@Björn:
Privilege-Manager sieht sehr professionell aus.
Leider schweigt sich "beyondtrust" aus, wie sie Ihre Gruppenrichtlinien einhalten.
Dem Funktionsumfang nach muss sich das Programm tief ins System eingraben.
Bin mal gespannt, ob's bei Dir geht.
Ich habe auch eine einfache Methode gefunden, um wenigstens die ShellExecute(Ex) APIs zu verbiegen, das IShellExecuteHook Interface:
http://msdn2.microsoft.com/en-us/library/bb775101.aspx
(MS-Defender scheint das sogar zu nutzen, um Viren abzuwehren:
http://support.microsoft.com/?scid=kb%3Ben-us%3B914922&x=6&y=10)
Ein Beispiel gibt's bei CodeProject:
http://www.codeproject.com/tips/kblaunch.asp?df=100&forumid=1979&exp=0&select=1421149
Damit könnte man in SuRun eine Liste von Programme realisieren, die auch ohne explizites "SuRun" Kommando immer mit erhöhten Rechten gestartet werden.
Allerdings geht das nur "sicher", wenn Explorer benutzt wird.
Falls Programme, wie SpeedCommander oder Total Commander das "CreateProcess" API benutzen, kann man das mit IShellExecuteHook nicht abfangen...
Ich werde IShellExecuteHook mal Testen, wenn Zeit ist.