管理者権限を付与せずに、管理者権限の必要なインストーラー等の実行や
システム環境変数の操作等をできるように設定を行っております。
2種類のユーザーの作成を考えており、1つ目は下位のユーザーでもう一つは上位のユーザーです。
上位のユーザーには管理者権限を与えず、
管理者権限の必要なインストーラーの実行などを
Windows server 2022 (Active directory)で運用をできるようにし、
上位のユーザーでインストーラーの実行を行う際には、管理者権限のある
ユーザー名やパスワードのなどを知られたくないため、パスワードの入力をせず、または分からないようにして実行するのがマストです。
試したこと
・UACの実行(一般ユーザーに対してUACが実行されるようにGPOで割り当てたのですがうまく機能しませんでしたというのと、UACはパスワード入力が求められてしまうので、そこもUACが使いづらい理由の一つです)
・Server operatorグループを付与(システム環境変数で管理者権限が必要になり、)
・上位ユーザーにAdministratorsなどグループを付与しつつも、GPOで操作できることを制限する(実施していませんが、制限しないといけない項目がありすぎて現実的でない気がします)
管理者権限を付与せずに、管理者権限の必要なインストーラーの実行方法が
他に見つけられないので、他にやりかたをご存じの方いたらご教授いただけないでしょうか。