Поделиться через


Поставщик служб CSP политики — ADMX_MSI

Совет

Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.

Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.

AllowLockdownBrowse

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownBrowse

Этот параметр политики позволяет пользователям искать файлы установки во время привилегированных установок.

  • Если этот параметр политики включен, кнопка Обзор в диалоговом окне "Использовать функцию из" будет включена. В результате пользователи могут искать файлы установки, даже если программа установки работает с повышенными привилегиями системы.

Так как установка выполняется с повышенными привилегиями системы, пользователи могут просматривать каталоги, которые не разрешают их собственные разрешения.

Этот параметр политики не влияет на установки, выполняемые в контексте безопасности пользователя. Кроме того, см. параметр политики "Удалить диалоговое окно обзора для нового источника".

  • Если этот параметр политики отключен или не настроен, по умолчанию только системные администраторы могут просматривать данные во время установки с повышенными привилегиями, например установки, предлагаемые на рабочем столе или отображаемые в разделе Установка и удаление программ.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя AllowLockdownBrowse
Понятное имя Разрешить пользователям просматривать источник с повышенными привилегиями
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра AllowLockdownBrowse
Имя файла ADMX MSI.admx

AllowLockdownMedia

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownMedia

Этот параметр политики позволяет пользователям устанавливать программы со съемных носителей во время привилегированных установок.

  • Если этот параметр политики включен, все пользователи могут устанавливать программы со съемных носителей, таких как гибкие диски и КОМПАКТ-диски, даже если программа установки выполняется с повышенными привилегиями системы.

Этот параметр политики не влияет на установки, выполняемые в контексте безопасности пользователя. По умолчанию пользователи могут выполнять установку со съемных носителей, когда установка выполняется в собственном контексте безопасности.

  • Если этот параметр политики отключен или не настроен, по умолчанию пользователи могут устанавливать программы со съемных носителей только в том случае, если установка выполняется в контексте безопасности пользователя. Во время привилегированных установок, например установленных на рабочем столе или отображаемых в разделе Установка и удаление программ, только системные администраторы могут устанавливать со съемных носителей.

Кроме того, см. параметр политики "Запретить источник съемных носителей для любой установки".

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя AllowLockdownMedia
Понятное имя Разрешить пользователям использовать источник мультимедиа с повышенными привилегиями
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра AllowLockdownMedia
Имя файла ADMX MSI.admx

AllowLockdownPatch

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownPatch

Этот параметр политики позволяет пользователям устанавливать исправления для продуктов с повышенными привилегиями.

  • Если этот параметр политики включен, все пользователи могут устанавливать исправления, даже если программа установки работает с повышенными привилегиями системы. Исправления — это обновления или обновления, которые заменяют только те программные файлы, которые были изменены. Так как исправления могут легко быть транспортным средством для вредоносных программ, некоторые установки запрещают их использование.

  • Если этот параметр политики отключен или не настроен, по умолчанию только системные администраторы могут применять исправления во время установки с повышенными привилегиями, например установки, предлагаемые на рабочем столе или отображаемые в разделе Установка и удаление программ.

Этот параметр политики не влияет на установки, выполняемые в контексте безопасности пользователя. По умолчанию пользователи могут устанавливать исправления для программ, которые выполняются в собственном контексте безопасности. Кроме того, см. параметр политики "Запретить установку исправлений".

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя AllowLockdownPatch
Понятное имя Разрешить пользователям устанавливать исправления для продуктов с повышенными привилегиями
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра AllowLockdownPatch
Имя файла ADMX MSI.admx

DisableAutomaticApplicationShutdown

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableAutomaticApplicationShutdown

Этот параметр политики управляет взаимодействием установщика Windows с диспетчером перезапусков. API диспетчера перезапусков позволяет исключить или уменьшить количество перезапусков системы, необходимых для завершения установки или обновления.

  • Если этот параметр политики включен, можно использовать параметры в поле Запретить использование диспетчера перезапуска для управления поведением обнаружения файлов в использовании.

  • Параметр "Перезапустить диспетчер включено" указывает установщику Windows использовать диспетчер перезапуска для обнаружения используемых файлов и устранения последствий перезапуска системы, когда это возможно.

  • Параметр "Перезапустить диспетчер выключен" отключает диспетчер перезапуска для обнаружения используемых файлов, и используется устаревшее поведение файла в использовании.

  • Параметр "Перезапустить диспетчер отключен для установки устаревших приложений" применяется к пакетам, созданным для установщика Windows версий меньше 4.0. Этот параметр позволяет этим пакетам отображать устаревшие файлы в пользовательском интерфейсе, но при этом для обнаружения используется диспетчер перезапуска.

  • Если этот параметр политики отключен или не настроен, установщик Windows будет использовать диспетчер перезапуска для обнаружения используемых файлов и устранения последствий перезапуска системы, когда это возможно.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableAutomaticApplicationShutdown
Понятное имя Запретить использование диспетчера перезапуска
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя файла ADMX MSI.admx

DisableBrowse

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableBrowse

Этот параметр политики запрещает пользователям искать файлы установки при добавлении компонентов или компонентов в установленную программу.

  • Если этот параметр политики включен, кнопка Обзор рядом со списком "Использовать компонент из" в диалоговом окне установщика Windows будет отключена. В результате пользователи должны выбрать источник файла установки из списка "Использовать компоненты из", который настраивает системный администратор.

Этот параметр политики применяется, даже если установка выполняется в контексте безопасности пользователя.

  • Если этот параметр политики отключен или не настроен, кнопка Обзор будет включена, когда установка выполняется в контексте безопасности пользователя. Но только системные администраторы могут просматривать, когда установка выполняется с повышенными привилегиями системы, например установка, предлагаемая на рабочем столе или в разделе Установка и удаление программ.

Этот параметр политики влияет только на установщик Windows. Это не мешает пользователям выбирать другие браузеры, такие как проводник или сетевые расположения, для поиска файлов установки.

Кроме того, см. параметр политики "Разрешить пользователю просматривать источник с повышенными привилегиями".

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableBrowse
Понятное имя Диалоговое окно "Удалить обзор" для нового источника
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра DisableBrowse
Имя файла ADMX MSI.admx

DisableFlyweightPatching

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableFlyweightPatching

Этот параметр политики управляет возможностью отключения всех оптимизаций исправлений.

  • Если этот параметр политики включен, все параметры оптимизации исправлений будут отключены во время установки.

  • Если этот параметр политики отключен или не настроен, он позволяет ускорить применение исправлений, удалив выполнение ненужных действий. Режим исправлений flyweight в основном предназначен для исправлений, которые просто обновляют несколько файлов или значений реестра. Установщик проанализирует исправление на предмет конкретных изменений, чтобы определить, возможна ли оптимизация. Если это так, исправление будет применено с использованием минимального набора обработки.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableFlyweightPatching
Понятное имя Запрет исправлений для мухового веса
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя файла ADMX MSI.admx

DisableLoggingFromPackage

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableLoggingFromPackage

Этот параметр политики управляет обработкой в установщике Windows свойства MsiLogging. Свойство MsiLogging в пакете установки можно использовать для включения автоматического ведения журнала всех операций установки пакета.

  • Если этот параметр политики включен, можно использовать параметры в поле Отключить ведение журнала с помощью параметров пакета, чтобы управлять поведением автоматического ведения журнала с помощью параметров пакета.

  • Параметр "Ведение журнала с помощью параметров пакета включено" указывает установщику Windows автоматически создавать файлы журналов для пакетов, которые содержат свойство MsiLogging.

  • Параметр "Ведение журнала с помощью параметров пакета отключен" отключает автоматическое ведение журнала при указании с помощью политики MsiLogging. Файлы журнала по-прежнему можно создавать с помощью параметра командной строки ведения журнала или политики ведения журнала.

  • Если этот параметр политики отключен или не настроен, установщик Windows автоматически создаст файлы журналов для тех пакетов, которые содержат свойство MsiLogging.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableLoggingFromPackage
Понятное имя Отключение ведения журнала с помощью параметров пакета
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя файла ADMX MSI.admx

DisableMedia

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMedia

Этот параметр политики запрещает пользователям устанавливать какие-либо программы со съемных носителей.

  • Если этот параметр политики включен, если пользователь пытается установить программу со съемных носителей, таких как CD-ROM, гибкие диски и DVD-диски, появится сообщение о том, что компонент не найден.

Этот параметр политики применяется, даже если установка выполняется в контексте безопасности пользователя.

  • Если этот параметр политики отключен или не настроен, пользователи могут выполнять установку со съемных носителей, когда установка выполняется в собственном контексте безопасности, но только системные администраторы могут использовать съемный носитель, когда установка выполняется с повышенными привилегиями системы, например установка на рабочем столе или в разделе Установка и удаление программ.

Кроме того, ознакомьтесь с параметрами политики "Разрешить пользователю использовать источник мультимедиа с повышенными привилегиями" и "Скрыть параметр "Добавить программу с компакт-диска или дискеты".

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableMedia
Понятное имя Запретить установку источника съемных носителей
Расположение Пользовательская конфигурация
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра DisableMedia
Имя файла ADMX MSI.admx

ОтключитьMSI

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMSI

Этот параметр политики ограничивает использование установщика Windows.

Если этот параметр политики включен, пользователи могут запретить установку программного обеспечения в своих системах или разрешить пользователям устанавливать только те программы, которые предлагает системный администратор. Чтобы установить параметр установки, можно использовать параметры в поле Отключить установщик Windows.

  • Параметр "Никогда" указывает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, если политика не настроена.

  • Параметр "Только для неуправляемых приложений" позволяет пользователям устанавливать только те программы, которые системный администратор назначает (предложения на рабочем столе) или публикует (добавляет их в раздел Добавление и удаление программ). Это поведение установщика Windows по умолчанию в семействе Windows Server 2003, если политика не настроена.

  • Параметр "Всегда" указывает, что установщик Windows отключен.

Этот параметр политики влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя ОтключитьMSI
Понятное имя Отключение установщика Windows
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя файла ADMX MSI.admx

DisablePatch

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisablePatch

Этот параметр политики запрещает пользователям использовать установщик Windows для установки исправлений.

  • Если этот параметр политики включен, пользователям запрещено использовать установщик Windows для установки исправлений. Исправления — это обновления или обновления, которые заменяют только те программные файлы, которые были изменены. Так как исправления могут быть простым средством для вредоносных программ, некоторые установки запрещают их использование.

Примечание.

Этот параметр политики применяется только к установкам, выполняемым в контексте безопасности пользователя.

  • Если этот параметр политики отключен или не настроен, по умолчанию пользователи, не являющиеся системными администраторами, не могут применять исправления к установкам, работающим с повышенными привилегиями системы, например к тем, которые предлагаются на рабочем столе или в разделе Установка и удаление программ.

Кроме того, см. параметр политики "Разрешить пользователям устанавливать исправления продуктов с повышенными привилегиями".

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisablePatch
Понятное имя Запретить пользователям использовать установщик Windows для установки обновлений и обновлений
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра DisablePatch
Имя файла ADMX MSI.admx

DisableRollback_1

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_1

Этот параметр политики запрещает установщику Windows создавать и сохранять файлы, необходимые для отмены прерванной или неудачной установки.

  • Если этот параметр политики включен, установщику Windows запрещается записывать исходное состояние системы и последовательность изменений, внесенных во время установки. Он также не позволяет установщику Windows сохранять файлы, которые планируется удалить позже. В результате установщик Windows не может восстановить исходное состояние компьютера, если установка не завершена.

Этот параметр политики предназначен для сокращения временного места на диске, необходимого для установки программ. Кроме того, это предотвращает прерывание установки злоумышленниками для сбора данных о внутреннем состоянии компьютера или поиска защищенных системных файлов. Однако, так как неполная установка может привести к неработоспособной системе или программе, не используйте этот параметр политики, если он не является необходимым.

Этот параметр политики отображается в папках Конфигурация компьютера и Конфигурация пользователя.

  • Если параметр политики включен в любой из папок, он считается включенным, даже если он явно отключен в другой папке.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableRollback_1
Понятное имя Запретить откат
Расположение Пользовательская конфигурация
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра DisableRollback
Имя файла ADMX MSI.admx

DisableRollback_2

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_2

Этот параметр политики запрещает установщику Windows создавать и сохранять файлы, необходимые для отмены прерванной или неудачной установки.

  • Если этот параметр политики включен, установщику Windows запрещается записывать исходное состояние системы и последовательность изменений, внесенных во время установки. Он также не позволяет установщику Windows сохранять файлы, которые планируется удалить позже. В результате установщик Windows не может восстановить исходное состояние компьютера, если установка не завершена.

Этот параметр политики предназначен для сокращения временного места на диске, необходимого для установки программ. Кроме того, это предотвращает прерывание установки злоумышленниками для сбора данных о внутреннем состоянии компьютера или поиска защищенных системных файлов. Однако, так как неполная установка может привести к неработоспособной системе или программе, не используйте этот параметр политики, если он не является необходимым.

Этот параметр политики отображается в папках Конфигурация компьютера и Конфигурация пользователя.

  • Если параметр политики включен в любой из папок, он считается включенным, даже если он явно отключен в другой папке.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableRollback_2
Понятное имя Запретить откат
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра DisableRollback
Имя файла ADMX MSI.admx

DisableSharedComponent

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableSharedComponent

Этот параметр политики управляет возможностью отключения общих компонентов.

  • Если этот параметр политики включен, никакие пакеты в системе не получат функциональные возможности общего компонента, включенные атрибутом msidbComponentAttributesShared в таблице компонентов.

  • Если этот параметр политики отключен или не настроен, по умолчанию разрешены функции общего компонента.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableSharedComponent
Понятное имя Отключение общих компонентов
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра DisableSharedComponent
Имя файла ADMX MSI.admx

MSI_DisableLUAPatching

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableLUAPatching

Этот параметр политики управляет возможностью неадминистраторов устанавливать обновления, подписанные поставщиком приложения с цифровой подписью.

Обновления, не являющиеся администраторами, предоставляют автору приложения механизм создания обновлений с цифровой подписью, которые могут применяться не привилегированными пользователями.

  • Если этот параметр политики включен, только администраторы или пользователи с правами администратора могут применять обновления к приложениям на основе установщика Windows.

  • Если этот параметр политики отключен или не настроен, пользователи без прав администратора могут устанавливать обновления без прав администратора.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MSI_DisableLUAPatching
Понятное имя Запретить неадминистраторам применять обновления, подписанные поставщиком
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра ОтключитьLUAPatching
Имя файла ADMX MSI.admx

MSI_DisablePatchUninstall

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisablePatchUninstall

Этот параметр политики позволяет пользователям или администраторам удалять обновления на основе установщика Windows.

Этот параметр политики следует использовать, если требуется строгий контроль над обновлениями. Одним из примеров является среда блокировки, в которой необходимо убедиться, что после установки обновления не могут быть удалены пользователями или администраторами.

  • Если этот параметр политики включен, обновления не могут быть удалены с компьютера пользователем или администратором. Установщик Windows по-прежнему может удалить обновление, которое больше не применимо к продукту.

  • Если этот параметр политики отключен или не настроен, пользователь может удалить обновление с компьютера только в том случае, если пользователю предоставлены права на удаление обновления. Это может зависеть от того, является ли пользователь администратором, заданы ли параметры политики "Отключить установщик Windows" и "Всегда устанавливать с повышенными привилегиями", а также от того, было ли установлено обновление в контексте, управляемом для каждого пользователя, неуправляемом или для каждого компьютера.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MSI_DisablePatchUninstall
Понятное имя Запретить удаление обновлений
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра DisablePatchUninstall
Имя файла ADMX MSI.admx

MSI_DisableSRCheckPoints

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableSRCheckPoints

Этот параметр политики запрещает установщику Windows создавать контрольную точку восстановления системы при каждой установке приложения. Восстановление системы позволяет пользователям в случае возникновения проблемы восстановить компьютеры до предыдущего состояния без потери файлов персональных данных.

  • Если этот параметр политики включен, установщик Windows не создает контрольные точки восстановления системы при установке приложений.

  • Если этот параметр политики отключен или не настроен, установщик Windows по умолчанию автоматически создает контрольную точку восстановления системы каждый раз при установке приложения, чтобы пользователи могли восстановить состояние компьютера до его установки.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MSI_DisableSRCheckPoints
Понятное имя Отключение создания контрольных точек восстановления системы
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра LimitSystemRestoreCheckpointing
Имя файла ADMX MSI.admx

MSI_DisableUserInstalls

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableUserInstalls

Этот параметр политики позволяет настраивать установки пользователей. Чтобы настроить этот параметр политики, задайте для него значение "Включено" и выберите нужное поведение в раскрывающемся списке.

  • Если этот параметр политики не настроен или параметр политики включен и выбран параметр "Разрешить установку пользователем", установщик разрешает и использует продукты, устанавливаемые для каждого пользователя, и продукты, устанавливаемые на компьютер. Если установщик находит установку приложения для каждого пользователя, это скрывает установку того же продукта на отдельный компьютер.

  • Если этот параметр политики включен и выбран параметр "Скрыть установки пользователей", установщик игнорирует приложения для отдельных пользователей. Это приводит к тому, что приложение, установленное на каждом компьютере, становится видимым для пользователей, даже если у этих пользователей есть установка продукта, зарегистрированного в их профиле пользователя.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MSI_DisableUserInstalls
Понятное имя Запретить установку пользователем
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя файла ADMX MSI.admx

MSI_EnforceUpgradeComponentRules

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_EnforceUpgradeComponentRules

Этот параметр политики заставляет установщик Windows применять строгие правила для обновления компонентов.

  • Если этот параметр политики включен, установщик Windows будет применять строгие правила обновления, что может привести к сбою некоторых обновлений. Обновление может завершиться ошибкой при попытке выполнить одно из следующих действий:

(1) Удаление компонента из компонента.

Это также может произойти при изменении GUID компонента. Компонент, определенный по исходному ИДЕНТИФИКАТОРу GUID, удаляется, а компонент, определенный новым GUID, отображается как новый компонент.

(2) Добавьте новую функцию в верхнюю или среднюю часть существующего дерева признаков.

Новая функция должна быть добавлена в существующее дерево компонентов в качестве нового конечного компонента.

  • Если этот параметр политики отключен или не настроен, установщик Windows будет использовать менее строгие правила для обновления компонентов.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MSI_EnforceUpgradeComponentRules
Понятное имя Принудительное применение правил компонентов обновления
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра EnforceUpgradeComponentRules
Имя файла ADMX MSI.admx

MSI_MaxPatchCacheSize

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_MaxPatchCacheSize

Эта политика управляет долей дискового пространства, доступной кэшу базовых файлов установщика Windows.

Установщик Windows использует кэш базовых файлов для сохранения базовых файлов, измененных двоичными разностными обновлениями. Кэш используется для получения файла базовых показателей для будущих обновлений. Кэш устраняет запросы пользователей на исходный носитель при применении новых обновлений.

  • Если этот параметр политики включен, можно изменить максимальный размер кэша базовых файлов установщика Windows.

Если для базового размера кэша задано значение 0, установщик Windows перестанет заполнять базовый кэш для новых обновлений. Существующие кэшированные файлы останутся на диске и будут удалены при удалении продукта.

Если для кэша базовых показателей задано значение 100, установщик Windows будет использовать доступное свободное место для кэша базовых файлов.

  • Если этот параметр политики отключен или не настроен, установщик Windows будет использовать значение по умолчанию 10 процентов для максимального размера кэша базовых файлов.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MSI_MaxPatchCacheSize
Понятное имя Управление максимальным размером кэша базовых файлов
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя файла ADMX MSI.admx

MsiDisableEmbeddedUI

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MsiDisableEmbeddedUI

Этот параметр политики управляет возможностью предотвращения внедрения пользовательского интерфейса.

  • Если этот параметр политики включен, никакие пакеты в системе не смогут запускать внедренный пользовательский интерфейс.

  • Если этот параметр политики отключен или не настроен, будет разрешен запуск встроенного пользовательского интерфейса.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MsiDisableEmbeddedUI
Понятное имя Запрет внедренного пользовательского интерфейса
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра MsiDisableEmbeddedUI
Имя файла ADMX MSI.admx

MSILogging

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSILogging

Указывает типы событий, которые установщик Windows записывает в журнал транзакций для каждой установки. Журнал, Msi.log, отображается в каталоге Temp системного тома.

При включении этого параметра политики можно указать типы событий, которые нужно записывать установщику Windows. Чтобы указать, что тип события записан, введите букву, представляющую тип события. Вы можете вводить буквы в любом порядке и перечислять любое количество или несколько типов событий.

Чтобы отключить ведение журнала, удалите все буквы из поля.

Если этот параметр политики отключен или не настроен, установщик Windows регистрирует типы событий по умолчанию, представленные буквами "iweap".

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MSILogging
Понятное имя Указание типов событий, записей установщика Windows в журнале транзакций
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя файла ADMX MSI.admx

SafeForScripting

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/SafeForScripting

Этот параметр политики позволяет веб-программам устанавливать программное обеспечение на компьютере без уведомления пользователя.

  • Если этот параметр политики отключен или не настроен, по умолчанию, когда сценарий, размещенный в браузере Интернета, пытается установить программу в системе, система предупреждает пользователей и позволяет им выбрать или отказаться от установки.

  • Если этот параметр политики включен, предупреждение подавляется и позволяет продолжить установку.

Этот параметр политики предназначен для предприятий, которые используют веб-инструменты для распространения программ среди своих сотрудников. Однако, поскольку этот параметр политики может представлять угрозу безопасности, его следует применять осторожно.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя SafeForScripting
Понятное имя Запретить запрос безопасности Internet Explorer для сценариев установщика Windows
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра SafeForScripting
Имя файла ADMX MSI.admx

SearchOrder

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/SearchOrder

Этот параметр политики указывает порядок, в котором установщик Windows выполняет поиск файлов установки.

  • Если этот параметр политики отключен или не настроен, установщик Windows по умолчанию выполняет поиск сначала по сети, затем по съемным носителям (гибкие диски, компакт-диск или DVD-диск) и, наконец, в Интернете (URL-адрес).

  • Если этот параметр политики включен, вы можете изменить порядок поиска, указав буквы, представляющие каждый источник файлов, в том порядке, в котором установщик Windows будет выполнять поиск:

  • "n" представляет сеть;

  • "m" представляет носитель;

  • "u" представляет URL-адрес или Интернет.

Чтобы исключить источник файла, опустите или удалите букву, представляющую этот тип источника.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя SearchOrder
Понятное имя Укажите порядок, в котором установщик Windows выполняет поиск файлов установки
Расположение Пользовательская конфигурация
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя файла ADMX MSI.admx

TransformsSecure

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/TransformsSecure

Этот параметр политики сохраняет копии файлов преобразования в безопасном расположении на локальном компьютере.

Файлы преобразования состоят из инструкций по изменению или настройке программы во время установки.

  • Если этот параметр политики включен, файл преобразования сохраняется в безопасном расположении на компьютере пользователя.

  • Если этот параметр политики не настроен в Windows Server 2003, установщику Windows потребуется файл преобразования, чтобы повторить установку, в которой использовался файл преобразования. Поэтому пользователь должен использовать тот же компьютер или быть подключен к исходному или идентичному носителю, чтобы переустановить, удалить или восстановить установку.

Этот параметр политики предназначен для предприятий, чтобы предотвратить несанкционированное или вредоносное редактирование файлов преобразования.

  • Если этот параметр политики отключен, установщик Windows сохраняет файлы преобразования в каталоге Application Data в профиле пользователя.

  • Если этот параметр политики не настроен в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда пользователь переустанавливает, удаляет или восстанавливает установку, файл преобразования будет доступен, даже если пользователь находится на другом компьютере или не подключен к сети.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя TransformsSecure
Понятное имя Сохранение копий файлов преобразования в безопасном расположении на рабочей станции
Location Конфигурация компьютера
Путь Windows Components > Windows Installer
Имя раздела реестра Software\Policies\Microsoft\Windows\Installer
Имя значения реестра TransformsSecure
Имя файла ADMX MSI.admx

Поставщик служб конфигурации политики