Estou executando uma biblioteca pública com computadores disponíveis para uso das pessoas. Estou configurando a próxima atualização para os PCs, que estarão executando o Windows 7.
Usamos Deepfreeze para manter o estado do PC (um breve flerte com VHDs mostrou que o VHD não era realmente adequado) e algo chamado Netloan para rastrear reservas e expulsar os usuários quando o tempo deles expirar.
Idealmente, gostaríamos que os usuários pudessem instalar software nos PCs. Estamos constantemente respondendo reclamações sobre as unidades flash USB que desejam instalar drivers, vários jogos, utilitários e outras coisas que as pessoas querem usar.
No entanto, não queremos dar às pessoas acesso a todo o sistema de arquivos, nem queremos que elas possam desinstalar o Netloan (o que permitiria que excedessem o tempo de reserva.)
Além disso, esperamos que o Deepfreeze e nosso firewall sejam capazes de impedir qualquer outro tipo de abuso. Nem nos importamos se os usuários não podem desinstalar o software - o Deepfreeze deve cuidar disso quando a sessão terminar.
Então, existe alguma maneira de permitir que usuários não administradores instalem software no Windows 7? Talvez com algum tipo de GPO local?
(Eu acho que uma alternativa mais assustadora é de alguma forma dar direitos de administrador à conta pública, mas limitá-la de alguma forma para que eles não possam desinstalar o software, matar processos, editar GPOs, acessar pastas protegidas etc. Mas isso parece bastante complicado.)