¿Cómo puedo elevar automáticamente los privilegios para instalar aplicaciones que requieren privilegios de administrador?

Actualmente estoy administrando un grupo grande de máquinas con Windows 7 donde nadie tiene privilegios para instalar aplicaciones (todas las versiones de 64 bits de Enterprise de Windows 7).

Dado que nadie tiene privilegios para instalar las cosas, administramos las instalaciones de software de dos maneras:

  1. Centralmente a través del server de implementación de software – tenemos un producto que puede ejecutar cualquier ejecutable con privilegios de administrador
  2. Atajos en los escritorios de las personas para las instalaciones y actualizaciones de autoservice

Para el # 2 arriba encontré un script .vbs de Jeffery Hicks que nos permite llamar a cualquier ejecutable usando el command RunAs y el script .vbs pasa la contraseña.

Sin embargo, esta solución de secuencia de commands .vbs está empezando a causar problemas porque nuestros usuarios están empezando a cerrar la window de commands runas más y más. Ya he intentado modificarlo para llamar a WshShell.AppActivate por ID de process, pero nuestros usuarios todavía consiguen cerrarlo antes de que se ingrese la contraseña a través de WshShell.SendKeys.

Hemos tratado de comunicar a nuestros usuarios que no toquen la window, pero tampoco funciona.

¿Hay alguna solución que nos permita llamar a cualquier ejecutable como un usuario diferente sin tener que escribir una contraseña o esperar a que un script .vbs pase la contraseña?

Encontré RunasSpc y Steel Run As … ¿Hay algo más que la gente haya encontrado que funcione?

En lugar de publicar actualizaciones en su escritorio y utilizar esos scripts (que permiten que la contraseña sea oculta ya que tiene que ser pasada en text sin formatting para run as ) debe utilizar la installation de software de directiva de grupo en modo publicar en lugar de asignar modo. Esto permitirá a los usuarios entrar en Agregar o quitar progtwigs e instalarlo bajo demanda.