Это вопрос групповой политики для Windows.
Я разработал надстройку Outlook с использованием VSTO 4.0 в VS 2010. В настоящее время у меня есть проблема, из-за которой надстройка может быть установлена только на основе пользователя, поскольку Office считывает данные из реестра CURRENT_USER, чтобы решить, какие надстройки загружать при запуске Outlook. Это нормально, если групповая политика допускает установку на основе пользователя. Я немного почитал о групповой политике, с которой я не слишком хорошо знаком, и похоже, что установки MSI действительно могут быть распределены на основе пользователя ИЛИ машины.
Мой вопрос: пользователю все равно нужны локальные административные привилегии для записи файлов в каталог «Program Files», или групповая политика следит за этим и позволяет установку выполнять независимо? К сожалению, мы находимся в среде Linux, и мне очень сложно это проверить.
Любая помощь будет высоко оценена.
Спасибо
Богатый
решение1
MSI, развернутый через GPO компьютера, не требует административных прав для пользователя, так как система запускает его при запуске. MSI, развернутый через GPO пользователя, также не требует административных прав для пользователя - здесь у вас есть выборНазначениеилиИздательскийприложение для пользователя. Если это обязательное приложение, оно должно бытьНазначенный.
В соответствии сОбзор установки программного обеспечения групповой политикина Technet «Winlogon — это привилегированный агент, который применяет политику установки программного обеспечения».