Um MSI implantado por meio de um GPO de computador não precisa de direitos administrativos para o usuário, pois o sistema o executa na inicialização. Um MSI implantado por meio de um GPO de usuário também não precisa de direitos administrativos para o usuário - aqui você tem a opção de Atribuir ou Publicação do aplicativo para o usuário. Se for um aplicativo obrigatório, ele deve ser Atribuído .
De acordo com a Visão geral sobre instalação de software de diretiva de grupo na Technet , "O Winlogon é o agente privilegiado que aplica a política de instalação de software".