Partager via


Fournisseur de services de configuration de stratégie - ADMX_MSI

Astuce

Ce csp contient des stratégies ADMX qui nécessitent un format SyncML spécial pour activer ou désactiver. Vous devez spécifier le type de données dans syncML en tant que <Format>chr</Format>. Pour plus d’informations, consultez Présentation des stratégies adossées à ADMX.

La charge utile de SyncML doit être encodée en XML ; pour cet encodage XML, vous pouvez utiliser un large éventail d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez Sections CDATA.

AllowLockdownBrowse

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownBrowse

Ce paramètre de stratégie permet aux utilisateurs de rechercher des fichiers d’installation pendant les installations privilégiées.

  • Si vous activez ce paramètre de stratégie, le bouton Parcourir dans la boîte de dialogue « Utiliser la fonctionnalité de » est activé. Par conséquent, les utilisateurs peuvent rechercher des fichiers d’installation même lorsque le programme d’installation s’exécute avec des privilèges système élevés.

Étant donné que l’installation s’exécute avec des privilèges système élevés, les utilisateurs peuvent parcourir les répertoires que leurs propres autorisations n’autorisent pas.

Ce paramètre de stratégie n’affecte pas les installations qui s’exécutent dans le contexte de sécurité de l’utilisateur. Consultez également le paramètre de stratégie « Supprimer la boîte de dialogue de navigation pour la nouvelle source ».

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, par défaut, seuls les administrateurs système peuvent parcourir pendant les installations avec des privilèges élevés, comme les installations proposées sur le bureau ou affichées dans Ajout/Suppression de programmes.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom AllowLockdownBrowse
Nom convivial Autoriser les utilisateurs à rechercher la source avec élévation de privilèges
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre AllowLockdownBrowse
Nom du fichier ADMX MSI.admx

AllowLockdownMedia

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownMedia

Ce paramètre de stratégie permet aux utilisateurs d’installer des programmes à partir d’un support amovible pendant les installations privilégiées.

  • Si vous activez ce paramètre de stratégie, tous les utilisateurs sont autorisés à installer des programmes à partir de supports amovibles, tels que des disquettes et des CD-ROM, même lorsque le programme d’installation s’exécute avec des privilèges système élevés.

Ce paramètre de stratégie n’affecte pas les installations qui s’exécutent dans le contexte de sécurité de l’utilisateur. Par défaut, les utilisateurs peuvent installer à partir d’un support amovible lorsque l’installation s’exécute dans leur propre contexte de sécurité.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, par défaut, les utilisateurs peuvent installer des programmes à partir d’un support amovible uniquement lorsque l’installation s’exécute dans le contexte de sécurité de l’utilisateur. Pendant les installations privilégiées, telles que celles proposées sur le bureau ou affichées dans Ajout/Suppression de programmes, seuls les administrateurs système peuvent installer à partir d’un support amovible.

Consultez également le paramètre de stratégie « Empêcher la source de média amovible pour toute installation ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom AllowLockdownMedia
Nom convivial Autoriser les utilisateurs à utiliser la source multimédia avec élévation de privilèges
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre AllowLockdownMedia
Nom du fichier ADMX MSI.admx

AllowLockdownPatch

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownPatch

Ce paramètre de stratégie permet aux utilisateurs de corriger les produits avec élévation de privilèges.

  • Si vous activez ce paramètre de stratégie, tous les utilisateurs sont autorisés à installer des correctifs, même lorsque le programme d’installation s’exécute avec des privilèges système élevés. Les correctifs sont des mises à jour ou des mises à niveau qui remplacent uniquement les fichiers programme qui ont été modifiés. Étant donné que les correctifs peuvent facilement être des véhicules pour des programmes malveillants, certaines installations interdisent leur utilisation.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, par défaut, seuls les administrateurs système peuvent appliquer des correctifs pendant les installations avec des privilèges élevés, comme les installations proposées sur le bureau ou affichées dans Ajout/Suppression de programmes.

Ce paramètre de stratégie n’affecte pas les installations qui s’exécutent dans le contexte de sécurité de l’utilisateur. Par défaut, les utilisateurs peuvent installer des correctifs sur les programmes qui s’exécutent dans leur propre contexte de sécurité. Consultez également le paramètre de stratégie « Interdire la mise à jour corrective ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom AllowLockdownPatch
Nom convivial Autoriser les utilisateurs à appliquer des correctifs aux produits avec élévation de privilèges
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre AllowLockdownPatch
Nom du fichier ADMX MSI.admx

DisableAutomaticApplicationShutdown

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableAutomaticApplicationShutdown

Ce paramètre de stratégie contrôle l’interaction de Windows Installer avec le Gestionnaire de redémarrage. L’API Restart Manager peut éliminer ou réduire le nombre de redémarrages système requis pour terminer une installation ou une mise à jour.

  • Si vous activez ce paramètre de stratégie, vous pouvez utiliser les options de la zone Interdire l’utilisation du Gestionnaire de redémarrage pour contrôler le fichier dans le comportement de détection d’utilisation.

  • L’option « Redémarrer le Gestionnaire activé » indique à Windows Installer d’utiliser Restart Manager pour détecter les fichiers en cours d’utilisation et atténuer un redémarrage du système, si possible.

  • L’option « Redémarrer le gestionnaire désactivé » désactive Le gestionnaire de redémarrage pour la détection des fichiers en cours d’utilisation et le comportement du fichier hérité utilisé est utilisé.

  • L’option « Redémarrer le Gestionnaire désactivé pour l’installation d’applications héritées » s’applique aux packages créés pour les versions de Windows Installer inférieures à 4.0. Cette option permet à ces packages d’afficher les fichiers hérités utilisés dans l’interface utilisateur tout en utilisant le Gestionnaire de redémarrage pour la détection.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, Windows Installer utilise le Gestionnaire de redémarrage pour détecter les fichiers en cours d’utilisation et atténuer un redémarrage du système, si possible.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableAutomaticApplicationShutdown
Nom convivial Interdire l’utilisation du Gestionnaire de redémarrage
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom du fichier ADMX MSI.admx

DisableBrowse

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableBrowse

Ce paramètre de stratégie empêche les utilisateurs de rechercher des fichiers d’installation lorsqu’ils ajoutent des fonctionnalités ou des composants à un programme installé.

  • Si vous activez ce paramètre de stratégie, le bouton Parcourir en regard de la liste « Utiliser la fonctionnalité de » dans la boîte de dialogue Windows Installer est désactivé. Par conséquent, les utilisateurs doivent sélectionner une source de fichier d’installation dans la liste « Utiliser les fonctionnalités à partir » que l’administrateur système configure.

Ce paramètre de stratégie s’applique même lorsque l’installation est en cours d’exécution dans le contexte de sécurité de l’utilisateur.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le bouton Parcourir est activé lorsqu’une installation est en cours d’exécution dans le contexte de sécurité de l’utilisateur. Mais seuls les administrateurs système peuvent parcourir lorsqu’une installation est en cours d’exécution avec des privilèges système élevés, tels que les installations proposées sur le bureau ou dans Ajout/Suppression de programmes.

Ce paramètre de stratégie affecte uniquement Windows Installer. Cela n’empêche pas les utilisateurs de sélectionner d’autres navigateurs, tels que l’Explorateur de fichiers ou les emplacements réseau, pour rechercher des fichiers d’installation.

Consultez également le paramètre de stratégie « Autoriser l’utilisateur à rechercher la source avec élévation de privilèges ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableBrowse
Nom convivial Supprimer la boîte de dialogue parcourir pour la nouvelle source
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre DisableBrowse
Nom du fichier ADMX MSI.admx

DisableFlyweightPatching

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableFlyweightPatching

Ce paramètre de stratégie contrôle la possibilité de désactiver toutes les optimisations des correctifs.

  • Si vous activez ce paramètre de stratégie, toutes les options d’optimisation des correctifs sont désactivées pendant l’installation.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, il permet une application plus rapide des correctifs en supprimant l’exécution des actions inutiles. Le mode de mise à jour corrective flyweight est principalement conçu pour les correctifs qui mettent simplement à jour quelques fichiers ou valeurs de Registre. Le programme d’installation analyse le correctif à la recherche de modifications spécifiques pour déterminer si l’optimisation est possible. Si c’est le cas, le correctif sera appliqué à l’aide d’un ensemble minimal de traitement.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableFlyweightPatching
Nom convivial Interdire la mise à jour corrective flyweight
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom du fichier ADMX MSI.admx

DisableLoggingFromPackage

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableLoggingFromPackage

Ce paramètre de stratégie contrôle le traitement par Windows Installer de la propriété MsiLogging. La propriété MsiLogging dans un package d’installation peut être utilisée pour activer la journalisation automatique de toutes les opérations d’installation du package.

  • Si vous activez ce paramètre de stratégie, vous pouvez utiliser les options de la zone Désactiver la journalisation via les paramètres du package pour contrôler la journalisation automatique via le comportement des paramètres de package.

  • L’option « Journalisation via les paramètres du package activé » indique à Windows Installer de générer automatiquement des fichiers journaux pour les packages qui incluent la propriété MsiLogging.

  • L’option « Journalisation via les paramètres du package désactivée » désactive le comportement de journalisation automatique lorsqu’il est spécifié via la stratégie MsiLogging. Les fichiers journaux peuvent toujours être générés à l’aide du commutateur de ligne de commande de journalisation ou de la stratégie de journalisation.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, Windows Installer génère automatiquement des fichiers journaux pour les packages qui incluent la propriété MsiLogging.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableLoggingFromPackage
Nom convivial Désactiver la journalisation via les paramètres du package
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom du fichier ADMX MSI.admx

DisableMedia

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMedia

Ce paramètre de stratégie empêche les utilisateurs d’installer des programmes à partir d’un support amovible.

  • Si vous activez ce paramètre de stratégie, si un utilisateur tente d’installer un programme à partir d’un support amovible, tel que des CD-ROM, des disquettes et des DVD, un message s’affiche indiquant que la fonctionnalité est introuvable.

Ce paramètre de stratégie s’applique même lorsque l’installation est en cours d’exécution dans le contexte de sécurité de l’utilisateur.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent installer à partir d’un support amovible lorsque l’installation s’exécute dans leur propre contexte de sécurité, mais seuls les administrateurs système peuvent utiliser un support amovible lorsqu’une installation est en cours d’exécution avec des privilèges système élevés, telles que les installations proposées sur le bureau ou dans Ajout/Suppression de programmes.

Consultez également les paramètres de stratégie « Autoriser l’utilisateur à utiliser la source multimédia avec élévation de privilèges » et « Masquer l’option « Ajouter un programme à partir d’un CD-ROM ou d’une disquette ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableMedia
Nom convivial Empêcher la source de média amovible pour toute installation
Emplacement Configuration utilisateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre DisableMedia
Nom du fichier ADMX MSI.admx

DisableMSI

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMSI

Ce paramètre de stratégie limite l’utilisation de Windows Installer.

Si vous activez ce paramètre de stratégie, vous pouvez empêcher les utilisateurs d’installer des logiciels sur leurs systèmes ou autoriser les utilisateurs à installer uniquement les programmes proposés par un administrateur système. Vous pouvez utiliser les options de la zone Désactiver Windows Installer pour établir un paramètre d’installation.

  • L’option « Jamais » indique que Windows Installer est entièrement activé. Les utilisateurs peuvent installer et mettre à niveau des logiciels. Il s’agit du comportement par défaut pour Windows Installer sur Windows 2000 Professionnel, Windows XP Professionnel et Windows Vista lorsque la stratégie n’est pas configurée.

  • L’option « Pour les applications non managées uniquement » permet aux utilisateurs d’installer uniquement les programmes qu’un administrateur système attribue (offre sur le bureau) ou publie (les ajoute à Ajout/Suppression de programmes). Il s’agit du comportement par défaut de Windows Installer sur la famille Windows Server 2003 lorsque la stratégie n’est pas configurée.

  • L’option « Always » indique que Windows Installer est désactivé.

Ce paramètre de stratégie affecte uniquement Windows Installer. Cela n’empêche pas les utilisateurs d’utiliser d’autres méthodes pour installer et mettre à niveau des programmes.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableMSI
Nom convivial Désactiver Windows Installer
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom du fichier ADMX MSI.admx

DisablePatch

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisablePatch

Ce paramètre de stratégie empêche les utilisateurs d’utiliser Windows Installer pour installer des correctifs.

  • Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas utiliser Windows Installer pour installer des correctifs. Les correctifs sont des mises à jour ou des mises à niveau qui remplacent uniquement les fichiers programme qui ont été modifiés. Étant donné que les correctifs peuvent être des véhicules faciles pour les programmes malveillants, certaines installations interdisent leur utilisation.

Remarque

Ce paramètre de stratégie s’applique uniquement aux installations qui s’exécutent dans le contexte de sécurité de l’utilisateur.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, par défaut, les utilisateurs qui ne sont pas administrateurs système ne peuvent pas appliquer de correctifs aux installations qui s’exécutent avec des privilèges système élevés, telles que celles proposées sur le bureau ou dans Ajout/Suppression de programmes.

Consultez également le paramètre de stratégie « Autoriser l’utilisateur à corriger les produits avec élévation de privilèges ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisablePatch
Nom convivial Empêcher les utilisateurs d’utiliser Windows Installer pour installer les mises à jour et les mises à niveau
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre DisablePatch
Nom du fichier ADMX MSI.admx

DisableRollback_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_1

Ce paramètre de stratégie empêche Windows Installer de générer et d’enregistrer les fichiers dont il a besoin pour annuler une installation interrompue ou ayant échoué.

  • Si vous activez ce paramètre de stratégie, Windows Installer ne peut pas enregistrer l’état d’origine du système et la séquence de modifications qu’il apporte pendant l’installation. Il empêche également Windows Installer de conserver les fichiers qu’il a l’intention de supprimer ultérieurement. Par conséquent, Windows Installer ne peut pas restaurer l’ordinateur à son état d’origine si l’installation ne se termine pas.

Ce paramètre de stratégie est conçu pour réduire la quantité d’espace disque temporaire nécessaire à l’installation des programmes. En outre, il empêche les utilisateurs malveillants d’interrompre une installation pour collecter des données sur l’état interne de l’ordinateur ou pour rechercher des fichiers système sécurisés. Toutefois, étant donné qu’une installation incomplète peut rendre le système ou un programme inutilisable, n’utilisez pas ce paramètre de stratégie, sauf s’il est essentiel.

Ce paramètre de stratégie apparaît dans les dossiers Configuration de l’ordinateur et Configuration utilisateur.

  • Si le paramètre de stratégie est activé dans l’un ou l’autre dossier, il est considéré comme activé, même s’il est explicitement désactivé dans l’autre dossier.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableRollback_1
Nom convivial Interdire la restauration
Emplacement Configuration utilisateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre DisableRollback
Nom du fichier ADMX MSI.admx

DisableRollback_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_2

Ce paramètre de stratégie empêche Windows Installer de générer et d’enregistrer les fichiers dont il a besoin pour annuler une installation interrompue ou ayant échoué.

  • Si vous activez ce paramètre de stratégie, Windows Installer ne peut pas enregistrer l’état d’origine du système et la séquence de modifications qu’il apporte pendant l’installation. Il empêche également Windows Installer de conserver les fichiers qu’il a l’intention de supprimer ultérieurement. Par conséquent, Windows Installer ne peut pas restaurer l’ordinateur à son état d’origine si l’installation ne se termine pas.

Ce paramètre de stratégie est conçu pour réduire la quantité d’espace disque temporaire nécessaire à l’installation des programmes. En outre, il empêche les utilisateurs malveillants d’interrompre une installation pour collecter des données sur l’état interne de l’ordinateur ou pour rechercher des fichiers système sécurisés. Toutefois, étant donné qu’une installation incomplète peut rendre le système ou un programme inutilisable, n’utilisez pas ce paramètre de stratégie, sauf s’il est essentiel.

Ce paramètre de stratégie apparaît dans les dossiers Configuration de l’ordinateur et Configuration utilisateur.

  • Si le paramètre de stratégie est activé dans l’un ou l’autre dossier, il est considéré comme activé, même s’il est explicitement désactivé dans l’autre dossier.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableRollback_2
Nom convivial Interdire la restauration
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre DisableRollback
Nom du fichier ADMX MSI.admx

DisableSharedComponent

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableSharedComponent

Ce paramètre de stratégie contrôle la possibilité de désactiver les composants partagés.

  • Si vous activez ce paramètre de stratégie, aucun package sur le système n’obtient la fonctionnalité de composant partagé activée par l’attribut msidbComponentAttributesShared dans la table de composants.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, par défaut, la fonctionnalité de composant partagé est autorisée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom DisableSharedComponent
Nom convivial Désactiver les composants partagés
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre DisableSharedComponent
Nom du fichier ADMX MSI.admx

MSI_DisableLUAPatching

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableLUAPatching

Ce paramètre de stratégie contrôle la capacité des non-administrateurs à installer les mises à jour qui ont été signées numériquement par le fournisseur de l’application.

Les mises à jour non administrateur fournissent un mécanisme permettant à l’auteur d’une application de créer des mises à jour signées numériquement qui peuvent être appliquées par des utilisateurs non privilégiés.

  • Si vous activez ce paramètre de stratégie, seuls les administrateurs ou les utilisateurs disposant de privilèges administratifs peuvent appliquer des mises à jour aux applications Windows Installer.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs sans privilèges administratifs peuvent installer des mises à jour non administrateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MSI_DisableLUAPatching
Nom convivial Interdire aux non-administrateurs d’appliquer les mises à jour signées par le fournisseur
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre DisableLUAPatching
Nom du fichier ADMX MSI.admx

MSI_DisablePatchUninstall

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisablePatchUninstall

Ce paramètre de stratégie contrôle la possibilité pour les utilisateurs ou les administrateurs de supprimer les mises à jour basées sur Windows Installer.

Ce paramètre de stratégie doit être utilisé si vous devez maintenir un contrôle étroit sur les mises à jour. Un exemple est un environnement de verrouillage dans lequel vous souhaitez vous assurer que les mises à jour une fois installées ne peuvent pas être supprimées par les utilisateurs ou les administrateurs.

  • Si vous activez ce paramètre de stratégie, les mises à jour ne peuvent pas être supprimées de l’ordinateur par un utilisateur ou un administrateur. Windows Installer peut toujours supprimer une mise à jour qui n’est plus applicable au produit.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, un utilisateur peut supprimer une mise à jour de l’ordinateur uniquement si l’utilisateur a reçu des privilèges pour supprimer la mise à jour. Cela peut dépendre du fait que l’utilisateur est administrateur, que les paramètres de stratégie « Désactiver Windows Installer » et « Toujours installer avec des privilèges élevés » sont définis, et que la mise à jour a été installée dans un contexte géré par utilisateur, par utilisateur non géré ou par ordinateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MSI_DisablePatchUninstall
Nom convivial Interdire la suppression des mises à jour
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre DisablePatchUninstall
Nom du fichier ADMX MSI.admx

MSI_DisableSRCheckPoints

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableSRCheckPoints

Ce paramètre de stratégie empêche Windows Installer de créer un point de contrôle de restauration du système chaque fois qu’une application est installée. La restauration du système permet aux utilisateurs, en cas de problème, de restaurer leurs ordinateurs à un état antérieur sans perdre de fichiers de données personnelles.

  • Si vous activez ce paramètre de stratégie, Windows Installer ne génère pas de points de contrôle de restauration du système lors de l’installation des applications.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, par défaut, Windows Installer crée automatiquement un point de contrôle de restauration du système chaque fois qu’une application est installée, afin que les utilisateurs puissent restaurer leur ordinateur dans l’état dans lequel il se trouvait avant d’installer l’application.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MSI_DisableSRCheckPoints
Nom convivial Désactiver la création de points de contrôle de restauration du système
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre LimitSystemRestoreCheckpointing
Nom du fichier ADMX MSI.admx

MSI_DisableUserInstalls

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableUserInstalls

Ce paramètre de stratégie vous permet de configurer des installations utilisateur. Pour configurer ce paramètre de stratégie, définissez-le sur Activé et utilisez la liste déroulante pour sélectionner le comportement souhaité.

  • Si vous ne configurez pas ce paramètre de stratégie, ou si le paramètre de stratégie est activé et que l’option « Autoriser les installations utilisateur » est sélectionnée, le programme d’installation autorise et utilise les produits installés par utilisateur et les produits installés par ordinateur. Si le programme d’installation trouve une installation par utilisateur d’une application, cela masque une installation par ordinateur de ce même produit.

  • Si vous activez ce paramètre de stratégie et que l’option « Masquer les installations utilisateur » est sélectionnée, le programme d’installation ignore les applications par utilisateur. Cela entraîne la visibilité d’une application installée par ordinateur pour les utilisateurs, même si ces utilisateurs disposent d’une installation par utilisateur du produit inscrit dans leur profil utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MSI_DisableUserInstalls
Nom convivial Interdire les installations utilisateur
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom du fichier ADMX MSI.admx

MSI_EnforceUpgradeComponentRules

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_EnforceUpgradeComponentRules

Ce paramètre de stratégie oblige Windows Installer à appliquer des règles strictes pour les mises à niveau de composants.

  • Si vous activez ce paramètre de stratégie, des règles de mise à niveau strictes sont appliquées par Windows Installer, ce qui peut entraîner l’échec de certaines mises à niveau. Les mises à niveau peuvent échouer si elles tentent d’effectuer l’une des opérations suivantes :

(1) Supprimer un composant d’une fonctionnalité.

Cela peut également se produire si vous modifiez le GUID d’un composant. Le composant identifié par le GUID d’origine semble être supprimé et le composant tel qu’identifié par le nouveau GUID apparaît en tant que nouveau composant.

(2) Ajouter une nouvelle fonctionnalité en haut ou au milieu d’une arborescence de caractéristiques existante.

La nouvelle fonctionnalité doit être ajoutée en tant que nouvelle fonctionnalité feuille à une arborescence de caractéristiques existante.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, Windows Installer utilise des règles moins restrictives pour les mises à niveau de composants.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MSI_EnforceUpgradeComponentRules
Nom convivial Appliquer des règles de composant de mise à niveau
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre EnforceUpgradeComponentRules
Nom du fichier ADMX MSI.admx

MSI_MaxPatchCacheSize

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_MaxPatchCacheSize

Cette stratégie contrôle le pourcentage d’espace disque disponible pour le cache de fichiers de base Windows Installer.

Windows Installer utilise le cache de fichiers de base pour enregistrer les fichiers de base modifiés par les mises à jour de différence différentielle binaire. Le cache est utilisé pour récupérer le fichier de référence pour les mises à jour ultérieures. Le cache élimine les invites utilisateur pour le média source lorsque de nouvelles mises à jour sont appliquées.

  • Si vous activez ce paramètre de stratégie, vous pouvez modifier la taille maximale du cache de fichiers de base Windows Installer.

Si vous définissez la taille du cache de base sur 0, Windows Installer arrête de remplir le cache de la base de référence pour les nouvelles mises à jour. Les fichiers mis en cache existants restent sur le disque et sont supprimés lorsque le produit est supprimé.

Si vous définissez le cache de base sur 100, Windows Installer utilise l’espace libre disponible pour le cache de fichiers de base.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, Windows Installer utilise une valeur par défaut de 10 % pour la taille maximale du cache de fichiers de base.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MSI_MaxPatchCacheSize
Nom convivial Contrôler la taille maximale du cache de fichiers de base
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom du fichier ADMX MSI.admx

MsiDisableEmbeddedUI

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MsiDisableEmbeddedUI

Ce paramètre de stratégie contrôle la possibilité d’empêcher l’interface utilisateur incorporée.

  • Si vous activez ce paramètre de stratégie, aucun package sur le système ne peut exécuter l’interface utilisateur incorporée.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’interface utilisateur incorporée est autorisée à s’exécuter.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MsiDisableEmbeddedUI
Nom convivial Empêcher l’interface utilisateur incorporée
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre MsiDisableEmbeddedUI
Nom du fichier ADMX MSI.admx

MSILogging

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSILogging

Spécifie les types d’événements que Windows Installer enregistre dans son journal des transactions pour chaque installation. Le journal, Msi.log, apparaît dans le répertoire Temp du volume système.

Lorsque vous activez ce paramètre de stratégie, vous pouvez spécifier les types d’événements que vous souhaitez que Windows Installer enregistre. Pour indiquer qu’un type d’événement est enregistré, tapez la lettre représentant le type d’événement. Vous pouvez taper les lettres dans n’importe quel ordre et répertorier autant ou aussi peu de types d’événements que vous le souhaitez.

Pour désactiver la journalisation, supprimez toutes les lettres de la zone.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, Windows Installer enregistre les types d’événements par défaut, représentés par les lettres « iweap ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MSILogging
Nom convivial Spécifier les types d’événements enregistrés par Windows Installer dans son journal des transactions
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom du fichier ADMX MSI.admx

SafeForScripting

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/SafeForScripting

Ce paramètre de stratégie permet aux programmes web d’installer des logiciels sur l’ordinateur sans en informer l’utilisateur.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, par défaut, lorsqu’un script hébergé par un navigateur Internet tente d’installer un programme sur le système, le système avertit les utilisateurs et leur permet de sélectionner ou de refuser l’installation.

  • Si vous activez ce paramètre de stratégie, l’avertissement est supprimé et permet à l’installation de continuer.

Ce paramètre de stratégie est conçu pour les entreprises qui utilisent des outils web pour distribuer des programmes à leurs employés. Toutefois, étant donné que ce paramètre de stratégie peut poser un risque pour la sécurité, il doit être appliqué avec prudence.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom SafeForScripting
Nom convivial Empêcher l’invite de sécurité Internet Explorer pour les scripts Windows Installer
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre SafeForScripting
Nom du fichier ADMX MSI.admx

SearchOrder

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/SearchOrder

Ce paramètre de stratégie spécifie l’ordre dans lequel Windows Installer recherche les fichiers d’installation.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, par défaut, Windows Installer recherche d’abord le réseau, puis le support amovible (lecteur de disquette, CD-ROM ou DVD) et enfin Internet (URL).

  • Si vous activez ce paramètre de stratégie, vous pouvez modifier l’ordre de recherche en spécifiant les lettres représentant chaque source de fichier dans l’ordre dans lequel vous souhaitez que Windows Installer recherche :

  • « n » représente le réseau ;

  • « m » représente le média ;

  • « u » représente l’URL, ou Internet.

Pour exclure une source de fichier, omettez ou supprimez la lettre représentant ce type de source.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom SearchOrder
Nom convivial Spécifier l’ordre dans lequel Windows Installer recherche les fichiers d’installation
Emplacement Configuration utilisateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom du fichier ADMX MSI.admx

TransformsSecure

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/TransformsSecure

Ce paramètre de stratégie enregistre les copies des fichiers de transformation dans un emplacement sécurisé sur l’ordinateur local.

Les fichiers de transformation se composent d’instructions pour modifier ou personnaliser un programme pendant l’installation.

  • Si vous activez ce paramètre de stratégie, le fichier de transformation est enregistré dans un emplacement sécurisé sur l’ordinateur de l’utilisateur.

  • Si vous ne configurez pas ce paramètre de stratégie sur Windows Server 2003, Windows Installer requiert le fichier de transformation pour répéter une installation dans laquelle le fichier de transformation a été utilisé. Par conséquent, l’utilisateur doit utiliser le même ordinateur ou être connecté au support d’origine ou identique pour réinstaller, supprimer ou réparer l’installation.

Ce paramètre de stratégie est conçu pour les entreprises afin d’empêcher toute modification non autorisée ou malveillante des fichiers de transformation.

  • Si vous désactivez ce paramètre de stratégie, Windows Installer stocke les fichiers de transformation dans le répertoire Données de l’application dans le profil de l’utilisateur.

  • Si vous ne configurez pas ce paramètre de stratégie sur Windows 2000 Professionnel, Windows XP Professionnel et Windows Vista, lorsqu’un utilisateur réinstalle, supprime ou répare une installation, le fichier de transformation est disponible, même si l’utilisateur se trouve sur un autre ordinateur ou n’est pas connecté au réseau.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TransformsSecure
Nom convivial Enregistrer des copies des fichiers de transformation dans un emplacement sécurisé sur la station de travail
Localisation Configuration ordinateur
Chemin d'accès Composants Windows Windows > Installer
Nom de la clé de Registre Software\Policies\Microsoft\Windows\Installer
Nom de la valeur de Registre TransformsSecure
Nom du fichier ADMX MSI.admx

Fournisseur de services de configuration de stratégie