AllowLockdownMedia

Definir o valor dessa política do sistema por computador como "1", permite que usuários não administrativos instalem aplicativos gerenciados de origens armazenadas em uma mídia, como um CD-ROM. Confira Resiliência de origem. Por exemplo, se essa política estiver definida, um usuário não administrativo poderá usar uma fonte de mídia para instalar aplicativos atribuídos ou publicados que estão sendo instalados para todos os usuários. Definir essa política também permite que usuários não administrativos executem programas com privilégios LocalSystem durante uma instalação com privilégios elevados.

O valor padrão dessa política é 1 somente em computadores que executam o Windows Vista e não ingressados em um domínio. O padrão em outros computadores é que os usuários não administrativos não podem instalar aplicativos gerenciados de uma fonte localizada na mídia.

Como essa política permite que os usuários que não são administradores instalem com privilégios que não têm por padrão, antes de definir essa política, você deve considerar se ela fornece um nível apropriado de segurança para o usuário. A configuração padrão é recomendada para garantir um ambiente seguro.

Para obter mais informações sobre como proteger instalações e usar certificados digitais, confira Diretrizes para criar instalações seguras, Assinaturas digitais e o Windows Installer, Baixando uma instalação da Internet.

Chave do Registro

HKEY_LOCAL_MACHINE\Software\Políticas\Microsoft\Windows\Installer

Tipo de Dados

REG_DWORD

Comentários

Definir essa política também permite que usuários não administrativos executem programas arbitrários com privilégios LocalSystem se tiverem um pacote do Windows Installer que instale ou inicie esses programas.

Resiliência de origem

AllowLockdownBrowse