Installieren eines Pakets mit erhöhten Rechten für einen Nicht-Administrator
Ein Administrator kann die folgenden Methoden verwenden, um einem Nichtadministratorbenutzer die Installation einer Anwendung mit erhöhten Systemrechten zu ermöglichen.
In Windows Vista und höheren Versionen mit Windows Installer kann ein Mitglied der Gruppe "Administratoren" eine Autorisierung für einen Nichtadministrator bereitstellen, um die Installation über die Benutzerkontensteuerung (User Account Control, UAC) zu erhöhen, wie unter Verwendung von Windows Installer mit UAC beschrieben.
Windows Vista und neuere Versionen: Erforderlich.
Die folgenden Methoden können auch verwendet werden, um eine Anwendung mit erhöhten Systemrechten zu installieren.
Ein Administrator kann eine Anwendung auf dem Computer eines Benutzers bewerben, indem das Windows Installer-Paket mithilfe der Anwendungsbereitstellung und Gruppenrichtlinie zugewiesen oder veröffentlicht wird. Der Administrator kündigt das Paket für die Installation pro Computer an. Wenn ein Nicht-Administrator die Anwendung dann installiert, kann die Installation mit erhöhten Rechten ausgeführt werden. Nicht-Administratorbenutzer können nicht nicht versehentliche Pakete installieren, die erhöhte Systemberechtigungen erfordern.
Ein Administrator kann zum Computer des Benutzers wechseln und die Anwendung für die Installation pro Computer bewerben . Da windows Installer beim Installieren im Installationskontext pro Computer immer erhöhte Rechte hat, kann die Installation mit erhöhten Rechten ausgeführt werden, wenn ein Nicht-Administrator-Benutzer die angekündigte Anwendung dann installiert. Nicht-Administratorbenutzer können weiterhin nicht nicht versehentliche Pakete installieren, die erhöhte Berechtigungen erfordern.
Ein nicht privilegierter Benutzer kann eine angekündigte Anwendung installieren, die erhöhte Rechte erfordert, wenn ein lokaler System-Agent die Anwendung ankündigen kann. Die Anwendung kann für eine Installation pro Benutzer oder pro Computer angekündigt werden. Eine anwendung, die mit dieser Methode installiert ist, wird als verwaltet betrachtet. Weitere Informationen finden Sie unter Anzeigen einer pro Benutzer zu installierenden Anwendung mit erhöhten Rechten.
Ein Administrator kann die AlwaysInstallElevated-Richtlinie für Installationen pro Benutzer und pro Computer festlegen. Diese Methode kann einen Computer mit einem Sicherheitsrisiko öffnen, da ein Nicht-Administrator-Benutzer Installationen mit erhöhten Berechtigungen ausführen und auf sichere Speicherorte auf dem Computer zugreifen kann, z. B. SystemFolder oder HKLM-Registrierungsschlüssel.
Wenn die Anwendung pro Computer installiert wird, während die AlwaysInstallElevated-Richtlinie festgelegt ist, wird das Produkt als verwaltet behandelt. In diesem Fall kann die Anwendung weiterhin eine Reparatur mit erhöhten Rechten durchführen, wenn die Richtlinie entfernt wird. Wenn die Anwendung pro Benutzer installiert ist, während die AlwaysInstallElevated-Richtlinie festgelegt ist, kann die Anwendung auch keine Reparatur durchführen, wenn die Richtlinie entfernt wird.
Ein Administrator kann zum Computer eines Benutzers wechseln und eine Computerinstallation der Anwendung durchführen. Da Berechtigungen zum Ausführen dieser Art von Installation erforderlich sind, werden installationen pro Computer immer verwaltet.
Zugehörige Themen