Condividi tramite


Installazione di un pacchetto con privilegi elevati per un Amministrazione non

Un amministratore può usare i metodi seguenti per consentire a un utente non amministratore di installare un'applicazione con privilegi di sistema elevati.

I metodi seguenti possono essere usati anche per installare un'applicazione con privilegi di sistema elevati.

  • Un amministratore può annunciare un'applicazione nel computer di un utente assegnando o pubblicando il pacchetto di Windows Installer usando la distribuzione dell'applicazione e Criteri di gruppo. L'amministratore annuncia il pacchetto per l'installazione per computer. Se un utente non amministratore installa l'applicazione, l'installazione può essere eseguita con privilegi elevati. Gli utenti non amministratori non possono installare pacchetti non annullati che richiedono privilegi di sistema elevati.

  • Un amministratore può accedere al computer dell'utente e annunciare l'applicazione per l'installazione per computer. Poiché Windows Installer ha sempre privilegi elevati durante l'installazione nel contesto di installazione per computer, se un utente non amministratore installa l'applicazione annunciata, l'installazione può essere eseguita con privilegi elevati. Gli utenti non amministratori non possono ancora installare pacchetti non annullati che richiedono privilegi elevati.

  • Un utente senza privilegi può installare un'applicazione annunciata che richiede privilegi elevati se un agente di sistema locale annuncia l'applicazione. L'applicazione può essere pubblicizzata per un'installazione per utente o per computer. Un'applicazione installata usando questo metodo viene considerata gestita. Per altre informazioni, vedere Annuncio di un'applicazione Per-User da installare con privilegi elevati.

  • Un amministratore può impostare i criteri AlwaysInstallElevated sia per le installazioni per utente che per computer. Questo metodo può aprire un computer a un rischio di sicurezza, perché quando questo criterio è impostato, un utente non amministratore può eseguire installazioni con privilegi elevati e accedere a percorsi sicuri nel computer, ad esempio SystemFolder o la chiave del Registro di sistema HKLM .

    Se l'applicazione viene installata per computer mentre è impostato il criterio AlwaysInstallElevated , il prodotto viene considerato gestito. In questo caso, l'applicazione può comunque eseguire un ripristino con privilegi elevati se il criterio viene rimosso. Inoltre, se l'applicazione viene installata per utente mentre è impostato il criterio AlwaysInstallElevated, l'applicazione non è in grado di eseguire un ripristino se il criterio viene rimosso.

  • Un amministratore può passare al computer di un utente ed eseguire un'installazione per computer dell'applicazione. Poiché per eseguire questo tipo di installazione sono necessari privilegi, le installazioni per computer vengono sempre gestite.

Contesto di installazione