Partilhar via


Políticas de Máquina

As seguintes políticas de máquina podem ser configuradas em:

HKEY_LOCAL_MACHINE\Políticas de\de Software\Microsoft\Windows\Installer

Política Tipo de dados do valor Descrição
AlwaysInstallElevated
REG_DWORD
Se esse valor de política for definido como 1 e o valor de usuário correspondente também for definido, o instalador sempre será instalado com privilégios elevados.
Caso contrário, o instalador usa privilégios elevados para instalar aplicativos gerenciados e usa o nível de privilégio do usuário atual para aplicativos não gerenciados.
AllowLockdownBrowse
REG_DWORD
Se esse valor de política for definido como 1, os usuários não administrativos poderão procurar novas fontes enquanto executam uma instalação com privilégios elevados. O padrão é que apenas os administradores podem procurar fontes durante uma instalação elevada. A definição dessa política também permite que usuários não administrativos executem programas com privilégios LocalSystem durante uma instalação elevada.
AllowLockdownMedia
REG_DWORD
Se esse valor de política for definido como 1, os usuários não administrativos poderão usar fontes de mídia, como um CD-ROM, enquanto executam uma instalação com privilégios elevados. O padrão é que apenas os administradores podem usar fontes de mídia durante uma instalação elevada. A definição dessa política também permite que usuários não administrativos executem programas com privilégios LocalSystem durante uma instalação elevada.
AllowLockdownPatch
REG_DWORD
Se esse valor de diretiva do sistema por máquina não estiver definido, somente os administradores poderão corrigir produtos existentes que foram instalados com privilégios elevados. Se esse valor de política for definido como 1, os usuários não administrativos poderão, em alguns casos, aplicar patches aos produtos durante a execução de uma instalação usando privilégios elevados. Com a política definida, o patch pode instalar pequenas atualizações enquanto executa uma instalação usando privilégios elevados; O patch não pode ser instalado grandes atualizações. A definição dessa política também permite que usuários não administrativos executem programas com privilégios LocalSystem durante uma instalação elevada.
Depurar
REG_DWORD
Se esse valor de política existir e estiver definido como 1, o instalador gravará mensagens de depuração comuns no depurador usando a funçãoOutputDebugString. Se esse valor existir e estiver definido como 2, o instalador gravará todas as mensagens de depuração válidas no depurador usando a função OutputDebugString.
Esta política é apenas para fins de depuração e pode não ser suportada em versões futuras do Windows Installer.
DisableAutomaticApplicationShutdown
REG_DWORD
Se esse valor de política existir e estiver definido como 1, o Windows Installer não interagirá com Gerenciador de Reinicialização, mas usará a a funcionalidade da caixa de diálogo FilesInUse.
Windows Installer 3.1 e versões anteriores: Não suportado.
DisableBrowse
REG_DWORD
Se esse valor de política existir e estiver definido como 1, os usuários serão impedidos de navegar para localizar as fontes do instalador. O recurso Uso da caixa de combinação para entrada direta está bloqueado e o botão Procurar está desativado. Para obter mais informações sobre a navegação na origem, consulte Source Resiliency.
DisableFlyWeightPatching
REG_DWORD
Se esse valor de diretiva do sistema por máquina estiver definido como 1, todas as opções Patch Optimization serão desativadas durante a instalação.
Windows Installer 2.0: Não suportado.
DisableLUAPatching
REG_DWORD
Se esse valor de diretiva do sistema por máquina for definido como 1, o instalador impedirá que não-administradores usem patches de conta com privilégios mínimos (LUA) para qualquer aplicativo instalado no computador. Quando esse valor não é definido ou 0, os não-administradores podem aplicar patches LUA ao aplicativo habilitado para LUA.
DisableMSI
REG_DWORD
Se esse valor de política estiver definido como 0, estiver ausente ou qualquer número diferente de 1 ou 2, o efeito no Windows Installer dependerá do sistema operacional. No Windows Server 2003, o Windows Installer está habilitado para aplicativos gerenciados e desabilitado para instalações de aplicativos não gerenciados. No Windows XP, o Windows Installer está habilitado para todos os aplicativos.
Se esse valor de política estiver definido como 0, o Windows Installer será habilitado para todos os aplicativos. Todas as operações de instalação são permitidas.
Se esse valor de política estiver definido como 1, o Windows Installer será desabilitado para aplicativos não gerenciados, mas ainda estará habilitado para aplicativos gerenciados. As instalações não elevadas por usuário são bloqueadas. São permitidas instalações elevadas por utilizador e por máquina.
Se esse valor de política estiver definido como 2, o Windows Installer será sempre desabilitado para todos os aplicativos. Não são permitidas instalações, incluindo reparos, reinstalações ou instalações sob demanda.
DisablePatch
REG_DWORD
Se esse valor de política for definido como 1, o instalador não aplicará patches. Essa política pode ser usada para fornecer segurança em ambientes onde a aplicação de patches deve ser restrita.
DisablePatchUninstall
REG_DWORD
Se esse valor de política for definido como 1, os patches não poderão ser removidos do computador por um usuário ou administrador. O Windows Installer ainda pode remover patches que não são mais aplicáveis a um produto.
Windows Installer 2.0: Não suportado.
DisableRollback
REG_DWORD
Se esse valor de política for definido como 1, o instalador não armazenará arquivos de reversão durante a instalação, desativando a reversão da instalação. Por padrão, a reversão está habilitada. Os administradores são aconselhados a não usar esta política, a menos que seja absolutamente essencial.
DisableSharedComponent
REG_DWORD
Se essa de diretiva do sistema por máquina estiver definida como 1, nenhum pacote no sistema obterá a funcionalidade de componente compartilhado habilitada pelo atributo msidbComponentAttributesShared na tabela Component.
DisableUserInstalls
REG_DWORD
Se esse valor de política não estiver definido, o instalador procurará produtos no Registro na seguinte ordem: produtos gerenciados registrados como por usuário, produtos não gerenciados registrados como por usuário e, finalmente, produtos registrados como por máquina.
Se esse valor de política for definido como 1, o instalador ignorará todos os produtos registrados como por usuário e procurará apenas produtos registrados como por máquina. Uma tentativa de executar uma instalação por usuário faz com que o instalador exiba uma mensagem de erro e interrompe a instalação.
EnforceUpgradeComponentRules
REG_DWORD
Defina esse valor de política como 1 para aplicar regras de componentes de atualização durante pequenas atualizações e atualizações menores de todos os produtos no computador.
Windows Installer 2.0: Não suportado.
EnableAdminTSRemote
REG_DWORD
A definição dessa política permite que os administradores executem instalações a partir de uma sessão de cliente de um servidor que executa o serviço de função do Terminal Server.
EnableUserControl
REG_DWORD
Se esse valor de política for definido como 1, o instalador poderá passar todas as propriedades públicas para o lado do servidor durante uma instalação gerenciada usando privilégios elevados. Definir essa política tem o mesmo efeito que definir o EnableUserControl propriedade.
LimitSystemRestoreCheckpointing
REG_DWORD
Esta política desativa a criação de pontos de verificação pelo Windows Installer.
Se o valor da política estiver definido como 0 ou ausente, o Windows Installer fará o checkpoint normal para instalação ou desinstalação.
Se o valor da política estiver definido como 1, o Windows Installer não criará pontos de verificação.
de registo
REG_SZ
Esse valor de política será usado somente se o registro em log não tiver sido habilitado pela opção de linha de comando "/L" ou MsiEnableLog. Se uma política for definida nesse caso, um arquivo de log será criado no diretório temp com o nome aleatório: MSI*. REGISTRO. Especifique o modo de log definindo o valor da política como uma cadeia de caracteres. Use os mesmos caracteres para especificar a política do modo de registro como usado pela opção de linha de comando "/L". Para obter mais informações, consulte Opções de linha de comando . Observe que você não pode usar "+" e "*" para a política.
MaxPatchCacheSize
REG_DWORD
Se esse valor de política for definido como um valor maior que 0, o Windows Installer salvará versões antigas de arquivos corrigidos em um cache. Defina o valor como a porcentagem máxima de espaço em disco que pode ser usada para o cache de arquivos. Por exemplo, um valor de 15 e define o máximo como 15%. Defina como 0 para não salvar nenhum arquivo. Quando essa política não está definida, o padrão é 10%.
MsiDisableEmbeddedUI
REG_DWORD
Para desabilitar manipuladores de interface do usuário incorporados no computador, defina esse valor de diretiva como 1.
Windows Installer 4.0 e versões anteriores: Não suportado.
SafeForScripting
REG_DWORD
Se esse valor de política for definido como 1, os usuários não serão solicitados quando os scripts usarem a automação do instalador em uma página da Web. Isso pode ser útil para ferramentas baseadas na Web, mas pode permitir instalações silenciosas de aplicativos sem o conhecimento ou consentimento do usuário.
TransformsSecure política
REG_DWORD
Definir o valor da política TransformsSecure como 1 informa ao instalador que as transformações devem ser armazenadas em cache localmente no computador do usuário em um local onde o usuário não tenha acesso de gravação.
DisableLoggingFromPackage
REG_DWORD
Defina esse valor de política como 1 para desabilitar o log especificado para o pacote pela propriedade MsiLogging para todos os usuários do computador.
Windows Installer 3.1 e versões anteriores: Não suportado.
WinHttpAutoLogonLevel
REG_SZ
A diretiva de logon automático (logon automático) determina quando é aceitável incluir as credenciais padrão em uma solicitação ao servidor. Windows 8 e Windows Server 2012: Esta política requer o Windows Installer em execução no Windows 8 ou no Windows Server 2012 e não está disponível em todas as versões anteriores do Windows.