AlwaysInstallElevated
Sie können die AlwaysInstallElevated-Richtlinie verwenden, um ein Windows Installer-Paket mit erhöhten (System-)Berechtigungen zu installieren.
**Warnung: **
Diese Option entspricht dem Gewähren vollständiger Administratorrechte, was ein großes Sicherheitsrisiko darstellen kann. Microsoft rät dringend davon ab, diese Einstellung zu verwenden.
Legen Sie zum Installieren eines Pakets mit erhöhten (System-)Berechtigungen den AlwaysInstallElevated-Wert unter den beiden folgenden Registrierungsschlüsseln auf "1" fest:
HKEY _ CURRENT _ USER \ Software \ Policies \ Microsoft \ Windows \ Installer
HKEY _ LOCAL _ \ MACHINE-Softwarerichtlinien \ \ Microsoft \ Windows \ Installer
Wenn der AlwaysInstallElevated-Wert unter beiden vorherigen Registrierungsschlüsseln nicht auf "1" festgelegt ist, verwendet das Installationsprogramm erhöhte Rechte, um verwaltete Anwendungen zu installieren, und verwendet die Berechtigungsstufe des aktuellen Benutzers für nicht verwaltete Anwendungen.
Da diese Richtlinie Benutzern die Installation von Anwendungen ermöglicht, die Zugriff auf Verzeichnisse und Registrierungsschlüssel erfordern, für die der Benutzer möglicherweise nicht über die Berechtigung zum Anzeigen oder Ändern verfügt, sollten Sie überlegen, ob sie ihren Benutzern ein angemessenes Maß an Sicherheit bietet. Wenn Sie diese Richtlinie festlegen, Windows Installer die Systemberechtigungen verwenden, wenn die Anwendung auf dem System installiert wird. Wenn diese Richtlinie nicht festgelegt ist, werden Anwendungen, die nicht vom Administrator verteilt werden, mit den Berechtigungen des Benutzers installiert, und nur verwaltete Anwendungen erhalten erhöhte Rechte.
Beachten Sie, dass nach der Aktivierung der Richtlinie pro Computer für AlwaysInstallElevated jeder Benutzer seine Benutzereinstellung festlegen kann.
Bemerkungen
Informationen zur Interaktion dieser Richtlinie mit Installationsquellen finden Sie unter Verwalten von Installationsquellen.
Datentyp
REG _ DWORD