Delen via


Computerbeleid

Het volgende computerbeleid kan worden geconfigureerd onder:

HKEY_LOCAL_MACHINE\Software\-beleid\Microsoft\Windows\Installer-

Beleid Waardegegevenstype Beschrijving
AlwaysInstallElevated-
REG_DWORD
Als deze beleidswaarde is ingesteld op 1 en de bijbehorende gebruikerswaarde ook is ingesteld, wordt het installatieprogramma altijd geïnstalleerd met verhoogde bevoegdheden.
Anders gebruikt het installatieprogramma verhoogde bevoegdheden om beheerde toepassingen te installeren en gebruikt het bevoegdheidsniveau van de huidige gebruiker voor niet-beheerde toepassingen.
AllowLockdownBrowse-
REG_DWORD
Als deze beleidswaarde is ingesteld op 1, kunnen gebruikers zonder beheerdersrechten zoeken naar nieuwe bronnen tijdens het uitvoeren van een installatie met verhoogde bevoegdheden. De standaardinstelling is dat alleen beheerders tijdens een installatie met verhoogde bevoegdheden naar bronnen kunnen bladeren. Als u dit beleid instelt, kunnen gebruikers zonder beheerdersrechten ook programma's uitvoeren op LocalSystem-bevoegdheden tijdens een installatie met verhoogde bevoegdheden.
AllowLockdownMedia-
REG_DWORD
Als deze beleidswaarde is ingesteld op 1, kunnen niet-beheerders mediabronnen, zoals een cd-rom, gebruiken tijdens het uitvoeren van een installatie met verhoogde bevoegdheden. De standaardinstelling is dat alleen beheerders mediabronnen kunnen gebruiken tijdens een installatie met verhoogde bevoegdheden. Als u dit beleid instelt, kunnen gebruikers zonder beheerdersrechten ook programma's uitvoeren op LocalSystem-bevoegdheden tijdens een installatie met verhoogde bevoegdheden.
AllowLockdownPatch-
REG_DWORD
Als deze waarde voor systeembeleid per machine niet is ingesteld, kunnen alleen beheerders bestaande producten patchen die zijn geïnstalleerd met verhoogde bevoegdheden. Als deze beleidswaarde is ingesteld op 1, kunnen niet-beheerders in sommige gevallen patches toepassen op producten tijdens het uitvoeren van een installatie met verhoogde bevoegdheden. Met de beleidsset kan de patch secundaire upgrades installeren tijdens het uitvoeren van een installatie met verhoogde bevoegdheden; de patch kan geen grote upgradesinstalleren. Als u dit beleid instelt, kunnen gebruikers zonder beheerdersrechten ook programma's uitvoeren op LocalSystem-bevoegdheden tijdens een installatie met verhoogde bevoegdheden.
foutopsporing
REG_DWORD
Als deze beleidswaarde bestaat en is ingesteld op 1, schrijft het installatieprogramma algemene foutopsporingsberichten naar het foutopsporingsprogramma met behulp van de functie OutputDebugString. Als deze waarde bestaat en is ingesteld op 2, schrijft het installatieprogramma alle geldige foutopsporingsberichten naar het foutopsporingsprogramma met behulp van de functie OutputDebugString.
Dit beleid is alleen bedoeld voor foutopsporing en wordt mogelijk niet ondersteund in toekomstige versies van Windows Installer.
DisableAutomaticApplicationShutdown-
REG_DWORD
Als deze beleidswaarde bestaat en is ingesteld op 1, communiceert Windows Installer niet met Restart Manager, maar gebruikt u de FilesInUse- functionaliteit.
Windows Installer 3.1 en eerdere: Niet ondersteund.
DisableBrowse-
REG_DWORD
Als deze beleidswaarde bestaat en is ingesteld op 1, kunnen gebruikers niet bladeren om installatiebronnen te vinden. De functie Gebruik uit keuzelijst met invoervak voor directe invoer is vergrendeld en de knop Bladeren is uitgeschakeld. Zie Brontolerantievoor meer informatie over het bladeren door bronnen.
DisableFlyWeightPatching-
REG_DWORD
Als deze systeembeleidswaarde per machine is ingesteld op 1, worden alle Patchoptimalisatie--opties uitgeschakeld tijdens de installatie.
Windows Installer 2.0: Niet ondersteund.
DisableLUAPatching-
REG_DWORD
Als deze waarde voor het systeembeleid per computer is ingesteld op 1, voorkomt het installatieprogramma dat niet-beheerders patches voor het account met minimale bevoegdheden (LUA) gebruiken voor alle toepassingen die op de computer zijn geïnstalleerd. Wanneer deze waarde niet is ingesteld of 0, kunnen niet-beheerders LUA-patches toepassen op een LUA-toepassing.
DisableMSI-
REG_DWORD
Als deze beleidswaarde is ingesteld op 0, afwezig is of een ander nummer dan 1 of 2, is het effect op Windows Installer afhankelijk van het besturingssysteem. Op Windows Server 2003 is Windows Installer ingeschakeld voor beheerde toepassingen en uitgeschakeld voor niet-beheerde toepassingsinstallaties. In Windows XP is Windows Installer ingeschakeld voor alle toepassingen.
Als deze beleidswaarde is ingesteld op 0, wordt Windows Installer ingeschakeld voor alle toepassingen. Alle installatiebewerkingen zijn toegestaan.
Als deze beleidswaarde is ingesteld op 1, wordt Windows Installer uitgeschakeld voor niet-beheerde toepassingen, maar wel ingeschakeld voor beheerde toepassingen. Niet-verhoogde installaties per gebruiker worden geblokkeerd. Installaties per gebruiker en installaties per computer zijn toegestaan.
Als deze beleidswaarde is ingesteld op 2, wordt Windows Installer altijd uitgeschakeld voor alle toepassingen. Er zijn geen installaties toegestaan, waaronder reparaties, opnieuw installeren of installaties op aanvraag.
DisablePatch-
REG_DWORD
Als deze beleidswaarde is ingesteld op 1, past het installatieprogramma geen patches toe. Dit beleid kan worden gebruikt om beveiliging te bieden in omgevingen waar patches moeten worden beperkt.
DisablePatchUninstall
REG_DWORD
Als deze beleidswaarde is ingesteld op 1, kunnen patches niet van de computer worden verwijderd door een gebruiker of beheerder. Windows Installer kan nog steeds patches verwijderen die niet meer van toepassing zijn op een product.
Windows Installer 2.0: Niet ondersteund.
DisableRollback-
REG_DWORD
Als deze beleidswaarde is ingesteld op 1, slaat het installatieprogramma geen terugdraaibestanden op tijdens de installatie en schakelt u het terugdraaien van de installatie uit. Terugdraaien is standaard ingeschakeld. Beheerders wordt aangeraden dit beleid niet te gebruiken, tenzij dit absoluut essentieel is.
DisableSharedComponent-
REG_DWORD
Als dit beleid per machine systeembeleid is ingesteld op 1, krijgt geen pakket op het systeem de functionaliteit voor gedeelde onderdelen ingeschakeld door het kenmerk msidbComponentAttributesSharedShared in de componenttabel.
DisableUserInstalls
REG_DWORD
Als deze beleidswaarde niet is ingesteld, zoekt het installatieprogramma in het register naar producten in de volgende volgorde: beheerde producten die zijn geregistreerd als per gebruiker, onbeheerde producten die zijn geregistreerd als per gebruiker en tot slot producten die per machine zijn geregistreerd.
Als deze beleidswaarde is ingesteld op 1, negeert het installatieprogramma alle producten die zijn geregistreerd per gebruiker en zoekt alleen naar producten die zijn geregistreerd per machine. Een poging om een installatie per gebruiker uit te voeren, zorgt ervoor dat het installatieprogramma een foutbericht weergeeft en de installatie stopt.
EnforceUpgradeComponentRules
REG_DWORD
Stel deze beleidswaarde in op 1 om updateonderdelenregels toe te passen tijdens kleine updates en kleine upgrades van alle producten op de computer.
Windows Installer 2.0: Niet ondersteund.
EnableAdminTSRemote-
REG_DWORD
Als u dit beleid instelt, kunnen beheerders installaties uitvoeren vanaf een clientsessie van een server waarop de functieservice Terminal Server wordt uitgevoerd.
EnableUserControl-
REG_DWORD
Als deze beleidswaarde is ingesteld op 1, kan het installatieprogramma alle openbare eigenschappen aan de serverzijde doorgeven tijdens een beheerde installatie met verhoogde bevoegdheden. Het instellen van dit beleid heeft hetzelfde effect als het instellen van de eigenschap EnableUserControl.
LimitSystemRestoreCheckpointing-
REG_DWORD
Met dit beleid wordt het maken van controlepunten door Windows Installer uitgeschakeld.
Als de beleidswaarde is ingesteld op 0 of afwezig, voert Windows Installer normale controlepunten uit voor installatie of verwijdering.
Als de beleidswaarde is ingesteld op 1, maakt Windows Installer geen controlepunten.
logboekregistratie
REG_SZ
Deze beleidswaarde wordt alleen gebruikt als logboekregistratie niet is ingeschakeld door de opdrachtregeloptie /L of MsiEnableLog. Als in dit geval een beleid is ingesteld, wordt er een logboekbestand gemaakt in de tijdelijke map met de willekeurige naam: MSI*. LOG. Geef de logboekregistratiemodus op door de beleidswaarde in te stellen op een tekenreeks. Gebruik dezelfde tekens om het beleid voor de logboekregistratiemodus op te geven zoals wordt gebruikt door de opdrachtregeloptie '/L'. Zie opdrachtregeloptiesvoor meer informatie. Houd er rekening mee dat u '+' en '*' niet kunt gebruiken voor het beleid.
MaxPatchCacheSize
REG_DWORD
Als deze beleidswaarde is ingesteld op een waarde die groter is dan 0, worden in Windows Installer oude versies van gepatchte bestanden in een cache opgeslagen. Stel de waarde in op het maximale percentage schijfruimte dat kan worden gebruikt voor de bestandscache. Bijvoorbeeld een waarde van 15 en stelt het maximum in op 15%. Ingesteld op 0 om geen bestanden op te slaan. Als dit beleid niet is ingesteld, is de standaardwaarde 10%.
MsiDisableEmbeddedUI-
REG_DWORD
Als u ingesloten UI-handlers op de computer wilt uitschakelen, stelt u deze beleidswaarde in op 1.
Windows Installer 4.0 en eerdere: Niet ondersteund.
SafeForScripting-
REG_DWORD
Als deze beleidswaarde is ingesteld op 1, worden gebruikers niet gevraagd wanneer scripts installatieautomatisering binnen een webpagina gebruiken. Dit kan handig zijn voor hulpprogramma's op het web, maar kan stille installaties van toepassingen toestaan zonder dat de gebruiker kennis of toestemming heeft gegeven.
TransformsSecure-beleid
REG_DWORD
Als u het TransformsSecure-beleid instelt waarde op 1, wordt het installatieprogramma geïnformeerd dat transformaties lokaal moeten worden opgeslagen op de computer van de gebruiker op een locatie waar de gebruiker geen schrijftoegang heeft.
DisableLoggingFromPackage
REG_DWORD
Stel deze beleidswaarde in op 1 om de logboekregistratie die is opgegeven voor het pakket uit te schakelen door de eigenschap MsiLogging voor alle gebruikers van de computer.
Windows Installer 3.1 en eerder: niet ondersteund.
WinHttpAutoLogonLevel
REG_SZ
Het beleid voor automatische aanmelding (automatisch aanmelden) bepaalt wanneer het acceptabel is om de standaardreferenties op te nemen in een aanvraag voor de server. Windows 8 en Windows Server 2012: Dit beleid vereist dat Windows Installer wordt uitgevoerd op Windows 8 of Windows Server 2012 en niet beschikbaar is in alle eerdere versies van Windows.