Compartilhar via


Políticas do computador

As seguintes políticas de computador podem ser configuradas em:

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

Política Tipo de dados de valor Descrição
AlwaysInstallElevated
REG_DWORD
Se esse valor de política for definido como 1 e o valor de usuário correspondente também for definido, o instalador sempre será instalado com privilégios elevados.
Caso contrário, o instalador usa privilégios elevados para instalar aplicativos gerenciados e usa o nível de privilégio do usuário atual para aplicativos não gerenciados.
AllowLockdownBrowse
REG_DWORD
Se esse valor de política for definido como 1, os usuários não administrativos poderão procurar novas fontes durante a execução de uma instalação com privilégios elevados. O padrão é que somente os administradores podem procurar fontes durante uma instalação elevada. Definir essa política também permite que usuários não administrativos executem programas em privilégios do LocalSystem durante uma instalação elevada.
AllowLockdownMedia
REG_DWORD
Se esse valor de política for definido como 1, os usuários não administrativos poderão usar fontes de mídia, como um CD-ROM, enquanto executam uma instalação com privilégios elevados. O padrão é que somente os administradores podem usar fontes de mídia durante uma instalação elevada. Definir essa política também permite que usuários não administrativos executem programas em privilégios do LocalSystem durante uma instalação elevada.
AllowLockdownPatch
REG_DWORD
Se esse valor de política do sistema por computador não estiver definido, somente os administradores poderão corrigir produtos existentes que foram instalados com privilégios elevados. Se esse valor de política for definido como 1, os usuários não administrativos poderão, em alguns casos, aplicar patches a produtos durante a execução de uma instalação usando privilégios elevados. Com o conjunto de políticas, o patch pode instalar atualizações secundárias ao executar uma instalação usando privilégios elevados; o patch não pode instalar atualizações principais. Definir essa política também permite que usuários não administrativos executem programas em privilégios do LocalSystem durante uma instalação elevada.
de depuração
REG_DWORD
Se esse valor de política existir e for definido como 1, o instalador gravará mensagens de depuração comuns no depurador usando a função OutputDebugString. Se esse valor existir e for definido como 2, o instalador gravará todas as mensagens de depuração válidas no depurador usando a função OutputDebugString.
Essa política é apenas para fins de depuração e pode não ter suporte em versões futuras do Windows Installer.
DisableAutomaticApplicationShutdown
REG_DWORD
Se esse valor de política existir e for definido como 1, o Windows Installer não interagirá com o Restart Manager, mas usará a funcionalidade de de diálogo FilesInUse.
Windows Installer 3.1 e anteriores: sem suporte.
disableBrowse
REG_DWORD
Se esse valor de política existir e for definido como 1, os usuários serão impedidos de navegar para localizar fontes do instalador. O recurso Usar da caixa de combinação para entrada direta está bloqueado e o botão procurar está desabilitado. Para obter mais informações sobre a navegação de origem, consulte resiliência de origem.
DisableFlyWeightPatching
REG_DWORD
Se esse valor de política do sistema por computador for definido como 1, todas as opções otimização de patch serão desativadas durante a instalação.
Windows Installer 2.0: Sem suporte.
disableLUAPatching
REG_DWORD
Se esse valor de política do sistema por computador for definido como 1, o instalador impedirá que os não administradores usem a aplicação de patch LUA (conta com menos privilégios) para qualquer aplicativo instalado no computador. Quando esse valor não é definido ou 0, os não administradores podem aplicar patches LUA ao aplicativo habilitado para LUA.
DisableMSI
REG_DWORD
Se esse valor de política for definido como 0, estiver ausente ou qualquer número diferente de 1 ou 2, o efeito no Windows Installer dependerá do sistema operacional. No Windows Server 2003, o Windows Installer está habilitado para aplicativos gerenciados e desabilitado para instalações de aplicativos não gerenciados. No Windows XP, o Windows Installer está habilitado para todos os aplicativos.
Se esse valor de política for definido como 0, o Windows Installer estará habilitado para todos os aplicativos. Todas as operações de instalação são permitidas.
Se esse valor de política for definido como 1, o Windows Installer será desabilitado para aplicativos não gerenciados, mas ainda estará habilitado para aplicativos gerenciados. Instalações por usuário não elevadas são bloqueadas. Instalações por usuário com privilégios elevados e por computador são permitidas.
Se esse valor de política for definido como 2, o Windows Installer sempre será desabilitado para todos os aplicativos. Nenhuma instalação é permitida, incluindo reparos, reinstalações ou instalações sob demanda.
DisablePatch
REG_DWORD
Se esse valor de política for definido como 1, o instalador não aplicará patches. Essa política pode ser usada para fornecer segurança em ambientes em que a aplicação de patch deve ser restrita.
disablePatchUninstall
REG_DWORD
Se esse valor de política for definido como 1, os patches não poderão ser removidos do computador por um usuário ou um administrador. O Windows Installer ainda pode remover patches que não são mais aplicáveis a um produto.
Windows Installer 2.0: Sem suporte.
DisableRollback
REG_DWORD
Se esse valor de política for definido como 1, o instalador não armazenará arquivos de reversão durante a instalação, desabilitando a reversão da instalação. Por padrão, a reversão está habilitada. Os administradores são aconselhados a não usar essa política, a menos que seja absolutamente essencial.
DisableSharedComponent
REG_DWORD
Se essa política de sistema por computador for definida como 1, nenhum pacote no sistema obterá a funcionalidade de componente compartilhado habilitada pelo atributo msidbComponentAttributesShared na tabela componente .
DisableUserInstalls
REG_DWORD
Se esse valor de política não estiver definido, o instalador pesquisará no registro produtos na seguinte ordem: produtos gerenciados registrados como por usuário, produtos não gerenciados registrados como por usuário e, por fim, produtos registrados como por computador.
Se esse valor de política for definido como 1, o instalador ignorará todos os produtos registrados como por usuário e procurará apenas produtos registrados como por computador. Uma tentativa de executar uma instalação por usuário faz com que o instalador exiba uma mensagem de erro e interrompe a instalação.
enforceUpgradeComponentRules
REG_DWORD
Defina esse valor de política como 1 para aplicar regras de componente de atualização durante pequenas atualizações e atualizações secundárias de todos os produtos no computador.
Windows Installer 2.0: Sem suporte.
EnableAdminTSRemote
REG_DWORD
Definir essa política permite que os administradores executem instalações de uma sessão de cliente de um servidor que executa o serviço de função servidor terminal.
EnableUserControl
REG_DWORD
Se esse valor de política for definido como 1, o instalador poderá passar todas as propriedades públicas para o lado do servidor durante uma instalação gerenciada usando privilégios elevados. Definir essa política tem o mesmo efeito que definir a propriedade EnableUserControl.
limitSystemRestoreCheckpointing
REG_DWORD
Essa política desativa a criação de pontos de verificação pelo Windows Installer.
Se o valor da política estiver definido como 0 ou ausente, o Windows Installer fará um ponto de verificação normal para instalação ou desinstalação.
Se o valor da política for definido como 1, o Windows Installer não criará pontos de verificação.
de registro em log do
REG_SZ
Esse valor de política será usado somente se o registro em log não tiver sido habilitado pela opção de linha de comando "/L" ou MsiEnableLog. Se uma política for definida nesse caso, um arquivo de log será criado no diretório temporário com o nome aleatório: MSI*. TORA. Especifique o modo de registro em log definindo o valor da política como uma cadeia de caracteres. Use os mesmos caracteres para especificar a política de modo de registro em log, conforme usado pela opção de linha de comando "/L". Para obter mais informações, consulte opções de linha de comando. Observe que você não pode usar "+" e "*" para a política.
MaxPatchCacheSize
REG_DWORD
Se esse valor de política for definido como um valor maior que 0, o Windows Installer salvará versões antigas de arquivos corrigidos em um cache. Defina o valor como o percentual máximo de espaço em disco que pode ser usado para o cache de arquivos. Por exemplo, um valor de 15 e define o máximo como 15%. Defina como 0 para não salvar nenhum arquivo. Quando essa política não é definida, o padrão é 10%.
MsiDisableEmbeddedUI
REG_DWORD
Para desabilitar manipuladores de interface do usuário inseridos no computador, defina esse valor de política como 1.
Windows Installer 4.0 eanteriores: sem suporte.
SafeForScripting
REG_DWORD
Se esse valor de política for definido como 1, os usuários não serão solicitados quando os scripts usarem a automação do instalador em uma página da Web. Isso pode ser útil para ferramentas baseadas na Web, mas pode permitir instalações silenciosas de aplicativos sem o conhecimento ou consentimento do usuário.
de política TransformsSecure
REG_DWORD
Definir a política TransformsSecure valor como 1 informa ao instalador que as transformações devem ser armazenadas em cache localmente no computador do usuário em um local onde o usuário não tenha acesso de gravação.
desabilitar LoggingFromPackage
REG_DWORD
Defina esse valor de política como 1 para desabilitar o log especificado para o pacote pela propriedadeMsiLogging para todos os usuários do computador.
Windows Installer 3.1 e anteriores: Sem suporte.
WinHttpAutoLogonLevel
REG_SZ
A política de logon automático (logon automático) determina quando é aceitável incluir as credenciais padrão em uma solicitação para o servidor. Windows 8 e Windows Server 2012: Essa política requer o Windows Installer em execução no Windows 8 ou Windows Server 2012 e não está disponível em todas as versões anteriores do Windows.