Share via


AllowLockdownBrowse

A definição do valor dessa política de sistema por computador como "1" permite que usuários não administrativos usem uma Caixa de diálogo Procurar para localizar fontes de aplicativos gerenciados. As fontes podem incluir mídia, como CD-ROM, URLs e locais de rede. Para obter mais informações, consulte Resiliência de origem. O padrão no Windows Installer é que usuários não administrativos não podem procurar novas fontes de aplicativos gerenciados. As únicas fontes disponíveis são aquelas que já estão registradas na lista de origem do produto. Se essa política estiver definida, um usuário não administrativo poderá procurar novas fontes de aplicativos ou aplicativos atribuídos ou publicados que estão sendo instalados para todos os usuários. A definição de AllowLockdownBrowse também permite que usuários não administrativos executem programas com privilégios LocalSystem durante uma instalação com privilégios elevados.

A configuração padrão é recomendada para garantir um ambiente seguro.

Chave do Registro

HKEY_LOCAL_MACHINE\Software\Políticas\Microsoft\Windows\Installer

Tipo de Dados

REG_DWORD

Comentários

Definir essa política também permite que usuários não administrativos executem programas arbitrários com privilégios localSystem se tiverem um pacote do Windows Installer que instale ou inicie esses programas.

DisableBrowse substitui AllowLockdownBrowse e impede a navegação mesmo se AllowLockdownBrowse estiver definido.

Para obter informações sobre a interação dessa política com fontes de instalação, consulte Como gerenciar as fontes de instalação.

Resiliência de origem

AllowLockdownMedia