Compartilhar via


CSP de Política - ADMX_MSI

Dica

Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).

O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.

AllowLockdownBrowse

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownBrowse

Esta definição de política permite que os utilizadores procurem ficheiros de instalação durante instalações privilegiadas.

  • Se ativar esta definição de política, o botão Procurar na caixa de diálogo "Utilizar funcionalidade de" está ativado. Como resultado, os utilizadores podem procurar ficheiros de instalação mesmo quando o programa de instalação está em execução com privilégios de sistema elevados.

Uma vez que a instalação está em execução com privilégios de sistema elevados, os utilizadores podem navegar pelos diretórios que as suas próprias permissões não permitiriam.

Esta definição de política não afeta as instalações executadas no contexto de segurança do utilizador. Além disso, consulte a definição de política "Remover caixa de diálogo procurar nova origem".

  • Se desativar ou não configurar esta definição de política, por predefinição, apenas os administradores de sistema podem procurar durante as instalações com privilégios elevados, como instalações oferecidas no ambiente de trabalho ou apresentadas em Adicionar ou Remover Programas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AllowLockdownBrowse
Nome Amigável Permitir que os utilizadores procurem a origem enquanto estão elevados
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro AllowLockdownBrowse
Nome do Arquivo ADMX MSI.admx

AllowLockdownMedia

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownMedia

Esta definição de política permite que os utilizadores instalem programas a partir de suportes de dados amovíveis durante instalações privilegiadas.

  • Se ativar esta definição de política, todos os utilizadores têm permissão para instalar programas a partir de suportes de dados amovíveis, como disquetes e CD-ROMs, mesmo quando o programa de instalação está em execução com privilégios de sistema elevados.

Esta definição de política não afeta as instalações executadas no contexto de segurança do utilizador. Por predefinição, os utilizadores podem instalar a partir de suportes de dados amovíveis quando a instalação é executada no seu próprio contexto de segurança.

  • Se desativar ou não configurar esta definição de política, por predefinição, os utilizadores podem instalar programas a partir de suportes de dados amovíveis apenas quando a instalação for executada no contexto de segurança do utilizador. Durante instalações privilegiadas, como as oferecidas no ambiente de trabalho ou apresentadas em Adicionar ou Remover Programas, apenas os administradores de sistema podem instalar a partir de suportes de dados amovíveis.

Além disso, veja a definição de política "Impedir a origem de multimédia amovível para qualquer instalação".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AllowLockdownMedia
Nome Amigável Permitir que os utilizadores utilizem a origem de multimédia enquanto estão elevados
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro AllowLockdownMedia
Nome do Arquivo ADMX MSI.admx

AllowLockdownPatch

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownPatch

Esta definição de política permite aos utilizadores aplicar patches a produtos elevados.

  • Se ativar esta definição de política, todos os utilizadores têm permissão para instalar patches, mesmo quando o programa de instalação está em execução com privilégios de sistema elevados. Os patches são atualizações ou atualizações que substituem apenas os ficheiros do programa que foram alterados. Uma vez que os patches podem ser facilmente veículos para programas maliciosos, algumas instalações proíbem a sua utilização.

  • Se desativar ou não configurar esta definição de política, por predefinição, apenas os administradores de sistema podem aplicar patches durante as instalações com privilégios elevados, como instalações oferecidas no ambiente de trabalho ou apresentadas em Adicionar ou Remover Programas.

Esta definição de política não afeta as instalações executadas no contexto de segurança do utilizador. Por predefinição, os utilizadores podem instalar patches em programas que são executados no seu próprio contexto de segurança. Além disso, veja a definição de política "Proibir a aplicação de patches".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AllowLockdownPatch
Nome Amigável Permitir aos utilizadores aplicar patches a produtos elevados
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro AllowLockdownPatch
Nome do Arquivo ADMX MSI.admx

DisableAutomaticApplicationShutdown

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableAutomaticApplicationShutdown

Esta definição de política controla a interação do Windows Installer com o Gestor de Reinícios. A API do Gestor de Reinícios pode eliminar ou reduzir o número de reinícios do sistema necessários para concluir uma instalação ou atualização.

  • Se ativar esta definição de política, pode utilizar as opções na caixa Proibir Utilização do Gestor de Reinícios para controlar o ficheiro no comportamento de deteção de utilização.

  • A opção "Reiniciar Gestor Ativado" instrui o Windows Installer a utilizar o Gestor de Reinícios para detetar ficheiros em utilização e mitigar um reinício do sistema, sempre que possível.

  • A opção "Reiniciar Gestor Desativado" desativa o Gestor de Reinícios para o ficheiro na deteção de utilização e o comportamento do ficheiro legado em utilização é utilizado.

  • A opção "Reiniciar Gestor Desativado para a Configuração de Aplicações Legadas" aplica-se a pacotes criados para versões do Windows Installer inferiores a 4.0. Esta opção permite que esses pacotes apresentem os ficheiros legados na IU de utilização enquanto ainda utilizam o Gestor de Reinícios para deteção.

  • Se desativar ou não configurar esta definição de política, o Windows Installer utilizará o Gestor de Reinícios para detetar ficheiros em utilização e mitigar um reinício do sistema, sempre que possível.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableAutomaticApplicationShutdown
Nome Amigável Proibir a utilização do Gestor de Reinícios
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Arquivo ADMX MSI.admx

DisableBrowse

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableBrowse

Esta definição de política impede que os utilizadores procurem ficheiros de instalação quando adicionam funcionalidades ou componentes a um programa instalado.

  • Se ativar esta definição de política, o botão Procurar junto à lista "Utilizar funcionalidade de" na caixa de diálogo Windows Installer está desativado. Como resultado, os utilizadores têm de selecionar uma origem de ficheiro de instalação na lista "Utilizar funcionalidades de" que o administrador de sistema configura.

Esta definição de política aplica-se mesmo quando a instalação está em execução no contexto de segurança do utilizador.

  • Se desativar ou não configurar esta definição de política, o botão Procurar é ativado quando uma instalação está em execução no contexto de segurança do utilizador. No entanto, apenas os administradores de sistema podem procurar quando uma instalação está em execução com privilégios de sistema elevados, como instalações oferecidas no ambiente de trabalho ou em Adicionar ou Remover Programas.

Esta definição de política afeta apenas o Windows Installer. Não impede que os utilizadores selecionem outros browsers, como o Explorador de Ficheiros ou Localizações de Rede, para procurar ficheiros de instalação.

Além disso, veja a definição de política "Permitir que o utilizador procure a origem enquanto está elevado".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableBrowse
Nome Amigável Caixa de diálogo Remover procura de nova origem
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro DisableBrowse
Nome do Arquivo ADMX MSI.admx

DisableFlyweightPatching

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableFlyweightPatching

Esta definição de política controla a capacidade de desativar todas as otimizações de patches.

  • Se ativar esta definição de política, todas as opções de Otimização de Patches serão desativadas durante a instalação.

  • Se desativar ou não configurar esta definição de política, esta ativa a aplicação mais rápida de patches ao remover a execução de ações desnecessárias. O modo de aplicação de patches flyweight foi concebido principalmente para patches que apenas atualizam alguns ficheiros ou valores de registo. O Instalador analisará o patch para obter alterações específicas para determinar se a otimização é possível. Se for o caso, o patch será aplicado com um conjunto mínimo de processamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableFlyweightPatching
Nome Amigável Proibir a aplicação de patches de peso-voador
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Arquivo ADMX MSI.admx

DisableLoggingFromPackage

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableLoggingFromPackage

Esta definição de política controla o processamento da propriedade MsiLogging pelo Windows Installer. A propriedade MsiLogging num pacote de instalação pode ser utilizada para ativar o registo automático de todas as operações de instalação do pacote.

  • Se ativar esta definição de política, pode utilizar as opções na caixa Desativar o registo através das definições do pacote para controlar o registo automático através do comportamento das definições do pacote.

  • A opção "Iniciar sessão através das definições do pacote ativada" instrui o Windows Installer a gerar automaticamente ficheiros de registo para pacotes que incluam a propriedade MsiLogging.

  • A opção "Registar através das definições do pacote desativa" desativa o comportamento de registo automático quando especificado através da política MsiLogging. Os ficheiros de registo ainda podem ser gerados com o comutador da linha de comandos de registo ou a política de Registo.

  • Se desativar ou não configurar esta definição de política, o Windows Installer irá gerar automaticamente ficheiros de registo para esses pacotes que incluem a propriedade MsiLogging.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableLoggingFromPackage
Nome Amigável Desativar o registo através das definições do pacote
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Arquivo ADMX MSI.admx

DisableMedia

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMedia

Esta definição de política impede que os utilizadores instalem quaisquer programas a partir de suportes de dados amovíveis.

  • Se ativar esta definição de política, se um utilizador tentar instalar um programa a partir de suportes de dados amovíveis, como CD-ROMs, disquetes e DVDs, é apresentada uma mensagem a indicar que a funcionalidade não pode ser encontrada.

Esta definição de política aplica-se mesmo quando a instalação está em execução no contexto de segurança do utilizador.

  • Se desativar ou não configurar esta definição de política, os utilizadores podem instalar a partir de suportes de dados amovíveis quando a instalação está em execução no seu próprio contexto de segurança, mas apenas os administradores de sistema podem utilizar suportes de dados amovíveis quando uma instalação está em execução com privilégios de sistema elevados, como instalações oferecidas no ambiente de trabalho ou em Adicionar ou Remover Programas.

Além disso, veja as definições de política "Permitir que o utilizador utilize a origem de multimédia enquanto está elevado" e "Ocultar a opção "Adicionar um programa a partir de CD-ROM ou disquete".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableMedia
Nome Amigável Impedir a origem de multimédia amovível para qualquer instalação
Localização Configuração do usuário
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro DisableMedia
Nome do Arquivo ADMX MSI.admx

DisableMSI

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMSI

Esta definição de política restringe a utilização do Windows Installer.

Se ativar esta definição de política, pode impedir que os utilizadores instalem software nos respetivos sistemas ou permitir que os utilizadores instalem apenas os programas oferecidos por um administrador de sistema. Pode utilizar as opções na caixa Desativar o Windows Installer para estabelecer uma definição de instalação.

  • A opção "Nunca" indica que o Windows Installer está totalmente ativado. Os utilizadores podem instalar e atualizar software. Este é o comportamento predefinido do Windows Installer no Windows 2000 Professional, Windows XP Professional e Windows Vista quando a política não está configurada.

  • A opção "Apenas para aplicações não geridas" permite que os utilizadores instalem apenas os programas que um administrador de sistema atribui (ofertas no ambiente de trabalho) ou publica (adiciona-os a Adicionar ou Remover Programas). Este é o comportamento predefinido do Windows Installer na família do Windows Server 2003 quando a política não está configurada.

  • A opção "Sempre" indica que o Windows Installer está desativado.

Esta definição de política afeta apenas o Windows Installer. Não impede que os utilizadores utilizem outros métodos para instalar e atualizar programas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableMSI
Nome Amigável Desativar o Windows Installer
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Arquivo ADMX MSI.admx

DesativarPatch

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisablePatch

Esta definição de política impede que os utilizadores utilizem o Windows Installer para instalar patches.

  • Se ativar esta definição de política, os utilizadores serão impedidos de utilizar o Windows Installer para instalar patches. Os patches são atualizações ou atualizações que substituem apenas os ficheiros do programa que foram alterados. Uma vez que os patches podem ser veículos fáceis para programas maliciosos, algumas instalações proíbem a sua utilização.

Observação

Esta definição de política aplica-se apenas às instalações executadas no contexto de segurança do utilizador.

  • Se desativar ou não configurar esta definição de política, por predefinição, os utilizadores que não são administradores de sistema não podem aplicar patches a instalações executadas com privilégios de sistema elevados, como os oferecidos no ambiente de trabalho ou em Adicionar ou Remover Programas.

Além disso, veja a definição de política "Permitir que o utilizador afete produtos elevados".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DesativarPatch
Nome Amigável Impedir que os utilizadores utilizem o Windows Installer para instalar atualizações e atualizações
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro DesativarPatch
Nome do Arquivo ADMX MSI.admx

DisableRollback_1

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_1

Esta definição de política proíbe o Windows Installer de gerar e guardar os ficheiros necessários para reverter uma instalação interrompida ou sem êxito.

  • Se ativar esta definição de política, o Windows Installer é impedido de registar o estado original do sistema e a sequência de alterações efetuadas durante a instalação. Também impede o Windows Installer de reter ficheiros que pretende eliminar mais tarde. Como resultado, o Windows Installer não poderá restaurar o computador para o estado original se a instalação não estiver concluída.

Esta definição de política foi concebida para reduzir a quantidade de espaço temporário em disco necessário para instalar programas. Além disso, impede que utilizadores maliciosos interrompam uma instalação para recolher dados sobre o estado interno do computador ou para procurar ficheiros de sistema seguros. No entanto, uma vez que uma instalação incompleta pode tornar o sistema ou um programa inoperável, não utilize esta definição de política, a menos que seja essencial.

Esta definição de política é apresentada nas pastas Configuração do Computador e Configuração do Utilizador.

  • Se a definição de política estiver ativada em qualquer uma das pastas, considera-se que está ativada, mesmo que esteja explicitamente desativada na outra pasta.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableRollback_1
Nome Amigável Proibir reversão
Localização Configuração do usuário
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro Desativar Inscrição
Nome do Arquivo ADMX MSI.admx

DisableRollback_2

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_2

Esta definição de política proíbe o Windows Installer de gerar e guardar os ficheiros necessários para reverter uma instalação interrompida ou sem êxito.

  • Se ativar esta definição de política, o Windows Installer é impedido de registar o estado original do sistema e a sequência de alterações efetuadas durante a instalação. Também impede o Windows Installer de reter ficheiros que pretende eliminar mais tarde. Como resultado, o Windows Installer não poderá restaurar o computador para o estado original se a instalação não estiver concluída.

Esta definição de política foi concebida para reduzir a quantidade de espaço temporário em disco necessário para instalar programas. Além disso, impede que utilizadores maliciosos interrompam uma instalação para recolher dados sobre o estado interno do computador ou para procurar ficheiros de sistema seguros. No entanto, uma vez que uma instalação incompleta pode tornar o sistema ou um programa inoperável, não utilize esta definição de política, a menos que seja essencial.

Esta definição de política é apresentada nas pastas Configuração do Computador e Configuração do Utilizador.

  • Se a definição de política estiver ativada em qualquer uma das pastas, considera-se que está ativada, mesmo que esteja explicitamente desativada na outra pasta.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableRollback_2
Nome Amigável Proibir reversão
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro Desativar Inscrição
Nome do Arquivo ADMX MSI.admx

DisableSharedComponent

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableSharedComponent

Esta definição de política controla a capacidade de desativar os componentes partilhados.

  • Se ativar esta definição de política, nenhum pacote no sistema obtém a funcionalidade de componente partilhado ativada pelo atributo msidbComponentAttributesShared na Tabela de Componentes.

  • Se desativar ou não configurar esta definição de política, por predefinição, a funcionalidade de componente partilhado é permitida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableSharedComponent
Nome Amigável Desativar componentes partilhados
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro DisableSharedComponent
Nome do Arquivo ADMX MSI.admx

MSI_DisableLUAPatching

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableLUAPatching

Esta definição de política controla a capacidade de os não administradores instalarem atualizações que tenham sido assinadas digitalmente pelo fornecedor da aplicação.

As atualizações de não administrador fornecem um mecanismo para o autor de uma aplicação criar atualizações assinadas digitalmente que podem ser aplicadas por utilizadores sem privilégios.

  • Se ativar esta definição de política, apenas os administradores ou utilizadores com privilégios administrativos podem aplicar atualizações a aplicações baseadas no Windows Installer.

  • Se desativar ou não configurar esta definição de política, os utilizadores sem privilégios administrativos podem instalar atualizações não administradoras.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MSI_DisableLUAPatching
Nome Amigável Proibir os não administradores de aplicar atualizações assinadas pelo fornecedor
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro DisableLUAPatching
Nome do Arquivo ADMX MSI.admx

MSI_DisablePatchUninstall

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisablePatchUninstall

Esta definição de política controla a capacidade de os utilizadores ou administradores removerem as atualizações baseadas no Windows Installer.

Esta definição de política deve ser utilizada se precisar de manter um controlo apertado sobre as atualizações. Um exemplo é um ambiente de bloqueio onde quer garantir que as atualizações depois de instaladas não podem ser removidas por utilizadores ou administradores.

  • Se ativar esta definição de política, as atualizações não podem ser removidas do computador por um utilizador ou administrador. O Windows Installer ainda pode remover uma atualização que já não é aplicável ao produto.

  • Se desativar ou não configurar esta definição de política, um utilizador só poderá remover uma atualização do computador se lhe tiverem sido concedidos privilégios para remover a atualização. Isto pode depender se o utilizador é um administrador, se as definições de política "Desativar o Windows Installer" e "Instalar sempre com privilégios elevados" estão definidas e se a atualização foi instalada num contexto gerido por utilizador, por utilizador não gerido ou por computador".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MSI_DisablePatchUninstall
Nome Amigável Proibir a remoção de atualizações
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro DisablePatchUninstall
Nome do Arquivo ADMX MSI.admx

MSI_DisableSRCheckPoints

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableSRCheckPoints

Esta definição de política impede o Windows Installer de criar um ponto de verificação de Restauro do Sistema sempre que uma aplicação é instalada. O Restauro do Sistema permite que os utilizadores, em caso de problema, restaurem os respetivos computadores para um estado anterior sem perderem ficheiros de dados pessoais.

  • Se ativar esta definição de política, o Windows Installer não gera pontos de verificação de Restauro do Sistema ao instalar aplicações.

  • Se desativar ou não configurar esta definição de política, por predefinição, o Windows Installer cria automaticamente um ponto de verificação de Restauro do Sistema sempre que uma aplicação é instalada, para que os utilizadores possam restaurar o respetivo computador para o estado em que se encontrava antes de instalarem a aplicação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MSI_DisableSRCheckPoints
Nome Amigável Desativar a criação de pontos de verificação de Restauro do Sistema
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro LimitSystemRestoreCheckpointing
Nome do Arquivo ADMX MSI.admx

MSI_DisableUserInstalls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableUserInstalls

Esta definição de política permite-lhe configurar instalações de utilizadores. Para configurar esta definição de política, defina-a como ativada e utilize a lista pendente para selecionar o comportamento pretendido.

  • Se não configurar esta definição de política ou se a definição de política estiver ativada e a opção "Permitir Instalações do Utilizador" estiver selecionada, o instalador permite e utiliza produtos instalados por utilizador e produtos instalados por computador. Se o instalador encontrar uma instalação por utilizador de uma aplicação, esta ação oculta uma instalação por computador desse mesmo produto.

  • Se ativar esta definição de política e a opção "Ocultar Instalações do Utilizador" estiver selecionada, o instalador ignora as aplicações por utilizador. Isto faz com que uma aplicação instalada por computador seja visível para os utilizadores, mesmo que esses utilizadores tenham uma instalação por utilizador do produto registado no respetivo perfil de utilizador.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MSI_DisableUserInstalls
Nome Amigável Proibir Instalações do Utilizador
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Arquivo ADMX MSI.admx

MSI_EnforceUpgradeComponentRules

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_EnforceUpgradeComponentRules

Esta definição de política faz com que o Windows Installer aplique regras estritas para atualizações de componentes.

  • Se ativar esta definição de política, as regras de atualização rigorosas serão impostas pelo Windows Installer, o que pode fazer com que algumas atualizações falhem. As atualizações podem falhar se tentarem efetuar um dos seguintes procedimentos:

(1) Remova um componente de uma funcionalidade.

Isto também pode ocorrer se alterar o GUID de um componente. O componente identificado pelo GUID original parece ter sido removido e o componente identificado pelo novo GUID aparece como um novo componente.

(2) Adicione uma nova funcionalidade à parte superior ou central de uma árvore de funcionalidades existente.

A nova funcionalidade tem de ser adicionada como uma nova funcionalidade de folha a uma árvore de funcionalidades existente.

  • Se desativar ou não configurar esta definição de política, o Windows Installer utilizará regras menos restritivas para atualizações de componentes.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MSI_EnforceUpgradeComponentRules
Nome Amigável Impor regras de componentes de atualização
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro EnforceUpgradeComponentRules
Nome do Arquivo ADMX MSI.admx

MSI_MaxPatchCacheSize

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_MaxPatchCacheSize

Esta política controla a percentagem de espaço em disco disponível para a cache de ficheiros de linha de base do Windows Installer.

O Windows Installer utiliza a cache de ficheiros de linha de base para guardar ficheiros de linha de base modificados por atualizações binárias de diferença delta. A cache é utilizada para obter o ficheiro de linha de base para atualizações futuras. A cache elimina os pedidos do utilizador para o suporte de dados de origem quando são aplicadas novas atualizações.

  • Se ativar esta definição de política, pode modificar o tamanho máximo da cache do ficheiro de linha de base do Windows Installer.

Se definir o tamanho da cache de linha de base para 0, o Windows Installer deixará de preencher a cache de linha de base para novas atualizações. Os ficheiros em cache existentes permanecerão no disco e serão eliminados quando o produto for removido.

Se definir a cache de linha de base como 100, o Windows Installer utilizará espaço livre disponível para a cache de ficheiros de linha de base.

  • Se desativar ou não configurar esta definição de política, o Windows Installer utilizará um valor predefinido de 10% para o tamanho máximo da cache do ficheiro de linha de base.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MSI_MaxPatchCacheSize
Nome Amigável Controlar o tamanho máximo da cache do ficheiro de linha de base
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Arquivo ADMX MSI.admx

MsiDisableEmbeddedUI

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MsiDisableEmbeddedUI

Esta definição de política controla a capacidade de impedir a IU incorporada.

  • Se ativar esta definição de política, nenhum pacote no sistema pode executar a IU incorporada.

  • Se desativar ou não configurar esta definição de política, a IU incorporada tem permissão para ser executada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MsiDisableEmbeddedUI
Nome Amigável Impedir IU incorporada
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro MsiDisableEmbeddedUI
Nome do Arquivo ADMX MSI.admx

MSILogging

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSILogging

Especifica os tipos de eventos que o Windows Installer regista no respetivo registo de transações para cada instalação. O registo, Msi.log, aparece no diretório Temp do volume do sistema.

Quando ativa esta definição de política, pode especificar os tipos de eventos que pretende que o Windows Installer registe. Para indicar que um tipo de evento é registado, escreva a letra que representa o tipo de evento. Pode escrever as letras por qualquer ordem e listar os tipos de eventos que quiser.

Para desativar o registo, elimine todas as letras da caixa.

Se desativar ou não configurar esta definição de política, o Windows Installer regista os tipos de eventos predefinidos, representados pelas letras "iweap".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MSILogging
Nome Amigável Especificar os tipos de eventos que o Windows Installer regista no respetivo registo de transações
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Arquivo ADMX MSI.admx

SafeForScripting

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/SafeForScripting

Esta definição de política permite que os programas baseados na Web instalem software no computador sem notificar o utilizador.

  • Se desativar ou não configurar esta definição de política, por predefinição, quando um script alojado por um browser tentar instalar um programa no sistema, o sistema avisa os utilizadores e permite-lhes selecionar ou recusar a instalação.

  • Se ativar esta definição de política, o aviso é suprimido e permite que a instalação prossiga.

Esta definição de política foi concebida para empresas que utilizam ferramentas baseadas na Web para distribuir programas aos seus funcionários. No entanto, uma vez que esta definição de política pode representar um risco de segurança, deve ser aplicada com cautela.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SafeForScripting
Nome Amigável Impedir o pedido de segurança do Internet Explorer para scripts do Windows Installer
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro SafeForScripting
Nome do Arquivo ADMX MSI.admx

SearchOrder

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/SearchOrder

Esta definição de política especifica a ordem pela qual o Windows Installer procura ficheiros de instalação.

  • Se desativar ou não configurar esta definição de política, por predefinição, o Windows Installer procura primeiro na rede e, em seguida, no suporte de dados amovível (disquete, CD-ROM ou DVD) e, por fim, na Internet (URL).

  • Se ativar esta definição de política, pode alterar a ordem de pesquisa ao especificar as letras que representam cada origem de ficheiro pela ordem em que pretende que o Windows Installer pesquise:

  • "n" representa a rede;

  • "m" representa multimédia;

  • "u" representa o URL ou a Internet.

Para excluir uma origem de ficheiro, omita ou elimine a letra que representa esse tipo de origem.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SearchOrder
Nome Amigável Especifique a ordem pela qual o Windows Installer procura ficheiros de instalação
Localização Configuração do usuário
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Arquivo ADMX MSI.admx

TransformsSecure

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/TransformsSecure

Esta definição de política guarda cópias de ficheiros de transformação numa localização segura no computador local.

Os ficheiros de transformação consistem em instruções para modificar ou personalizar um programa durante a instalação.

  • Se ativar esta definição de política, o ficheiro de transformação é guardado numa localização segura no computador do utilizador.

  • Se não configurar esta definição de política no Windows Server 2003, o Windows Installer requer o ficheiro de transformação para repetir uma instalação na qual o ficheiro de transformação foi utilizado, pelo que o utilizador tem de estar a utilizar o mesmo computador ou estar ligado ao suporte de dados original ou idêntico para reinstalar, remover ou reparar a instalação.

Esta definição de política foi concebida para empresas para impedir a edição não autorizada ou maliciosa de ficheiros de transformação.

  • Se desativar esta definição de política, o Windows Installer armazena ficheiros de transformação no diretório Dados da Aplicação no perfil do utilizador.

  • Se não configurar esta definição de política no Windows 2000 Professional, Windows XP Professional e Windows Vista, quando um utilizador reinstala, remove ou repara uma instalação, o ficheiro de transformação está disponível, mesmo que o utilizador esteja num computador diferente ou não esteja ligado à rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome TransformsSecure
Nome Amigável Guardar cópias de ficheiros de transformação numa localização segura na estação de trabalho
Localização Configuração do Computador
Caminho Windows Components > Windows Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro TransformsSecure
Nome do Arquivo ADMX MSI.admx

Provedor de serviço da configuração de política