AllowLockdownMedia

Wenn Sie den Wert dieser Systemrichtlinie pro Computer auf „1“ festlegen, können nicht administrative Benutzer verwaltete Anwendungen aus Quellen installieren, die auf Medien gespeichert sind, z. B. eine CD-ROM. Siehe Quellenresilienz. Wenn beispielsweise diese Richtlinie festgelegt ist, kann ein nicht administrativer Benutzer eine Medienquelle verwenden, um zugewiesene oder veröffentlichte Anwendungen zu installieren, die für alle Benutzer installiert werden. Das Festlegen dieser Richtlinie ermöglicht es nicht administrativen Benutzern auch, während einer Installation mit erhöhten Rechten Programme unter LocalSystem-Berechtigungen auszuführen.

Der Standardwert dieser Richtlinie ist nur 1 auf Computern, auf denen Windows Vista ausgeführt wird und nicht mit einer Domäne verbunden sind. Die Standardeinstellung auf anderen Computern ist, dass nicht administrative Benutzer keine verwalteten Anwendungen aus einer Quelle installieren können, die sich auf Medien befindet.

Da diese Richtlinie Benutzern, die kein Administrator sind, die Installation mit Berechtigungen ermöglicht, die sie standardmäßig nicht besitzen, sollten Sie vor dem Festlegen dieser Richtlinie überlegen, ob sie eine angemessene Sicherheitsstufe für Ihren Benutzer bietet. Die Standardeinstellung wird empfohlen, um eine sichere Umgebung zu gewährleisten.

Weitere Informationen zum Sichern von Installationen und zum Verwenden digitaler Zertifikate finden Sie unter Richtlinien für sichere Installationen und Digitale Signaturen und Windows Installer und Herunterladen einer Installation aus dem Internet.

Registrierungsschlüssel

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

Datentyp

REG_DWORD

Bemerkungen

Das Festlegen dieser Richtlinie ermöglicht es nicht administrativen Benutzern auch, beliebige Programme unter LocalSystem-Berechtigungen auszuführen, wenn sie über ein Windows Installer-Paket verfügen, das diese Programme installiert oder startet.

Quellenresilienz

AllowLockdownBrowse