Compartir a través de


AllowLockdownPatch

Si no se establece esta directiva de sistema por equipo, solo los administradores pueden aplicar revisiones a los productos existentes que se instalaron con privilegios elevados. Si AllowLockdownPatch se establece en "1·, los usuarios que no son administradores pueden, en algunos casos, aplicar revisiones a productos mientras se ejecuta una instalación con privilegios elevados. Al establecer la directiva, la revisión puede instalar actualizaciones secundarias mientras se ejecuta una instalación con privilegios elevados; la revisión no puede instalar actualizaciones principales. Establecer esta directiva también permite a los usuarios que no son administradores ejecutar programas en los privilegios LocalSystem durante una instalación con privilegios elevados.

Se recomienda la configuración predeterminada para garantizar un entorno seguro.

Clave del Registro

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

Tipo de datos

REG_DWORD

Observaciones

Cualquier usuario puede aplicar una revisión durante una instalación sin privilegios elevados. Establecer esta directiva de sistema por equipo en "1" proporciona a los usuarios que no son administradores la flexibilidad adicional de aplicar revisiones a cualquier producto durante una instalación con privilegios elevados. Si no se establece esta directiva, los usuarios que no son administradores no pueden aplicar ninguna revisión a las aplicaciones asignadas o publicadas.

Establecer esta directiva también permite a los usuarios que no son administradores ejecutar programas arbitrarios en los privilegios LocalSystem si tienen un paquete de revisión de Windows Installer que instala o inicia esos programas.