Regole per Windows Installer in AppLocker
Questo argomento descrive i formati di file e le regole predefinite disponibili per la raccolta regole per Windows Installer.
Le regole per Windows Installer di AppLocker includono solo i formati di file seguenti:
MSI
MSP
MST
Lo scopo di questa raccolta è consentire di controllare l'installazione di file in computer client e server tramite Criteri di gruppo o lo snap-in Criteri di sicurezza locali. Nella tabella seguente sono elencate le regole predefinite disponibili per la raccolta regole per Windows Installer.
Scopo | Nome | Utente | Tipo di condizione della regola |
---|---|---|---|
Consentire ai membri del gruppo Administrators locale di eseguire tutti file di Windows Installer. |
(Regola predefinita) Tutti i file di installazione di Windows |
BUILTIN\Administrators |
Percorso: * |
Consentire a tutti gli utenti di eseguire i file di Windows Installer firmati digitalmente |
(Regola predefinita) Tutti i file di Windows Installer firmati digitalmente |
Everyone |
Autore: * (tutti i file firmati) |
Consentire a tutti gli utenti di eseguire i file di Windows Installer che si trovano nella cartella Windows\Installer. |
(Regola predefinita) Tutti i file di Windows Installer in %systemdrive%\Windows\Installer |
Everyone |
Percorso: %windir%\Installer\* |