¿Cómo puedo elevar automáticamente los privilegios para instalar aplicaciones que requieren privilegios de administrador?

Actualmente estoy administrando un grupo grande de máquinas con Windows 7 donde nadie tiene privilegios para instalar aplicaciones (todas las versiones de 64 bits de Enterprise de Windows 7).

Dado que nadie tiene privilegios para instalar las cosas, administramos las instalaciones de software de dos maneras:

  1. Centralmente a través del server de implementación de software – tenemos un producto que puede ejecutar cualquier ejecutable con privilegios de administrador
  2. Atajos en los escritorios de las personas para las instalaciones y actualizaciones de autoservice

Para el # 2 arriba encontré un script .vbs de Jeffery Hicks que nos permite llamar a cualquier ejecutable usando el command RunAs y el script .vbs pasa la contraseña.

Sin embargo, esta solución de secuencia de commands .vbs está empezando a causar problemas porque nuestros usuarios están empezando a cerrar la window de commands runas más y más. Ya he intentado modificarlo para llamar a WshShell.AppActivate por ID de process, pero nuestros usuarios todavía consiguen cerrarlo antes de que se ingrese la contraseña a través de WshShell.SendKeys.

Hemos tratado de comunicar a nuestros usuarios que no toquen la window, pero tampoco funciona.

¿Hay alguna solución que nos permita llamar a cualquier ejecutable como un usuario diferente sin tener que escribir una contraseña o esperar a que un script .vbs pase la contraseña?

Encontré RunasSpc y Steel Run As … ¿Hay algo más que la gente haya encontrado que funcione?

One Solution collect form web for “¿Cómo puedo elevar automáticamente los privilegios para instalar aplicaciones que requieren privilegios de administrador?”

En lugar de publicar actualizaciones en su escritorio y utilizar esos scripts (que permiten que la contraseña sea oculta ya que tiene que ser pasada en text sin formatting para run as ) debe utilizar la installation de software de directiva de grupo en modo publicar en lugar de asignar modo. Esto permitirá a los usuarios entrar en Agregar o quitar progtwigs e instalarlo bajo demanda.

  • Reemplace el controller SATA sin reinstalar Windows
  • Se ignoró el formatting de date abreviada de Windows 7
  • Deshabilitar Windows Update automático para clientes WLAN
  • Evitar que la estación de trabajo llegue a un IP específico
  • Volver a conectar al server utilizando files sin connection
  • una cuota de networking de actualización rápida en win7 explorer hace que las operaciones de files fallen en este recurso compartido
  • Escritorio remoto y server 2008
  • ms17-010 no aparece en WSUS (WannaCry Ransomware)
  • La unidad de networking asignada no está sincronizada
  • Eliminar la instancia pnetworkingeterminada de SQL Server 2008
  • ¿Puedo hacer que Windows 7 procese el post IPsec INITIAL-CONTACT?
  • La persistencia de Avahi a través de conexiones / desconexiones directas
  • Configuración de IPSec VPN (Windows)
  • El linux y los temas del servidor de Windows, como ubuntu, centos, apache, nginx, debian y consejos de red.