Kebijakan Mesin
Kebijakan komputer berikut dapat dikonfigurasi di bawah:
\ HKEY_LOCAL_MACHINE Perangkat lunak\Kebijakan\Microsoft\Windows\Installer
Kebijakan | Jenis data nilai | Deskripsi |
---|---|---|
AlwaysInstallElevated |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 1 dan nilai pengguna yang sesuai juga diatur, alat penginstal selalu menginstal dengan hak istimewa yang ditingkatkan. Jika tidak, alat penginstal menggunakan hak istimewa yang ditinggikan untuk menginstal aplikasi terkelola dan menggunakan tingkat hak istimewa pengguna saat ini untuk aplikasi yang tidak dikelola. |
AllowLockdownBrowse |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 1, pengguna non-administratif dapat menelusuri sumber baru saat menjalankan penginstalan pada hak istimewa yang ditinggikan. Defaultnya adalah hanya administrator yang dapat menelusuri sumber selama penginstalan yang ditinggikan. Mengatur kebijakan ini juga memungkinkan pengguna non-administratif untuk menjalankan program di hak istimewa LocalSystem selama penginstalan yang ditingkatkan. |
AllowLockdownMedia |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 1, pengguna non-administratif dapat menggunakan sumber media, seperti CD-ROM, saat menjalankan penginstalan pada hak istimewa yang ditinggikan. Defaultnya adalah hanya administrator yang dapat menggunakan sumber media selama penginstalan yang ditinggikan. Mengatur kebijakan ini juga memungkinkan pengguna non-administratif untuk menjalankan program di hak istimewa LocalSystem selama penginstalan yang ditingkatkan. |
AllowLockdownPatch |
REG_DWORD |
Jika nilai kebijakan sistem per mesin ini tidak ditetapkan, hanya administrator yang dapat menambal produk yang ada yang diinstal pada hak istimewa yang ditinggikan. Jika nilai kebijakan ini diatur ke 1, pengguna non-administratif dapat, dalam beberapa kasus, menerapkan patch ke produk saat menjalankan penginstalan menggunakan hak istimewa yang ditinggikan. Dengan kumpulan kebijakan, patch dapat menginstal peningkatan kecil saat menjalankan penginstalan menggunakan hak istimewa yang ditinggikan; patch tidak dapat menginstal peningkatan besar. Mengatur kebijakan ini juga memungkinkan pengguna non-administratif untuk menjalankan program di hak istimewa LocalSystem selama penginstalan yang ditingkatkan. |
Debug |
REG_DWORD |
Jika nilai kebijakan ini ada dan diatur ke 1, alat penginstal menulis pesan debugging umum ke debugger menggunakan fungsi OutputDebugString . Jika nilai ini ada dan diatur ke 2, alat penginstal menulis semua pesan debugging yang valid ke debugger menggunakan fungsi OutputDebugString . Kebijakan ini hanya untuk tujuan penelusuran kesalahan dan mungkin tidak didukung di versi Pemasang Windows yang akan datang. |
DisableAutomaticApplicationShutdown |
REG_DWORD |
Jika nilai kebijakan ini ada dan diatur ke 1, Pemasang Windows tidak berinteraksi dengan Restart Manager tetapi akan menggunakan fungsionalitas FilesInUse Dialog . Windows Installer 3.1 dan yang lebih lama: Tidak didukung. |
DisableBrowse |
REG_DWORD |
Jika nilai kebijakan ini ada dan diatur ke 1, pengguna dicegah menjelajah untuk menemukan sumber alat penginstal. Kotak Gunakan fitur dari kombo untuk input langsung dikunci dan tombol Telusuri dinonaktifkan. Untuk informasi selengkapnya tentang penjelajahan sumber, lihat Ketahanan Sumber. |
DisableFlyWeightPatching |
REG_DWORD |
Jika nilai kebijakan sistem per mesin ini diatur ke 1, semua opsi Pengoptimalan Patch dimatikan selama penginstalan. Windows Installer 2.0: Tidak didukung. |
DisableLUAPatching |
REG_DWORD |
Jika nilai kebijakan sistem per mesin ini diatur ke 1, alat penginstal mencegah non-administrator menggunakan patching akun dengan hak istimewa terkecil (LUA) ke aplikasi apa pun yang diinstal di komputer. Ketika nilai ini tidak diatur atau 0, non-administrator dapat menerapkan patch LUA ke aplikasi yang diaktifkan LUA. |
DisableMSI |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 0, tidak ada, atau angka apa pun selain 1 atau 2, efek pada Pemasang Windows tergantung pada sistem operasi. Pada Windows Server 2003, Pemasang Windows diaktifkan untuk aplikasi terkelola dan dinonaktifkan untuk penginstalan aplikasi yang tidak dikelola. Pada Windows XP, Pemasang Windows diaktifkan untuk semua aplikasi. Jika nilai kebijakan ini diatur ke 0, Pemasang Windows diaktifkan untuk semua aplikasi. Semua operasi penginstalan diperbolehkan. Jika nilai kebijakan ini diatur ke 1, Pemasang Windows dinonaktifkan untuk aplikasi yang tidak dikelola tetapi masih diaktifkan untuk aplikasi terkelola. Penginstalan per pengguna yang tidak ditingkatkan diblokir. Penginstalan yang ditingkatkan per pengguna dan per mesin diizinkan. Jika nilai kebijakan ini diatur ke 2, Pemasang Windows selalu dinonaktifkan untuk semua aplikasi. Tidak ada instalasi yang diizinkan termasuk perbaikan, penginstalan ulang, atau penginstalan sesuai permintaan. |
DisablePatch |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 1 alat penginstal tidak menerapkan patch. Kebijakan ini dapat digunakan untuk memberikan keamanan di lingkungan tempat patching harus dibatasi. |
DisablePatchUninstall |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 1, patch tidak dapat dihapus dari komputer oleh pengguna atau administrator. Pemasang Windows masih bisa menghapus patch yang tidak lagi berlaku untuk produk. Windows Installer 2.0: Tidak didukung. |
NonaktifkanRollback |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 1, alat penginstal tidak menyimpan file putar kembali selama penginstalan, menonaktifkan putar kembali penginstalan. Secara default, putar kembali diaktifkan. Administrator disarankan untuk tidak menggunakan kebijakan ini kecuali benar-benar penting. |
DisableSharedComponent |
REG_DWORD |
Jika kebijakan sistem per mesin ini diatur ke 1, tidak ada paket pada sistem yang mendapatkan fungsionalitas komponen bersama yang diaktifkan oleh atribut msidbComponentAttributesShared dalam tabel Komponen. |
DisableUserInstalls |
REG_DWORD |
Jika nilai kebijakan ini tidak ditetapkan, alat penginstal mencari registri untuk produk dalam urutan berikut: produk terkelola yang terdaftar sebagai per pengguna, produk tidak terkelola yang terdaftar sebagai per pengguna, dan akhirnya produk yang terdaftar sebagai per mesin. Jika nilai kebijakan ini diatur ke 1, alat penginstal mengabaikan semua produk yang terdaftar sebagai per pengguna dan hanya mencari produk yang terdaftar sebagai per komputer. Upaya untuk melakukan penginstalan per pengguna menyebabkan alat penginstal menampilkan pesan kesalahan dan menghentikan penginstalan. |
EnforceUpgradeComponentRules |
REG_DWORD |
Atur nilai kebijakan ini ke 1 untuk menerapkan aturan komponen peningkatan selama pembaruan kecil dan peningkatan kecil dari semua produk di komputer. Windows Installer 2.0: Tidak didukung. |
AktifkanAdminTSRemote |
REG_DWORD |
Mengatur kebijakan ini memungkinkan administrator untuk melakukan penginstalan dari sesi klien server yang menjalankan layanan peran Server Terminal. |
EnableUserControl |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 1, maka alat penginstal dapat meneruskan semua properti publik ke sisi server selama penginstalan terkelola menggunakan hak istimewa yang ditingkatkan. Mengatur kebijakan ini memiliki efek yang sama dengan mengatur properti EnableUserControl . |
LimitSystemRestoreCheckpointing |
REG_DWORD |
Kebijakan ini menonaktifkan pembuatan titik pemeriksaan oleh Pemasang Windows. Jika nilai kebijakan diatur ke 0 atau tidak ada, Pemasang Windows melakukan titik pemeriksaan normal untuk diinstal atau dibongkar. Jika nilai kebijakan diatur ke 1, Pemasang Windows tidak membuat titik pemeriksaan. |
Pengelogan |
REG_SZ |
Nilai kebijakan ini hanya digunakan jika pengelogan belum diaktifkan oleh opsi baris perintah "/L" atau MsiEnableLog. Jika kebijakan diatur dalam kasus ini, file log dibuat di direktori sementara dengan nama acak: MSI*. LOG. Tentukan mode pengelogan dengan mengatur nilai kebijakan ke string karakter. Gunakan karakter yang sama untuk menentukan kebijakan mode pengelogan seperti yang digunakan oleh opsi baris perintah "/L". Untuk informasi selengkapnya, lihat Opsi Baris Perintah. Perhatikan bahwa Anda tidak dapat menggunakan "+" dan "*" untuk kebijakan tersebut. |
MaxPatchCacheSize |
REG_DWORD |
Jika nilai kebijakan ini diatur ke nilai yang lebih besar dari 0, Pemasang Windows menyimpan versi lama file yang di-patch dalam cache. Atur nilai ke persentase maksimum ruang disk yang dapat digunakan untuk cache file. Misalnya, nilai 15 dan menetapkan maksimum menjadi 15%. Atur ke 0 untuk tidak menyimpan file. Ketika kebijakan ini tidak ditetapkan, defaultnya adalah 10%. |
MsiDisableEmbeddedUI |
REG_DWORD |
Untuk menonaktifkan penangan UI yang disematkan pada komputer, atur nilai kebijakan ini ke 1. Pemasang Windows 4.0 dan yang lebih lama: Tidak didukung. |
SafeForScripting |
REG_DWORD |
Jika nilai kebijakan ini diatur ke 1, pengguna tidak diminta saat skrip menggunakan otomatisasi alat penginstal dalam halaman Web. Ini mungkin berguna untuk alat berbasis Web tetapi dapat memungkinkan penginstalan senyap aplikasi tanpa pengetahuan atau persetujuan pengguna. |
Kebijakan TransformsSecure |
REG_DWORD |
Mengatur nilai kebijakan TransformsSecure ke 1 memberi tahu alat penginstal bahwa transformasi akan di-cache secara lokal di komputer pengguna di lokasi di mana pengguna tidak memiliki akses tulis. |
DisableLoggingFromPackage |
REG_DWORD |
Atur nilai kebijakan ini ke 1 untuk menonaktifkan pengelogan yang ditentukan untuk paket oleh properti MsiLogging untuk semua pengguna komputer. Pemasang Windows 3.1 dan yang lebih lama: Tidak didukung. |
WinHttpAutoLogonLevel |
REG_SZ |
Kebijakan masuk otomatis (masuk otomatis) menentukan kapan dapat diterima untuk menyertakan kredensial default dalam permintaan ke server.
Windows 8 dan Windows Server 2012: Kebijakan ini memerlukan Penginstal Windows yang berjalan pada Windows 8 atau Windows Server 2012 dan tidak tersedia pada semua versi Windows yang lebih lama. |