Criteri del computer

I criteri di computer seguenti possono essere configurati in:

HKEY_LOCAL_MACHINE\Software\Politiche\Microsoft\Finestre\Installer

Criteri Tipo di dati del valore Descrizione
AlwaysInstallElevated
REG_DWORD
Se questo valore di criterio è impostato su 1 e il valore utente corrispondente viene impostato anche, il programma di installazione installa sempre con privilegi elevati.
In caso contrario, il programma di installazione usa privilegi elevati per installare applicazioni gestite e usa il livello di privilegi dell'utente corrente per le applicazioni non gestite.
AllowLockdownBrowse
REG_DWORD
Se questo valore di criterio è impostato su 1, gli utenti non amministrativi possono cercare nuove origini durante l'esecuzione di un'installazione con privilegi elevati. Il valore predefinito è che solo gli amministratori possono cercare le origini durante un'installazione con privilegi elevati. L'impostazione di questo criterio consente anche agli utenti non amministrativi di eseguire programmi in LocalSystem privilegi durante un'installazione con privilegi elevati.
AllowLockdownMedia
REG_DWORD
Se questo valore di criterio è impostato su 1, gli utenti non amministrativi possono usare origini multimediali, ad esempio un CD-ROM, durante l'esecuzione di un'installazione con privilegi elevati. Il valore predefinito è che solo gli amministratori possono usare origini multimediali durante un'installazione con privilegi elevati. L'impostazione di questo criterio consente anche agli utenti non amministrativi di eseguire programmi in LocalSystem privilegi durante un'installazione con privilegi elevati.
AllowLockdownPatch
REG_DWORD
Se questo valore dei criteri di sistema per computer non è impostato, solo gli amministratori possono applicare patch ai prodotti esistenti installati con privilegi elevati. Se questo valore di criterio è impostato su 1, gli utenti non amministrativi possono, in alcuni casi, applicare patch ai prodotti durante l'esecuzione di un'installazione usando privilegi elevati. Con il set di criteri, la patch può installare aggiornamenti secondari durante l'esecuzione di un'installazione usando privilegi elevati; la patch non può installare aggiornamenti principali. L'impostazione di questo criterio consente anche agli utenti non amministrativi di eseguire programmi in LocalSystem privilegi durante un'installazione con privilegi elevati.
Eseguire il debug
REG_DWORD
Se questo valore di criterio esiste ed è impostato su 1, il programma di installazione scrive i messaggi di debug comuni nel debugger usando la funzione OutputDebugString . Se questo valore esiste ed è impostato su 2, il programma di installazione scrive tutti i messaggi di debug validi nel debugger usando la funzione OutputDebugString .
Questo criterio è destinato solo ai fini del debug e potrebbe non essere supportato nelle versioni future di Windows Installer.
DisableAutomaticApplicationShutdown
REG_DWORD
Se questo valore di criterio esiste ed è impostato su 1, Windows Installer non interagisce con Gestione riavvio ma userà la funzionalità FileInUse Dialog .
Windows Installer 3.1 e versioni precedenti: Non supportato.
DisableBrowse
REG_DWORD
Se questo valore di criterio esiste ed è impostato su 1, gli utenti non possono esplorare per individuare le origini del programma di installazione. La funzionalità Usa dalla casella combinata per l'input diretto è bloccata e il pulsante Sfoglia è disabilitato. Per altre informazioni sull'esplorazione dell'origine, vedere Resilienza di origine.
DisableFlyWeightPatching
REG_DWORD
Se questo valore dei criteri di sistema per computer è impostato su 1, tutte le opzioni di Ottimizzazione patch vengono disattivate durante l'installazione.
Windows Installer 2.0: Non supportato.
DisableLUAPatching
REG_DWORD
Se questo valore dei criteri di sistema per computer è impostato su 1, il programma di installazione impedisce agli amministratori non di usare l'applicazione di patch con privilegi minimi (LUA) a qualsiasi applicazione installata nel computer. Quando questo valore non è impostato o 0, gli amministratori non possono applicare patch LUA all'applicazione abilitata per LUA.
DisabilitaMSI
REG_DWORD
Se questo valore di criterio è impostato su 0, è assente o qualsiasi numero diverso da 1 o 2, l'effetto sul Programma di installazione di Windows dipende dal sistema operativo. In Windows Server 2003 Windows Installer è abilitato per le applicazioni gestite e disabilitato per le installazioni di applicazioni non gestite. In Windows XP windows Installer è abilitato per tutte le applicazioni.
Se questo valore di criterio è impostato su 0, Windows Installer è abilitato per tutte le applicazioni. Tutte le operazioni di installazione sono consentite.
Se questo valore di criterio è impostato su 1, Windows Installer è disabilitato per applicazioni non gestite, ma è ancora abilitato per le applicazioni gestite. Le installazioni non elevate per utente vengono bloccate. Le installazioni elevate per utente e per computer sono consentite.
Se questo valore di criterio è impostato su 2, Windows Installer è sempre disabilitato per tutte le applicazioni. Non sono consentite installazioni incluse riparazioni, reinstallazioni o installazioni su richiesta.
DisablePatch
REG_DWORD
Se questo valore di criterio è impostato su 1, il programma di installazione non applica le patch. Questo criterio può essere usato per fornire sicurezza negli ambienti in cui è necessario limitare l'applicazione di patch.
DisablePatchUninstall
REG_DWORD
Se questo valore di criterio è impostato su 1, le patch non possono essere rimosse dal computer da un utente o da un amministratore. Windows Installer può comunque rimuovere le patch che non sono più applicabili a un prodotto.
Windows Installer 2.0: Non supportato.
DisableRollback
REG_DWORD
Se questo valore di criterio è impostato su 1, il programma di installazione non archivia i file di rollback durante l'installazione, disabilitando il rollback dell'installazione. Per impostazione predefinita, il rollback è abilitato. Gli amministratori non devono usare questo criterio a meno che non sia assolutamente essenziale.
DisableSharedComponent
REG_DWORD
Se questo criterio di sistema per computer è impostato su 1, nessun pacchetto nel sistema ottiene la funzionalità del componente condivisa abilitata dall'attributo msidbComponentAttributesShared nella tabella Component.
DisableUserInstalls
REG_DWORD
Se questo valore di criterio non è impostato, il programma di installazione cerca il Registro di sistema per i prodotti nell'ordine seguente: prodotti gestiti registrati come per utente, prodotti non gestiti registrati come per utente e infine prodotti registrati come per utente e infine prodotti registrati come per computer.
Se questo valore di criterio è impostato su 1, il programma di installazione ignora tutti i prodotti registrati come per utente e cerca solo i prodotti registrati come per computer. Un tentativo di eseguire un'installazione per utente fa sì che il programma di installazione visualizzi un messaggio di errore e arresta l'installazione.
ApplicaUpgradeComponentRules
REG_DWORD
Impostare questo valore di criterio su 1 per applicare le regole del componente di aggiornamento durante gli aggiornamenti di piccole dimensioni e gli aggiornamenti secondari di tutti i prodotti nel computer.
Windows Installer 2.0: Non supportato.
EnableAdminTSRemote
REG_DWORD
L'impostazione di questo criterio consente agli amministratori di eseguire installazioni da una sessione client di un server che esegue il servizio ruolo Terminal Server.
EnableUserControl
REG_DWORD
Se questo valore di criterio è impostato su 1, il programma di installazione può passare tutte le proprietà pubbliche al lato server durante un'installazione gestita usando privilegi elevati. L'impostazione di questo criterio ha lo stesso effetto dell'impostazione della proprietà EnableUserControl .
LimitSystemRestoreCheckpointing
REG_DWORD
Questo criterio disattiva la creazione di checkpoint da Windows Installer.
Se il valore del criterio è impostato su 0 o assente, Windows Installer esegue il normale checkpoint per l'installazione o la disinstallazione.
Se il valore dei criteri è impostato su 1, Windows Installer non crea checkpoint.
Logging
REG_SZ
Questo valore di criterio viene usato solo se la registrazione non è stata abilitata dall'opzione della riga di comando "/L" o MsiEnableLog. Se in questo caso viene impostato un criterio, viene creato un file di log nella directory temporanea con il nome casuale MSI*. REGISTRO. Specificare la modalità di registrazione impostando il valore del criterio su una stringa di caratteri. Usare gli stessi caratteri per specificare i criteri della modalità di registrazione usati dall'opzione della riga di comando "/L". Per altre informazioni, vedere Opzioni della riga di comando. Si noti che non è possibile usare "+" e "*" per il criterio.
MaxPatchCacheSize
REG_DWORD
Se questo valore di criterio è impostato su un valore maggiore di 0, Windows Installer salva le versioni precedenti dei file con patch in una cache. Impostare il valore sulla percentuale massima di spazio su disco che può essere usata per la cache dei file. Ad esempio, un valore pari a 15 e imposta il valore massimo su 15%. Impostare su 0 per salvare nessun file. Quando questo criterio non è impostato, il valore predefinito è 10%.
MsiDisableEmbeddedUI
REG_DWORD
Per disabilitare i gestori dell'interfaccia utente incorporati nel computer, impostare questo valore di criterio su 1.
Windows Installer 4.0 e versioni precedenti: Non supportato.
SafeForScripting
REG_DWORD
Se questo valore di criterio è impostato su 1, agli utenti non viene richiesto quando gli script usano l'automazione del programma di installazione all'interno di una pagina Web. Ciò può essere utile per gli strumenti basati sul Web, ma può consentire installazioni invisibile all'utente di applicazioni senza conoscenza o consenso dell'utente.
Transforms PolicySecure
REG_DWORD
L'impostazione del valore dei criteri TransformsSecure su 1 indica al programma di installazione che le trasformazioni devono essere memorizzate nella cache locale nel computer dell'utente in un percorso in cui l'utente non dispone dell'accesso in scrittura.
DisableLoggingFromPackage
REG_DWORD
Impostare questo valore di criterio su 1 per disabilitare la registrazione specificata per il pacchetto dalla proprietà MsiLogging per tutti gli utenti del computer.
Windows Installer 3.1 e versioni precedenti: Non supportato.
WinHttpAutoLogonLevel
REG_SZ
I criteri di accesso automatico (accesso automatico) determinano quando è accettabile includere le credenziali predefinite in una richiesta al server. Windows 8 e Windows Server 2012: questo criterio richiede l'esecuzione di Windows Installer nel Windows 8 o Windows Server 2012 e non è disponibile in tutte le versioni precedenti di Windows.