Jak można udowodnić, że użytkownicy nie mogą instalować oprogramowania na swoim komputerze lokalnym bez uprawnień administratora lokalnego?
Właściciele systemu są w stanie wyświetlić GPO i pokazać, że jedynymi grupami z dostępem do WBUDOWANE \ Administratorzy domain\Domain Admins
i domain\CustomAdminGroup
, ale nie są w stanie przedstawić żadnych dowodów, że zdolność do instalacji oprogramowania jest ograniczony do tej grupy. Czy istnieje konfiguracja wymuszająca to ograniczenie lub konfiguracja z następstwem (administratorzy nielokalni nie mogą instalować oprogramowania)?
Alternatywnie, czy istnieje dokumentacja firmy Microsoft, która mówi Software installation privileges are inherently only available to the Local Administrators
?