[GP]「ユーザーによるインストール制御を有効にする」で利用されているレジストリ

こんにちわ。

今回は、
「ユーザーによるインストール制御を有効にする」で利用されているレジストリについてです。

1.グループポリシー
コンピューターの構成>管理用テンプレート>Windowsコンポーネント>Windows インストーラー

2.保存場所
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer
EnableUserControl(REG_DWORD)
1:有効
0:無効

となります。

このポリシー設定を使用すると、通常はシステム管理者のみが使用できるインストールのオプションをユーザーが変更できるようになります。

このポリシー設定を有効にした場合、Windows インストーラーの一部のセキュリティ機能がバイパスされます。このポリシーを使用すると、通常はセキュリティ違反のため強制的に中止されるインストールを完了させることができます。

このポリシー設定を無効にした場合、または構成しなかった場合、Windows インストーラーでは、通常システム管理者のみに許可されているインストールのオプション (たとえば、ファイルのインストール先の指定) をユーザーが変更することはできません。

保護されているオプションをユーザーが変更しようとすると、インストールは中止されエラー メッセージが表示されます。このセキュリティ機能は、インストール プログラムが特権付きセキュリティ コンテキストで実行されており、ユーザーがアクセス許可を持っていないディレクトリにプログラムがアクセスできるときに機能します。

このポリシー設定は、規制を緩和するためのものです。ソフトウェアのインストールを妨げるようなインストールのエラーを回避するためにも使用できます。

とのことで。

う~ん。
ごめんなさい、よくわかりません。

ではでは。

タイトルとURLをコピーしました