Provider di servizi di configurazione dei criteri - ADMX_MSI

Suggerimento

Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.

Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.

AllowLockdownBrowse

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownBrowse

Questa impostazione di criterio consente agli utenti di cercare i file di installazione durante le installazioni con privilegi.

  • Se si abilita questa impostazione di criterio, il pulsante Sfoglia nella finestra di dialogo "Usa funzionalità da" è abilitato. Di conseguenza, gli utenti possono cercare i file di installazione anche quando il programma di installazione è in esecuzione con privilegi di sistema elevati.

Poiché l'installazione è in esecuzione con privilegi di sistema elevati, gli utenti possono esplorare le directory non consentite dalle proprie autorizzazioni.

Questa impostazione di criterio non influisce sulle installazioni eseguite nel contesto di sicurezza dell'utente. Vedere anche l'impostazione dei criteri "Rimuovi finestra di dialogo Sfoglia per la nuova origine".

  • Se si disabilita o non si configura questa impostazione di criterio, per impostazione predefinita, solo gli amministratori di sistema possono esplorare le installazioni con privilegi elevati, ad esempio le installazioni offerte sul desktop o visualizzate in Installazione applicazioni.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome AllowLockdownBrowse
Nome descrittivo Consenti agli utenti di cercare l'origine con privilegi elevati
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro AllowLockdownBrowse
Nome file ADMX MSI.admx

AllowLockdownMedia

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownMedia

Questa impostazione di criterio consente agli utenti di installare programmi da supporti rimovibili durante le installazioni con privilegi.

  • Se si abilita questa impostazione di criterio, a tutti gli utenti è consentito installare programmi da supporti rimovibili, ad esempio dischi floppy e CD-ROM, anche quando il programma di installazione è in esecuzione con privilegi di sistema elevati.

Questa impostazione di criterio non influisce sulle installazioni eseguite nel contesto di sicurezza dell'utente. Per impostazione predefinita, gli utenti possono installare da supporti rimovibili quando l'installazione viene eseguita nel proprio contesto di sicurezza.

  • Se si disabilita o non si configura questa impostazione di criterio, per impostazione predefinita, gli utenti possono installare programmi da supporti rimovibili solo quando l'installazione viene eseguita nel contesto di sicurezza dell'utente. Durante le installazioni con privilegi, ad esempio quelle offerte sul desktop o visualizzate in Installazione applicazioni, solo gli amministratori di sistema possono installare da supporti rimovibili.

Vedere anche l'impostazione dei criteri "Impedisci origine multimediale rimovibile per qualsiasi installazione".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome AllowLockdownMedia
Nome descrittivo Consentire agli utenti di usare l'origine multimediale con privilegi elevati
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro AllowLockdownMedia
Nome file ADMX MSI.admx

AllowLockdownPatch

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownPatch

Questa impostazione di criterio consente agli utenti di applicare patch ai prodotti con privilegi elevati.

  • Se si abilita questa impostazione di criterio, a tutti gli utenti è consentito installare le patch, anche quando il programma di installazione è in esecuzione con privilegi di sistema elevati. Le patch sono aggiornamenti che sostituiscono solo i file di programma modificati. Poiché le patch possono essere facilmente veicoli per programmi dannosi, alcune installazioni ne impediscono l'uso.

  • Se si disabilita o non si configura questa impostazione di criterio, per impostazione predefinita, solo gli amministratori di sistema possono applicare patch durante le installazioni con privilegi elevati, ad esempio le installazioni offerte sul desktop o visualizzate in Installazione applicazioni.

Questa impostazione di criterio non influisce sulle installazioni eseguite nel contesto di sicurezza dell'utente. Per impostazione predefinita, gli utenti possono installare patch in programmi eseguiti nel proprio contesto di sicurezza. Vedere anche l'impostazione dei criteri "Proibisci applicazione di patch".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome AllowLockdownPatch
Nome descrittivo Consentire agli utenti di applicare patch ai prodotti con privilegi elevati
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro AllowLockdownPatch
Nome file ADMX MSI.admx

DisableAutomaticApplicationShutdown

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableAutomaticApplicationShutdown

Questa impostazione di criterio controlla l'interazione di Windows Installer con Gestione riavvio. L'API di Gestione riavvio può eliminare o ridurre il numero di riavvii del sistema necessari per completare un'installazione o un aggiornamento.

  • Se si abilita questa impostazione di criterio, è possibile usare le opzioni nella casella Impedisci l'uso di Gestione riavvio per controllare il file nel comportamento di rilevamento dell'uso.

  • L'opzione "Restart Manager On" indica a Windows Installer di usare Gestione riavvio per rilevare i file in uso e attenuare il riavvio del sistema, quando possibile.

  • L'opzione "Restart Manager Off" disattiva Gestione riavvio per il rilevamento file in uso e viene usato il comportamento del file legacy in uso.

  • L'opzione "Restart Manager Off for Legacy App Setup" si applica ai pacchetti creati per le versioni di Windows Installer inferiori alla 4.0. Questa opzione consente a tali pacchetti di visualizzare i file legacy nell'interfaccia utente in uso mentre si usa Ancora Gestione riavvio per il rilevamento.

  • Se disabiliti o non configuri questa impostazione di criterio, Windows Installer userà Gestione riavvio per rilevare i file in uso e attenuare il riavvio del sistema, quando possibile.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableAutomaticApplicationShutdown
Nome descrittivo Proibire l'uso di Gestione riavvio
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome file ADMX MSI.admx

DisableBrowse

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableBrowse

Questa impostazione di criterio impedisce agli utenti di cercare i file di installazione quando aggiungono funzionalità o componenti a un programma installato.

  • Se si abilita questa impostazione di criterio, il pulsante Sfoglia accanto all'elenco "Usa funzionalità da" nella finestra di dialogo Windows Installer è disabilitato. Di conseguenza, gli utenti devono selezionare un'origine file di installazione dall'elenco "Usa funzionalità da" configurato dall'amministratore di sistema.

Questa impostazione di criterio si applica anche quando l'installazione è in esecuzione nel contesto di sicurezza dell'utente.

  • Se si disabilita o non si configura questa impostazione di criterio, il pulsante Sfoglia viene abilitato quando un'installazione è in esecuzione nel contesto di sicurezza dell'utente. Tuttavia, solo gli amministratori di sistema possono esplorare quando un'installazione è in esecuzione con privilegi di sistema elevati, ad esempio le installazioni offerte sul desktop o in Installazione applicazioni.

Questa impostazione di criterio influisce solo su Windows Installer. Non impedisce agli utenti di selezionare altri browser, ad esempio Esplora file o Percorsi di rete, per cercare i file di installazione.

Vedere anche l'impostazione dei criteri "Abilita l'utente a cercare l'origine con privilegi elevati".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableBrowse
Nome descrittivo Finestra di dialogo Rimuovi esplorazione per la nuova origine
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro DisableBrowse
Nome file ADMX MSI.admx

DisableFlyweightPatching

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableFlyweightPatching

Questa impostazione di criterio controlla la possibilità di disattivare tutte le ottimizzazioni delle patch.

  • Se si abilita questa impostazione di criterio, tutte le opzioni di Ottimizzazione patch vengono disattivate durante l'installazione.

  • Se si disabilita o non si configura questa impostazione di criterio, consente un'applicazione più rapida delle patch rimuovendo l'esecuzione di azioni non necessarie. La modalità di applicazione di patch flyweight è progettata principalmente per le patch che aggiornano solo alcuni file o valori del Registro di sistema. Il programma di installazione analizzerà la patch per individuare modifiche specifiche per determinare se è possibile l'ottimizzazione. In tal caso, la patch verrà applicata usando un set minimo di elaborazione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableFlyweightPatching
Nome descrittivo Proibire l'applicazione di patch flyweight
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome file ADMX MSI.admx

DisableLoggingFromPackage

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableLoggingFromPackage

Questa impostazione di criterio controlla l'elaborazione della proprietà MsiLogging da parte di Windows Installer. La proprietà MsiLogging in un pacchetto di installazione può essere utilizzata per abilitare la registrazione automatica di tutte le operazioni di installazione per il pacchetto.

  • Se si abilita questa impostazione di criterio, è possibile usare le opzioni nella casella Disabilita registrazione tramite le impostazioni del pacchetto per controllare la registrazione automatica tramite il comportamento delle impostazioni del pacchetto.

  • L'opzione "Registrazione tramite impostazioni del pacchetto in" indica a Windows Installer di generare automaticamente i file di log per i pacchetti che includono la proprietà MsiLogging.

  • L'opzione "Registrazione tramite impostazioni del pacchetto disattivata" disattiva il comportamento di registrazione automatica se specificato tramite il criterio MsiLogging. I file di log possono comunque essere generati usando l'opzione della riga di comando di registrazione o i criteri di registrazione.

  • Se si disabilita o non si configura questa impostazione di criterio, Windows Installer genererà automaticamente i file di log per i pacchetti che includono la proprietà MsiLogging.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableLoggingFromPackage
Nome descrittivo Disattivare la registrazione tramite le impostazioni del pacchetto
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome file ADMX MSI.admx

DisableMedia

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMedia

Questa impostazione di criterio impedisce agli utenti di installare programmi da supporti rimovibili.

  • Se si abilita questa impostazione di criterio, se un utente tenta di installare un programma da supporti rimovibili, ad esempio CD-ROM, dischi floppy e DVD, viene visualizzato un messaggio che informa che la funzionalità non è disponibile.

Questa impostazione di criterio si applica anche quando l'installazione è in esecuzione nel contesto di sicurezza dell'utente.

  • Se si disabilita o non si configura questa impostazione di criterio, gli utenti possono eseguire l'installazione da supporti rimovibili quando l'installazione è in esecuzione nel proprio contesto di sicurezza, ma solo gli amministratori di sistema possono usare supporti rimovibili quando un'installazione è in esecuzione con privilegi di sistema elevati, ad esempio installazioni offerte sul desktop o in Installazione applicazioni.

Vedere anche le impostazioni dei criteri "Abilita l'utente a usare l'origine multimediale con privilegi elevati" e "Nascondi l'opzione "Aggiungi un programma da CD-ROM o disco floppy".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableMedia
Nome descrittivo Impedire l'origine del supporto rimovibile per qualsiasi installazione
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro DisableMedia
Nome file ADMX MSI.admx

Disabilitare l'identità del servizio gestito

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMSI

Questa impostazione di criterio limita l'uso di Windows Installer.

Se si abilita questa impostazione di criterio, è possibile impedire agli utenti di installare software nei propri sistemi o consentire agli utenti di installare solo i programmi offerti da un amministratore di sistema. È possibile usare le opzioni nella casella Disabilita Windows Installer per stabilire un'impostazione di installazione.

  • L'opzione "Mai" indica che Windows Installer è completamente abilitato. Gli utenti possono installare e aggiornare il software. Si tratta del comportamento predefinito per Windows Installer in Windows 2000 Professional, Windows XP Professional e Windows Vista quando i criteri non sono configurati.

  • L'opzione "Solo per applicazioni non gestite" consente agli utenti di installare solo i programmi che un amministratore di sistema assegna (offerte sul desktop) o pubblica (li aggiunge a Installazione applicazioni). Si tratta del comportamento predefinito di Windows Installer nella famiglia Windows Server 2003 quando i criteri non sono configurati.

  • L'opzione "Always" indica che Windows Installer è disabilitato.

Questa impostazione di criterio influisce solo su Windows Installer. Non impedisce agli utenti di usare altri metodi per installare e aggiornare i programmi.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome Disabilitare l'identità del servizio gestito
Nome descrittivo Disattiva Windows Installer
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome file ADMX MSI.admx

DisablePatch

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisablePatch

Questa impostazione di criterio impedisce agli utenti di usare Windows Installer per installare le patch.

  • Se si abilita questa impostazione di criterio, agli utenti viene impedito di usare Windows Installer per installare le patch. Le patch sono aggiornamenti che sostituiscono solo i file di programma modificati. Poiché le patch possono essere veicoli facili per i programmi dannosi, alcune installazioni ne vietano l'uso.

Nota

Questa impostazione di criterio si applica solo alle installazioni eseguite nel contesto di sicurezza dell'utente.

  • Se si disabilita o non si configura questa impostazione di criterio, per impostazione predefinita, gli utenti che non sono amministratori di sistema non possono applicare patch alle installazioni eseguite con privilegi di sistema elevati, ad esempio quelli offerti sul desktop o in Installazione applicazioni.

Vedere anche l'impostazione dei criteri "Consenti all'utente di applicare patch ai prodotti con privilegi elevati".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisablePatch
Nome descrittivo Impedire agli utenti di usare Windows Installer per installare aggiornamenti e aggiornamenti
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro DisablePatch
Nome file ADMX MSI.admx

DisableRollback_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_1

Questa impostazione di criterio impedisce a Windows Installer di generare e salvare i file necessari per annullare un'installazione interrotta o non riuscita.

  • Se si abilita questa impostazione di criterio, a Windows Installer viene impedito di registrare lo stato originale del sistema e la sequenza di modifiche apportate durante l'installazione. Impedisce inoltre a Windows Installer di conservare i file che intende eliminare in un secondo momento. Di conseguenza, Windows Installer non può ripristinare lo stato originale del computer se l'installazione non viene completata.

Questa impostazione di criterio è progettata per ridurre la quantità di spazio temporaneo su disco necessaria per installare i programmi. Inoltre, impedisce agli utenti malintenzionati di interrompere un'installazione per raccogliere dati sullo stato interno del computer o per cercare file di sistema sicuri. Tuttavia, poiché un'installazione incompleta può rendere inutilizzabile il sistema o un programma, non usare questa impostazione di criterio a meno che non sia essenziale.

Questa impostazione di criterio viene visualizzata nelle cartelle Configurazione computer e Configurazione utente.

  • Se l'impostazione dei criteri è abilitata in entrambe le cartelle, viene considerata abilitata, anche se è disabilitata in modo esplicito nell'altra cartella.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableRollback_1
Nome descrittivo Proibisci rollback
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro DisableRollback
Nome file ADMX MSI.admx

DisableRollback_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_2

Questa impostazione di criterio impedisce a Windows Installer di generare e salvare i file necessari per annullare un'installazione interrotta o non riuscita.

  • Se si abilita questa impostazione di criterio, a Windows Installer viene impedito di registrare lo stato originale del sistema e la sequenza di modifiche apportate durante l'installazione. Impedisce inoltre a Windows Installer di conservare i file che intende eliminare in un secondo momento. Di conseguenza, Windows Installer non può ripristinare lo stato originale del computer se l'installazione non viene completata.

Questa impostazione di criterio è progettata per ridurre la quantità di spazio temporaneo su disco necessaria per installare i programmi. Inoltre, impedisce agli utenti malintenzionati di interrompere un'installazione per raccogliere dati sullo stato interno del computer o per cercare file di sistema sicuri. Tuttavia, poiché un'installazione incompleta può rendere inutilizzabile il sistema o un programma, non usare questa impostazione di criterio a meno che non sia essenziale.

Questa impostazione di criterio viene visualizzata nelle cartelle Configurazione computer e Configurazione utente.

  • Se l'impostazione dei criteri è abilitata in entrambe le cartelle, viene considerata abilitata, anche se è disabilitata in modo esplicito nell'altra cartella.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableRollback_2
Nome descrittivo Proibisci rollback
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro DisableRollback
Nome file ADMX MSI.admx

DisableSharedComponent

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableSharedComponent

Questa impostazione di criterio controlla la possibilità di disattivare i componenti condivisi.

  • Se si abilita questa impostazione di criterio, nessun pacchetto nel sistema ottiene la funzionalità del componente condiviso abilitata dall'attributo msidbComponentAttributesShared nella tabella dei componenti.

  • Se si disabilita o non si configura questa impostazione di criterio, per impostazione predefinita è consentita la funzionalità del componente condiviso.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableSharedComponent
Nome descrittivo Disattivare i componenti condivisi
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro DisableSharedComponent
Nome file ADMX MSI.admx

MSI_DisableLUAPatching

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableLUAPatching

Questa impostazione di criterio controlla la capacità degli utenti non amministratori di installare gli aggiornamenti firmati digitalmente dal fornitore dell'applicazione.

Gli aggiornamenti non amministratori forniscono all'autore di un'applicazione un meccanismo per creare aggiornamenti firmati digitalmente che possono essere applicati da utenti senza privilegi.

  • Se si abilita questa impostazione di criterio, solo gli amministratori o gli utenti con privilegi amministrativi possono applicare gli aggiornamenti alle applicazioni basate su Windows Installer.

  • Se si disabilita o non si configura questa impostazione di criterio, gli utenti senza privilegi amministrativi possono installare gli aggiornamenti non amministratori.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MSI_DisableLUAPatching
Nome descrittivo Impedire agli utenti non amministratori di applicare gli aggiornamenti firmati dal fornitore
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro DisableLUAPatching
Nome file ADMX MSI.admx

MSI_DisablePatchUninstall

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisablePatchUninstall

Questa impostazione di criterio controlla la possibilità per gli utenti o gli amministratori di rimuovere gli aggiornamenti basati su Windows Installer.

Questa impostazione di criterio deve essere usata se è necessario mantenere un controllo rigoroso sugli aggiornamenti. Un esempio è un ambiente di blocco in cui si vuole assicurarsi che gli aggiornamenti dopo l'installazione non possano essere rimossi da utenti o amministratori.

  • Se si abilita questa impostazione di criterio, gli aggiornamenti non possono essere rimossi dal computer da un utente o da un amministratore. Windows Installer può comunque rimuovere un aggiornamento che non è più applicabile al prodotto.

  • Se si disabilita o non si configura questa impostazione di criterio, un utente può rimuovere un aggiornamento dal computer solo se all'utente sono stati concessi privilegi per rimuovere l'aggiornamento. Ciò può dipendere dal fatto che l'utente sia un amministratore, se sono impostate le impostazioni dei criteri "Disabilita Windows Installer" e "Installa sempre con privilegi elevati" e se l'aggiornamento è stato installato in un contesto gestito, non gestito per utente o per computer per utente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MSI_DisablePatchUninstall
Nome descrittivo Proibire la rimozione degli aggiornamenti
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro DisablePatchUninstall
Nome file ADMX MSI.admx

MSI_DisableSRCheckPoints

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableSRCheckPoints

Questa impostazione di criterio impedisce a Windows Installer di creare un checkpoint di ripristino del sistema ogni volta che viene installata un'applicazione. Ripristino di sistema consente agli utenti, in caso di problemi, di ripristinare i computer a uno stato precedente senza perdere i file di dati personali.

  • Se si abilita questa impostazione di criterio, Windows Installer non genera checkpoint di ripristino del sistema durante l'installazione delle applicazioni.

  • Se si disabilita o non si configura questa impostazione di criterio, per impostazione predefinita Windows Installer crea automaticamente un checkpoint di ripristino del sistema ogni volta che viene installata un'applicazione, in modo che gli utenti possano ripristinare lo stato del computer prima di installare l'applicazione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MSI_DisableSRCheckPoints
Nome descrittivo Disattivare la creazione di checkpoint di Ripristino configurazione di sistema
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro LimitSystemRestoreCheckpointing
Nome file ADMX MSI.admx

MSI_DisableUserInstalls

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableUserInstalls

Questa impostazione di criterio consente di configurare le installazioni utente. Per configurare questa impostazione di criterio, impostarla su abilitata e usare l'elenco a discesa per selezionare il comportamento desiderato.

  • Se non si configura questa impostazione di criterio o se l'impostazione dei criteri è abilitata e si seleziona "Consenti installazioni utente", il programma di installazione consente e usa i prodotti installati per utente e i prodotti installati per computer. Se il programma di installazione trova un'installazione per utente di un'applicazione, viene nascosta un'installazione per computer dello stesso prodotto.

  • Se si abilita questa impostazione di criterio e si seleziona "Nascondi installazioni utente", il programma di installazione ignora le applicazioni per utente. Ciò fa sì che un'applicazione installata per computer sia visibile agli utenti, anche se tali utenti hanno un'installazione per utente del prodotto registrato nel proprio profilo utente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MSI_DisableUserInstalls
Nome descrittivo Proibisci installazioni utente
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome file ADMX MSI.admx

MSI_EnforceUpgradeComponentRules

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_EnforceUpgradeComponentRules

Questa impostazione di criterio fa sì che Windows Installer applichi regole rigorose per gli aggiornamenti dei componenti.

  • Se si abilita questa impostazione di criterio, le regole di aggiornamento rigorose verranno applicate da Windows Installer, il che potrebbe causare l'esito negativo di alcuni aggiornamenti. Gli aggiornamenti possono non riuscire se tentano di eseguire una delle operazioni seguenti:

(1) Rimuovere un componente da una funzionalità.

Ciò può verificarsi anche se si modifica il GUID di un componente. Il componente identificato dal GUID originale sembra essere stato rimosso e il componente identificato dal nuovo GUID viene visualizzato come nuovo componente.

(2) Aggiungere una nuova funzionalità all'inizio o al centro di un albero delle funzionalità esistente.

La nuova funzionalità deve essere aggiunta come nuova funzionalità foglia a un albero delle funzionalità esistente.

  • Se disabiliti o non configuri questa impostazione di criterio, Windows Installer userà regole meno restrittive per gli aggiornamenti dei componenti.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MSI_EnforceUpgradeComponentRules
Nome descrittivo Applicare le regole dei componenti di aggiornamento
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro EnforceUpgradeComponentRules
Nome file ADMX MSI.admx

MSI_MaxPatchCacheSize

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_MaxPatchCacheSize

Questo criterio controlla la percentuale di spazio su disco disponibile per la cache dei file di base di Windows Installer.

Windows Installer usa la cache dei file di base per salvare i file di base modificati dagli aggiornamenti delle differenze differenziale binari. La cache viene usata per recuperare il file di base per gli aggiornamenti futuri. La cache elimina le richieste degli utenti per i supporti di origine quando vengono applicati nuovi aggiornamenti.

  • Se si abilita questa impostazione di criterio, è possibile modificare le dimensioni massime della cache dei file di base di Windows Installer.

Se si impostano le dimensioni della cache di base su 0, Windows Installer smetterà di popolare la cache di base per i nuovi aggiornamenti. I file memorizzati nella cache esistenti rimarranno su disco e verranno eliminati quando il prodotto viene rimosso.

Se si imposta la cache di base su 100, Windows Installer userà lo spazio disponibile per la cache dei file di base.

  • Se disabiliti o non configuri questa impostazione di criterio, Windows Installer userà un valore predefinito del 10% per le dimensioni massime della cache dei file di base.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MSI_MaxPatchCacheSize
Nome descrittivo Controllare le dimensioni massime della cache dei file di base
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome file ADMX MSI.admx

MsiDisableEmbeddedUI

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MsiDisableEmbeddedUI

Questa impostazione di criterio controlla la possibilità di impedire l'interfaccia utente incorporata.

  • Se si abilita questa impostazione di criterio, nessun pacchetto nel sistema può eseguire l'interfaccia utente incorporata.

  • Se disabiliti o non configuri questa impostazione di criterio, l'esecuzione dell'interfaccia utente incorporata è consentita.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MsiDisableEmbeddedUI
Nome descrittivo Impedisci interfaccia utente incorporata
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro MsiDisableEmbeddedUI
Nome file ADMX MSI.admx

MSILogging

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSILogging

Specifica i tipi di eventi registrati da Windows Installer nel log delle transazioni per ogni installazione. Il log, Msi.log, viene visualizzato nella directory Temp del volume di sistema.

Quando si abilita questa impostazione di criterio, è possibile specificare i tipi di eventi da registrare in Windows Installer. Per indicare che viene registrato un tipo di evento, digitare la lettera che rappresenta il tipo di evento. È possibile digitare le lettere in qualsiasi ordine ed elencare il numero o il numero di tipi di evento desiderati.

Per disabilitare la registrazione, eliminare tutte le lettere dalla casella.

Se disabiliti o non configuri questa impostazione di criterio, Windows Installer registra i tipi di evento predefiniti, rappresentati dalle lettere "iweap".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MSILogging
Nome descrittivo Specificare i tipi di eventi record di Windows Installer nel log delle transazioni
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome file ADMX MSI.admx

SafeForScripting

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/SafeForScripting

Questa impostazione di criterio consente ai programmi basati sul Web di installare software nel computer senza informare l'utente.

  • Se si disabilita o non si configura questa impostazione di criterio, per impostazione predefinita, quando uno script ospitato da un browser Internet tenta di installare un programma nel sistema, il sistema avvisa gli utenti e consente loro di selezionare o rifiutare l'installazione.

  • Se si abilita questa impostazione di criterio, l'avviso viene eliminato e consente all'installazione di procedere.

Questa impostazione dei criteri è progettata per le aziende che usano strumenti basati sul Web per distribuire programmi ai dipendenti. Tuttavia, poiché questa impostazione di criteri può rappresentare un rischio per la sicurezza, deve essere applicata con cautela.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome SafeForScripting
Nome descrittivo Impedisci richiesta di sicurezza di Internet Explorer per gli script di Windows Installer
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro SafeForScripting
Nome file ADMX MSI.admx

SearchOrder

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/SearchOrder

Questa impostazione di criterio specifica l'ordine in cui Windows Installer cerca i file di installazione.

  • Se disabiliti o non configuri questa impostazione di criterio, per impostazione predefinita, Windows Installer cerca prima la rete, quindi il supporto rimovibile (unità floppy, CD-ROM o DVD) e infine Internet (URL).

  • Se si abilita questa impostazione di criterio, è possibile modificare l'ordine di ricerca specificando le lettere che rappresentano ogni origine file nell'ordine in cui si vuole eseguire la ricerca in Windows Installer:

  • "n" rappresenta la rete;

  • "m" rappresenta il supporto;

  • "u" rappresenta l'URL o Internet.

Per escludere un'origine file, omettere o eliminare la lettera che rappresenta tale tipo di origine.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome SearchOrder
Nome descrittivo Specificare l'ordine in cui Windows Installer cerca i file di installazione
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome file ADMX MSI.admx

TransformsSecure

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/TransformsSecure

Questa impostazione di criterio salva copie dei file di trasformazione in un percorso sicuro nel computer locale.

I file di trasformazione sono costituiti da istruzioni per modificare o personalizzare un programma durante l'installazione.

  • Se si abilita questa impostazione di criterio, il file di trasformazione viene salvato in un percorso sicuro nel computer dell'utente.

  • Se non si configura questa impostazione di criterio in Windows Server 2003, Windows Installer richiede il file di trasformazione per ripetere un'installazione in cui è stato usato il file di trasformazione, pertanto l'utente deve usare lo stesso computer o essere connesso al supporto originale o identico per reinstallare, rimuovere o ripristinare l'installazione.

Questa impostazione di criterio è progettata per le aziende per impedire la modifica non autorizzata o dannosa dei file di trasformazione.

  • Se disabiliti questa impostazione di criterio, Windows Installer archivia i file di trasformazione nella directory Dati applicazione nel profilo dell'utente.

  • Se non configuri questa impostazione di criteri in Windows 2000 Professional, Windows XP Professional e Windows Vista, quando un utente reinstalla, rimuove o ripristina un'installazione, il file di trasformazione è disponibile, anche se l'utente si trova in un computer diverso o non è connesso alla rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TransformsSecure
Nome descrittivo Salvare copie dei file di trasformazione in un percorso sicuro nella workstation
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro TransformsSecure
Nome file ADMX MSI.admx

Provider del servizio di configurazione dei criteri