Installieren eines Pakets mit erhöhten Rechten für einen Nichtadministrator
Ein Administrator kann die folgenden Methoden verwenden, um es einem Benutzer ohne Administratorrechte zu ermöglichen, eine Anwendung mit erhöhten Systemrechten zu installieren.
In Windows Vista mit Windows Installer kann ein Mitglied der Gruppe Administratoren einem Nichtadministrator die Autorisierung erteilen, die Installation über die Benutzerkontensteuerung (User Account Control, UAC) zu erhöhen, wie unter Verwenden von Windows Installer mit UACbeschrieben.
Windows Vista: Erforderlich.
Die folgenden Methoden können auch verwendet werden, um eine Anwendung mit erhöhten Systemrechten zu installieren.
Ein Administrator kann eine Anwendung auf dem Computer eines Benutzers ankündigen, indem er das Windows Installer-Paket mithilfe der Anwendungsbereitstellung und Gruppenrichtliniezuweist oder veröffentlicht. Der Administrator kündigt das Paket für die Installation pro Computer an. Wenn dann ein Benutzer ohne Administratorrechte die Anwendung installiert, kann die Installation mit erhöhten Rechten ausgeführt werden. Benutzer ohne Administratorrechte können nicht angekündigte Pakete nicht installieren, die erhöhte Systemberechtigungen erfordern.
Ein Administrator kann zum Computer des Benutzers wechseln und die Anwendung für die Installation pro Computer ankündigen. Da der Windows Installer bei Installationen im Installationskontextpro Computer immer über erhöhte Rechte verfügt, kann die Installation mit erhöhten Rechten ausgeführt werden, wenn ein Benutzer ohne Administratorrechte dann die angekündigte Anwendung installiert. Benutzer ohne Administratorrechte können weiterhin nicht angekündigte Pakete installieren, für die erhöhte Rechte erforderlich sind.
Ein benutzerfremder Benutzer kann eine angekündigte Anwendung installieren, die erhöhte Rechte erfordert, wenn ein lokaler System-Agent die Anwendung ankündigt. Die Anwendung kann für eine Benutzer- oder Computerinstallation angekündigt werden. Eine mit dieser Methode installierte Anwendung gilt als verwaltet. Weitere Informationen finden Sie unter Ananzeigen einer Per-User Anwendung, die mit erhöhten Rechten installiert werden soll.
Ein Administrator kann die AlwaysInstallElevated-Richtlinie sowohl für Benutzer- als auch für Computerinstallationen festlegen. Diese Methode kann einen Computer mit einem Sicherheitsrisiko öffnen, da ein Benutzer ohne Administratorrechte Installationen mit erhöhten Rechten ausführen und auf sichere Speicherorte auf dem Computer zugreifen kann, z. B. systemFolder oder hklm-Registrierungsschlüssel.
Wenn die Anwendung pro Computer installiert wird, während die AlwaysInstallElevated-Richtlinie festgelegt ist, wird das Produkt als verwaltet behandelt. In diesem Fall kann die Anwendung weiterhin eine Reparatur mit erhöhten Rechten durchführen, wenn die Richtlinie entfernt wird. Wenn die Anwendung pro Benutzer installiert wird, während die AlwaysInstallElevated-Richtlinie festgelegt ist, kann die Anwendung keine Reparatur durchführen, wenn die Richtlinie entfernt wird.
Ein Administrator kann zum Computer eines Benutzers wechseln und eine computerspezifische Installation der Anwendung durchführen. Da Berechtigungen zum Ausführen dieser Art von Installation erforderlich sind, werden Installationen pro Computer immer verwaltet.