Eu tenho uma situação para um usuário que não está em uma LAN corporativa. O usuário é uma pequena empresa com um computador doméstico. Para impedir que outros membros da família do usuário instalem malware, jogos ou outro software indesejado, se usarem o computador, a conta normal do usuário não é um administrador local. Quando o usuário precisa de uma atualização, ele recebe alguém e faz o suporte remoto. A pessoa de suporte tem a senha da conta de administrador e a insere para o usuário quando o UAC solicita isso.
O usuário tem um programa que recebe atualizações de conteúdo de vez em quando. Para este programa, seria ótimo se o usuário pudesse instalar por conta própria do editor. Todas as atualizações oficiais de software podem ser baixadas de um site e, em seguida, instaladas a partir de um exe (pode ser MSI, precisa verificar).
A situação ideal é que o usuário possa fazer o download dessas atualizações e instalá-las sem precisar da senha de administrador para qualquer coisa deste editor. Isso equilibra o risco de deixar o usuário instalar coisas por conta própria sem precisar do esforço de uma tecnologia remota a cada vez.
Como o usuário não está em uma lan corporativa, a opção de empacotamento e instalação remota não é uma boa opção, pois levaria tanto tempo quanto remotamente e digitaria a senha.
Existe alguma maneira de colocar o editor na lista de permissões para que o UAC não solicite esse editor, mas, para mais alguma coisa, a senha do administrador ainda seria necessária?
Tags windows-7 installation uac