策略 CSP - ADMX_MSI

提示

此 CSP 包含 ADMX 支持的策略,这些策略需要特殊的 SyncML 格式才能启用或禁用。 必须在 SyncML 中将数据类型指定为 <Format>chr</Format>。 有关详细信息,请参阅 了解 ADMX 支持的策略

SyncML 的有效负载必须是 XML 编码的;对于此 XML 编码,可以使用各种联机编码器。 若要避免对有效负载进行编码,可以使用 CDATA(如果 MDM 支持)。 有关详细信息,请参阅 CDATA 节

AllowLockdownBrowse

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownBrowse

此策略设置允许用户在特权安装期间搜索安装文件。

  • 如果启用此策略设置,则会启用“使用功能”对话框中的“浏览”按钮。 因此,即使安装程序以提升的系统权限运行,用户也可以搜索安装文件。

由于安装是使用提升的系统权限运行的,因此用户可以浏览其自己的权限不允许的目录。

此策略设置不会影响在用户的安全上下文中运行的安装。 另请参阅“删除新源的浏览对话框”策略设置。

  • 如果禁用或未配置此策略设置,默认情况下,只有系统管理员可以使用提升的权限(例如桌面上提供的安装或“添加或删除程序”中显示的安装)进行浏览。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 AllowLockdownBrowse
友好名称 允许用户在提升时浏览源
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 AllowLockdownBrowse
ADMX 文件名 MSI.admx

AllowLockdownMedia

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownMedia

此策略设置允许用户在特权安装期间从可移动媒体安装程序。

  • 如果启用此策略设置,则允许所有用户从可移动媒体(如软盘和 CD-ROM)安装程序,即使安装程序以提升的系统权限运行也是如此。

此策略设置不会影响在用户的安全上下文中运行的安装。 默认情况下,当安装在其自己的安全上下文中运行时,用户可以从可移动媒体进行安装。

  • 如果禁用或不配置此策略设置,则默认情况下,仅当安装在用户的安全上下文中运行时,用户才能从可移动媒体安装程序。 在特权安装(例如桌面上提供或“添加或删除程序”中显示的安装)期间,只有系统管理员才能从可移动媒体进行安装。

另请参阅“阻止任何安装可移动媒体源”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 AllowLockdownMedia
友好名称 允许用户在提升时使用媒体源
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 AllowLockdownMedia
ADMX 文件名 MSI.admx

AllowLockdownPatch

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/AllowLockdownPatch

此策略设置允许用户修补提升的产品。

  • 如果启用此策略设置,则允许所有用户安装修补程序,即使安装程序以提升的系统权限运行也是如此。 修补程序是仅替换已更改的程序文件的更新或升级。 由于修补程序很容易成为恶意程序的工具,因此某些安装会禁止使用它们。

  • 如果禁用或未配置此策略设置,默认情况下,只有系统管理员可以在安装期间使用提升的权限应用修补程序,例如桌面上提供的安装或“添加或删除程序”中显示的安装。

此策略设置不会影响在用户的安全上下文中运行的安装。 默认情况下,用户可以将修补程序安装到在其自己的安全上下文中运行的程序。 另请参阅“禁止修补”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 AllowLockdownPatch
友好名称 允许用户修补提升的产品
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 AllowLockdownPatch
ADMX 文件名 MSI.admx

DisableAutomaticApplicationShutdown

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableAutomaticApplicationShutdown

此策略设置控制 Windows Installer 与重启管理器的交互。 重启管理器 API 可以消除或减少完成安装或更新所需的系统重启次数。

  • 如果启用此策略设置,则可以使用“禁止使用重启管理器”框中的选项来控制文件正在使用的检测行为。

  • “重启管理器打开”选项指示 Windows 安装程序使用重启管理器来检测正在使用的文件并缓解系统重启(如果可能)。

  • “重启管理器关闭”选项关闭重启管理器以检测正在使用的文件,并使用旧文件使用行为。

  • “关闭旧版应用安装程序的重启管理器”选项适用于为低于 4.0 的 Windows Installer 版本创建的包。 此选项允许这些包显示使用 UI 中的旧文件,同时仍使用重启管理器进行检测。

  • 如果禁用或未配置此策略设置,Windows Installer 将尽可能使用重启管理器来检测正在使用的文件并缓解系统重启。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableAutomaticApplicationShutdown
友好名称 禁止使用重启管理器
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
ADMX 文件名 MSI.admx

DisableBrowse

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableBrowse

此策略设置可防止用户在将功能或组件添加到已安装的程序时搜索安装文件。

  • 如果启用此策略设置,则会禁用 Windows 安装程序对话框中“使用功能”列表旁边的“浏览”按钮。 因此,用户必须从系统管理员配置的“使用功能”列表中选择安装文件源。

即使在用户的安全上下文中运行安装时,此策略设置也会适用。

  • 如果禁用或未配置此策略设置,则会在用户的安全上下文中运行安装时启用“浏览”按钮。 但只有系统管理员可以使用提升的系统权限(例如桌面或添加或删除程序提供的安装)运行安装时进行浏览。

此策略设置仅影响 Windows Installer。 它不会阻止用户选择其他浏览器(例如文件资源管理器或网络位置)来搜索安装文件。

另请参阅“允许用户在提升时浏览源”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableBrowse
友好名称 删除新源的浏览对话框
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 DisableBrowse
ADMX 文件名 MSI.admx

DisableFlyweightPatching

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableFlyweightPatching

此策略设置控制关闭所有修补程序优化的功能。

  • 如果启用此策略设置,则会在安装过程中关闭所有修补程序优化选项。

  • 如果禁用或未配置此策略设置,它将通过删除执行不必要的操作来更快地应用修补程序。 flyweight 修补模式主要用于仅更新几个文件或注册表值的修补程序。 安装程序将分析修补程序中是否有特定更改,以确定优化是否可行。 如果是这样,将使用最少的一组处理来应用修补程序。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableFlyweightPatching
友好名称 禁止飞量修补
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
ADMX 文件名 MSI.admx

DisableLoggingFromPackage

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableLoggingFromPackage

此策略设置控制 Windows Installer 对 MsiLogging 属性的处理。 安装包中的 MsiLogging 属性可用于自动记录包的所有安装操作。

  • 如果启用此策略设置,则可以使用“通过包设置禁用日志记录”框中的选项通过包设置行为控制自动日志记录。

  • “通过包设置进行日志记录”选项指示 Windows Installer 为包含 MsiLogging 属性的包自动生成日志文件。

  • “通过包设置关闭日志记录”选项在通过 MsiLogging 策略指定时关闭自动日志记录行为。 仍可使用日志记录命令行开关或日志记录策略生成日志文件。

  • 如果禁用或不配置此策略设置,Windows Installer 将为包含 MsiLogging 属性的包自动生成日志文件。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableLoggingFromPackage
友好名称 通过包设置关闭日志记录
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
ADMX 文件名 MSI.admx

DisableMedia

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMedia

此策略设置阻止用户从可移动媒体安装任何程序。

  • 如果启用此策略设置,如果用户尝试从可移动媒体(如 CD-ROM、软盘和 DVD)安装程序,将显示一条消息,指出找不到该功能。

即使在用户的安全上下文中运行安装时,此策略设置也会适用。

  • 如果禁用或未配置此策略设置,则用户可以在安装在其自己的安全上下文中运行时从可移动媒体进行安装,但只有系统管理员才能使用提升的系统权限(例如桌面或添加或删除程序中提供的安装)运行时使用可移动媒体。

另请参阅“允许用户在提升时使用媒体源”和“隐藏'从 CD-ROM 或软盘添加程序'选项”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableMedia
友好名称 阻止任何安装的可移动媒体源
位置 用户配置
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 DisableMedia
ADMX 文件名 MSI.admx

DisableMSI

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableMSI

此策略设置限制使用 Windows Installer。

如果启用此策略设置,则可以阻止用户在其系统上安装软件,或仅允许用户安装系统管理员提供的程序。 可以使用“禁用 Windows 安装程序”框中的选项来建立安装设置。

  • “从不”选项指示 Windows Installer 已完全启用。 用户可以安装和升级软件。 如果未配置策略,这是 Windows 2000 专业版、Windows XP Professional 和 Windows Vista 上的 Windows Installer 的默认行为。

  • “仅适用于非托管应用程序”选项允许用户仅安装系统管理员在桌面) 上分配 (套餐或发布 (将它们添加到“添加或删除程序”) 的程序。 如果未配置策略,这是 Windows Server 2003 系列上的 Windows Installer 的默认行为。

  • “始终”选项指示已禁用 Windows Installer。

此策略设置仅影响 Windows Installer。 它不会阻止用户使用其他方法来安装和升级程序。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableMSI
友好名称 关闭 Windows 安装程序
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
ADMX 文件名 MSI.admx

DisablePatch

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisablePatch

此策略设置阻止用户使用 Windows Installer 安装修补程序。

  • 如果启用此策略设置,将阻止用户使用 Windows Installer 安装修补程序。 修补程序是仅替换已更改的程序文件的更新或升级。 由于修补程序可能很容易成为恶意程序的工具,因此某些安装会禁止使用它们。

注意

此策略设置仅适用于在用户的安全上下文中运行的安装。

  • 如果禁用或未配置此策略设置,默认情况下,非系统管理员的用户无法将修补程序应用于使用提升的系统特权运行的安装,例如桌面上或添加或删除程序中提供的修补程序。

另请参阅“允许用户修补提升的产品”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisablePatch
友好名称 阻止用户使用 Windows Installer 安装更新和升级
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 DisablePatch
ADMX 文件名 MSI.admx

DisableRollback_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_1

此策略设置禁止 Windows Installer 生成和保存反向中断或失败安装所需的文件。

  • 如果启用此策略设置,将阻止 Windows Installer 记录系统的原始状态及其在安装过程中所做的更改序列。 它还会阻止 Windows Installer 保留稍后要删除的文件。 因此,如果安装未完成,Windows Installer 无法将计算机还原到其原始状态。

此策略设置旨在减少安装程序所需的临时磁盘空间量。 此外,它可以防止恶意用户中断安装,以收集有关计算机内部状态的数据或搜索安全系统文件。 但是,由于不完整的安装可能会使系统或程序不可操作,因此请勿使用此策略设置,除非它是必需的。

此策略设置显示在“计算机配置”和“用户配置”文件夹中。

  • 如果在任一文件夹中启用了策略设置,则被视为已启用策略设置,即使已在另一个文件夹中显式禁用也是如此。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableRollback_1
友好名称 禁止回滚
位置 用户配置
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 DisableRollback
ADMX 文件名 MSI.admx

DisableRollback_2

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableRollback_2

此策略设置禁止 Windows Installer 生成和保存反向中断或失败安装所需的文件。

  • 如果启用此策略设置,将阻止 Windows Installer 记录系统的原始状态及其在安装过程中所做的更改序列。 它还会阻止 Windows Installer 保留稍后要删除的文件。 因此,如果安装未完成,Windows Installer 无法将计算机还原到其原始状态。

此策略设置旨在减少安装程序所需的临时磁盘空间量。 此外,它可以防止恶意用户中断安装,以收集有关计算机内部状态的数据或搜索安全系统文件。 但是,由于不完整的安装可能会使系统或程序不可操作,因此请勿使用此策略设置,除非它是必需的。

此策略设置显示在“计算机配置”和“用户配置”文件夹中。

  • 如果在任一文件夹中启用了策略设置,则被视为已启用策略设置,即使已在另一个文件夹中显式禁用也是如此。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableRollback_2
友好名称 禁止回滚
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 DisableRollback
ADMX 文件名 MSI.admx

DisableSharedComponent

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/DisableSharedComponent

此策略设置控制关闭共享组件的能力。

  • 如果启用此策略设置,则系统上没有任何包获取组件表中的 msidbComponentAttributesShared 属性启用的共享组件功能。

  • 如果禁用或未配置此策略设置,则默认允许共享组件功能。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableSharedComponent
友好名称 关闭共享组件
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 DisableSharedComponent
ADMX 文件名 MSI.admx

MSI_DisableLUAPatching

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableLUAPatching

此策略设置控制非管理员安装由应用程序供应商数字签名的更新的能力。

非管理员更新为应用程序的作者提供了一种机制,用于创建可由非特权用户应用的数字签名更新。

  • 如果启用此策略设置,则只有具有管理权限的管理员或用户才能将更新应用到基于 Windows Installer 的应用程序。

  • 如果禁用或未配置此策略设置,则没有管理权限的用户可以安装非管理员更新。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MSI_DisableLUAPatching
友好名称 禁止非管理员应用供应商签名的更新
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 DisableLUAPatching
ADMX 文件名 MSI.admx

MSI_DisablePatchUninstall

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisablePatchUninstall

此策略设置控制用户或管理员删除基于 Windows Installer 的更新的能力。

如果需要保持对更新的严格控制,应使用此策略设置。 一个示例是锁定环境,你希望确保安装更新后不能由用户或管理员删除。

  • 如果启用此策略设置,则用户或管理员无法从计算机中删除更新。 Windows 安装程序仍可以删除不再适用于产品的更新。

  • 如果禁用或未配置此策略设置,则仅当用户被授予删除更新的权限时,用户才能从计算机中删除更新。 这取决于用户是管理员,是否设置了“禁用 Windows 安装程序”和“始终使用提升的权限安装”策略设置,以及更新是在每用户托管、按用户非托管还是每计算机上下文中安装的”。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MSI_DisablePatchUninstall
友好名称 禁止删除更新
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 DisablePatchUninstall
ADMX 文件名 MSI.admx

MSI_DisableSRCheckPoints

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableSRCheckPoints

此策略设置可防止 Windows Installer 在每次安装应用程序时创建系统还原检查点。 系统还原使用户能够在出现问题时将其计算机还原到以前的状态,而不会丢失个人数据文件。

  • 如果启用此策略设置,Windows 安装程序在安装应用程序时不会生成系统还原检查点。

  • 如果禁用或未配置此策略设置,默认情况下,Windows Installer 会在每次安装应用程序时自动创建系统还原检查点,以便用户可以将其计算机还原到安装应用程序之前的状态。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MSI_DisableSRCheckPoints
友好名称 关闭系统还原检查点的创建
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 LimitSystemRestoreCheckpointing
ADMX 文件名 MSI.admx

MSI_DisableUserInstalls

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableUserInstalls

此策略设置允许配置用户安装。 若要配置此策略设置,请将其设置为“已启用”,并使用下拉列表选择所需的行为。

  • 如果未配置此策略设置,或者启用策略设置并选择了“允许用户安装”,安装程序将允许并利用每个用户安装的产品以及每台计算机安装的产品。 如果安装程序发现应用程序的按用户安装,则会隐藏同一产品的按计算机安装。

  • 如果启用此策略设置并选择了“隐藏用户安装”,安装程序将忽略每用户应用程序。 这会导致每台计算机安装的应用程序对用户可见,即使这些用户在其用户配置文件中注册了产品的按用户安装也是如此。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MSI_DisableUserInstalls
友好名称 禁止用户安装
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
ADMX 文件名 MSI.admx

MSI_EnforceUpgradeComponentRules

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_EnforceUpgradeComponentRules

此策略设置会导致 Windows 安装程序对组件升级强制实施严格的规则。

  • 如果启用此策略设置,Windows 安装程序将强制实施严格的升级规则,这可能会导致某些升级失败。 如果升级尝试执行以下操作之一,则升级可能会失败:

(1) 从功能中删除组件。

如果更改组件的 GUID,也会发生这种情况。 原始 GUID 标识的组件将被删除,由新 GUID 标识的组件显示为新组件。

(2) 将新功能添加到现有特征树的顶部或中间。

必须将新功能作为新叶特征添加到现有特征树。

  • 如果禁用或未配置此策略设置,则 Windows Installer 将使用限制较少的组件升级规则。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MSI_EnforceUpgradeComponentRules
友好名称 强制实施升级组件规则
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 EnforceUpgradeComponentRules
ADMX 文件名 MSI.admx

MSI_MaxPatchCacheSize

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_MaxPatchCacheSize

此策略控制 Windows Installer 基线文件缓存可用的磁盘空间百分比。

Windows Installer 使用基线文件缓存来保存由二进制增量差异更新修改的基线文件。 缓存用于检索基线文件,以便将来进行更新。 应用新更新时,缓存会消除用户提示源媒体。

  • 如果启用此策略设置,则可以修改 Windows Installer 基线文件缓存的最大大小。

如果将基线缓存大小设置为 0,则 Windows Installer 将停止填充新更新的基线缓存。 现有缓存文件将保留在磁盘上,并在删除产品时将其删除。

如果将基线缓存设置为 100,则 Windows Installer 将为基线文件缓存使用可用空间。

  • 如果禁用或未配置此策略设置,Windows 安装程序将使用默认值 10% 作为基线文件缓存最大大小。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MSI_MaxPatchCacheSize
友好名称 控制基线文件缓存的最大大小
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
ADMX 文件名 MSI.admx

MsiDisableEmbeddedUI

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MsiDisableEmbeddedUI

此策略设置控制阻止嵌入 UI 的功能。

  • 如果启用此策略设置,则系统上没有任何包可以运行嵌入式 UI。

  • 如果禁用或未配置此策略设置,则允许运行嵌入式 UI。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MsiDisableEmbeddedUI
友好名称 阻止嵌入的 UI
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 MsiDisableEmbeddedUI
ADMX 文件名 MSI.admx

MSILogging

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSILogging

指定 Windows Installer 在每次安装时在其事务日志中记录的事件类型。 日志Msi.log显示在系统卷的 Temp 目录中。

启用此策略设置时,可以指定希望 Windows Installer 记录的事件类型。 若要指示记录事件类型,请键入表示事件类型的字母。 可以按任意顺序键入字母,并列出任意数量的事件类型。

若要禁用日志记录,请从框中删除所有字母。

如果禁用或未配置此策略设置,Windows Installer 会记录默认事件类型,由字母“iweap”表示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MSILogging
友好名称 在其事务日志中指定 Windows Installer 记录的事件类型
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
ADMX 文件名 MSI.admx

SafeForScripting

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/SafeForScripting

此策略设置允许基于 Web 的程序在计算机上安装软件,而无需通知用户。

  • 如果禁用或未配置此策略设置,默认情况下,当 Internet 浏览器托管的脚本尝试在系统上安装程序时,系统会警告用户并允许他们选择或拒绝安装。

  • 如果启用此策略设置,则会禁止显示警告并允许继续安装。

此策略设置专为使用基于 Web 的工具将程序分发给员工的企业设计。 但是,由于此策略设置可能会带来安全风险,因此应谨慎应用。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 SafeForScripting
友好名称 阻止 Windows Installer 脚本的 Internet Explorer 安全提示
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 SafeForScripting
ADMX 文件名 MSI.admx

SearchOrder

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MSI/SearchOrder

此策略设置指定 Windows Installer 搜索安装文件的顺序。

  • 如果禁用或未配置此策略设置,则默认情况下,Windows 安装程序首先搜索网络,然后 (软盘驱动器、CD-ROM 或 DVD) 搜索可移动媒体,最后,Internet (URL) 。

  • 如果启用此策略设置,可以通过指定表示每个文件源的字母来更改搜索顺序,以便 Windows Installer 搜索:

  • “n”表示网络;

  • “m”表示媒体;

  • “u”表示 URL 或 Internet。

若要排除文件源,请省略或删除表示该源类型的字母。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 SearchOrder
友好名称 指定 Windows Installer 搜索安装文件的顺序
位置 用户配置
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
ADMX 文件名 MSI.admx

TransformsSecure

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/TransformsSecure

此策略设置将转换文件的副本保存在本地计算机上的安全位置。

转换文件包含有关在安装过程中修改或自定义程序的说明。

  • 如果启用此策略设置,转换文件将保存在用户计算机上的安全位置。

  • 如果未在 Windows Server 2003 上配置此策略设置,则 Windows Installer 需要转换文件才能重复使用转换文件的安装,因此,用户必须使用同一台计算机或连接到原始或相同的媒体才能重新安装、删除或修复安装。

此策略设置专为企业设计,用于防止未经授权或恶意编辑转换文件。

  • 如果禁用此策略设置,Windows Installer 会将转换文件存储在用户配置文件的应用程序数据目录中。

  • 如果未在 Windows 2000 专业版、Windows XP Professional 和 Windows Vista 上配置此策略设置,则当用户重新安装、删除或修复安装时,即使该用户位于其他计算机上或未连接到网络,转换文件也可用。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 TransformsSecure
友好名称 将转换文件的副本保存在工作站上的安全位置
位置 “计算机配置”
路径 Windows 组件 > Windows Installer
注册表项名称 Software\Policies\Microsoft\Windows\Installer
注册表值名称 TransformsSecure
ADMX 文件名 MSI.admx

策略配置服务提供程序