AllowLockdownBrowse

Establecer el valor de esta directiva del sistema por máquina en "1" permite a los usuarios no administrativos usar un cuadro de diálogo Examinar para buscar orígenes de aplicaciones administradas. Los orígenes pueden incluir elementos multimedia, como CD-ROM, direcciones URL y ubicaciones de red. Para obtener más información, consulte Resistencia de origen. El valor predeterminado en Windows Installer es que los usuarios no administrativos no pueden buscar nuevos orígenes de aplicaciones administradas. Los únicos orígenes disponibles son aquellos que ya están registrados en la lista de origen del producto. Si se establece esta directiva, un usuario no administrativo puede buscar nuevos orígenes de aplicaciones asignadas o publicadas, o aplicaciones que se instalan para todos los usuarios. Establecer AllowLockdownBrowse también permite a los usuarios no administrativos ejecutar programas con privilegios LocalSystem durante una instalación con privilegios elevados.

Se recomienda el valor de configuración predeterminado para garantizar un entorno seguro.

Clave del Registro

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

Tipo de datos

REG_DWORD

Observaciones

Establecer esta directiva también permite a los usuarios no administrativos ejecutar programas arbitrarios con privilegios LocalSystem si tienen un paquete de Windows Installer que instala o inicia esos programas.

DisableBrowse invalida AllowLockdownBrowse y evita la exploración incluso si se establece AllowLockdownBrowse.

Para obtener información sobre la interacción de esta directiva con orígenes de instalación, consulte Administración de orígenes de instalación.

Resistencia de origen

AllowLockdownMedia