権限の低いユーザーに対するソフトウェア更新

権限の低いユーザーに対するソフトウェア更新

私が探しているもの:

管理者アカウントなしでソフトウェアを自動的に更新できるようにし、標準的な方法を維持します。

ソフトウェアのセットアップ

ソフトウェアは次の場所にインストールされます:

  • プログラムファイル\MySoftwareName
  • プログラム ファイル (x86)\MySoftwareName

解決策は?

グループ ポリシーを作成して、クライアント マシン上に「MySoftwareName」への書き込みアクセス権を持つ制限付きユーザーを作成し、ユーザーが自動パッチを実行するようにすることができます。自動パッチは、プログラム ファイルへの書き込みアクセス権を持つ制限付きユーザー アカウントを偽装します。ただし、これは単なる回避策のように思えます。

私が知る限り、ソフトウェアをインストールするために使用できる代替の場所は実際にはありません。

私の理解では:

  • %AppData%- ソフトウェアのインストールではなく設定の保存に使用されるはずのプロファイルに対する設定です。
  • %AllUsersProfile%- コンピュータ固有のコンピュータ設定です。

したがって、これらはソフトウェアではなく設定/構成に基づいているため、ソフトウェアのインストールにも使用すべきではありません。

では、エンドユーザーが管理者アカウントを必要とせずにソフトウェアを更新できるようにするためのベストプラクティスは何だと思いますか?

  • プログラムファイルの代替場所はありますか?
  • Program Files 内のフォルダーへのアクセス許可を持つローカル制限アカウントを作成しますか?
  • 他の?

関連情報