Stratégies d’ordinateur

Les stratégies d’ordinateur suivantes peuvent être configurées sous :

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

Stratégie Type de données valeur Description
AlwaysInstallElevated
REG_DWORD
Si cette valeur de stratégie est définie sur 1 et que la valeur utilisateur correspondante est également définie, le programme d’installation installe toujours avec des privilèges élevés.
Sinon, le programme d’installation utilise des privilèges élevés pour installer des applications managées et utilise le niveau de privilège de l’utilisateur actuel pour les applications non managées.
AllowLockdownBrowse
REG_DWORD
Si cette valeur de stratégie est définie sur 1, les utilisateurs non administratifs peuvent rechercher de nouvelles sources lors de l’exécution d’une installation avec des privilèges élevés. Le comportement par défaut est que seuls les administrateurs peuvent rechercher des sources pendant une installation avec élévation de privilèges. La définition de cette stratégie permet également aux utilisateurs non administratifs d’exécuter des programmes au niveau des privilèges LocalSystem lors d’une installation avec élévation de privilèges.
AllowLockdownMedia
REG_DWORD
Si cette valeur de stratégie est définie sur 1, les utilisateurs non administratifs peuvent utiliser des sources multimédias, comme un CD-ROM, lors de l’exécution d’une installation avec des privilèges élevés. Le comportement par défaut est que seuls les administrateurs peuvent utiliser des sources multimédias lors d’une installation avec élévation de privilèges. La définition de cette stratégie permet également aux utilisateurs non administratifs d’exécuter des programmes au niveau des privilèges LocalSystem lors d’une installation avec élévation de privilèges.
AllowLockdownPatch
REG_DWORD
Si cette valeur de stratégie système par ordinateur n’est pas définie, seuls les administrateurs peuvent corriger les produits existants qui ont été installés avec des privilèges élevés. Si cette valeur de stratégie est définie sur 1, les utilisateurs non administratifs peuvent, dans certains cas, appliquer des correctifs aux produits lors de l’exécution d’une installation à l’aide de privilèges élevés. Une fois la stratégie définie, le correctif peut installer des mises à niveau mineures lors de l’exécution d’une installation à l’aide de privilèges élevés ; le correctif ne peut pas installer de mises à niveau majeures. La définition de cette stratégie permet également aux utilisateurs non administratifs d’exécuter des programmes au niveau des privilèges LocalSystem lors d’une installation avec élévation de privilèges.
Déboguer
REG_DWORD
Si cette valeur de stratégie existe et est définie sur 1, le programme d’installation écrit des messages de débogage courants dans le débogueur à l’aide de la fonction OutputDebugString. Si cette valeur existe et est définie sur 2, le programme d’installation écrit tous les messages de débogage valides dans le débogueur à l’aide de la fonction OutputDebugString.
Cette stratégie est destinée au débogage uniquement et peut ne pas être prise en charge dans les versions ultérieures de Windows Installer.
DisableAutomaticApplicationShutdown
REG_DWORD
Si cette valeur de stratégie existe et est définie sur 1, Windows Installer n’interagit pas avec le Gestionnaire de redémarrage, mais utilise la fonctionnalité Boîte de dialogue FilesInUse.
Windows Installer 3.1 et versions antérieures : Non prises en charge.
DisableBrowse
REG_DWORD
Si cette valeur de stratégie existe et est définie sur 1, les utilisateurs ne peuvent pas accéder à la recherche des sources du programme d’installation. La zone déroulante Utiliser la fonctionnalité à partir de pour l’entrée directe est verrouillée, et le bouton Parcourir est désactivé. Pour plus d’informations sur l’exploration des sources, consultez Résilience des sources.
DisableFlyWeightPatching
REG_DWORD
Si cette valeur de stratégie système par ordinateur est définie sur 1, toutes les options d’Optimisation des correctifs sont désactivées pendant l’installation.
Windows Installer 2.0 : Non pris en charge.
DisableLUAPatching
REG_DWORD
Si cette valeur de stratégie système par ordinateur est définie sur 1, le programme d’installation empêche les non-administrateurs d’utiliser la mise à jour corrective du compte avec privilèges minimum (LUA) pour toute application installée sur l’ordinateur. Lorsque cette valeur n’est pas définie ou 0, les non-administrateurs peuvent appliquer des correctifs LUA à l’application LUA.
DisableMSI
REG_DWORD
Si cette valeur de stratégie est définie sur 0, est absente ou définie sur un nombre autre que 1 ou 2, l’effet sur Windows Installer dépend du système d’exploitation. Sur Windows Server 2003, Windows Installer est activé pour les applications managées et désactivé pour les installations d’applications non managées. Sur Windows XP, Windows Installer est activé pour toutes les applications.
Si cette valeur de stratégie est définie sur 0, Windows Installer est activé pour toutes les applications. Toutes les opérations d’installation sont autorisées.
Si cette valeur de stratégie est définie sur 1, Windows Installer est désactivé pour les applications non managées, mais est toujours activé pour les applications managées. Les installations par utilisateur sans élévation de privilèges sont bloquées. Les installations avec élévation de privilèges par utilisateur et par ordinateur sont autorisées.
Si cette valeur de stratégie est définie sur 2, Windows Installer est toujours désactivé pour toutes les applications. Aucune installation n’est autorisée, y compris les réparations, les réinstallations ou les installations à la demande.
DisablePatch
REG_DWORD
Si cette valeur de stratégie est définie sur 1, le programme d’installation n’applique pas de correctifs. Cette stratégie peut être utilisée pour assurer la sécurité dans les environnements où la mise à jour corrective doit être limitée.
DisablePatchUninstall
REG_DWORD
Si cette valeur de stratégie est définie sur 1, les correctifs ne peuvent pas être supprimés de l’ordinateur par un utilisateur ou un administrateur. Windows Installer peut toujours supprimer les correctifs qui ne sont plus applicables à un produit.
Windows Installer 2.0 : Non pris en charge.
DisableRollback
REG_DWORD
Si cette valeur de stratégie est définie sur 1, le programme d’installation ne stocke pas les fichiers de restauration pendant l’installation, ce qui désactive la restauration de l’installation. Par défaut, la restauration est activée. Les administrateurs sont invités à ne pas utiliser cette stratégie, sauf si elle est absolument essentielle.
DisableSharedComponent
REG_DWORD
Si cette stratégie système par ordinateur est définie sur 1, aucun package sur le système n’obtient la fonctionnalité de composant partagé activée par l’attribut msidbComponentAttributesShared dans la table Component.
DisableUserInstalls
REG_DWORD
Si cette valeur de stratégie n’est pas définie, le programme d’installation recherche dans le registre des produits dans l’ordre suivant : produits managés enregistrés par utilisateur, produits non managés enregistrés par utilisateur et produits enregistrés par ordinateur.
Si cette valeur de stratégie est définie sur 1, le programme d’installation ignore tous les produits enregistrés par utilisateur et recherche uniquement les produits inscrits par ordinateur. Une tentative d’installation par utilisateur entraîne l’affichage d’un message d’erreur par le programme d’installation et l’arrêt de l’installation.
EnforceUpgradeComponentRules
REG_DWORD
Définissez cette valeur de stratégie sur 1 pour appliquer des règles de composant de mise à niveau pendant les petites mises à jour et les mises à niveau mineures de tous les produits sur l’ordinateur.
Windows Installer 2.0 : Non pris en charge.
EnableAdminTSRemote
REG_DWORD
La définition de cette stratégie permet aux administrateurs d’effectuer des installations à partir d’une session cliente d’un serveur exécutant le service de rôle Terminal Server.
EnableUserControl
REG_DWORD
Si cette valeur de stratégie est définie sur 1, le programme d’installation peut passer toutes les propriétés publiques côté serveur lors d’une installation gérée à l’aide de privilèges élevés. La définition de cette stratégie a le même effet que la définition de la propriété EnableUserControl.
LimitSystemRestoreCheckpointing
REG_DWORD
Cette stratégie désactive la création de points de contrôle par Windows Installer.
Si la valeur de stratégie est définie sur 0 ou absente, Windows Installer effectue des points de contrôle normaux pour l’installation ou la désinstallation.
Si la valeur de stratégie est définie sur 1, Windows Installer ne crée aucun point de contrôle.
Logging
REG_SZ
Cette valeur de stratégie est utilisée uniquement si la journalisation n’a pas été activée par l’option de ligne de commande « /L » ou MsiEnableLog. Si une stratégie est définie dans ce cas, un fichier journal est créé dans le répertoire temporaire avec le nom aléatoire : MSI*.LOG. Spécifiez le mode de journalisation en définissant la valeur de stratégie sur une chaîne de caractères. Utilisez les mêmes caractères pour spécifier la stratégie de mode de journalisation que pour l’option de ligne de commande « /L ». Pour plus d’informations, consultez Options de ligne de commande. Notez que vous ne pouvez pas utiliser « + » et « * » pour la stratégie.
MaxPatchCacheSize
REG_DWORD
Si cette valeur de stratégie est définie sur une valeur supérieure à 0, Windows Installer enregistre les anciennes versions des fichiers corrigés dans un cache. Définissez la valeur sur le pourcentage maximal d’espace disque qui peut être utilisé pour le cache de fichiers. Par exemple, la valeur 15 définit la valeur maximale sur 15 %. Définissez sur 0 pour n’enregistrer aucun fichier. Lorsque cette stratégie n’est pas définie, la valeur par défaut est de 10 %.
MsiDisableEmbeddedUI
REG_DWORD
Pour désactiver les gestionnaires d’interface utilisateur incorporés sur l’ordinateur, définissez cette valeur de stratégie sur 1.
Windows Installer 4.0 et versions antérieures : Non prises en charge.
SafeForScripting
REG_DWORD
Si cette valeur de stratégie est définie sur 1, les utilisateurs ne sont pas invités lorsque des scripts utilisent l’automatisation du programme d’installation dans une page web. Cela peut être utile pour les outils basés sur le web, mais peut permettre des installations silencieuses d’applications sans connaissance ou consentement de l’utilisateur.
Stratégie TransformsSecure
REG_DWORD
La définition de la valeur de la stratégie TransformsSecure sur 1 informe le programme d’installation que les transformations doivent être mises en cache localement sur l’ordinateur de l’utilisateur à un emplacement où l’utilisateur n’a pas d’accès en écriture.
DisableLoggingFromPackage
REG_DWORD
Définissez cette valeur de stratégie sur 1 pour désactiver la journalisation spécifiée pour le package par la propriété MsiLogging pour tous les utilisateurs de l’ordinateur.
Windows Installer 3.1 et versions antérieures : Non prises en charge.
WinHttpAutoLogonLevel
REG_SZ
La stratégie d’ouverture de session automatique (connexion automatique) détermine quand il est acceptable d’inclure les informations d’identification par défaut dans une demande adressée au serveur. Windows 8 et Windows Server 2012 : cette stratégie nécessite l’exécution de Windows Installer sur Windows 8 ou Windows Server 2012 et n’est disponible sur aucune des versions antérieures de Windows.