Freigeben über


AllowLockdownBrowse

Das Festlegen des Werts dieser Systemrichtlinie pro Computer auf „1“ ermöglicht nicht administrativen Benutzer*innen, über ein Dialogfeld Durchsuchen Quellen verwalteter Anwendungen zu suchen. Quellen können Medien wie CD-ROMs, URLs und Netzwerkspeicherorte umfassen. Weitere Informationen finden Sie unter Quellenresilienz. In der Standardeinstellung für Windows Installer können nicht administrative Benutzer*innen nicht nach neuen Quellen verwalteter Anwendungen suchen. Die einzigen verfügbaren Quellen sind die bereits in der Quellliste des Produkts registrierten. Wenn diese Richtlinie festgelegt ist, können nicht administrative Benutzer*innen nach neuen Quellen für zugewiesene, veröffentlichte oder für alle Benutzer*innen installierten Anwendungen suchen. Das Festlegen von „AllowLockdownBrowse“ ermöglicht es nicht administrativen Benutzer*innen auch, während einer Installation mit erhöhten Rechten Programme unter LocalSystem-Berechtigungen auszuführen.

Die Standardeinstellung wird empfohlen, um eine sichere Umgebung zu gewährleisten.

Registrierungsschlüssel

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

Datentyp

REG_DWORD

Bemerkungen

Das Festlegen dieser Richtlinie ermöglicht es nicht administrativen Benutzer*innen auch, beliebige Programme unter LocalSystem-Berechtigungen auszuführen, wenn sie über ein Windows Installer-Paket verfügen, das diese Programme installiert oder startet.

DisableBrowse setzt „AllowLockdownBrowse“ außer Kraft und verhindert das Durchsuchen, auch wenn „AllowLockdownBrowse“ festgelegt ist.

Informationen zur Interaktion dieser Richtlinie mit Installationsquellen finden Sie unter Verwalten von Installationsquellen.

Quellenresilienz

AllowLockdownMedia