Freigeben über


AllowLockdownPatch

Wenn diese pro Computer Systemrichtlinie nicht festgelegt ist, können nur Administratoren vorhandene Produkte patchen, die mit erhöhten Rechten installiert wurden. Wenn AllowLockdownPatch auf "1" festgelegt ist, können nichtadministrative Benutzer in einigen Fällen Patches auf Produkte anwenden, während eine Installation mit erhöhten Rechten ausgeführt wird. Mit dem Richtliniensatz kann der Patch kleinere Upgrades installieren, während eine Installation mit erhöhten Rechten ausgeführt wird, kann der Patch nicht hauptupgradesinstallieren. Durch Festlegen dieser Richtlinie können auch nichtadministrative Benutzer Programme auf LocalSystem-Berechtigungen während einer installation mit erhöhten Rechten ausführen.

Die Standardeinstellung wird empfohlen, um eine sichere Umgebung sicherzustellen.

Registrierungsschlüssel

HKEY_LOCAL_MACHINE\Richtlinien\Software\Microsoft\Windows\Installer

Datentyp

REG_DWORD

Bemerkungen

Jeder Benutzer kann während einer nicht relevanten Installation einen Patch anwenden. Wenn Sie diese Systemrichtlinie pro Computer festlegen, auf "1" festgelegt wird, erhalten nichtadministrative Benutzer die zusätzliche Flexibilität, Patches während einer erhöhten Installation auf jedes Produkt anzuwenden. Wenn diese Richtlinie nicht festgelegt ist, können nichtadministrative Benutzer keinen Patch auf zugewiesene oder veröffentlichte Anwendungen anwenden.

Wenn Sie diese Richtlinie festlegen, können nichtadministrative Benutzer beliebige Programme auf LocalSystem-Berechtigungen ausführen, wenn sie über ein Windows Installer-Patchpaket verfügen, das diese Programme installiert oder startet.