AllowLockdownPatch
이 컴퓨터별 시스템 정책이 설정되지 않은 경우 관리자만 상승된 권한을 사용하여 설치된 기존 제품을 패치할 수 있습니다. 이 AllowLockdownPatch가 “1”로 설정된 경우 관리자가 아닌 사용자는 상승된 권한으로 설치를 실행하는 동안 제품에 패치를 적용할 수 있습니다. 정책 집합을 사용하면 패치가 상승된 권한으로 설치를 실행하는 동안 부 업그레이드를 설치할 수 있습니다. 패치가 주요 업그레이드를 설치할 수는 없습니다. 또한 이 정책을 설정하면 관리자가 아닌 사용자가 상승된 권한으로 설치하는 동안 LocalSystem 권한으로 프로그램을 실행할 수 있습니다.
보안 환경을 보장하려면 기본 설정을 사용하는 것이 좋습니다.
레지스트리 키
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer
데이터 형식
REG_DWORD
설명
모든 사용자는 관리자가 아닌 권한으로 설치하는 동안 패치를 적용할 수 있습니다. 이 컴퓨터별 시스템 정책을 "1"로 설정하면 관리자가 아닌 사용자는 관리자 권한으로 설치하는 동안 유연하게 모든 제품에 패치를 적용할 수 있습니다. 이 정책이 설정되지 않은 경우 관리자가 아닌 사용자는 할당되거나 게시된 애플리케이션에 패치를 적용할 수 없습니다.
또한 이 정책을 설정한 후 관리자가 아닌 사용자에게 해당 프로그램을 설치하거나 시작하는 Windows Installer 패치 패키지가 있는 경우 LocalSystem 권한으로 임의 프로그램을 실행할 수 있습니다.