如何允许Windows域中的非pipe理员用户安装特定的应用程序?

我有一个Windows Vista域与Vista工作站。

我不希望用户在他们的机器上拥有pipe理权限,但是我想让他们安装一个特定的公司应用程序。

此应用程序已签署。

我build议组策略对于这一点来说是完美的 – 软件在login时安装(通常不可见),用户根本不需要额外的权限。

Microsoft的这个链接给出了一个概述。

创build一个AD组,例如“企业应用程序”。 将要接收应用程序的机器添加到该组中。

创build启动脚本,在计算机重新启动时安装此应用程序,将启动脚本添加到组策略中。

我没有使用它们,但是你可以用软件限制策略来做到这一点

我已经使用反病毒公司版本附带的Symantec部署工具部署了非MSI安装程序。 当select要部署的软件包时,只需将其指向我想要安装的setup.exe文件,而不是防病毒客户端,并运行与安装的Symantec AntiVirus客户端相同的步骤。

不知道你是否有赛门铁克公司,但如果你这样做,这是一个选项。