Políticas do computador
As seguintes políticas de computador podem ser configuradas em:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer
Política | Tipo de dados de valor | Descrição |
---|---|---|
AlwaysInstallElevated |
REG_DWORD |
Se esse valor de política for definido como 1 e o valor de usuário correspondente também for definido, o instalador sempre será instalado com privilégios elevados. Caso contrário, o instalador usa privilégios elevados para instalar aplicativos gerenciados e usa o nível de privilégio do usuário atual para aplicativos não gerenciados. |
AllowLockdownBrowse |
REG_DWORD |
Se esse valor de política for definido como 1, os usuários não administrativos poderão procurar novas fontes durante a execução de uma instalação com privilégios elevados. O padrão é que somente os administradores podem procurar fontes durante uma instalação elevada. Definir essa política também permite que usuários não administrativos executem programas em privilégios do LocalSystem durante uma instalação elevada. |
AllowLockdownMedia |
REG_DWORD |
Se esse valor de política for definido como 1, os usuários não administrativos poderão usar fontes de mídia, como um CD-ROM, enquanto executam uma instalação com privilégios elevados. O padrão é que somente os administradores podem usar fontes de mídia durante uma instalação elevada. Definir essa política também permite que usuários não administrativos executem programas em privilégios do LocalSystem durante uma instalação elevada. |
AllowLockdownPatch |
REG_DWORD |
Se esse valor de política do sistema por computador não estiver definido, somente os administradores poderão corrigir produtos existentes que foram instalados com privilégios elevados. Se esse valor de política for definido como 1, os usuários não administrativos poderão, em alguns casos, aplicar patches a produtos durante a execução de uma instalação usando privilégios elevados. Com o conjunto de políticas, o patch pode instalar atualizações secundárias ao executar uma instalação usando privilégios elevados; o patch não pode instalar atualizações principais. Definir essa política também permite que usuários não administrativos executem programas em privilégios do LocalSystem durante uma instalação elevada. |
de depuração |
REG_DWORD |
Se esse valor de política existir e for definido como 1, o instalador gravará mensagens de depuração comuns no depurador usando a função OutputDebugString. Se esse valor existir e for definido como 2, o instalador gravará todas as mensagens de depuração válidas no depurador usando a função OutputDebugString. Essa política é apenas para fins de depuração e pode não ter suporte em versões futuras do Windows Installer. |
DisableAutomaticApplicationShutdown |
REG_DWORD |
Se esse valor de política existir e for definido como 1, o Windows Installer não interagirá com o Restart Manager, mas usará a funcionalidade de de diálogo FilesInUse. Windows Installer 3.1 e anteriores: sem suporte. |
disableBrowse |
REG_DWORD |
Se esse valor de política existir e for definido como 1, os usuários serão impedidos de navegar para localizar fontes do instalador. O recurso Usar da caixa de combinação para entrada direta está bloqueado e o botão procurar está desabilitado. Para obter mais informações sobre a navegação de origem, consulte resiliência de origem. |
DisableFlyWeightPatching |
REG_DWORD |
Se esse valor de política do sistema por computador for definido como 1, todas as opções otimização de patch serão desativadas durante a instalação. Windows Installer 2.0: Sem suporte. |
disableLUAPatching |
REG_DWORD |
Se esse valor de política do sistema por computador for definido como 1, o instalador impedirá que os não administradores usem a aplicação de patch LUA (conta com menos privilégios) para qualquer aplicativo instalado no computador. Quando esse valor não é definido ou 0, os não administradores podem aplicar patches LUA ao aplicativo habilitado para LUA. |
DisableMSI |
REG_DWORD |
Se esse valor de política for definido como 0, estiver ausente ou qualquer número diferente de 1 ou 2, o efeito no Windows Installer dependerá do sistema operacional. No Windows Server 2003, o Windows Installer está habilitado para aplicativos gerenciados e desabilitado para instalações de aplicativos não gerenciados. No Windows XP, o Windows Installer está habilitado para todos os aplicativos. Se esse valor de política for definido como 0, o Windows Installer estará habilitado para todos os aplicativos. Todas as operações de instalação são permitidas. Se esse valor de política for definido como 1, o Windows Installer será desabilitado para aplicativos não gerenciados, mas ainda estará habilitado para aplicativos gerenciados. Instalações por usuário não elevadas são bloqueadas. Instalações por usuário com privilégios elevados e por computador são permitidas. Se esse valor de política for definido como 2, o Windows Installer sempre será desabilitado para todos os aplicativos. Nenhuma instalação é permitida, incluindo reparos, reinstalações ou instalações sob demanda. |
DisablePatch |
REG_DWORD |
Se esse valor de política for definido como 1, o instalador não aplicará patches. Essa política pode ser usada para fornecer segurança em ambientes em que a aplicação de patch deve ser restrita. |
disablePatchUninstall |
REG_DWORD |
Se esse valor de política for definido como 1, os patches não poderão ser removidos do computador por um usuário ou um administrador. O Windows Installer ainda pode remover patches que não são mais aplicáveis a um produto. Windows Installer 2.0: Sem suporte. |
DisableRollback |
REG_DWORD |
Se esse valor de política for definido como 1, o instalador não armazenará arquivos de reversão durante a instalação, desabilitando a reversão da instalação. Por padrão, a reversão está habilitada. Os administradores são aconselhados a não usar essa política, a menos que seja absolutamente essencial. |
DisableSharedComponent |
REG_DWORD |
Se essa política de sistema por computador for definida como 1, nenhum pacote no sistema obterá a funcionalidade de componente compartilhado habilitada pelo atributo msidbComponentAttributesShared na tabela componente . |
DisableUserInstalls |
REG_DWORD |
Se esse valor de política não estiver definido, o instalador pesquisará no registro produtos na seguinte ordem: produtos gerenciados registrados como por usuário, produtos não gerenciados registrados como por usuário e, por fim, produtos registrados como por computador. Se esse valor de política for definido como 1, o instalador ignorará todos os produtos registrados como por usuário e procurará apenas produtos registrados como por computador. Uma tentativa de executar uma instalação por usuário faz com que o instalador exiba uma mensagem de erro e interrompe a instalação. |
enforceUpgradeComponentRules |
REG_DWORD |
Defina esse valor de política como 1 para aplicar regras de componente de atualização durante pequenas atualizações e atualizações secundárias de todos os produtos no computador. Windows Installer 2.0: Sem suporte. |
EnableAdminTSRemote |
REG_DWORD |
Definir essa política permite que os administradores executem instalações de uma sessão de cliente de um servidor que executa o serviço de função servidor terminal. |
EnableUserControl |
REG_DWORD |
Se esse valor de política for definido como 1, o instalador poderá passar todas as propriedades públicas para o lado do servidor durante uma instalação gerenciada usando privilégios elevados. Definir essa política tem o mesmo efeito que definir a propriedade EnableUserControl. |
limitSystemRestoreCheckpointing |
REG_DWORD |
Essa política desativa a criação de pontos de verificação pelo Windows Installer. Se o valor da política estiver definido como 0 ou ausente, o Windows Installer fará um ponto de verificação normal para instalação ou desinstalação. Se o valor da política for definido como 1, o Windows Installer não criará pontos de verificação. |
de registro em log do |
REG_SZ |
Esse valor de política será usado somente se o registro em log não tiver sido habilitado pela opção de linha de comando "/L" ou MsiEnableLog. Se uma política for definida nesse caso, um arquivo de log será criado no diretório temporário com o nome aleatório: MSI*. TORA. Especifique o modo de registro em log definindo o valor da política como uma cadeia de caracteres. Use os mesmos caracteres para especificar a política de modo de registro em log, conforme usado pela opção de linha de comando "/L". Para obter mais informações, consulte opções de linha de comando. Observe que você não pode usar "+" e "*" para a política. |
MaxPatchCacheSize |
REG_DWORD |
Se esse valor de política for definido como um valor maior que 0, o Windows Installer salvará versões antigas de arquivos corrigidos em um cache. Defina o valor como o percentual máximo de espaço em disco que pode ser usado para o cache de arquivos. Por exemplo, um valor de 15 e define o máximo como 15%. Defina como 0 para não salvar nenhum arquivo. Quando essa política não é definida, o padrão é 10%. |
MsiDisableEmbeddedUI |
REG_DWORD |
Para desabilitar manipuladores de interface do usuário inseridos no computador, defina esse valor de política como 1. Windows Installer 4.0 eanteriores: sem suporte. |
SafeForScripting |
REG_DWORD |
Se esse valor de política for definido como 1, os usuários não serão solicitados quando os scripts usarem a automação do instalador em uma página da Web. Isso pode ser útil para ferramentas baseadas na Web, mas pode permitir instalações silenciosas de aplicativos sem o conhecimento ou consentimento do usuário. |
de política TransformsSecure |
REG_DWORD |
Definir a política TransformsSecure valor como 1 informa ao instalador que as transformações devem ser armazenadas em cache localmente no computador do usuário em um local onde o usuário não tenha acesso de gravação. |
desabilitar LoggingFromPackage |
REG_DWORD |
Defina esse valor de política como 1 para desabilitar o log especificado para o pacote pela propriedadeMsiLogging para todos os usuários do computador. Windows Installer 3.1 e anteriores: Sem suporte. |
WinHttpAutoLogonLevel |
REG_SZ |
A política de logon automático (logon automático) determina quando é aceitável incluir as credenciais padrão em uma solicitação para o servidor.
Windows 8 e Windows Server 2012: Essa política requer o Windows Installer em execução no Windows 8 ou Windows Server 2012 e não está disponível em todas as versões anteriores do Windows. |