Share via


머신 정책

다음 머신 정책은 아래 위치에서 구성할 수 있습니다.

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer

정책 값 데이터 형식 설명
AlwaysInstallElevated
REG_DWORD
이 정책 값이 1로 설정되고 해당 사용자 값도 설정된 경우 설치 관리자는 항상 상승된 권한으로 설치합니다.
그렇지 않으면 설치 관리자는 상승된 권한으로 관리 애플리케이션을 설치하고 비관리 애플리케이션에 대해 현재 사용자의 권한 수준을 사용합니다.
AllowLockdownBrowse
REG_DWORD
이 정책 값이 1로 설정된 경우 관리자가 아닌 사용자는 상승된 권한으로 설치를 실행하는 동안 새 원본을 찾아볼 수 있습니다. 기본값은 관리자만 상승된 권한 설치 중에 원본을 검색할 수 있는 것입니다. 또한 이 정책을 설정하면 관리자가 아닌 사용자가 상승된 권한으로 설치하는 동안 LocalSystem 권한으로 프로그램을 실행할 수 있습니다.
AllowLockdownMedia
REG_DWORD
이 정책 값이 1로 설정된 경우 관리자가 아닌 사용자는 상승된 권한으로 설치를 실행하는 동안 CD-ROM과 같은 미디어 원본을 사용할 수 있습니다. 기본값은 관리자만 상승된 권한 설치 중에 미디어 원본을 사용할 수 있는 것입니다. 또한 이 정책을 설정하면 관리자가 아닌 사용자가 상승된 권한으로 설치하는 동안 LocalSystem 권한으로 프로그램을 실행할 수 있습니다.
AllowLockdownPatch
REG_DWORD
이 머신 단위 시스템 정책 값이 설정되지 않은 경우 관리자만 상승된 권한으로 설치된 기존 제품을 패치할 수 있습니다. 이 정책 값이 1로 설정된 경우 관리자가 아닌 사용자는 상승된 권한으로 설치를 실행하는 동안 제품에 패치를 적용할 수 있습니다. 정책 집합을 사용하면 패치가 상승된 권한으로 설치를 실행하는 동안 부 업그레이드를 설치할 수 있습니다. 패치가 주요 업그레이드를 설치할 수는 없습니다. 또한 이 정책을 설정하면 관리자가 아닌 사용자가 상승된 권한으로 설치하는 동안 LocalSystem 권한으로 프로그램을 실행할 수 있습니다.
디버그
REG_DWORD
이 정책 값이 있고 1로 설정된 경우 설치 관리자는 OutputDebugString 함수를 사용하여 디버거에 일반적인 디버깅 메시지를 씁니다. 이 값이 존재하고 2로 설정된 경우 설치 관리자는 OutputDebugString 함수를 사용하여 유효한 모든 디버깅 메시지를 디버거에 씁니다.
이 정책은 디버깅 목적으로만 사용되며 이후 버전의 Windows Installer에서는 지원되지 않을 수 있습니다.
DisableAutomaticApplicationShutdown
REG_DWORD
이 정책 값이 존재하고 1로 설정된 경우 Windows Installer는 다시 시작 관리자와 상호 작용하지 않지만 FilesInUse 대화 상자 기능을 사용합니다.
Windows Installer 3.1 이하: 지원되지 않습니다.
DisableBrowse
REG_DWORD
이 정책 값이 있고 1로 설정된 경우 사용자는 설치 관리자 원본을 찾기 위해 검색할 수 없습니다. 직접 입력을 위한 원본 설치 소스 위치 콤보 상자가 잠겨 있고 찾아보기 단추가 비활성화되어 있습니다. 원본 검색에 대한 자세한 내용은 원본 복원력을 참조하세요.
DisableFlyWeightPatching
REG_DWORD
이 머신 단위 시스템 정책 값이 1로 설정된 경우 설치 중에 모든 패치 최적화 옵션이 꺼집니다.
Windows Installer 2.0: 지원되지 않습니다.
DisableLUAPatching
REG_DWORD
이 머신 단위 시스템 정책 값이 1로 설정된 경우 설치 관리자는 비관리자가 컴퓨터에 설치된 모든 애플리케이션에 LUA(최소 권한 계정) 패치를 사용하지 못하도록 방지합니다. 이 값이 설정되지 않거나 0이면 비관리자가 LUA 지원 애플리케이션에 LUA 패치를 적용할 수 있습니다.
DisableMSI
REG_DWORD
이 정책 값이 0으로 설정되거나. 없거나 1 또는 2 이외의 임의의 숫자인 경우, Windows Installer에 미치는 영향은 운영 체제에 따라 달라집니다. Windows Server 2003에서 Windows Installer는 관리 애플리케이션에 대해 사용하도록 설정되고 비관리 애플리케이션 설치에는 사용 안 함으로 설정됩니다. Windows XP에서 Windows Installer는 모든 애플리케이션에 대해 사용하도록 설정됩니다.
이 정책 값이 0으로 설정되면 모든 애플리케이션에 대해 Windows Installer가 사용하도록 설정됩니다. 모든 설치 작업이 허용됩니다.
이 정책 값이 1로 설정된 경우 비관리 애플리케이션에 대해 Windows Installer를 사용할 수 없지만 관리 애플리케이션에는 여전히 사용하도록 설정됩니다. 상승된 권한 없는 사용자 단위 설치가 차단됩니다. 사용자 단위 상승된 권한 및 머신 단위 설치가 허용됩니다.
이 정책 값이 2로 설정되면 모든 애플리케이션에 대해 Windows Installer는 항상 사용 안 함으로 설정됩니다. 복구, 다시 설치 또는 주문형 설치를 포함하여 설치가 허용되지 않습니다.
DisablePatch
REG_DWORD
이 정책 값을 1로 설정하면 설치 관리자가 패치를 적용하지 않습니다. 이 정책은 패치를 제한해야 하는 환경에서 보안을 제공하는 데 사용할 수 있습니다.
DisablePatchUninstall
REG_DWORD
이 정책 값이 1로 설정된 경우 사용자 또는 관리자가 컴퓨터에서 패치를 제거할 수 없습니다. Windows Installer는 제품에 더 이상 적용되지 않는 패치를 제거할 수 있습니다.
Windows Installer 2.0: 지원되지 않습니다.
DisableRollback
REG_DWORD
이 정책 값이 1로 설정된 경우 설치 관리자는 설치 중에 롤백 파일을 저장하지 않고 설치 롤백을 사용 안 함으로 설정합니다. 기본값으로 롤백은 사용하도록 설정됩니다. 관리자는 절대적으로 필수적인 경우가 아니면 이 정책을 사용하지 않는 것이 좋습니다.
DisableSharedComponent
REG_DWORD
이 머신 단위 시스템 정책이 1로 설정된 경우 구성 요소 테이블msidbComponentAttributesShared 특성에서 사용하도록 설정된 공유 구성 요소 기능을 가져오는 시스템의 패키지는 없습니다.
DisableUserInstalls
REG_DWORD
이 정책 값이 설정되지 않은 경우 설치 관리자는 다음의 순서대로 레지스트리에서 제품을 검색합니다. 즉, 사용자 단위로 등록된 관리 제품, 사용자 단위로 등록된 비관리 제품, 마지막으로 머신 단위로 등록된 제품의 순서입니다.
이 정책 값이 1로 설정된 경우 설치 관리자는 사용자 단위로 등록된 모든 제품을 무시하고 머신 단위로 등록된 제품만 검색합니다. 사용자 단위 설치를 수행하려고 하면 설치 관리자가 오류 메시지를 표시하고 설치를 중지합니다.
EnforceUpgradeComponentRules
REG_DWORD
이 정책 값을 1로 설정하여 컴퓨터에 있는 모든 제품의 소규모 업데이트부 업그레이드 중에 업그레이드 구성 요소 규칙을 적용합니다.
Windows Installer 2.0: 지원되지 않습니다.
EnableAdminTSRemote
REG_DWORD
이 정책을 설정하면 관리자가 터미널 서버 역할 서비스를 실행하는 서버의 클라이언트 세션에서 설치를 수행할 수 있습니다.
EnableUserControl
REG_DWORD
이 정책 값이 1로 설정된 경우 설치 관리자는 상승된 권한을 사용하여 관리 설치 중에 모든 공용 속성을 서버 쪽에 전달할 수 있습니다. 이 정책을 설정하면 EnableUserControl 속성을 설정하는 것과 같은 효과가 있습니다.
LimitSystemRestoreCheckpointing
REG_DWORD
이 정책은 Windows Installer에서 검사점 만들기를 해제합니다.
정책 값이 0으로 설정되거나 없는 경우 Windows Installer는 설치 또는 제거에 대한 일반 검사점 설정을 수행합니다.
정책 값이 1로 설정된 경우 Windows Installer는 검사점을 만들지 않습니다.
Logging
REG_SZ
이 정책 값은 “/L” 명령줄 옵션 또는 MsiEnableLog에서 로깅을 사용하도록 설정하지 않은 경우에만 사용됩니다. 이 경우 정책이 설정된 경우 임의 이름 MSI*.LOG를 사용하여 임시 디렉터리에 로그 파일이 만들어집니다. 정책 값을 문자의 문자열로 설정하여 로깅 모드를 지정합니다. 동일한 문자를 사용하여 “/L” 명령줄 옵션에서 사용하는 로깅 모드 정책을 지정합니다. 자세한 내용은 명령줄 옵션을 참조하세요. 정책에 “+” 및 “*”를 사용할 수 없습니다.
MaxPatchCacheSize
REG_DWORD
이 정책 값이 0보다 큰 값으로 설정된 경우 Windows Installer는 이전 버전의 패치된 파일을 캐시에 저장합니다. 값을 파일 캐시에 사용할 수 있는 디스크 공간의 최대 백분율로 설정합니다. 예를 들어 값이 15이면 최댓값은 15%로 설정됩니다. 0으로 설정하면 파일을 저장하지 않습니다. 이 정책을 설정하지 않으면 기본값은 10%입니다.
MsiDisableEmbeddedUI
REG_DWORD
컴퓨터에 포함된 UI 처리기를 사용 안 함으로 설정하려면 이 정책 값을 1로 설정합니다.
Windows Installer 4.0 이하: 지원되지 않습니다.
SafeForScripting
REG_DWORD
이 정책 값이 1로 설정된 경우 스크립트가 웹 페이지 내에서 설치 관리자 자동화를 사용할 때 사용자에게 메시지가 표시되지 않습니다. 이는 웹 기반 도구에 유용할 수 있지만 사용자 지식이나 동의 없이 애플리케이션을 자동으로 설치할 수 있습니다.
TransformsSecure 정책
REG_DWORD
TransformsSecure 정책 값을 1로 설정하면 변환이 사용자에게 쓰기 권한이 없는 위치에 있는 사용자 컴퓨터에 로컬로 캐시됨을 설치 관리자에 알립니다.
DisableLoggingFromPackage
REG_DWORD
컴퓨터의 모든 사용자에 대해 MsiLogging 속성으로 패키지에 지정된 로깅을 사용 안 함으로 설정하려면 이 정책 값을 1로 설정합니다.
Windows Installer 3.1 이하: 지원되지 않습니다.
WinHttpAutoLogonLevel
REG_SZ
자동 로그온(오토 로그온) 정책은 서버에 대한 요청에 기본 자격 증명을 포함할 수 있는 시기를 결정합니다. Windows 8 및 Windows Server 2012: 이 정책을 사용하려면 Windows Installer가 Windows 8 또는 Windows Server 2012에서 실행되어야 하며 이전 버전의 모든 Windows에서는 사용할 수 없습니다.