Freigeben über


AlwaysInstallElevated

Sie können die AlwaysInstallElevated-Richtlinie verwenden, um ein Windows Installer-Paket mit erhöhten (systemweiten) Rechten zu installieren.

**Warnung: **

Diese Option entspricht dem Gewähren vollständiger Administratorrechte, was ein massives Sicherheitsrisiko darstellen kann. Microsoft rät dringend von der Verwendung dieser Einstellung ab.

Um ein Paket mit erhöhten (systemweiten) Rechten zu installieren, legen Sie den AlwaysInstallElevated-Wert unter beiden folgenden Registrierungsschlüsseln auf „1“ fest:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Installer

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

Wenn der AlwaysInstallElevated-Wert unter den beiden vorherigen Registrierungsschlüsseln nicht auf „1“ festgelegt ist, verwendet der Installer erhöhte Rechte zum Installieren verwalteter Anwendungen und die Berechtigungsstufe des aktuellen Benutzers für nicht verwaltete Anwendungen.

Da diese Richtlinie Benutzern das Installieren von Anwendungen ermöglicht, die Zugriff auf Verzeichnisse und Registrierungsschlüssel erfordern, für die der Benutzer möglicherweise keine Anzeige- oder Änderungsberechtigungen verfügt, sollten Sie überlegen, ob sie Ihren Benutzern eine angemessene Sicherheitsstufe gewähren. Durch das Festlegen dieser Richtlinie wird Windows Installer angewiesen, Systemberechtigungen zu verwenden, wenn die Anwendung im System installiert wird. Ist die Richtlinie nicht festgelegt, werden nicht vom Administrator verteilte Anwendungen unter Verwendung der Berechtigungen des Benutzers installiert, und nur verwaltete Anwendungen erhalten erhöhte Rechte.

Beachten Sie, dass jeder Benutzer seine eigenen Benutzereinstellung (Pro Benutzer) festlegen kann, sobald die Pro-Computer-Richtlinie für „AlwaysInstallElevated“ aktiviert ist.

Bemerkungen

Informationen zur Interaktion dieser Richtlinie mit Installationsquellen finden Sie unter Verwalten von Installationsquellen.

Datentyp

REG_DWORD