Поставщик служб CSP политики — ADMX_MSI
Совет
Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>
. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.
Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.
AllowLockdownBrowse
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownBrowse
Этот параметр политики позволяет пользователям искать файлы установки во время привилегированных установок.
- Если этот параметр политики включен, кнопка Обзор в диалоговом окне "Использовать функцию из" будет включена. В результате пользователи могут искать файлы установки, даже если программа установки работает с повышенными привилегиями системы.
Так как установка выполняется с повышенными привилегиями системы, пользователи могут просматривать каталоги, которые не разрешают их собственные разрешения.
Этот параметр политики не влияет на установки, выполняемые в контексте безопасности пользователя. Кроме того, см. параметр политики "Удалить диалоговое окно обзора для нового источника".
- Если этот параметр политики отключен или не настроен, по умолчанию только системные администраторы могут просматривать данные во время установки с повышенными привилегиями, например установки, предлагаемые на рабочем столе или отображаемые в разделе Установка и удаление программ.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | AllowLockdownBrowse |
Понятное имя | Разрешить пользователям просматривать источник с повышенными привилегиями |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | AllowLockdownBrowse |
Имя файла ADMX | MSI.admx |
AllowLockdownMedia
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownMedia
Этот параметр политики позволяет пользователям устанавливать программы со съемных носителей во время привилегированных установок.
- Если этот параметр политики включен, все пользователи могут устанавливать программы со съемных носителей, таких как гибкие диски и КОМПАКТ-диски, даже если программа установки выполняется с повышенными привилегиями системы.
Этот параметр политики не влияет на установки, выполняемые в контексте безопасности пользователя. По умолчанию пользователи могут выполнять установку со съемных носителей, когда установка выполняется в собственном контексте безопасности.
- Если этот параметр политики отключен или не настроен, по умолчанию пользователи могут устанавливать программы со съемных носителей только в том случае, если установка выполняется в контексте безопасности пользователя. Во время привилегированных установок, например установленных на рабочем столе или отображаемых в разделе Установка и удаление программ, только системные администраторы могут устанавливать со съемных носителей.
Кроме того, см. параметр политики "Запретить источник съемных носителей для любой установки".
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | AllowLockdownMedia |
Понятное имя | Разрешить пользователям использовать источник мультимедиа с повышенными привилегиями |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | AllowLockdownMedia |
Имя файла ADMX | MSI.admx |
AllowLockdownPatch
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownPatch
Этот параметр политики позволяет пользователям устанавливать исправления для продуктов с повышенными привилегиями.
Если этот параметр политики включен, все пользователи могут устанавливать исправления, даже если программа установки работает с повышенными привилегиями системы. Исправления — это обновления или обновления, которые заменяют только те программные файлы, которые были изменены. Так как исправления могут легко быть транспортным средством для вредоносных программ, некоторые установки запрещают их использование.
Если этот параметр политики отключен или не настроен, по умолчанию только системные администраторы могут применять исправления во время установки с повышенными привилегиями, например установки, предлагаемые на рабочем столе или отображаемые в разделе Установка и удаление программ.
Этот параметр политики не влияет на установки, выполняемые в контексте безопасности пользователя. По умолчанию пользователи могут устанавливать исправления для программ, которые выполняются в собственном контексте безопасности. Кроме того, см. параметр политики "Запретить установку исправлений".
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | AllowLockdownPatch |
Понятное имя | Разрешить пользователям устанавливать исправления для продуктов с повышенными привилегиями |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | AllowLockdownPatch |
Имя файла ADMX | MSI.admx |
DisableAutomaticApplicationShutdown
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableAutomaticApplicationShutdown
Этот параметр политики управляет взаимодействием установщика Windows с диспетчером перезапусков. API диспетчера перезапусков позволяет исключить или уменьшить количество перезапусков системы, необходимых для завершения установки или обновления.
Если этот параметр политики включен, можно использовать параметры в поле Запретить использование диспетчера перезапуска для управления поведением обнаружения файлов в использовании.
Параметр "Перезапустить диспетчер включено" указывает установщику Windows использовать диспетчер перезапуска для обнаружения используемых файлов и устранения последствий перезапуска системы, когда это возможно.
Параметр "Перезапустить диспетчер выключен" отключает диспетчер перезапуска для обнаружения используемых файлов, и используется устаревшее поведение файла в использовании.
Параметр "Перезапустить диспетчер отключен для установки устаревших приложений" применяется к пакетам, созданным для установщика Windows версий меньше 4.0. Этот параметр позволяет этим пакетам отображать устаревшие файлы в пользовательском интерфейсе, но при этом для обнаружения используется диспетчер перезапуска.
Если этот параметр политики отключен или не настроен, установщик Windows будет использовать диспетчер перезапуска для обнаружения используемых файлов и устранения последствий перезапуска системы, когда это возможно.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisableAutomaticApplicationShutdown |
Понятное имя | Запретить использование диспетчера перезапуска |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя файла ADMX | MSI.admx |
DisableBrowse
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableBrowse
Этот параметр политики запрещает пользователям искать файлы установки при добавлении компонентов или компонентов в установленную программу.
- Если этот параметр политики включен, кнопка Обзор рядом со списком "Использовать компонент из" в диалоговом окне установщика Windows будет отключена. В результате пользователи должны выбрать источник файла установки из списка "Использовать компоненты из", который настраивает системный администратор.
Этот параметр политики применяется, даже если установка выполняется в контексте безопасности пользователя.
- Если этот параметр политики отключен или не настроен, кнопка Обзор будет включена, когда установка выполняется в контексте безопасности пользователя. Но только системные администраторы могут просматривать, когда установка выполняется с повышенными привилегиями системы, например установка, предлагаемая на рабочем столе или в разделе Установка и удаление программ.
Этот параметр политики влияет только на установщик Windows. Это не мешает пользователям выбирать другие браузеры, такие как проводник или сетевые расположения, для поиска файлов установки.
Кроме того, см. параметр политики "Разрешить пользователю просматривать источник с повышенными привилегиями".
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisableBrowse |
Понятное имя | Диалоговое окно "Удалить обзор" для нового источника |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | DisableBrowse |
Имя файла ADMX | MSI.admx |
DisableFlyweightPatching
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableFlyweightPatching
Этот параметр политики управляет возможностью отключения всех оптимизаций исправлений.
Если этот параметр политики включен, все параметры оптимизации исправлений будут отключены во время установки.
Если этот параметр политики отключен или не настроен, он позволяет ускорить применение исправлений, удалив выполнение ненужных действий. Режим исправлений flyweight в основном предназначен для исправлений, которые просто обновляют несколько файлов или значений реестра. Установщик проанализирует исправление на предмет конкретных изменений, чтобы определить, возможна ли оптимизация. Если это так, исправление будет применено с использованием минимального набора обработки.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisableFlyweightPatching |
Понятное имя | Запрет исправлений для мухового веса |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя файла ADMX | MSI.admx |
DisableLoggingFromPackage
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableLoggingFromPackage
Этот параметр политики управляет обработкой в установщике Windows свойства MsiLogging. Свойство MsiLogging в пакете установки можно использовать для включения автоматического ведения журнала всех операций установки пакета.
Если этот параметр политики включен, можно использовать параметры в поле Отключить ведение журнала с помощью параметров пакета, чтобы управлять поведением автоматического ведения журнала с помощью параметров пакета.
Параметр "Ведение журнала с помощью параметров пакета включено" указывает установщику Windows автоматически создавать файлы журналов для пакетов, которые содержат свойство MsiLogging.
Параметр "Ведение журнала с помощью параметров пакета отключен" отключает автоматическое ведение журнала при указании с помощью политики MsiLogging. Файлы журнала по-прежнему можно создавать с помощью параметра командной строки ведения журнала или политики ведения журнала.
Если этот параметр политики отключен или не настроен, установщик Windows автоматически создаст файлы журналов для тех пакетов, которые содержат свойство MsiLogging.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisableLoggingFromPackage |
Понятное имя | Отключение ведения журнала с помощью параметров пакета |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя файла ADMX | MSI.admx |
DisableMedia
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ❌ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMedia
Этот параметр политики запрещает пользователям устанавливать какие-либо программы со съемных носителей.
- Если этот параметр политики включен, если пользователь пытается установить программу со съемных носителей, таких как CD-ROM, гибкие диски и DVD-диски, появится сообщение о том, что компонент не найден.
Этот параметр политики применяется, даже если установка выполняется в контексте безопасности пользователя.
- Если этот параметр политики отключен или не настроен, пользователи могут выполнять установку со съемных носителей, когда установка выполняется в собственном контексте безопасности, но только системные администраторы могут использовать съемный носитель, когда установка выполняется с повышенными привилегиями системы, например установка на рабочем столе или в разделе Установка и удаление программ.
Кроме того, ознакомьтесь с параметрами политики "Разрешить пользователю использовать источник мультимедиа с повышенными привилегиями" и "Скрыть параметр "Добавить программу с компакт-диска или дискеты".
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisableMedia |
Понятное имя | Запретить установку источника съемных носителей |
Расположение | Пользовательская конфигурация |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | DisableMedia |
Имя файла ADMX | MSI.admx |
ОтключитьMSI
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMSI
Этот параметр политики ограничивает использование установщика Windows.
Если этот параметр политики включен, пользователи могут запретить установку программного обеспечения в своих системах или разрешить пользователям устанавливать только те программы, которые предлагает системный администратор. Чтобы установить параметр установки, можно использовать параметры в поле Отключить установщик Windows.
Параметр "Никогда" указывает, что установщик Windows полностью включен. Пользователи могут устанавливать и обновлять программное обеспечение. Это поведение по умолчанию для установщика Windows в Windows 2000 Professional, Windows XP Professional и Windows Vista, если политика не настроена.
Параметр "Только для неуправляемых приложений" позволяет пользователям устанавливать только те программы, которые системный администратор назначает (предложения на рабочем столе) или публикует (добавляет их в раздел Добавление и удаление программ). Это поведение установщика Windows по умолчанию в семействе Windows Server 2003, если политика не настроена.
Параметр "Всегда" указывает, что установщик Windows отключен.
Этот параметр политики влияет только на установщик Windows. Это не мешает пользователям использовать другие методы для установки и обновления программ.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | ОтключитьMSI |
Понятное имя | Отключение установщика Windows |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя файла ADMX | MSI.admx |
DisablePatch
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisablePatch
Этот параметр политики запрещает пользователям использовать установщик Windows для установки исправлений.
- Если этот параметр политики включен, пользователям запрещено использовать установщик Windows для установки исправлений. Исправления — это обновления или обновления, которые заменяют только те программные файлы, которые были изменены. Так как исправления могут быть простым средством для вредоносных программ, некоторые установки запрещают их использование.
Примечание.
Этот параметр политики применяется только к установкам, выполняемым в контексте безопасности пользователя.
- Если этот параметр политики отключен или не настроен, по умолчанию пользователи, не являющиеся системными администраторами, не могут применять исправления к установкам, работающим с повышенными привилегиями системы, например к тем, которые предлагаются на рабочем столе или в разделе Установка и удаление программ.
Кроме того, см. параметр политики "Разрешить пользователям устанавливать исправления продуктов с повышенными привилегиями".
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisablePatch |
Понятное имя | Запретить пользователям использовать установщик Windows для установки обновлений и обновлений |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | DisablePatch |
Имя файла ADMX | MSI.admx |
DisableRollback_1
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ❌ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_1
Этот параметр политики запрещает установщику Windows создавать и сохранять файлы, необходимые для отмены прерванной или неудачной установки.
- Если этот параметр политики включен, установщику Windows запрещается записывать исходное состояние системы и последовательность изменений, внесенных во время установки. Он также не позволяет установщику Windows сохранять файлы, которые планируется удалить позже. В результате установщик Windows не может восстановить исходное состояние компьютера, если установка не завершена.
Этот параметр политики предназначен для сокращения временного места на диске, необходимого для установки программ. Кроме того, это предотвращает прерывание установки злоумышленниками для сбора данных о внутреннем состоянии компьютера или поиска защищенных системных файлов. Однако, так как неполная установка может привести к неработоспособной системе или программе, не используйте этот параметр политики, если он не является необходимым.
Этот параметр политики отображается в папках Конфигурация компьютера и Конфигурация пользователя.
- Если параметр политики включен в любой из папок, он считается включенным, даже если он явно отключен в другой папке.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisableRollback_1 |
Понятное имя | Запретить откат |
Расположение | Пользовательская конфигурация |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | DisableRollback |
Имя файла ADMX | MSI.admx |
DisableRollback_2
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_2
Этот параметр политики запрещает установщику Windows создавать и сохранять файлы, необходимые для отмены прерванной или неудачной установки.
- Если этот параметр политики включен, установщику Windows запрещается записывать исходное состояние системы и последовательность изменений, внесенных во время установки. Он также не позволяет установщику Windows сохранять файлы, которые планируется удалить позже. В результате установщик Windows не может восстановить исходное состояние компьютера, если установка не завершена.
Этот параметр политики предназначен для сокращения временного места на диске, необходимого для установки программ. Кроме того, это предотвращает прерывание установки злоумышленниками для сбора данных о внутреннем состоянии компьютера или поиска защищенных системных файлов. Однако, так как неполная установка может привести к неработоспособной системе или программе, не используйте этот параметр политики, если он не является необходимым.
Этот параметр политики отображается в папках Конфигурация компьютера и Конфигурация пользователя.
- Если параметр политики включен в любой из папок, он считается включенным, даже если он явно отключен в другой папке.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisableRollback_2 |
Понятное имя | Запретить откат |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | DisableRollback |
Имя файла ADMX | MSI.admx |
DisableSharedComponent
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableSharedComponent
Этот параметр политики управляет возможностью отключения общих компонентов.
Если этот параметр политики включен, никакие пакеты в системе не получат функциональные возможности общего компонента, включенные атрибутом msidbComponentAttributesShared в таблице компонентов.
Если этот параметр политики отключен или не настроен, по умолчанию разрешены функции общего компонента.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | DisableSharedComponent |
Понятное имя | Отключение общих компонентов |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | DisableSharedComponent |
Имя файла ADMX | MSI.admx |
MSI_DisableLUAPatching
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableLUAPatching
Этот параметр политики управляет возможностью неадминистраторов устанавливать обновления, подписанные поставщиком приложения с цифровой подписью.
Обновления, не являющиеся администраторами, предоставляют автору приложения механизм создания обновлений с цифровой подписью, которые могут применяться не привилегированными пользователями.
Если этот параметр политики включен, только администраторы или пользователи с правами администратора могут применять обновления к приложениям на основе установщика Windows.
Если этот параметр политики отключен или не настроен, пользователи без прав администратора могут устанавливать обновления без прав администратора.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | MSI_DisableLUAPatching |
Понятное имя | Запретить неадминистраторам применять обновления, подписанные поставщиком |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | ОтключитьLUAPatching |
Имя файла ADMX | MSI.admx |
MSI_DisablePatchUninstall
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisablePatchUninstall
Этот параметр политики позволяет пользователям или администраторам удалять обновления на основе установщика Windows.
Этот параметр политики следует использовать, если требуется строгий контроль над обновлениями. Одним из примеров является среда блокировки, в которой необходимо убедиться, что после установки обновления не могут быть удалены пользователями или администраторами.
Если этот параметр политики включен, обновления не могут быть удалены с компьютера пользователем или администратором. Установщик Windows по-прежнему может удалить обновление, которое больше не применимо к продукту.
Если этот параметр политики отключен или не настроен, пользователь может удалить обновление с компьютера только в том случае, если пользователю предоставлены права на удаление обновления. Это может зависеть от того, является ли пользователь администратором, заданы ли параметры политики "Отключить установщик Windows" и "Всегда устанавливать с повышенными привилегиями", а также от того, было ли установлено обновление в контексте, управляемом для каждого пользователя, неуправляемом или для каждого компьютера.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | MSI_DisablePatchUninstall |
Понятное имя | Запретить удаление обновлений |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | DisablePatchUninstall |
Имя файла ADMX | MSI.admx |
MSI_DisableSRCheckPoints
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableSRCheckPoints
Этот параметр политики запрещает установщику Windows создавать контрольную точку восстановления системы при каждой установке приложения. Восстановление системы позволяет пользователям в случае возникновения проблемы восстановить компьютеры до предыдущего состояния без потери файлов персональных данных.
Если этот параметр политики включен, установщик Windows не создает контрольные точки восстановления системы при установке приложений.
Если этот параметр политики отключен или не настроен, установщик Windows по умолчанию автоматически создает контрольную точку восстановления системы каждый раз при установке приложения, чтобы пользователи могли восстановить состояние компьютера до его установки.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | MSI_DisableSRCheckPoints |
Понятное имя | Отключение создания контрольных точек восстановления системы |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | LimitSystemRestoreCheckpointing |
Имя файла ADMX | MSI.admx |
MSI_DisableUserInstalls
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableUserInstalls
Этот параметр политики позволяет настраивать установки пользователей. Чтобы настроить этот параметр политики, задайте для него значение "Включено" и выберите нужное поведение в раскрывающемся списке.
Если этот параметр политики не настроен или параметр политики включен и выбран параметр "Разрешить установку пользователем", установщик разрешает и использует продукты, устанавливаемые для каждого пользователя, и продукты, устанавливаемые на компьютер. Если установщик находит установку приложения для каждого пользователя, это скрывает установку того же продукта на отдельный компьютер.
Если этот параметр политики включен и выбран параметр "Скрыть установки пользователей", установщик игнорирует приложения для отдельных пользователей. Это приводит к тому, что приложение, установленное на каждом компьютере, становится видимым для пользователей, даже если у этих пользователей есть установка продукта, зарегистрированного в их профиле пользователя.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | MSI_DisableUserInstalls |
Понятное имя | Запретить установку пользователем |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя файла ADMX | MSI.admx |
MSI_EnforceUpgradeComponentRules
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_EnforceUpgradeComponentRules
Этот параметр политики заставляет установщик Windows применять строгие правила для обновления компонентов.
- Если этот параметр политики включен, установщик Windows будет применять строгие правила обновления, что может привести к сбою некоторых обновлений. Обновление может завершиться ошибкой при попытке выполнить одно из следующих действий:
(1) Удаление компонента из компонента.
Это также может произойти при изменении GUID компонента. Компонент, определенный по исходному ИДЕНТИФИКАТОРу GUID, удаляется, а компонент, определенный новым GUID, отображается как новый компонент.
(2) Добавьте новую функцию в верхнюю или среднюю часть существующего дерева признаков.
Новая функция должна быть добавлена в существующее дерево компонентов в качестве нового конечного компонента.
- Если этот параметр политики отключен или не настроен, установщик Windows будет использовать менее строгие правила для обновления компонентов.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | MSI_EnforceUpgradeComponentRules |
Понятное имя | Принудительное применение правил компонентов обновления |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | EnforceUpgradeComponentRules |
Имя файла ADMX | MSI.admx |
MSI_MaxPatchCacheSize
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_MaxPatchCacheSize
Эта политика управляет долей дискового пространства, доступной кэшу базовых файлов установщика Windows.
Установщик Windows использует кэш базовых файлов для сохранения базовых файлов, измененных двоичными разностными обновлениями. Кэш используется для получения файла базовых показателей для будущих обновлений. Кэш устраняет запросы пользователей на исходный носитель при применении новых обновлений.
- Если этот параметр политики включен, можно изменить максимальный размер кэша базовых файлов установщика Windows.
Если для базового размера кэша задано значение 0, установщик Windows перестанет заполнять базовый кэш для новых обновлений. Существующие кэшированные файлы останутся на диске и будут удалены при удалении продукта.
Если для кэша базовых показателей задано значение 100, установщик Windows будет использовать доступное свободное место для кэша базовых файлов.
- Если этот параметр политики отключен или не настроен, установщик Windows будет использовать значение по умолчанию 10 процентов для максимального размера кэша базовых файлов.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | MSI_MaxPatchCacheSize |
Понятное имя | Управление максимальным размером кэша базовых файлов |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя файла ADMX | MSI.admx |
MsiDisableEmbeddedUI
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MsiDisableEmbeddedUI
Этот параметр политики управляет возможностью предотвращения внедрения пользовательского интерфейса.
Если этот параметр политики включен, никакие пакеты в системе не смогут запускать внедренный пользовательский интерфейс.
Если этот параметр политики отключен или не настроен, будет разрешен запуск встроенного пользовательского интерфейса.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | MsiDisableEmbeddedUI |
Понятное имя | Запрет внедренного пользовательского интерфейса |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | MsiDisableEmbeddedUI |
Имя файла ADMX | MSI.admx |
MSILogging
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSILogging
Указывает типы событий, которые установщик Windows записывает в журнал транзакций для каждой установки. Журнал, Msi.log, отображается в каталоге Temp системного тома.
При включении этого параметра политики можно указать типы событий, которые нужно записывать установщику Windows. Чтобы указать, что тип события записан, введите букву, представляющую тип события. Вы можете вводить буквы в любом порядке и перечислять любое количество или несколько типов событий.
Чтобы отключить ведение журнала, удалите все буквы из поля.
Если этот параметр политики отключен или не настроен, установщик Windows регистрирует типы событий по умолчанию, представленные буквами "iweap".
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | MSILogging |
Понятное имя | Указание типов событий, записей установщика Windows в журнале транзакций |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя файла ADMX | MSI.admx |
SafeForScripting
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/SafeForScripting
Этот параметр политики позволяет веб-программам устанавливать программное обеспечение на компьютере без уведомления пользователя.
Если этот параметр политики отключен или не настроен, по умолчанию, когда сценарий, размещенный в браузере Интернета, пытается установить программу в системе, система предупреждает пользователей и позволяет им выбрать или отказаться от установки.
Если этот параметр политики включен, предупреждение подавляется и позволяет продолжить установку.
Этот параметр политики предназначен для предприятий, которые используют веб-инструменты для распространения программ среди своих сотрудников. Однако, поскольку этот параметр политики может представлять угрозу безопасности, его следует применять осторожно.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | SafeForScripting |
Понятное имя | Запретить запрос безопасности Internet Explorer для сценариев установщика Windows |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | SafeForScripting |
Имя файла ADMX | MSI.admx |
SearchOrder
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ❌ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/SearchOrder
Этот параметр политики указывает порядок, в котором установщик Windows выполняет поиск файлов установки.
Если этот параметр политики отключен или не настроен, установщик Windows по умолчанию выполняет поиск сначала по сети, затем по съемным носителям (гибкие диски, компакт-диск или DVD-диск) и, наконец, в Интернете (URL-адрес).
Если этот параметр политики включен, вы можете изменить порядок поиска, указав буквы, представляющие каждый источник файлов, в том порядке, в котором установщик Windows будет выполнять поиск:
"n" представляет сеть;
"m" представляет носитель;
"u" представляет URL-адрес или Интернет.
Чтобы исключить источник файла, опустите или удалите букву, представляющую этот тип источника.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | SearchOrder |
Понятное имя | Укажите порядок, в котором установщик Windows выполняет поиск файлов установки |
Расположение | Пользовательская конфигурация |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя файла ADMX | MSI.admx |
TransformsSecure
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий ✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий ✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий ✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/TransformsSecure
Этот параметр политики сохраняет копии файлов преобразования в безопасном расположении на локальном компьютере.
Файлы преобразования состоят из инструкций по изменению или настройке программы во время установки.
Если этот параметр политики включен, файл преобразования сохраняется в безопасном расположении на компьютере пользователя.
Если этот параметр политики не настроен в Windows Server 2003, установщику Windows потребуется файл преобразования, чтобы повторить установку, в которой использовался файл преобразования. Поэтому пользователь должен использовать тот же компьютер или быть подключен к исходному или идентичному носителю, чтобы переустановить, удалить или восстановить установку.
Этот параметр политики предназначен для предприятий, чтобы предотвратить несанкционированное или вредоносное редактирование файлов преобразования.
Если этот параметр политики отключен, установщик Windows сохраняет файлы преобразования в каталоге Application Data в профиле пользователя.
Если этот параметр политики не настроен в Windows 2000 Professional, Windows XP Professional и Windows Vista, когда пользователь переустанавливает, удаляет или восстанавливает установку, файл преобразования будет доступен, даже если пользователь находится на другом компьютере или не подключен к сети.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | TransformsSecure |
Понятное имя | Сохранение копий файлов преобразования в безопасном расположении на рабочей станции |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | TransformsSecure |
Имя файла ADMX | MSI.admx |