Jump to content


This is a ready-only archive of the InstallSite Forum. You cannot post any new content here. / Dies ist ein Archiv des InstallSite Forums. Hier können keine neuen Beiträge veröffentlicht werden.
Photo

Installation ohne Adminrechte


5 replies to this topic

nru

nru
  • Full Members
  • 30 posts

Posted 28 October 2003 - 10:29

Hilllllfe! wink.gif

(ja, ich hab schon im Forum gesucht wink.gif )

Ihr kennt das sicher: Termindruck, vier Tage bis Abgabe ... und nix geht! sad.gif
Naja, nix ist falsch. Meine Software schon, aber mit Windows Installer und/oder InstallShield Dev 8 steh ich ein wenig auf Kriegsfuß, obwohl ich schon jahrelang mit InstallShield Produkten arbeiten.

Aktuelles, brandeiliges Problem:
User ohne Adminrechte _müssen_ unsere App installieren können. Die Endanwender (einfache User, wenig bis gar keine PC-Erfahrung) haben keine Adminrechte. Oft bzw. idR. sind gar keine Admins vor Ort (Rechner vom Hardware-Dienstleister, mit vorgefertigtem Useraccount). Die Installation bleibt demzufolge mangels Rechte hängen. Was mach ich jetzt?

Jetzt hab einige Stunden recherchiert und bis zu AlwaysInstallEnabled vorgedrungen. Aber so richtig funktionieren will das auch nicht. Zudem ich immer noch nicht verstehe, wie das während des Installs gesetzt werden könnte. Alles andere wäre nicht praktikabel.


Gruß
Norbert


Stefan Krueger

Stefan Krueger

    InstallSite.org

  • Administrators
  • 13,269 posts

Posted 28 October 2003 - 11:58

Eine Installation mit erhöhten Rechten ist nur möglich, wenn der Administrator das freigibt (über die entsprechende Policy bzw. Registry-Eintrag). Das Setup kann sich dieses Recht nicht selbst geben, denn das würde ja das ganze Sicherheitskonzept zerstören.
Wenn die Anwender keine Adminrechte haben und der Administrator auch die Installation mit erhöhten Rechten nicht freigegeben hat, und auch die Software nicht (per Group Policy) and den Benutzer oder den Computer zuweist, dann bleibt als einzige Lösung: du darfst nur in Bereiche schreiben, in denen der Benutzer über die erforderlichen Rechte verfügt. Also etwa sein eigenes Datenverzeichnis (Eigene Dateien) und die Registry unter HKCU.
Eigentlich ist der Sinn der Rechte-Beschränkung ja eben, dass die Benutzer nicht irgendwelche Software (Raubkopien, Viren, Trojaner) installieren können. Der normale Weg wäre also, dass der Admin die entsprechende Software zuweist.

nru

nru
  • Full Members
  • 30 posts

Posted 28 October 2003 - 12:47

hmm ... das stellt mich allerdings vor eine schier unlösbare Aufgabe sad.gif

QUOTE
Das Setup kann sich dieses Recht nicht selbst geben ...

Und genau daran hatte ich gedacht. An ein irgendwie geartetes Konzept, daß per Script vorübergehend und nur für den Zeitraum der Installation dieses Recht vergeben werden kann.

Und vielen Dank für Deine Antwort.

Gruß
Norbert

Stefan Krueger

Stefan Krueger

    InstallSite.org

  • Administrators
  • 13,269 posts

Posted 29 October 2003 - 11:21

Dieses Recht kann schon vergeben werden, aber eben nur vom Administrator. Das Setup kann es sich nicht selbst nehmen. (Welchen Sinn macht es, das Haus abzuschließen, wenn der Schlüssel an einem Haken neben der Tür hängt?)

Workshop

Workshop
  • Full Members
  • 30 posts

Posted 10 March 2008 - 15:41

Wo kann ich denn bei den Group-Policy die Software für den/die Benutzer freigeben?

Gruß
Marco

Stefan Krueger

Stefan Krueger

    InstallSite.org

  • Administrators
  • 13,269 posts

Posted 10 March 2008 - 16:53

Ich verstehe die Frage nicht ganz, vielleicht verwechselst du da was:

Es gibt Group Policies, die dem Benutzer erlauben, jede beliebige MSI-Installation mit erhöhten Rechten auszuführen. Diese Policiy muss für die jeweilige Machine UND für den Benutzer gesetzt sein.

Und man kann Software per GPO installieren. HIer kann mna die Software einem Benutzer zur Verfügung stellen (advertise), so dass er sie installieren kann, oder einer Maschine zuweisen (assign) so dass sie automatisch installiert wird.