0

我有以下问题,如果有人能回答会有所帮助,我已经用谷歌搜索过,阅读文章和用户体验后我很困惑。

问题:如果用户没有管理员权限,则使用 InstallShiled 创建的 MSI 不会安装在 windows-7 上

  1. 我是否必须为使用 InstallShiled 11.0 开发的 MSI 安装任何 shim
  2. 我是否必须为 msiexec 可执行文件安装 shim。
  3. Microsoft 是否默认提供这些 shim,如果是,如何在客户端计算机上安装
  4. 启用 AppCompat 引擎的目的是什么?如果它被禁用是否意味着不会使用垫片?
  5. 我可以使用 ORCA 工具执行类似于 AppCompat Toolkit 中的 ForceAdminAccess hack 的操作吗

感谢您的时间和关注

谢谢汤姆

4

1 回答 1

0

这与 shims 或 AppCompat 无关。安装不会仅仅因为它是安装就违反安全规则。如果设置需要访问不允许受限用户访问的系统区域,则受限用户无法进行安装。受限用户无法通过 MSI 更改受限区域,就像运行程序一样。组策略可用于代表使用 AD/GPO 东西的受限用户以管理员权限进行安装,这是例外。

我假设设置写入限制用户没有写入权限的 HKLM 或 ProgramFiles 文件夹之类的速度。

于 2014-10-18T22:31:17.413 回答