Delen via


AlwaysInstallElevated

U kunt het beleid AlwaysInstallElevated gebruiken om een Windows Installer-pakket met verhoogde bevoegdheden (systeem) te installeren.

**Waarschuwing:**

Deze optie is gelijk aan het verlenen van volledige beheerdersrechten, wat een enorm beveiligingsrisico kan vormen. Microsoft raadt het gebruik van deze instelling sterk af.

Als u een pakket met verhoogde bevoegdheden (systeembevoegdheden) wilt installeren, stelt u de waarde AlwaysInstallElevated in op '1' onder beide volgende registersleutels:

HKEY_CURRENT_USER\Software\-beleid\Microsoft\Windows\Installer-

HKEY_LOCAL_MACHINE\Software\-beleid\Microsoft\Windows\Installer-

Als de waarde AlwaysInstallElevated niet is ingesteld op '1' onder beide voorgaande registersleutels, gebruikt het installatieprogramma verhoogde bevoegdheden om beheerde toepassingen te installeren en gebruikt het bevoegdheidsniveau van de huidige gebruiker voor niet-beheerde toepassingen.

Omdat met dit beleid gebruikers toepassingen kunnen installeren waarvoor toegang tot mappen en registersleutels is vereist waarvoor de gebruiker mogelijk niet gemachtigd is om ze te bekijken of te wijzigen, moet u overwegen of deze gebruikers een geschikt beveiligingsniveau biedt. Als u dit beleid instelt, wordt Windows Installer om systeemmachtigingen te gebruiken wanneer de toepassing op het systeem wordt geïnstalleerd. Als dit beleid niet is ingesteld, worden toepassingen die niet worden gedistribueerd door de beheerder geïnstalleerd met behulp van de bevoegdheden van de gebruiker en krijgen alleen beheerde toepassingen verhoogde bevoegdheden.

Zodra het beleid per machine voor AlwaysInstallElevated is ingeschakeld, kan elke gebruiker de instelling per gebruiker instellen.

Opmerkingen

Zie Installatiebronnen beherenvoor informatie over de interactie van dit beleid met installatiebronnen.

Gegevenstype

REG_DWORD