Règles de Windows Installer dans AppLocker
Cette rubrique décrit les formats de fichier et les règles par défaut disponibles pour la collection de règles Windows Installer.
AppLocker définit les règles Windows Installer pour n’inclure que les formats de fichier suivants :
.msi
.msp
.mst
Cette collection vous permet de contrôler les fichiers d’installation sur les ordinateurs et serveurs clients par la Stratégie de groupe ou le composant logiciel enfichable Stratégie de sécurité locale. Le tableau suivant répertorie les règles par défaut disponibles pour la collection de règles Windows Installer.
Objectif | Nom | Utilisateur | Type de condition de règle |
---|---|---|---|
Autoriser les membres du groupe Administrateurs locaux à accéder à tous les fichiers Windows Installer |
(Règle par défaut) Tous les fichiers de Windows Installer |
BUILTIN\Administrateurs |
Chemin d’accès : * |
Autoriser tous les utilisateurs à exécuter les fichiers Windows Installer signés numériquement |
(Règle par défaut) Tous les fichiers Windows Installer signés numériquement |
Tout le monde |
Éditeur : * (tous les fichiers signés) |
Autoriser tous les utilisateurs à exécuter les fichiers Windows Installer situés dans le dossier Windows Installer |
(Règle par défaut) Tous les fichiers Windows Installer dans %systemdrive%\Windows\Installer |
Tout le monde |
Chemin d’accès : %windir%\Installer\* |