Partilhar via


AllowLockdownPatch

Se essa de diretiva por máquina sistema não estiver definida, somente os administradores poderão corrigir produtos existentes que foram instalados usando privilégios elevados. Se AllowLockdownPatch estiver definido como "1", os usuários não administrativos podem, em alguns casos, aplicar patches aos produtos enquanto executam uma instalação usando privilégios elevados. Com o conjunto de políticas, o patch pode instalar pequenas atualizações ao executar uma instalação usando privilégios elevados, o patch não pode instalar atualizações principais. A definição dessa política também permite que usuários não administrativos executem programas com privilégios LocalSystem durante uma instalação elevada.

A configuração padrão é recomendada para garantir um ambiente seguro.

Chave de registo

HKEY_LOCAL_MACHINE\Políticas de\de Software\Microsoft\Windows\Installer

Tipo de dados

REG_DWORD

Comentários

Qualquer usuário pode aplicar um patch durante uma instalação não elevada. Definir essa de diretiva por máquina sistema como "1" oferece aos usuários não administrativos a flexibilidade adicional de aplicar patches a qualquer produto durante uma instalação elevada. Se essa política não estiver definida, os usuários não administrativos não poderão aplicar um patch a aplicativos atribuídos ou publicados.

A definição dessa política também permite que usuários não administrativos executem programas arbitrários com privilégios LocalSystem se tiverem um pacote de patch do Windows Installer que instala ou inicia esses programas.