Installazione di un pacchetto con privilegi elevati per un utente non amministratore
Un amministratore può usare i metodi seguenti per consentire a un utente non amministratore di installare un'applicazione con privilegi di sistema elevati.
In Windows Vista e versioni successive, con Windows Installer, un membro del gruppo Administrators può fornire l'autorizzazione per un non amministratore per elevare l'installazione tramite controllo dell'account utente come descritto in Uso di Windows Installer con controllo dell'account utente.
Windows Vista e versioni più recenti: obbligatorio.
I metodi seguenti possono essere usati anche per installare un'applicazione con privilegi di sistema elevati.
Un amministratore può annunciare un'applicazione nel computer di un utente assegnando o pubblicando il pacchetto di Windows Installer usando la distribuzione dell'applicazione e Criteri di gruppo. L'amministratore annuncia il pacchetto per l'installazione per computer. Se un utente non amministratore installa l'applicazione, l'installazione può essere eseguita con privilegi elevati. Gli utenti non amministratori non possono installare pacchetti non annullati che richiedono privilegi di sistema elevati.
Un amministratore può accedere al computer dell'utente e annunciare l'applicazione per l'installazione per computer. Poiché Windows Installer ha sempre privilegi elevati durante l'installazione nel contesto di installazione per computer, se un utente non amministratore installa l'applicazione pubblicizzata, l'installazione può essere eseguita con privilegi elevati. Gli utenti non amministratori non possono ancora installare pacchetti non annullati che richiedono privilegi elevati.
Un utente senza privilegi può installare un'applicazione pubblicizzata che richiede privilegi elevati se un agente di sistema locale annuncia l'applicazione. L'applicazione può essere pubblicizzata per un'installazione per utente o per computer. Un'applicazione installata usando questo metodo viene considerata gestita. Per altre informazioni, vedere Annuncio di un'applicazione per utente da installare con privilegi elevati.
Un amministratore può impostare i criteri AlwaysInstallElevated sia per le installazioni per utente che per computer. Questo metodo può aprire un computer a un rischio di sicurezza, perché quando questo criterio è impostato, un utente non amministratore può eseguire installazioni con privilegi elevati e accedere a percorsi sicuri nel computer, ad esempio SystemFolder o la chiave del Registro di sistema HKLM .
Se l'applicazione viene installata per computer mentre è impostato il criterio AlwaysInstallElevated , il prodotto viene considerato gestito. In questo caso, l'applicazione può comunque eseguire un ripristino con privilegi elevati se il criterio viene rimosso. Inoltre, se l'applicazione viene installata per utente mentre è impostato il criterio AlwaysInstallElevated, l'applicazione non è in grado di eseguire un ripristino se il criterio viene rimosso.
Un amministratore può accedere al computer di un utente ed eseguire un'installazione per computer dell'applicazione. Poiché i privilegi sono necessari per eseguire questo tipo di installazione, le installazioni per computer vengono sempre gestite.
Argomenti correlati