Управление Windows Installer с помощью политик

от admin
17-06-2011
Управление Windows Installer
Нет коммент.


Политики Windows Installer находятся в разделе Административные шаблоныКомпоненты Windows Установка Windows. Такой подраздел есть как в разделе Конфигурация компьютера, так и в разделе Конфигурация  пользователя.

Политики Windows Installer хранятся в разделе реестра SoftwarePolicies MicrosoftWindowsInstalIer. Напомню, что общесистемные политики  хранятся в разделе HLKM, а пользовательские — в HKCU.

Нужно отметить, что политики позволяют более удобно управлять  установщиком Windows, чем непосредственное изменение реестра программой regedit.

По умолчанию установщик запрещает пользователям производить поиск установочных файлов, если  устанавливается программа с повышенными привилегиями (по умолчанию кнопку Обзор видят только  администраторы). Применение данной политики, напротив,  позволяет пользователю это сделать.

Параметр AllowLockdownBrowse

По умолчанию устанавливать пакеты со сменных  носителей могут лишь администраторы, но эта политика разрешает пользователям устанавливать программы со сменных носителей, даже если  программы устанавливаются с повышенными привилегиями.

Параметр AllowLockdownMedia

Разрешает пользователям использовать патчи во  время привилегированных установок. По умолчанию такую возможность имеют лишь администраторы.

Пакеты исправлений часто являются носителями  вирусов, поэтому использовать эту политику следует с  осторожностью.

Параметр AllowLockdownPatch

Разрешает администраторам терминальных служб удаленно устанавливать программы. Функция довольно привлекательная, особенно на больших предприятиях, где нужно полчаса только для того, чтобы добраться до нужного компьютера.

Параметр EnableAdminTSRemote

Сохраняет копии преобразуемых файлов в безопасном месте локального компьютера. Обычно  преобразования хранятся в папках профилей пользователей,  поэтому преобразования (трансформации) будут  следовать за пользователем от одного компьютера к другому. Но пользователи могут модифицировать эти файлы, что нежелательно. Данная политика позволяет изменить это поведение: преобразования будут  сохранены в безопасном месте, куда пользователи не имеют доступа (обычно это %SYSTEMROOT%), и не будут следовать за пользователем по сети.

Параметр TransformSecure

Включает журналирование событий установщика. Файл журнала называется Msi.Log и записывается в каталог %SYSTEMROOT%Temp.

Параметр Logging

Политика

Запретить установки для пользователей

Отключить создание контрольных точек восстановления системы

Описание

Запрещает пользователям установку программ. Данная политика позволяет настроить желаемое поведение установщика, а именно:

• Разрешить установку (по умолчанию) — при этом отдается предпочтение пользовательским  установкам перед общесистемными;

• Скрыть пользовательские установки —  предпочтение будет отдано общесистемным установкам;

• Запретить пользовательские установки —  запрещает пользователям устанавливать приложения.

Параметр DisableUserlnstalls

По умолчанию установщик создает контрольные точки перед каждой установкой программы, поэтому, если  программа нарушила работоспособность системы, всегда есть возможность вернуть систему в исходное  состояние. Эта политика позволяет отключить создание  контрольных точек, что сделает невозможным откат назад.

Параметр LimitSystemRestoreCheckpointing


Оцените статью:
1 голос2 голоса3 голоса4 голоса5 голосов (Нет голосов)
Loading...Loading...
898 визитов
Также смотрите

Оставьте свой комментарий к статье