, aby nainstaloval aplikaci se zvýšenými oprávněními systému.
V systému Windows Vista a novějších verzích může člen skupiny Administrators poskytnout autorizaci pro uživatele, který není správcem, aby instalaci zvýšil prostřednictvím nástroje Řízení uživatelských účtů (UAC), jak je uvedeno v Použití Instalační služby Windows s nástrojem Řízení uživatelských účtů.
Windows Vista a novější verze: Povinné.
Následující metody lze také použít k instalaci aplikace se zvýšenými oprávněními systému.
Správce může inzerovat aplikaci na počítači uživatele přiřazením nebo publikováním balíčku Instalační služby systému Windows pomocí nasazení aplikace a zásad skupiny. Správce inzeruje balíček pro instalaci na počítač. Pokud uživatel, který není správcem, nainstaluje aplikaci, může instalace běžet se zvýšenými oprávněními. Uživatelé bez oprávnění správce nemůžou instalovat nesnadvertizované balíčky, které vyžadují zvýšená oprávnění systému.
Správce může přejít k počítači uživatele a nabídnout aplikaci pro instalaci na daný počítač. Vzhledem k tomu, že instalační služba systému Windows má při instalaci vždy zvýšená oprávnění při instalaci v kontextu instalace na počítač , pokud uživatel, který není správcem, pak inzerovanou aplikaci nainstaluje, může instalace běžet se zvýšenými oprávněními. Uživatelé bez oprávnění správce stále nemůžou instalovat nepovolené balíčky, které vyžadují zvýšená oprávnění.
Uživatel, který není privilegovaný, může nainstalovat inzerovanou aplikaci, která vyžaduje zvýšená oprávnění, pokud místní systémový agent inzeruje aplikaci. Aplikaci je možné inzerovat pro instalaci pro jednotlivé uživatele nebo počítače. Aplikace nainstalovaná pomocí této metody se považuje za spravovanou. Další informace naleznete v tématu Inzerce aplikace Per-User, která má být nainstalována se zvýšenými oprávněními.
Správce může nastavit zásady AlwaysInstallElevated pro instalace pro jednotlivé uživatele i počítače. Tato metoda může otevřít počítač s rizikem zabezpečení, protože když je tato zásada nastavená, může uživatel bez oprávnění správce spouštět instalace se zvýšenými oprávněními a přistupovat k zabezpečeným umístěním v počítači, jako je SystemFolder nebo HKLM klíč registru.
Pokud je aplikace nainstalovaná pro jednotlivé počítače, zatímco je nastavená zásada AlwaysInstallElevated, produkt se považuje za spravovaný. V takovém případě může aplikace i nadále provádět opravu se zvýšenými oprávněními, pokud je zásada odebrána. Pokud je aplikace nainstalována pro jednotlivé uživatele, zatímco je nastavena zásada AlwaysInstallElevated, aplikace nemůže provést opravu, pokud je zásada odebrána.
Správce může přejít na počítač uživatele a provést instalaci aplikace pro jednotlivé počítače. Vzhledem k tomu, že k provedení tohoto typu instalace se vyžadují oprávnění, jsou instalace jednotlivých počítačů vždy spravovány.
Související témata