ok, upřesním to na "přístupová práva ke klíčům registru". Tj. např. aplikace vyžaduje možnost změny v nějaké haluzi HKLM, useři jsou "users", tj. ne powers nebo admin tudíž musím nastavit vzdáleně nebo skriptem (to preferuju, protože se to dá integrovat do AD přes skripty nebo přímo do instalačního MSI/MST balíčku) práva pro uživatele na danou větev.
Bohužel takových nedomrlých SW a jejich instalátorů je ještě celá řada, nehledě na to, že bych rád některým userům zakázal i změny.
Bohužel tohle AD neřeší, i když je možné pomocí politik nastavit registry v HKCU, tak user je může zpětně měnit.
EDIT: samozřejmě to lze udělat neelegantně tak, že všech X set mašin oběhnu nebo to udělám přes RDP nebo DameWare, ale to je IMHO j. celkem "neprofesionální"