AllowLockdownPatch

Wenn diese Systemrichtlinie pro Computer nicht festgelegt ist, können nur Administrator*innen vorhandene Produkte patchen, die mit erhöhten Rechten installiert wurden. Ist AllowLockdownPatch auf „1“ festgelegt, können Benutzer*innen, die keine Administrator*innen sind, in einigen Fällen Patches auf Produkte anwenden, während sie eine Installation mit erhöhten Rechten ausführen. Bei festgelegter Richtlinie können mit dem Patch kleinere Upgrades installiert werden, während eine Installation mit erhöhten Rechten ausgeführt wird. Mit dem Patch können keine großen Upgrades installiert werden. Das Festlegen dieser Richtlinie ermöglicht es nicht administrativen Benutzer*innen auch, während einer Installation mit erhöhten Rechten Programme unter LocalSystem-Berechtigungen auszuführen.

Die Standardeinstellung wird empfohlen, um eine sichere Umgebung zu gewährleisten.

Registrierungsschlüssel

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

Datentyp

REG_DWORD

Bemerkungen

Alle Benutzer*innen können einen Patch während einer Installation ohne erhöhte Rechte anwenden. Wenn Sie diese Systemrichtlinie pro Computer auf „1“ festlegen, erhalten nicht administrative Benutzer*innen zusätzliche Flexibilität beim Anwenden von Patches auf Produkte während einer Installation mit erhöhten Rechten. Ist diese Richtlinie nicht festgelegt, können nicht administrative Benutzer*innen keine Patches auf zugewiesene oder veröffentlichte Anwendungen anwenden.

Das Festlegen dieser Richtlinie ermöglicht es nicht administrativen Benutzer*innen auch, beliebige Programme unter LocalSystem-Berechtigungen auszuführen, wenn sie über ein Windows Installer-Patchpaket verfügen, das diese Programme installiert oder startet.