Share via


CSP de directiva: ADMX_MSI

Sugerencia

Este CSP contiene directivas respaldadas por ADMX que requieren un formato SyncML especial para habilitar o deshabilitar. Debe especificar el tipo de datos en SyncML como <Format>chr</Format>. Para obtener más información, consulte Descripción de las directivas respaldadas por ADMX.

La carga de SyncML debe estar codificada en XML; para esta codificación XML, hay una variedad de codificadores en línea que puede usar. Para evitar la codificación de la carga, puede usar CDATA si su MDM lo admite. Para obtener más información, vea Secciones de CDATA.

AllowLockdownBrowse

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownBrowse

Esta configuración de directiva permite a los usuarios buscar archivos de instalación durante instalaciones con privilegios.

  • Si habilita esta configuración de directiva, el botón Examinar del cuadro de diálogo "Usar característica desde" está habilitado. Como resultado, los usuarios pueden buscar archivos de instalación incluso cuando el programa de instalación se ejecuta con privilegios elevados del sistema.

Dado que la instalación se ejecuta con privilegios elevados del sistema, los usuarios pueden examinar directorios que sus propios permisos no permitirían.

Esta configuración de directiva no afecta a las instalaciones que se ejecutan en el contexto de seguridad del usuario. Además, consulte la configuración de directiva "Quitar el cuadro de diálogo Examinar para obtener un nuevo origen".

  • Si deshabilita o no establece esta configuración de directiva, de forma predeterminada, solo los administradores del sistema pueden examinar durante las instalaciones con privilegios elevados, como instalaciones ofrecidas en el escritorio o mostradas en Agregar o quitar programas.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AllowLockdownBrowse
Nombre descriptivo Permitir que los usuarios busquen el origen con privilegios elevados
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro AllowLockdownBrowse
Nombre de archivo ADMX MSI.admx

AllowLockdownMedia

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownMedia

Esta configuración de directiva permite a los usuarios instalar programas desde medios extraíbles durante instalaciones con privilegios.

  • Si habilita esta configuración de directiva, se permite a todos los usuarios instalar programas desde medios extraíbles, como disquetes y CD-ROM, incluso cuando el programa de instalación se ejecuta con privilegios elevados del sistema.

Esta configuración de directiva no afecta a las instalaciones que se ejecutan en el contexto de seguridad del usuario. De forma predeterminada, los usuarios pueden instalar desde medios extraíbles cuando la instalación se ejecuta en su propio contexto de seguridad.

  • Si deshabilita o no establece esta configuración de directiva, de forma predeterminada, los usuarios pueden instalar programas desde medios extraíbles solo cuando la instalación se ejecuta en el contexto de seguridad del usuario. Durante las instalaciones con privilegios, como las que se ofrecen en el escritorio o se muestran en Agregar o quitar programas, solo los administradores del sistema pueden instalar desde medios extraíbles.

Además, consulte la configuración de directiva "Impedir el origen de medios extraíble para cualquier instalación".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AllowLockdownMedia
Nombre descriptivo Permitir a los usuarios usar el origen multimedia con privilegios elevados
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro AllowLockdownMedia
Nombre de archivo ADMX MSI.admx

AllowLockdownPatch

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownPatch

Esta configuración de directiva permite a los usuarios aplicar revisiones a productos con privilegios elevados.

  • Si habilita esta configuración de directiva, todos los usuarios pueden instalar revisiones, incluso cuando el programa de instalación se ejecuta con privilegios elevados del sistema. Las revisiones son actualizaciones o actualizaciones que reemplazan solo a los archivos de programa que han cambiado. Dado que las revisiones pueden ser fácilmente vehículos para programas malintencionados, algunas instalaciones prohíben su uso.

  • Si deshabilita o no establece esta configuración de directiva, de forma predeterminada, solo los administradores del sistema pueden aplicar revisiones durante las instalaciones con privilegios elevados, como instalaciones ofrecidas en el escritorio o mostradas en Agregar o quitar programas.

Esta configuración de directiva no afecta a las instalaciones que se ejecutan en el contexto de seguridad del usuario. De forma predeterminada, los usuarios pueden instalar revisiones en programas que se ejecutan en su propio contexto de seguridad. Además, consulte la configuración de directiva "Prohibir aplicación de revisiones".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AllowLockdownPatch
Nombre descriptivo Permitir a los usuarios aplicar revisiones a productos con privilegios elevados
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro AllowLockdownPatch
Nombre de archivo ADMX MSI.admx

DisableAutomaticApplicationShutdown

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableAutomaticApplicationShutdown

Esta configuración de directiva controla la interacción de Windows Installer con el Administrador de reinicio. La API restart manager puede eliminar o reducir el número de reinicios del sistema necesarios para completar una instalación o actualización.

  • Si habilita esta configuración de directiva, puede usar las opciones del cuadro Prohibir uso del Administrador de reinicio para controlar el comportamiento de detección de archivos en uso.

  • La opción "Reiniciar administrador activado" indica a Windows Installer que use el Administrador de reinicio para detectar archivos en uso y mitigar un reinicio del sistema, siempre que sea posible.

  • La opción "Reiniciar administrador desactivado" desactiva el Administrador de reinicio para la detección de archivos en uso y se usa el archivo heredado en uso.

  • La opción "Reiniciar el administrador desactivado para el programa de instalación de aplicaciones heredadas" se aplica a los paquetes creados para versiones de Windows Installer inferiores a 4.0. Esta opción permite que esos paquetes muestren los archivos heredados en uso de la interfaz de usuario mientras siguen usando el Administrador de reinicio para la detección.

  • Si deshabilita o no establece esta configuración de directiva, Windows Installer usará el Administrador de reinicio para detectar archivos en uso y mitigar un reinicio del sistema, siempre que sea posible.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableAutomaticApplicationShutdown
Nombre descriptivo Prohibir el uso del Administrador de reinicio
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre de archivo ADMX MSI.admx

DisableBrowse

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableBrowse

Esta configuración de directiva impide que los usuarios busquen archivos de instalación cuando agregan características o componentes a un programa instalado.

  • Si habilita esta configuración de directiva, el botón Examinar situado junto a la lista "Usar característica de" del cuadro de diálogo Windows Installer está deshabilitado. Como resultado, los usuarios deben seleccionar un origen de archivo de instalación en la lista "Usar características de" que configura el administrador del sistema.

Esta configuración de directiva se aplica incluso cuando la instalación se ejecuta en el contexto de seguridad del usuario.

  • Si deshabilita o no establece esta configuración de directiva, el botón Examinar se habilita cuando se ejecuta una instalación en el contexto de seguridad del usuario. Pero solo los administradores del sistema pueden examinar cuando se ejecuta una instalación con privilegios elevados del sistema, como instalaciones ofrecidas en el escritorio o en Agregar o quitar programas.

Esta configuración de directiva solo afecta a Windows Installer. No impide que los usuarios seleccionen otros exploradores, como Explorador de archivos o Ubicaciones de red, para buscar archivos de instalación.

Además, consulte la configuración de directiva "Permitir que el usuario busque el origen con privilegios elevados".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableBrowse
Nombre descriptivo Cuadro de diálogo Quitar exploración del nuevo origen
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro DisableBrowse
Nombre de archivo ADMX MSI.admx

DisableFlyweightPatching

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableFlyweightPatching

Esta configuración de directiva controla la capacidad de desactivar todas las optimizaciones de revisiones.

  • Si habilita esta configuración de directiva, todas las opciones de Optimización de revisiones se desactivan durante la instalación.

  • Si deshabilita o no configura esta configuración de directiva, permite una aplicación más rápida de revisiones mediante la eliminación de la ejecución de acciones innecesarias. El modo de aplicación de revisiones flyweight está diseñado principalmente para revisiones que solo actualizan algunos archivos o valores del Registro. El instalador analizará la revisión en busca de cambios específicos para determinar si es posible la optimización. Si es así, la revisión se aplicará mediante un conjunto mínimo de procesamiento.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableFlyweightPatching
Nombre descriptivo Prohibir la aplicación de revisiones de peso flotante
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre de archivo ADMX MSI.admx

DisableLoggingFromPackage

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableLoggingFromPackage

Esta configuración de directiva controla el procesamiento de Windows Installer de la propiedad MsiLogging. La propiedad MsiLogging de un paquete de instalación se puede usar para habilitar el registro automático de todas las operaciones de instalación del paquete.

  • Si habilita esta configuración de directiva, puede usar las opciones del cuadro Deshabilitar el registro a través de la configuración del paquete para controlar el registro automático a través del comportamiento de configuración del paquete.

  • La opción "Registro a través de la configuración de paquetes activada" indica a Windows Installer que genere automáticamente archivos de registro para los paquetes que incluyen la propiedad MsiLogging.

  • La opción "Registro a través de la configuración del paquete desactivada" desactiva el comportamiento de registro automático cuando se especifica a través de la directiva MsiLogging. Los archivos de registro todavía se pueden generar mediante el modificador de línea de comandos de registro o la directiva de registro.

  • Si deshabilita o no establece esta configuración de directiva, Windows Installer generará automáticamente archivos de registro para esos paquetes que incluyen la propiedad MsiLogging.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableLoggingFromPackage
Nombre descriptivo Desactivar el registro a través de la configuración del paquete
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre de archivo ADMX MSI.admx

DisableMedia

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMedia

Esta configuración de directiva impide que los usuarios instalen programas de medios extraíbles.

  • Si habilita esta configuración de directiva, si un usuario intenta instalar un programa desde medios extraíbles, como CD-ROMs, disquetes y DVDs, aparece un mensaje que indica que no se puede encontrar la característica.

Esta configuración de directiva se aplica incluso cuando la instalación se ejecuta en el contexto de seguridad del usuario.

  • Si deshabilita o no configura esta configuración de directiva, los usuarios pueden instalar desde medios extraíbles cuando la instalación se ejecuta en su propio contexto de seguridad, pero solo los administradores del sistema pueden usar medios extraíbles cuando se ejecuta una instalación con privilegios elevados del sistema, como instalaciones ofrecidas en el escritorio o en Agregar o quitar programas.

Además, consulte la configuración de la directiva "Permitir que el usuario use el origen multimedia mientras está elevado" y "Ocultar la opción "Agregar un programa desde CD-ROM o disquete".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableMedia
Nombre descriptivo Impedir el origen de medios extraíble para cualquier instalación
Ubicación Configuración de usuario
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro DisableMedia
Nombre de archivo ADMX MSI.admx

DisableMSI

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMSI

Esta configuración de directiva restringe el uso de Windows Installer.

Si habilita esta configuración de directiva, puede impedir que los usuarios instalen software en sus sistemas o permitir que los usuarios instalen solo los programas ofrecidos por un administrador del sistema. Puede usar las opciones del cuadro Deshabilitar Windows Installer para establecer una configuración de instalación.

  • La opción "Nunca" indica que Windows Installer está totalmente habilitado. Los usuarios pueden instalar y actualizar software. Este es el comportamiento predeterminado de Windows Installer en Windows 2000 Professional, Windows XP Professional y Windows Vista cuando la directiva no está configurada.

  • La opción "Solo para aplicaciones no administradas" permite a los usuarios instalar solo los programas que un administrador del sistema asigna (ofertas en el escritorio) o publica (los agrega a Agregar o quitar programas). Este es el comportamiento predeterminado de Windows Installer en la familia de Windows Server 2003 cuando la directiva no está configurada.

  • La opción "Siempre" indica que Windows Installer está deshabilitado.

Esta configuración de directiva solo afecta a Windows Installer. No impide que los usuarios usen otros métodos para instalar y actualizar programas.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableMSI
Nombre descriptivo Desactivar Windows Installer
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre de archivo ADMX MSI.admx

DisablePatch

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisablePatch

Esta configuración de directiva impide que los usuarios usen Windows Installer para instalar revisiones.

  • Si habilita esta configuración de directiva, se impide que los usuarios usen Windows Installer para instalar revisiones. Las revisiones son actualizaciones o actualizaciones que reemplazan solo a los archivos de programa que han cambiado. Dado que las revisiones pueden ser vehículos fáciles para programas malintencionados, algunas instalaciones prohíben su uso.

Nota

Esta configuración de directiva solo se aplica a las instalaciones que se ejecutan en el contexto de seguridad del usuario.

  • Si deshabilita o no configura esta configuración de directiva, de forma predeterminada, los usuarios que no son administradores del sistema no pueden aplicar revisiones a instalaciones que se ejecutan con privilegios elevados del sistema, como los que se ofrecen en el escritorio o en Agregar o quitar programas.

Además, consulte la configuración de directiva "Habilitar al usuario para aplicar revisiones a productos con privilegios elevados".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisablePatch
Nombre descriptivo Impedir que los usuarios usen Windows Installer para instalar actualizaciones y actualizaciones
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro DisablePatch
Nombre de archivo ADMX MSI.admx

DisableRollback_1

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_1

Esta configuración de directiva prohíbe que Windows Installer genere y guarde los archivos que necesita para invertir una instalación interrumpida o incorrecta.

  • Si habilita esta configuración de directiva, se impide que Windows Installer registre el estado original del sistema y la secuencia de cambios que realiza durante la instalación. También impide que Windows Installer conserve los archivos que pretende eliminar más adelante. Como resultado, Windows Installer no puede restaurar el equipo a su estado original si la instalación no se completa.

Esta configuración de directiva está diseñada para reducir la cantidad de espacio temporal en disco necesario para instalar programas. Además, evita que los usuarios malintencionados interrumpan una instalación para recopilar datos sobre el estado interno del equipo o para buscar archivos de sistema seguros. Sin embargo, dado que una instalación incompleta puede hacer que el sistema o un programa no se puedan usar, no use esta configuración de directiva a menos que sea esencial.

Esta configuración de directiva aparece en las carpetas Configuración del equipo y Configuración de usuario.

  • Si la configuración de directiva está habilitada en cualquiera de las carpetas, se considera habilitada, incluso si está deshabilitada explícitamente en la otra carpeta.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableRollback_1
Nombre descriptivo Prohibir reversión
Ubicación Configuración de usuario
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro DisableRollback
Nombre de archivo ADMX MSI.admx

DisableRollback_2

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_2

Esta configuración de directiva prohíbe que Windows Installer genere y guarde los archivos que necesita para invertir una instalación interrumpida o incorrecta.

  • Si habilita esta configuración de directiva, se impide que Windows Installer registre el estado original del sistema y la secuencia de cambios que realiza durante la instalación. También impide que Windows Installer conserve los archivos que pretende eliminar más adelante. Como resultado, Windows Installer no puede restaurar el equipo a su estado original si la instalación no se completa.

Esta configuración de directiva está diseñada para reducir la cantidad de espacio temporal en disco necesario para instalar programas. Además, evita que los usuarios malintencionados interrumpan una instalación para recopilar datos sobre el estado interno del equipo o para buscar archivos de sistema seguros. Sin embargo, dado que una instalación incompleta puede hacer que el sistema o un programa no se puedan usar, no use esta configuración de directiva a menos que sea esencial.

Esta configuración de directiva aparece en las carpetas Configuración del equipo y Configuración de usuario.

  • Si la configuración de directiva está habilitada en cualquiera de las carpetas, se considera habilitada, incluso si está deshabilitada explícitamente en la otra carpeta.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableRollback_2
Nombre descriptivo Prohibir reversión
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro DisableRollback
Nombre de archivo ADMX MSI.admx

DisableSharedComponent

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableSharedComponent

Esta configuración de directiva controla la capacidad de desactivar los componentes compartidos.

  • Si habilita esta configuración de directiva, ningún paquete del sistema obtiene la funcionalidad de componente compartido habilitada por el atributo msidbComponentAttributesShared en la tabla de componentes.

  • Si deshabilita o no establece esta configuración de directiva, de forma predeterminada, se permite la funcionalidad del componente compartido.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DisableSharedComponent
Nombre descriptivo Desactivar componentes compartidos
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro DisableSharedComponent
Nombre de archivo ADMX MSI.admx

MSI_DisableLUAPatching

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableLUAPatching

Esta configuración de directiva controla la capacidad de los no administradores de instalar actualizaciones firmadas digitalmente por el proveedor de la aplicación.

Las actualizaciones que no son de administrador proporcionan un mecanismo para que el autor de una aplicación cree actualizaciones firmadas digitalmente que los usuarios sin privilegios puedan aplicar.

  • Si habilita esta configuración de directiva, solo los administradores o usuarios con privilegios administrativos pueden aplicar actualizaciones a aplicaciones basadas en Windows Installer.

  • Si deshabilita o no establece esta configuración de directiva, los usuarios sin privilegios administrativos pueden instalar actualizaciones que no sean de administrador.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MSI_DisableLUAPatching
Nombre descriptivo Prohibir que los no administradores apliquen actualizaciones firmadas por el proveedor
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro DisableLUAPatching
Nombre de archivo ADMX MSI.admx

MSI_DisablePatchUninstall

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisablePatchUninstall

Esta configuración de directiva controla la posibilidad de que los usuarios o administradores quiten las actualizaciones basadas en Windows Installer.

Esta configuración de directiva se debe usar si necesita mantener un control estricto sobre las actualizaciones. Un ejemplo es un entorno de bloqueo en el que desea asegurarse de que los usuarios o administradores no pueden quitar las actualizaciones una vez instaladas.

  • Si habilita esta configuración de directiva, un usuario o un administrador no podrán quitar las actualizaciones del equipo. Windows Installer todavía puede quitar una actualización que ya no es aplicable al producto.

  • Si deshabilita o no configura esta configuración de directiva, un usuario solo puede quitar una actualización del equipo si se le han concedido privilegios para quitar la actualización. Esto puede depender de si el usuario es un administrador, si se establece la configuración de directiva "Deshabilitar Windows Installer" y "Instalar siempre con privilegios elevados" y si la actualización se instaló en un contexto administrado por usuario, por usuario no administrado o por máquina".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MSI_DisablePatchUninstall
Nombre descriptivo Prohibir la eliminación de actualizaciones
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro DisablePatchUninstall
Nombre de archivo ADMX MSI.admx

MSI_DisableSRCheckPoints

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableSRCheckPoints

Esta configuración de directiva impide que Windows Installer cree un punto de control de restauración del sistema cada vez que se instala una aplicación. La restauración del sistema permite a los usuarios, en caso de que se produzca un problema, restaurar sus equipos a un estado anterior sin perder archivos de datos personales.

  • Si habilita esta configuración de directiva, Windows Installer no genera puntos de comprobación de restauración del sistema al instalar aplicaciones.

  • Si deshabilita o no configura esta configuración de directiva, de forma predeterminada, Windows Installer crea automáticamente un punto de control de restauración del sistema cada vez que se instala una aplicación, de modo que los usuarios puedan restaurar su equipo al estado en el que estaba antes de instalar la aplicación.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MSI_DisableSRCheckPoints
Nombre descriptivo Desactivar la creación de puntos de control de restauración del sistema
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro LimitSystemRestoreCheckpointing
Nombre de archivo ADMX MSI.admx

MSI_DisableUserInstalls

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableUserInstalls

Esta configuración de directiva le permite configurar instalaciones de usuario. Para configurar esta configuración de directiva, establézcala en habilitada y use la lista desplegable para seleccionar el comportamiento que desee.

  • Si no configura esta configuración de directiva o si la configuración de directiva está habilitada y se selecciona "Permitir instalaciones de usuario", el instalador permite y usa productos instalados por usuario y productos instalados por equipo. Si el instalador encuentra una instalación por usuario de una aplicación, oculta una instalación por equipo de ese mismo producto.

  • Si habilita esta configuración de directiva y se selecciona "Ocultar instalaciones de usuario", el instalador omitirá las aplicaciones por usuario. Esto hace que una aplicación instalada por equipo sea visible para los usuarios, incluso si esos usuarios tienen una instalación por usuario del producto registrada en su perfil de usuario.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MSI_DisableUserInstalls
Nombre descriptivo Prohibir instalaciones de usuario
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre de archivo ADMX MSI.admx

MSI_EnforceUpgradeComponentRules

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_EnforceUpgradeComponentRules

Esta configuración de directiva hace que Windows Installer aplique reglas estrictas para las actualizaciones de componentes.

  • Si habilita esta configuración de directiva, windows Installer aplicará reglas de actualización estrictas, lo que puede provocar errores en algunas actualizaciones. Las actualizaciones pueden producir un error si intentan realizar una de las siguientes acciones:

(1) Quitar un componente de una característica.

Esto también puede ocurrir si cambia el GUID de un componente. El componente identificado por el GUID original parece quitarse y el componente identificado por el nuevo GUID aparece como un nuevo componente.

(2) Agregue una nueva característica a la parte superior o central de un árbol de características existente.

La nueva característica debe agregarse como una nueva característica hoja a un árbol de características existente.

  • Si deshabilita o no establece esta configuración de directiva, Windows Installer usará reglas menos restrictivas para las actualizaciones de componentes.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MSI_EnforceUpgradeComponentRules
Nombre descriptivo Aplicación de reglas de componentes de actualización
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro EnforceUpgradeComponentRules
Nombre de archivo ADMX MSI.admx

MSI_MaxPatchCacheSize

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_MaxPatchCacheSize

Esta directiva controla el porcentaje de espacio en disco disponible para la caché de archivos de línea base de Windows Installer.

Windows Installer usa la caché de archivos de línea base para guardar los archivos de línea base modificados por las actualizaciones de diferencias diferenciales binarias. La memoria caché se usa para recuperar el archivo de línea base para futuras actualizaciones. La memoria caché elimina las solicitudes de los usuarios para los medios de origen cuando se aplican nuevas actualizaciones.

  • Si habilita esta configuración de directiva, puede modificar el tamaño máximo de la caché de archivos de línea base de Windows Installer.

Si establece el tamaño de caché de línea base en 0, Windows Installer dejará de rellenar la caché de línea base para las nuevas actualizaciones. Los archivos almacenados en caché existentes permanecerán en el disco y se eliminarán cuando se quite el producto.

Si establece la caché de línea base en 100, Windows Installer usará el espacio disponible para la caché de archivos de línea base.

  • Si deshabilita o no establece esta configuración de directiva, Windows Installer usará un valor predeterminado del 10 por ciento para el tamaño máximo de caché de archivos de línea base.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MSI_MaxPatchCacheSize
Nombre descriptivo Control del tamaño máximo de la caché de archivos de línea base
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre de archivo ADMX MSI.admx

MsiDisableEmbeddedUI

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MsiDisableEmbeddedUI

Esta configuración de directiva controla la capacidad de impedir la interfaz de usuario incrustada.

  • Si habilita esta configuración de directiva, ningún paquete del sistema puede ejecutar la interfaz de usuario incrustada.

  • Si deshabilita o no establece esta configuración de directiva, se permite ejecutar la interfaz de usuario incrustada.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MsiDisableEmbeddedUI
Nombre descriptivo Impedir la interfaz de usuario incrustada
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro MsiDisableEmbeddedUI
Nombre de archivo ADMX MSI.admx

MSILogging

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSILogging

Especifica los tipos de eventos que Windows Installer registra en su registro de transacciones para cada instalación. El registro, Msi.log, aparece en el directorio Temp del volumen del sistema.

Al habilitar esta configuración de directiva, puede especificar los tipos de eventos que quiere que registre Windows Installer. Para indicar que se registra un tipo de evento, escriba la letra que representa el tipo de evento. Puede escribir las letras en cualquier orden y enumerar tantos o pocos tipos de eventos como desee.

Para deshabilitar el registro, elimine todas las letras del cuadro.

Si deshabilita o no establece esta configuración de directiva, Windows Installer registra los tipos de eventos predeterminados, representados por las letras "iweap".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre MSILogging
Nombre descriptivo Especificar los tipos de eventos que registra Windows Installer en su registro de transacciones
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre de archivo ADMX MSI.admx

SafeForScripting

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/SafeForScripting

Esta configuración de directiva permite a los programas basados en web instalar software en el equipo sin notificar al usuario.

  • Si deshabilita o no configura esta configuración de directiva, de forma predeterminada, cuando un script hospedado por un explorador de Internet intenta instalar un programa en el sistema, el sistema advierte a los usuarios y les permite seleccionar o rechazar la instalación.

  • Si habilita esta configuración de directiva, la advertencia se suprime y permite que continúe la instalación.

Esta configuración de directiva está diseñada para empresas que usan herramientas basadas en web para distribuir programas a sus empleados. Sin embargo, dado que esta configuración de directiva puede suponer un riesgo para la seguridad, debe aplicarse con precaución.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre SafeForScripting
Nombre descriptivo Impedir la solicitud de seguridad de Internet Explorer para scripts de Windows Installer
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro SafeForScripting
Nombre de archivo ADMX MSI.admx

SearchOrder

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/SearchOrder

Esta configuración de directiva especifica el orden en que Windows Installer busca archivos de instalación.

  • Si deshabilita o no establece esta configuración de directiva, de forma predeterminada, Windows Installer busca primero en la red, luego en los medios extraíbles (unidad de disquete, CD-ROM o DVD) y, por último, en Internet (URL).

  • Si habilita esta configuración de directiva, puede cambiar el orden de búsqueda especificando las letras que representan cada origen de archivo en el orden en que desea que Windows Installer busque:

  • "n" representa la red;

  • "m" representa los medios;

  • "u" representa la dirección URL o Internet.

Para excluir un origen de archivo, omita o elimine la letra que representa ese tipo de origen.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre SearchOrder
Nombre descriptivo Especificar el orden en el que Windows Installer busca archivos de instalación
Ubicación Configuración de usuario
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre de archivo ADMX MSI.admx

TransformacionesSecure

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/TransformsSecure

Esta configuración de directiva guarda copias de los archivos de transformación en una ubicación segura en el equipo local.

Los archivos de transformación constan de instrucciones para modificar o personalizar un programa durante la instalación.

  • Si habilita esta configuración de directiva, el archivo de transformación se guarda en una ubicación segura en el equipo del usuario.

  • Si no configura esta configuración de directiva en Windows Server 2003, Windows Installer requiere el archivo de transformación para repetir una instalación en la que se usó el archivo de transformación, por lo que el usuario debe estar usando el mismo equipo o estar conectado al medio original o idéntico para reinstalar, quitar o reparar la instalación.

Esta configuración de directiva está diseñada para que las empresas eviten la edición no autorizada o malintencionada de archivos de transformación.

  • Si deshabilita esta configuración de directiva, Windows Installer almacena los archivos de transformación en el directorio Datos de la aplicación en el perfil del usuario.

  • Si no configura esta configuración de directiva en Windows 2000 Professional, Windows XP Professional y Windows Vista, cuando un usuario vuelve a instalar, quita o repara una instalación, el archivo de transformación está disponible, incluso si el usuario está en un equipo diferente o no está conectado a la red.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre TransformacionesSecure
Nombre descriptivo Guardar copias de archivos de transformación en una ubicación segura en la estación de trabajo
Ubicación Configuración del equipo
Ruta de acceso Componentes de > Windows Windows Installer
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\Installer
Nombre del valor de registro TransformacionesSecure
Nombre de archivo ADMX MSI.admx

Proveedor de servicios de configuración de directivas