Управление Windows Installer с помощью политик | All about OS

Управление Windows Installer с помощью политик

Категория: 'XP

- Enable user control over installs (Разрешить пользователям изменять параметры установки) (EnableUserControl). Разрешает пользователям изменять опции установки, которые обычно доступны только для администраторов системы. Используйте эту политику только в средах, которые не блокируют и тщательно контролируют конфигурации потому, что она позволяет обходить некоторые из встроенных в Windows Installer функций безопасности;

- Enable user to browse for source while elevated (Разрешить обзор источника при повышенных привилегиях) (AllowLockdownBrowse). Позволяет пользователям производить поиск установочных файлов при выполнении привилегированных операций. По умолчанию Windows Installer не позволяет пользователям производить поиск установочных файлов, когда он выполняется с повышенными привилегиями;

- Enable user to use media source while elevated (Разрешить использование носителей при повышенных привилегиях) (AllowLockdownMedia). Позволяет пользователям устанавливать программы со съемных носителей, таких как флоппи-диски и компакт-диски, во время выполнения привилегированных установок. По умолчанию Windows Installer не позволяет пользователям устанавливать приложения с локальных носителей, когда установка выполняется с повышенными привилегиями;

- Enable user to patch elevated products (Разрешить применение пакетов исправлений во время привилегированных установок) (AllowLockdownPatch). Позволяет пользователям обновлять программы при выполнении привилегированных операций. По умолчанию Windows Installer не позволяет пользователям устанавливать обновления приложений, когда программа установки выполняется с повышенными привилегиями;

- Allow admin to install from Terminal Services session (Разрешить администраторам выполнение установки в сеансе сервера терминалов) (EnableAdminTSRemote). Позволяет администраторам Terminal Services (терминальных служб) устанавливать программы удаленно. Windows Installer позволяет администраторам устанавливать приложения только тогда, когда они являются консольными пользователями. Эта политика позволяет им устанавливать приложения с помощью Terminal Services;

- Cache transforms in secure location on workstation (Кэшировать файлы трансформации в безопасном месте на рабочей станции) (Transf ormsSecure). Сохраняет копии преобразуемых файлов в безопасном месте на локальном компьютере. Windows Installer сохраняет преобразования в папках профилей пользователей, так что преобразования следуют за пользователями с одного компьютера на другой. Однако пользователи могут изменить эти преобразования. Эта политика приводит к тому, что Windows Installer сохраняет преобразования в безопасном месте, запрещая пользователям изменять их, и преобразования не следуют за пользователями;

- Logging (Ведение журнала) (Logging). Указывает типы событий, которые Windows Installer записывает в свой журнал операций для каждой установки. Журнал MsUog создается в директории Temp системного тома;
- Prohibit user installs (Запретить установки для пользователей) (DisableUserlnstalls). Позволяет ГГ-профессионалам запретить установки для пользователей. Эта политика имеет три возможности: позволить пользовательские установки, что является поведением по умолчанию, и Windows Installer отдает предпочтение пользовательским установкам перед общекомпьютерными. Скрыть пользовательские установки, и Windows Installer отдает предпочтение общекомпьютерным установкам перед пользовательскими. Запретить пользовательские установки, и Windows Installer запрещает пользовательскую установку приложений. Последняя опция является предпочтительной для того, чтобы подтвердить стандартную конфигурацию, которая доступна для всех пользователей на всех компьютерах;

- Turn off creation of System Restore checkpoints (Отключить создание контрольных точек восстановления системы) (LimitSystem RestoreCheckpointing). Запрещает Windows Installer создание точек восстановления для System Restore. System Restore позволяет пользователям в случае возникновения проблем восстанавливать их компьютеры путем отката к предыдущему состоянию без потери файлов с персональными данными. По умолчанию Windows Installer автоматически создает контрольные точки System Restore каждый раз, когда устанавливается приложение, так что пользователи могут вернуть свои компьютеры к состоянию, которое они имели до установки приложения.

Из всех политик, которые я только что описал, наиболее полезными являются AlwaysInstallElevated, которая снижает требования безопасности до уровня, требуемого для того, чтобы позволить пользователям с ограниченными правами устанавливать приложения, TransformsSecure, которая сохраняет преобразования для запрещения скрытых действий, и другие политики, которые вы можете использовать для значительного ограничения Windows Installer. Вам доступны оба конца этого спектра.

Страниц: 1 2

« Восстановление настроек реестра
Кэширование преобразований в защищенном месте »