Поделиться через


Политики компьютера

В разделе можно настроить следующие политики компьютера:

HKEY_LOCAL_MACHINE\Программного обеспечения\Политики\Microsoft\Windows\Установщика

Политика Тип данных значения Описание
AlwaysInstallElevated
REG_DWORD
Если для этого значения политики задано значение 1 и также задано соответствующее значение пользователя, установщик всегда устанавливается с повышенными привилегиями.
В противном случае установщик использует повышенные привилегии для установки управляемых приложений и уровень привилегий текущего пользователя для неуправляемых приложений.
AllowLockdownBrowse
REG_DWORD
Если для этой политики задано значение 1, пользователи без прав администратора могут искать новые источники при выполнении установки с повышенными привилегиями. По умолчанию только администраторы могут искать источники во время установки с повышенными привилегиями. Установка этой политики также позволяет пользователям без прав администратора запускать программы с привилегиями LocalSystem во время установки с повышенными привилегиями.
AllowLockdownMedia
REG_DWORD
Если для этой политики задано значение 1, пользователи без прав администратора могут использовать источники мультимедиа, такие как компакт-диск, во время установки с повышенными привилегиями. По умолчанию во время установки с повышенными привилегиями могут использовать источники мультимедиа только администраторы. Установка этой политики также позволяет пользователям без прав администратора запускать программы с привилегиями LocalSystem во время установки с повышенными привилегиями.
AllowLockdownPatch
REG_DWORD
Если это значение системной политики для каждого компьютера не задано, только администраторы могут исправлять существующие продукты, установленные с повышенными привилегиями. Если для этой политики задано значение 1, пользователи без прав администратора могут в некоторых случаях применять исправления к продуктам при выполнении установки с повышенными привилегиями. Если задана политика, исправление может устанавливать незначительные обновления при выполнении установки с повышенными привилегиями; исправление не может установить основные обновления. Установка этой политики также позволяет пользователям без прав администратора запускать программы с привилегиями LocalSystem во время установки с повышенными привилегиями.
Отладка
REG_DWORD
Если это значение политики существует и имеет значение 1, установщик записывает распространенные сообщения отладки в отладчик с помощью функции OutputDebugString . Если это значение существует и имеет значение 2, установщик записывает все допустимые сообщения отладки в отладчик с помощью функции OutputDebugString .
Эта политика предназначена только для отладки и может не поддерживаться в будущих версиях установщика Windows.
DisableAutomaticApplicationShutdown
REG_DWORD
Если это значение политики существует и имеет значение 1, установщик Windows не взаимодействует с диспетчером перезапуска , но будет использовать функцию Диалоговое окно FilesInUse .
Установщик Windows 3.1 и более ранние версии: Не поддерживается.
DisableBrowse
REG_DWORD
Если это значение политики существует и имеет значение 1, пользователи не могут просматривать источники установщика. Поле Использовать функцию из списка для прямого ввода заблокировано, а кнопка Обзор отключена. Дополнительные сведения о просмотре исходного кода см. в разделе Устойчивость источника.
DisableFlyWeightPatching
REG_DWORD
Если для этого параметра системной политики для каждого компьютера задано значение 1, все параметры оптимизации исправлений будут отключены во время установки.
Установщик Windows 2.0: Не поддерживается.
DisableLUAPatching
REG_DWORD
Если для этого параметра системной политики для каждого компьютера задано значение 1, установщик запрещает неадминистраторам использовать исправления для учетной записи с минимальными привилегиями (LUA) для любого приложения, установленного на компьютере. Если это значение не задано или равно 0, пользователи, не являющиеся администраторами, могут применять исправления LUA к приложению с поддержкой LUA.
DisableMSI
REG_DWORD
Если для этого значения политики задано значение 0, отсутствует или любое число, отличное от 1 или 2, влияние установщика Windows зависит от операционной системы. В Windows Server 2003 установщик Windows включен для управляемых приложений и отключен для неуправляемых приложений. В Windows XP установщик Windows включен для всех приложений.
Если это значение политики равно 0, установщик Windows включен для всех приложений. Разрешены все операции установки.
Если для этой политики задано значение 1, установщик Windows отключен для неуправляемых приложений, но по-прежнему включен для управляемых приложений. Установка без повышенных привилегий для каждого пользователя блокируется. Для каждого пользователя разрешена установка с повышенными привилегиями и для каждого компьютера.
Если для этой политики задано значение 2, установщик Windows всегда отключен для всех приложений. Установка не допускается, включая восстановление, переустановку или установку по запросу.
DisablePatch
REG_DWORD
Если это значение политики равно 1, установщик не применяет исправления. Эту политику можно использовать для обеспечения безопасности в средах, где необходимо ограничить установку исправлений.
DisablePatchUninstall
REG_DWORD
Если для этой политики задано значение 1, пользователь или администратор не может удалить исправления с компьютера. Установщик Windows по-прежнему может удалять исправления, которые больше не применяются к продукту.
Установщик Windows 2.0: Не поддерживается.
DisableRollback
REG_DWORD
Если это значение политики равно 1, установщик не сохраняет файлы отката во время установки, отключая откат установки. По умолчанию откат включен. Администраторам рекомендуется не использовать эту политику, если это не является абсолютно необходимым.
DisableSharedComponent
REG_DWORD
Если для этой политики для каждого компьютера задано значение 1, ни один пакет в системе не получает функциональные возможности общего компонента, включенные атрибутом msidbComponentAttributesShared в таблице Component.
DisableUserInstalls
REG_DWORD
Если это значение политики не задано, установщик выполняет поиск в реестре продуктов в следующем порядке: управляемые продукты, зарегистрированные как "на пользователя", неуправляемые продукты, зарегистрированные как "на пользователя", и, наконец, продукты, зарегистрированные как "на компьютер".
Если для этого значения политики задано значение 1, установщик игнорирует все продукты, зарегистрированные как "на пользователя", и ищет только продукты, зарегистрированные как компьютеры. Попытка выполнить установку для каждого пользователя приводит к тому, что установщик отобразит сообщение об ошибке и останавливает установку.
EnforceUpgradeComponentRules
REG_DWORD
Задайте для этой политики значение 1, чтобы применять правила компонентов обновления во время небольших обновлений и незначительных обновлений всех продуктов на компьютере.
Установщик Windows 2.0: Не поддерживается.
EnableAdminTSRemote
REG_DWORD
Установка этой политики позволяет администраторам выполнять установку из сеанса клиента сервера, на котором запущена служба роли сервера терминалов.
EnableUserControl
REG_DWORD
Если для этого значения политики задано значение 1, установщик может передать все открытые свойства на стороне сервера во время управляемой установки с повышенными привилегиями. Установка этой политики имеет тот же эффект, что и установка свойства EnableUserControl .
LimitSystemRestoreCheckpointing
REG_DWORD
Эта политика отключает создание контрольных точек установщиком Windows.
Если значение политики равно 0 или отсутствует, установщик Windows выполняет обычные контрольные точки для установки или удаления.
Если для политики задано значение 1, установщик Windows не создает контрольные точки.
Logging
REG_SZ
Это значение политики используется только в том случае, если ведение журнала не было включено параметром командной строки /L или MsiEnableLog. Если в этом случае задана политика, во временном каталоге создается файл журнала со случайным именем MSI*. ЖУРНАЛА. Укажите режим ведения журнала, задав для политики строку символов. Используйте те же символы, чтобы указать политику режима ведения журнала, которая используется параметром командной строки "/L". Дополнительные сведения см. в разделе Параметры командной строки. Обратите внимание, что для политики нельзя использовать символы "+" и "*".
MaxPatchCacheSize
REG_DWORD
Если для этого значения политики задано значение больше 0, установщик Windows сохраняет старые версии исправленных файлов в кэше. Задайте для параметра максимальный процент дискового пространства, который можно использовать для файлового кэша. Например, значение 15 и задает максимальное значение 15 %. Задайте значение 0, чтобы не сохранять файлы. Если эта политика не задана, по умолчанию используется значение 10 %.
MsiDisableEmbeddedUI
REG_DWORD
Чтобы отключить встроенные обработчики пользовательского интерфейса на компьютере, задайте для этой политики значение 1.
Установщик Windows 4.0 и более ранние версии: Не поддерживается.
SafeForScripting
REG_DWORD
Если для этой политики задано значение 1, пользователям не будет предложено использовать автоматизацию установщика на веб-странице. Это может быть полезно для веб-инструментов, но может разрешить автоматическую установку приложений без ведома пользователя или согласия.
ПреобразованияБезопасная политика
REG_DWORD
Установка значения политики TransformsSecure в значение 1 информирует установщика о том, что преобразования должны кэшироваться локально на компьютере пользователя в расположении, где у пользователя нет доступа на запись.
DisableLoggingFromPackage
REG_DWORD
Присвойте этому значению политики значение 1, чтобы отключить ведение журнала, указанное для пакета свойством MsiLogging , для всех пользователей компьютера.
Установщик Windows 3.1 и более ранние версии: Не поддерживается.
WinHttpAutoLogonLevel
REG_SZ
Политика автоматического входа определяет, когда допустимо включать учетные данные по умолчанию в запрос к серверу. Windows 8 и Windows Server 2012. Эта политика требует, чтобы установщик Windows работал на Windows 8 или Windows Server 2012 и был недоступен во всех более ранних версиях Windows.