Installieren eines Pakets mit erhöhten Rechten für Nicht-Administrator*innen

Ein Administrator kann die folgenden Methoden verwenden, um Benutzer*innen ohne Administratorrechte die Installation einer Anwendung mit erhöhten Systemberechtigungen zu ermöglichen.

Die folgenden Methoden können auch verwendet werden, um eine Anwendung mit erhöhten Systemberechtigungen zu installieren.

  • Administrator*innen können eine Anwendung auf dem Computer von Benutzer*innen ankündigen, indem sie das Windows Installer-Paket mithilfe der Anwendungsbereitstellung und Gruppenrichtlinie zuweisen oder veröffentlichen. Die Administrator*innen kündigen das Paket für die Installation pro Computer an. Wenn Benutzer*innen ohne Administratorrechte die Anwendung installieren, kann die Installation mit erhöhten Rechten ausgeführt werden. Benutzer*innen ohne Administratorrechte können keine nicht angekündigten Pakete installieren, die erhöhte Systemberechtigungen erfordern.

  • Administrator*innen können zu den Computern von Benutzer*innen wechseln und die Anwendung für die Installation pro Computer ankündigen. Da der Windows Installer während der Installation im Installationskontext pro Computer immer über erhöhte Rechte verfügt, kann die Installation mit erhöhten Rechten ausgeführt werden, wenn Nicht-Administrator*innen die angekündigte Anwendung installieren. Benutzer*innen ohne Administratorrechte können weiterhin keine nicht angekündigten Pakete installieren, die erhöhte Rechte erfordern.

  • Nicht privilegierte Benutzer*innen können eine angekündigte Anwendung installieren, die erhöhte Rechte erfordert, wenn ein lokaler System-Agent die Anwendung ankündigt. Die Anwendung kann für eine Installation pro Benutzer*in oder pro Computer angekündigt werden. Eine mit dieser Methode installierte Anwendung gilt als verwaltet. Weitere Informationen finden Sie unter Ankündigen einer mit erhöhten Rechten zu installierenden benutzerspezifischen Anwendung.

  • Administrator*innen können die AlwaysInstallElevated-Richtlinie sowohl für Benutzer- als auch für Computerinstallationen festlegen. Diese Methode kann einen Computer einem Sicherheitsrisiko aussetzen, denn wenn diese Richtlinie festgelegt ist, können Nicht-Administrator*innen Installationen mit erhöhten Rechten ausführen und auf sichere Speicherorte auf dem Computer zugreifen, wie z. B. den „SystemFolder“ oder den Registrierungsschlüssel HKLM.

    Wenn die Anwendung pro Computer installiert wird, während die AlwaysInstallElevated-Richtlinie festgelegt ist, wird das Produkt als verwaltet behandelt. In diesem Fall kann die Anwendung weiterhin eine Reparatur mit erhöhten Rechten durchführen, wenn die Richtlinie entfernt wird. Wenn die Anwendung pro Benutzer*in installiert wird, während die AlwaysInstallElevated-Richtlinie festgelegt ist, kann die Anwendung auch keine Reparatur durchführen, wenn die Richtlinie entfernt wird.

  • Administrator*innen können auf den Computer von Benutzer*innen wechseln und eine computerspezifische Installation der Anwendung durchführen. Da für diese Art von Installation Berechtigungen erforderlich sind, werden computerspezifische Installationen immer verwaltet.

Installationskontext