chi-hua-hua
Goto Top

Programm-Updates installieren ohne lokale Adminrechte

Hallo,

verstehe ich es richtig, man kann einem Domänenuser (ohne lokale Adminrechte)
nicht berechtigen das er z.B. sein PDF24 selbst updaten darf?
Kann ja sein dass Domänenuser nur Vollzugriff auf den c:\Program Files\pdf24 Ordner braucht.
Das es kein Bestpractise wäre, ist mir klar.

Vermute das geht nicht, weil Software sich meistens Benutzerkonto-übergreifend in der Registry eintragen möchte und z.B. bei
Computer\HKEY_LOCAL_MACHINE.

Computer\HKEY_CURRENT_USER\SOFTWARE\
clipboard-image

Content-ID: 672130

Url: https://administrator.de/forum/programm-updates-installieren-ohne-lokale-adminrechte-672130.html

Ausgedruckt am: 25.03.2025 um 20:03 Uhr

kpunkt
kpunkt 25.03.2025 um 06:44:56 Uhr
Goto Top
Ich denke, das mit dem Vollzugriff ist richtig. Frag mich aber nicht für welchen Ordner.
Genau aus diesem Grund habe ich das Programm runtergeschmissen.
Mir wars zu blöd da den Ordner zu finden oder mich dann für jedes Updat als Admin anzumelden.
Wenn erhöhte Rechte fürs Ausführen des Updates nicht reicht, dann nhaben die Programmierer gepfuscht und sie verdienen es nciht, dass ihr Programm weiter genutzt wird.
Crusher79
Crusher79 25.03.2025 um 07:25:36 Uhr
Goto Top
Moin,

https://community.chocolatey.org/packages?q=PDF24
https://winstall.app/apps/geeksoftwareGmbH.PDF24Creator

etc, etc. ...

Als Startup Script und gut ist. Im laufenden Betrieb wollen wir eh kaum updaten. Reboot sollte genügen. Ansonsten selber MSI bauen oder runterladen und via GPO.

Dann braucht man User nicht berechtigen....
TK1987
TK1987 25.03.2025 um 07:40:42 Uhr
Goto Top
Moin,

Zitat von @kpunkt:
Wenn erhöhte Rechte fürs Ausführen des Updates nicht reicht, dann nhaben die Programmierer gepfuscht und sie verdienen es nciht, dass ihr Programm weiter genutzt wird.
so ein Unfug. Dass ein Programm, welches unter anderem auch Drucker auf dem Rechner einrichtet, nun mal ganz einfach Adminrechte braucht um dies zu tun, sollte doch wohl klar sein. Das hat überhaupt nichts mit Pfusch zu tun.

Gruß Thomas
CamelCase
CamelCase 25.03.2025 aktualisiert um 07:58:04 Uhr
Goto Top
Zitat von @Crusher79:
...
https://community.chocolatey.org/packages?q=PDF24
...
Als Startup Script und gut ist.


Was, wenn die Community-Repos kompromittiert werden? Dann hat man schön automatisiert alle Rechner infiziert. Dann lieber selbst hosten.
Crusher79
Crusher79 25.03.2025 um 08:11:59 Uhr
Goto Top
Naja wir haben Nexus...

https://www.sonatype.com/products/nexus-community-edition-download#repoc ...

Außerdem kannst du Paket selber bauen und es direkt ohne Nexus o.ä. installieren...

Du kannst auch Quellen automatisch herunterladen und Hashsummen in die install.ps1 automatisch integrieren. Fertig.
CamelCase
CamelCase 25.03.2025 um 08:13:26 Uhr
Goto Top
Das meine ich ja mit selbst hosten face-smile
Deine Empfehlung war halt das Community-Repo zu verwenden, wovon ich abraten würde.
Crusher79
Crusher79 25.03.2025 um 08:18:17 Uhr
Goto Top
Zitat von @CamelCase:

Das meine ich ja mit selbst hosten face-smile
Deine Empfehlung war halt das Community-Repo zu verwenden, wovon ich abraten würde.

Eigentlich war die Empfehlung mal irgendwo mit anzufangen.

Mozilla hat ja scheinbar aus Verzweiflung schon einen Maintenance Task vor Zeiten mit installiert, der sich um die Updates kümmert ...

Software in einer AD zu deployen ist ja kein Hexenwerk und nichts neues.
https://tools.pdf24.org/de/creator

Sogar MSI aus wählbar. MSI und GPO ... da war doch was.
kpunkt
kpunkt 25.03.2025 um 10:59:59 Uhr
Goto Top
Zitat von @TK1987:

Das hat überhaupt nichts mit Pfusch zu tun.
Doch es ist Pfusch wenn es um ein einfaches Update geht. Vor allem, wenn es da nicht reicht mir erhöhten Rechten aufgerufen zu werden.
TK1987
TK1987 25.03.2025 um 11:46:32 Uhr
Goto Top
Zitat von @kpunkt:
Doch es ist Pfusch wenn es um ein einfaches Update geht.
Na dann pfuschen für dich ja alle. Auch Acrobat verlangt für ein Update erhöhte Rechte 🤷‍♂️

Vor allem, wenn es da nicht reicht mir erhöhten Rechten aufgerufen zu werden.
Muss an dir liegen, bei mir funktioniert das Updaten mit erhöhten Rechten tadellos.
kpunkt
kpunkt 25.03.2025 um 11:58:38 Uhr
Goto Top
Nein, es geht nicht um erhöhte Rechte. Es geht darum, dass das Programm beim Update auf mehr zugreifen muss, als es durch die erhöhten Rechte erhält.
Entweder, man findet raus, welche Ordner das sind (es werden wahrscheinlich irgendwelche Ordner sein, bei denen die Berechtigung fehlt bei einem "Ausführen als"), oder aber man loggt sich komplett als Admin ein.
Und ja, das ist Pfusch.
TK1987
TK1987 25.03.2025 um 12:01:42 Uhr
Goto Top
Zitat von @kpunkt:
Nein, es geht nicht um erhöhte Rechte. Es geht darum, dass das Programm beim Update auf mehr zugreifen muss, als es durch die erhöhten Rechte erhält.
Entweder, man findet raus, welche Ordner das sind (es werden wahrscheinlich irgendwelche Ordner sein, bei denen die Berechtigung fehlt bei einem "Ausführen als"), oder aber man loggt sich komplett als Admin ein.
Wie gesagt: Bei mir klappt das Updaten mit erhöhten Rechten problemlos, ohne mich in einem Adminaccount einzuloggen zu müssen -> muss an dir liegen.
Crusher79
Crusher79 25.03.2025 um 12:28:10 Uhr
Goto Top
Environoment-Parameter sind ggf. anders. Mit oder ohne Profil, etc.

Installer oder Wrapper wie chocolatey mit erhöhten Rechten sollten in 90% der Fälle passen.

Möglich wäre, das bei billig Installern nicht geprüft wird oder mitten drin für einige Komponenten Rechte gebraucht werden.

Normal schiebt man ganz nach vonr sowas wie "IsAdmin?" und bietet User da schon die Möglichkeit an. Führt man solche Scripte aber von Beginn an erhöht aus, so sollte das schon passen.


Ja, es gibt auch ganz besch.... Software, die nur als Admin sauber funktioniert und man sich die Zähne ausbeißt. Agfa Plotter Steuerung z.B.

Techn. ist das egal. Wenn es unter Admin läuft, sind die fertig.... Prioritäten liegen da woanders.

Aber wie @TK1987 schon sagte ist es keineswegs "normal". Wenn möglich, Software dann wechseln oder es liegt noch ein ganz anderes Problem vor.

Ggf. auch mal außerhalb der Domäne testen. Erst dann hat man aussagekräftige Werte. Durch Installer und Optimizer sind manche Workstations auch durch "Profis" versaut. Trotzdem darf man sich nicht drauf ausruhen und sollte schon immer hinterfrage warum der "normale" Weg nicht geht!