Compartilhar via


Políticas de computador

As políticas de computador a seguir podem ser configuradas em:

HKEY_LOCAL_MACHINE\Software\Políticas\Microsoft\Windows\Installer

Política Tipo de dados de valor Descrição
AlwaysInstallElevated
REG_DWORD
Se esse valor de política estiver definido como 1 e o valor do usuário correspondente também estiver definido, o instalador sempre instalará com privilégios elevados.
Caso contrário, o instalador usará privilégios elevados para instalar aplicativos gerenciados e o nível de privilégio do usuário atual em aplicativos não gerenciados.
AllowLockdownBrowse
REG_DWORD
Se esse valor de política estiver definido como 1, os usuários não administrativos poderão procurar novas fontes ao executarem uma instalação com privilégios elevados. Por padrão, somente os administradores podem procurar fontes durante uma instalação com privilégios elevados. Definir essa política também permite que usuários não administrativos executem programas em privilégios LocalSystem durante uma instalação com privilégios elevados.
AllowLockdownMedia
REG_DWORD
Se esse valor de política estiver definido como 1, os usuários não administrativos poderão usar fontes de mídia, como um CD-ROM, durante uma instalação com privilégios elevados. Por padrão, somente os administradores podem usar fontes de mídia durante uma instalação com privilégios elevados. Definir essa política também permite que usuários não administrativos executem programas em privilégios LocalSystem durante uma instalação com privilégios elevados.
AllowLockdownPatch
REG_DWORD
Se esse valor de política do sistema por computador não estiver definido, somente os administradores poderão aplicar patch nos produtos existentes instalados com privilégios elevados. Se esse valor de política estiver definido como 1, os usuários não administrativos poderão, em alguns casos, aplicar patches em produtos durante a execução de uma instalação usando privilégios elevados. Com o conjunto de políticas, o patch pode instalar atualizações secundárias durante a execução de uma instalação usando privilégios elevados, mas o patch não pode instalar atualizações principais. Definir essa política também permite que usuários não administrativos executem programas em privilégios LocalSystem durante uma instalação com privilégios elevados.
Depurar
REG_DWORD
Se esse valor de política existir e estiver definido como 1, o instalador gravará mensagens comuns de depuração no depurador usando a função OutputDebugString. Se esse valor existir e estiver definido como 2, o instalador gravará todas as mensagens de depuração válidas no depurador usando a função OutputDebugString.
Essa política serve apenas para fins de depuração e pode não ter suporte nas próximas versões do Windows Installer.
DisableAutomaticApplicationShutdown
REG_DWORD
Se esse valor de política existir e estiver definido como 1, o Windows Installer não interagirá com o Gerenciador de reinicialização, mas usará a funcionalidade da Caixa de diálogo FilesInUse.
Windows Installer 3.1 e versões anteriores: Sem suporte.
DisableBrowse
REG_DWORD
Se esse valor de política existir e estiver definido como 1, os usuários serão impedidos de navegar para localizar fontes do instalador. A caixa combinação Usar recurso de para entrada direta é bloqueada e o botão Procurar é desabilitado. Para obter mais informações sobre a navegação de origem, consulte Resiliência de origem.
DisableFlyWeightPatching
REG_DWORD
Se esse valor de política do sistema por computador estiver definido como 1, todas as opções de Otimização de Patch serão desativadas durante a instalação.
Windows Installer 2.0: Sem suporte.
DisableLUAPatching
REG_DWORD
Se esse valor de política do sistema por computador estiver definido como 1, o instalador impedirá que os não administradores usem a aplicação de patch de LUA (conta com privilégios mínimos) em aplicativos instalados no computador. Quando esse valor não estiver definido ou for 0, os não administradores poderão aplicar patches de LUA em aplicativos habilitados para LUA.
DisableMSI
REG_DWORD
Se esse valor de política for definido como 0, estiver ausente ou tiver outro número diferente de 1 ou 2, o efeito no Windows Installer dependerá do sistema operacional. No Windows Server 2003, o Windows Installer está habilitado para aplicativos gerenciados e desabilitado para instalações de aplicativos não gerenciados. No Windows XP, o Windows Installer está habilitado para todos os aplicativos.
Se esse valor de política estiver definido como 0, o Windows Installer será habilitado para todos os aplicativos. Todas as operações de instalação são permitidas.
Se esse valor de política estiver definido como 1, o Windows Installer será desabilitado para aplicativos não gerenciados, mas permanecerá habilitado para os gerenciados. As instalações por usuário sem privilégios elevados são bloqueadas. Instalações por usuário sem privilégios elevados e por computador são permitidas.
Se esse valor de política estiver definido como 2, o Windows Installer sempre será desabilitado para todos os aplicativos. Nenhuma instalação será permitida, incluindo reparos, reinstalações ou instalações sob demanda.
DisablePatch
REG_DWORD
Se esse valor de política estiver definido como 1, o instalador não aplicará patches. Essa política pode ser usada para fornecer segurança em ambientes em que a aplicação de patch deve ser restrita.
DisablePatchUninstall
REG_DWORD
Se esse valor de política estiver definido como 1, os patches não poderão ser removidos do computador por um usuário ou um administrador. O Windows Installer ainda poderá remover patches que não são mais aplicáveis a um produto.
Windows Installer 2.0: Sem suporte.
DisableRollback
REG_DWORD
Se esse valor de política estiver definido como 1, o instalador não armazenará arquivos de reversão durante a instalação, desabilitando a reversão da instalação. A reversão está habilitada por padrão. Os administradores são aconselhados a não usar essa política, a menos que seja absolutamente essencial.
DisableSharedComponent
REG_DWORD
Se essa política de sistema por computador estiver definida como 1, nenhum pacote no sistema obterá a funcionalidade de componente compartilhado habilitada pelo atributo msidbComponentAttributesShared na tabela Componentes.
DisableUserInstalls
REG_DWORD
Se esse valor de política não estiver definido, o instalador pesquisará no registro produtos na seguinte ordem: produtos gerenciados registrados por usuário, produtos não gerenciados registrados por usuário e, por fim, produtos registrados por computador.
Se esse valor de política estiver definido como 1, o instalador ignorará todos os produtos registrados por usuário e procurará apenas produtos registrados por computador. Uma tentativa de executar uma instalação por usuário faz o instalador exibir uma mensagem de erro e interromper a instalação.
EnforceUpgradeComponentRules
REG_DWORD
Defina esse valor de política como 1 para aplicar regras de componente de atualização durante atualizações pequenas e atualizações secundárias de todos os produtos no computador.
Windows Installer 2.0: Sem suporte.
EnableAdminTSRemote
REG_DWORD
Definir essa política permite que os administradores executem instalações de uma sessão de cliente de um servidor executando o serviço de função de Servidor Terminal.
EnableUserControl
REG_DWORD
Se esse valor de política estiver definido como 1, o instalador poderá passar todas as propriedades públicas para o lado do servidor durante uma instalação gerenciada usando privilégios elevados. Definir essa política gera o mesmo efeito que definir a propriedade EnableUserControl.
LimitSystemRestoreCheckpointing
REG_DWORD
Essa política desliga a criação de pontos de verificação pelo Windows Installer.
Se o valor da política estiver definido como 0 ou ausente, o Windows Installer fará um ponto de verificação normal para instalação ou desinstalação.
Se o valor da política estiver definido como 1, o Windows Installer não criará pontos de verificação.
Logging
REG_SZ
Esse valor de política é usado somente se o registro em log não for habilitado pela opção de linha de comando "/L" ou MsiEnableLog. Se uma política estiver definida nesse caso, um arquivo de log será criado no diretório temp com o nome aleatório: MSI*.LOG. Especifique o modo de registro em log definindo o valor da política como uma cadeia de caracteres. Use os mesmos caracteres para especificar a política de modo de registro em log, conforme usado pela opção de linha de comando "/L". Para obter mais informações, consulte Opções de linha de comando. Observe que você não pode usar "+" e "*" para a política.
MaxPatchCacheSize
REG_DWORD
Se esse valor de política estiver definido como um valor maior que 0, o Windows Installer salvará as versões antigas de arquivos com patch em um cache. Defina o valor para o percentual máximo de espaço em disco que pode ser usado para o cache de arquivos. Por exemplo, um valor de 15 e defina o máximo como 15%. Defina como 0 para não salvar arquivos. Quando essa política não estiver definida, o padrão será 10%.
MsiDisableEmbeddedUI
REG_DWORD
Para desabilitar manipuladores de interface do usuário inseridos no computador, defina esse valor de política como 1.
Windows Installer 4.0 e versões anteriores: Sem suporte.
SafeForScripting
REG_DWORD
Se esse valor de política estiver definido como 1, os usuários não serão solicitados quando os scripts usarem a automação do instalador em uma página da Web. Isso pode ser útil para ferramentas baseadas na Web, mas pode permitir instalações silenciosas de aplicativos sem o conhecimento ou o consentimento do usuário.
Política TransformsSecure
REG_DWORD
Definir o valor da Política TransformsSecure como 1 informa ao instalador que as transformações devem ser armazenadas em cache localmente no computador do usuário, em um local onde o ele não tenha acesso de gravação.
DisableLoggingFromPackage
REG_DWORD
Defina esse valor de política como 1 para desabilitar o registro em log especificado para o pacote pela propriedade MsiLogging para todos os usuários do computador.
Windows Installer 3.1 e versões anteriores: Sem suporte.
WinHttpAutoLogonLevel
REG_SZ
A política de logon automático determina quando é aceitável incluir as credenciais padrão em uma solicitação para o servidor. Windows 8 e Windows Server 2012: essa política necessita do Windows Installer em execução no Windows 8 ou Windows Server 2012 e está indisponível em todas as versões anteriores do Windows.