Condividi tramite


Regole per Windows Installer in AppLocker

Questo argomento descrive i formati di file e le regole predefinite disponibili per la raccolta regole per Windows Installer.

Le regole per Windows Installer di AppLocker includono solo i formati di file seguenti:

  • MSI

  • MSP

  • MST

Lo scopo di questa raccolta è consentire di controllare l'installazione di file in computer client e server tramite Criteri di gruppo o lo snap-in Criteri di sicurezza locali. Nella tabella seguente sono elencate le regole predefinite disponibili per la raccolta regole per Windows Installer.

Scopo Nome Utente Tipo di condizione della regola

Consentire ai membri del gruppo Administrators locale di eseguire tutti file di Windows Installer.

(Regola predefinita) Tutti i file di installazione di Windows

BUILTIN\Administrators

Percorso: *

Consentire a tutti gli utenti di eseguire i file di Windows Installer firmati digitalmente

(Regola predefinita) Tutti i file di Windows Installer firmati digitalmente

Everyone

Autore: * (tutti i file firmati)

Consentire a tutti gli utenti di eseguire i file di Windows Installer che si trovano nella cartella Windows\Installer.

(Regola predefinita) Tutti i file di Windows Installer in %systemdrive%\Windows\Installer

Everyone

Percorso: %windir%\Installer\*

 

Argomenti correlati

Informazioni sulle regole predefinite di AppLocker