Kebijakan Mesin

Kebijakan komputer berikut dapat dikonfigurasi di bawah:

\ HKEY_LOCAL_MACHINE Perangkat lunak\Kebijakan\Microsoft\Windows\Installer

Kebijakan Jenis data nilai Deskripsi
AlwaysInstallElevated
REG_DWORD
Jika nilai kebijakan ini diatur ke 1 dan nilai pengguna yang sesuai juga diatur, alat penginstal selalu menginstal dengan hak istimewa yang ditingkatkan.
Jika tidak, alat penginstal menggunakan hak istimewa yang ditinggikan untuk menginstal aplikasi terkelola dan menggunakan tingkat hak istimewa pengguna saat ini untuk aplikasi yang tidak dikelola.
AllowLockdownBrowse
REG_DWORD
Jika nilai kebijakan ini diatur ke 1, pengguna non-administratif dapat menelusuri sumber baru saat menjalankan penginstalan pada hak istimewa yang ditinggikan. Defaultnya adalah hanya administrator yang dapat menelusuri sumber selama penginstalan yang ditinggikan. Mengatur kebijakan ini juga memungkinkan pengguna non-administratif untuk menjalankan program di hak istimewa LocalSystem selama penginstalan yang ditingkatkan.
AllowLockdownMedia
REG_DWORD
Jika nilai kebijakan ini diatur ke 1, pengguna non-administratif dapat menggunakan sumber media, seperti CD-ROM, saat menjalankan penginstalan pada hak istimewa yang ditinggikan. Defaultnya adalah hanya administrator yang dapat menggunakan sumber media selama penginstalan yang ditinggikan. Mengatur kebijakan ini juga memungkinkan pengguna non-administratif untuk menjalankan program di hak istimewa LocalSystem selama penginstalan yang ditingkatkan.
AllowLockdownPatch
REG_DWORD
Jika nilai kebijakan sistem per mesin ini tidak ditetapkan, hanya administrator yang dapat menambal produk yang ada yang diinstal pada hak istimewa yang ditinggikan. Jika nilai kebijakan ini diatur ke 1, pengguna non-administratif dapat, dalam beberapa kasus, menerapkan patch ke produk saat menjalankan penginstalan menggunakan hak istimewa yang ditinggikan. Dengan kumpulan kebijakan, patch dapat menginstal peningkatan kecil saat menjalankan penginstalan menggunakan hak istimewa yang ditinggikan; patch tidak dapat menginstal peningkatan besar. Mengatur kebijakan ini juga memungkinkan pengguna non-administratif untuk menjalankan program di hak istimewa LocalSystem selama penginstalan yang ditingkatkan.
Debug
REG_DWORD
Jika nilai kebijakan ini ada dan diatur ke 1, alat penginstal menulis pesan debugging umum ke debugger menggunakan fungsi OutputDebugString . Jika nilai ini ada dan diatur ke 2, alat penginstal menulis semua pesan debugging yang valid ke debugger menggunakan fungsi OutputDebugString .
Kebijakan ini hanya untuk tujuan penelusuran kesalahan dan mungkin tidak didukung di versi Pemasang Windows yang akan datang.
DisableAutomaticApplicationShutdown
REG_DWORD
Jika nilai kebijakan ini ada dan diatur ke 1, Pemasang Windows tidak berinteraksi dengan Restart Manager tetapi akan menggunakan fungsionalitas FilesInUse Dialog .
Windows Installer 3.1 dan yang lebih lama: Tidak didukung.
DisableBrowse
REG_DWORD
Jika nilai kebijakan ini ada dan diatur ke 1, pengguna dicegah menjelajah untuk menemukan sumber alat penginstal. Kotak Gunakan fitur dari kombo untuk input langsung dikunci dan tombol Telusuri dinonaktifkan. Untuk informasi selengkapnya tentang penjelajahan sumber, lihat Ketahanan Sumber.
DisableFlyWeightPatching
REG_DWORD
Jika nilai kebijakan sistem per mesin ini diatur ke 1, semua opsi Pengoptimalan Patch dimatikan selama penginstalan.
Windows Installer 2.0: Tidak didukung.
DisableLUAPatching
REG_DWORD
Jika nilai kebijakan sistem per mesin ini diatur ke 1, alat penginstal mencegah non-administrator menggunakan patching akun dengan hak istimewa terkecil (LUA) ke aplikasi apa pun yang diinstal di komputer. Ketika nilai ini tidak diatur atau 0, non-administrator dapat menerapkan patch LUA ke aplikasi yang diaktifkan LUA.
DisableMSI
REG_DWORD
Jika nilai kebijakan ini diatur ke 0, tidak ada, atau angka apa pun selain 1 atau 2, efek pada Pemasang Windows tergantung pada sistem operasi. Pada Windows Server 2003, Pemasang Windows diaktifkan untuk aplikasi terkelola dan dinonaktifkan untuk penginstalan aplikasi yang tidak dikelola. Pada Windows XP, Pemasang Windows diaktifkan untuk semua aplikasi.
Jika nilai kebijakan ini diatur ke 0, Pemasang Windows diaktifkan untuk semua aplikasi. Semua operasi penginstalan diperbolehkan.
Jika nilai kebijakan ini diatur ke 1, Pemasang Windows dinonaktifkan untuk aplikasi yang tidak dikelola tetapi masih diaktifkan untuk aplikasi terkelola. Penginstalan per pengguna yang tidak ditingkatkan diblokir. Penginstalan yang ditingkatkan per pengguna dan per mesin diizinkan.
Jika nilai kebijakan ini diatur ke 2, Pemasang Windows selalu dinonaktifkan untuk semua aplikasi. Tidak ada instalasi yang diizinkan termasuk perbaikan, penginstalan ulang, atau penginstalan sesuai permintaan.
DisablePatch
REG_DWORD
Jika nilai kebijakan ini diatur ke 1 alat penginstal tidak menerapkan patch. Kebijakan ini dapat digunakan untuk memberikan keamanan di lingkungan tempat patching harus dibatasi.
DisablePatchUninstall
REG_DWORD
Jika nilai kebijakan ini diatur ke 1, patch tidak dapat dihapus dari komputer oleh pengguna atau administrator. Pemasang Windows masih bisa menghapus patch yang tidak lagi berlaku untuk produk.
Windows Installer 2.0: Tidak didukung.
NonaktifkanRollback
REG_DWORD
Jika nilai kebijakan ini diatur ke 1, alat penginstal tidak menyimpan file putar kembali selama penginstalan, menonaktifkan putar kembali penginstalan. Secara default, putar kembali diaktifkan. Administrator disarankan untuk tidak menggunakan kebijakan ini kecuali benar-benar penting.
DisableSharedComponent
REG_DWORD
Jika kebijakan sistem per mesin ini diatur ke 1, tidak ada paket pada sistem yang mendapatkan fungsionalitas komponen bersama yang diaktifkan oleh atribut msidbComponentAttributesShared dalam tabel Komponen.
DisableUserInstalls
REG_DWORD
Jika nilai kebijakan ini tidak ditetapkan, alat penginstal mencari registri untuk produk dalam urutan berikut: produk terkelola yang terdaftar sebagai per pengguna, produk tidak terkelola yang terdaftar sebagai per pengguna, dan akhirnya produk yang terdaftar sebagai per mesin.
Jika nilai kebijakan ini diatur ke 1, alat penginstal mengabaikan semua produk yang terdaftar sebagai per pengguna dan hanya mencari produk yang terdaftar sebagai per komputer. Upaya untuk melakukan penginstalan per pengguna menyebabkan alat penginstal menampilkan pesan kesalahan dan menghentikan penginstalan.
EnforceUpgradeComponentRules
REG_DWORD
Atur nilai kebijakan ini ke 1 untuk menerapkan aturan komponen peningkatan selama pembaruan kecil dan peningkatan kecil dari semua produk di komputer.
Windows Installer 2.0: Tidak didukung.
AktifkanAdminTSRemote
REG_DWORD
Mengatur kebijakan ini memungkinkan administrator untuk melakukan penginstalan dari sesi klien server yang menjalankan layanan peran Server Terminal.
EnableUserControl
REG_DWORD
Jika nilai kebijakan ini diatur ke 1, maka alat penginstal dapat meneruskan semua properti publik ke sisi server selama penginstalan terkelola menggunakan hak istimewa yang ditingkatkan. Mengatur kebijakan ini memiliki efek yang sama dengan mengatur properti EnableUserControl .
LimitSystemRestoreCheckpointing
REG_DWORD
Kebijakan ini menonaktifkan pembuatan titik pemeriksaan oleh Pemasang Windows.
Jika nilai kebijakan diatur ke 0 atau tidak ada, Pemasang Windows melakukan titik pemeriksaan normal untuk diinstal atau dibongkar.
Jika nilai kebijakan diatur ke 1, Pemasang Windows tidak membuat titik pemeriksaan.
Pengelogan
REG_SZ
Nilai kebijakan ini hanya digunakan jika pengelogan belum diaktifkan oleh opsi baris perintah "/L" atau MsiEnableLog. Jika kebijakan diatur dalam kasus ini, file log dibuat di direktori sementara dengan nama acak: MSI*. LOG. Tentukan mode pengelogan dengan mengatur nilai kebijakan ke string karakter. Gunakan karakter yang sama untuk menentukan kebijakan mode pengelogan seperti yang digunakan oleh opsi baris perintah "/L". Untuk informasi selengkapnya, lihat Opsi Baris Perintah. Perhatikan bahwa Anda tidak dapat menggunakan "+" dan "*" untuk kebijakan tersebut.
MaxPatchCacheSize
REG_DWORD
Jika nilai kebijakan ini diatur ke nilai yang lebih besar dari 0, Pemasang Windows menyimpan versi lama file yang di-patch dalam cache. Atur nilai ke persentase maksimum ruang disk yang dapat digunakan untuk cache file. Misalnya, nilai 15 dan menetapkan maksimum menjadi 15%. Atur ke 0 untuk tidak menyimpan file. Ketika kebijakan ini tidak ditetapkan, defaultnya adalah 10%.
MsiDisableEmbeddedUI
REG_DWORD
Untuk menonaktifkan penangan UI yang disematkan pada komputer, atur nilai kebijakan ini ke 1.
Pemasang Windows 4.0 dan yang lebih lama: Tidak didukung.
SafeForScripting
REG_DWORD
Jika nilai kebijakan ini diatur ke 1, pengguna tidak diminta saat skrip menggunakan otomatisasi alat penginstal dalam halaman Web. Ini mungkin berguna untuk alat berbasis Web tetapi dapat memungkinkan penginstalan senyap aplikasi tanpa pengetahuan atau persetujuan pengguna.
Kebijakan TransformsSecure
REG_DWORD
Mengatur nilai kebijakan TransformsSecure ke 1 memberi tahu alat penginstal bahwa transformasi akan di-cache secara lokal di komputer pengguna di lokasi di mana pengguna tidak memiliki akses tulis.
DisableLoggingFromPackage
REG_DWORD
Atur nilai kebijakan ini ke 1 untuk menonaktifkan pengelogan yang ditentukan untuk paket oleh properti MsiLogging untuk semua pengguna komputer.
Pemasang Windows 3.1 dan yang lebih lama: Tidak didukung.
WinHttpAutoLogonLevel
REG_SZ
Kebijakan masuk otomatis (masuk otomatis) menentukan kapan dapat diterima untuk menyertakan kredensial default dalam permintaan ke server. Windows 8 dan Windows Server 2012: Kebijakan ini memerlukan Penginstal Windows yang berjalan pada Windows 8 atau Windows Server 2012 dan tidak tersedia pada semua versi Windows yang lebih lama.