AlwaysInstallElevated
Sie können die AlwaysInstallElevated-Richtlinie verwenden, um ein Windows Installer-Paket mit erhöhten Rechten (Systemberechtigungen) zu installieren.
**Warnung:**
Diese Option entspricht der Gewährung vollständiger Verwaltungsrechte, die ein massives Sicherheitsrisiko darstellen können. Microsoft empfiehlt dringend die Verwendung dieser Einstellung.
Wenn Sie ein Paket mit erhöhten (System)-Berechtigungen installieren möchten, legen Sie den AlwaysInstallElevated-Wert unter den beiden folgenden Registrierungsschlüsseln auf "1" fest:
HKEY_CURRENT_USER\Richtlinien\Software\Microsoft\Windows\Installer
HKEY_LOCAL_MACHINE\Richtlinien\Software\Microsoft\Windows\Installer
Wenn der Wert "AlwaysInstallElevated" nicht auf "1" unter beiden vorherigen Registrierungsschlüsseln festgelegt ist, verwendet das Installationsprogramm erhöhte Berechtigungen, um verwaltete Anwendungen zu installieren und die Berechtigungsstufe des aktuellen Benutzers für nicht verwaltete Anwendungen zu verwenden.
Da diese Richtlinie Es Benutzern ermöglicht, Anwendungen zu installieren, die Zugriff auf Verzeichnisse und Registrierungsschlüssel erfordern, für die der Benutzer möglicherweise nicht über die Berechtigung zum Anzeigen oder Ändern verfügt, sollten Sie überlegen, ob sie Ihren Benutzern eine angemessene Sicherheitsstufe bietet. Wenn Sie diese Richtlinie festlegen, wird Windows Installer aufgefordert, Systemberechtigungen zu verwenden, wenn sie die Anwendung auf dem System installiert. Wenn diese Richtlinie nicht festgelegt ist, werden anwendungen, die nicht vom Administrator verteilt werden, mithilfe der Berechtigungen des Benutzers installiert, und nur verwaltete Anwendungen erhalten erhöhte Berechtigungen.
Beachten Sie, dass jeder Benutzer seine Einstellung festlegen kann, sobald die Richtlinie pro Computer für AlwaysInstallElevated aktiviert ist.
Bemerkungen
Informationen zur Interaktion dieser Richtlinie mit Installationsquellen finden Sie unter Verwalten von Installationsquellen.
Datentyp
REG_DWORD