Conceder ao usuário final permissões permissivas a capacidade de atualizar programas

1

Estou gerenciando uma pequena rede de computadores que executam o Windows 7, dos quais defini usuários finais com permissões limitadas (não administradores). Por motivos de segurança, desejo que os usuários finais possam atualizar aplicativos como o Adobe Flash / Reader, o Java e o Safari / Quicktime, sem a necessidade de ter acesso de administrador no computador.

Minha ideia inicial era criar uma tarefa agendada no sistema que fosse executada com permissões de administrador completas. A ação da tarefa agendada seria chamar os programas executáveis de atualização. Como:

Apple Safari / Quicktime

"C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task"

Adobe CS / Reader9

"C:\Program Files\Common Files\Adobe\Updater6\Adobe_Updater.exe"

Adobe Flash

C:\Windows\System32\Macromed\Flash\FlashUtil11c_Plugin.exe -update plugin

Java

"C:\Program Files\Common Files\Java\Java Update\jucheck.exe"

O problema ao agendar a tarefa é que, quando é acionado, o usuário final limitado não consegue ver as caixas de diálogo de atualização. A tarefa agendada funciona perfeitamente quando a conta do administrador está logada, mas não sempre que o usuário final limitado está logado, isso anula completamente o propósito de ter que agendar uma tarefa com permissões administrativas completas, já que o usuário final limitado não é capaz para ver se a tarefa agendada aconteceu.

Alguém tem alguma recomendação para a tarefa agendada no nível de administrador limitada quando um usuário limitado está logado? Ou melhor ainda, uma abordagem diferente para que os usuários não administradores possam atualizar os aplicativos.

    
por Alpha01 03.11.2011 / 00:10

1 resposta

0

Ahhh, Gerenciamento de Patches de Terceiros. Faz você gostar de arquivos MSI.

Tecnicamente você não pode. Para atualizar um programa, você precisa ter acesso de gravação aos arquivos do programa. Para modificar esses arquivos, você precisará de acesso de administrador. Então, na verdade, você não pode conceder acesso de gravação e nem chamá-lo de privilégios de administrador.

Sugiro desativar os serviços de atualização e fazer o download dos instaladores autônomos da Adobe. O mesmo para os instaladores do Java.

    
por 03.11.2011 / 05:52

Tags