10
Administrar opciones para equipos mediante Directiva de grupo Administrar opciones para equipos mediante Directiva de grupo Windows Installer se puede configurar mediante Directiva de grupo y Active Directory para administrar las opciones de instalación del equipo. La siguiente tabla muestra las directivas relativas a la administración de las opciones del equipo de Directiva de grupo para Windows Installer. Para configurar estas directivas, inicie Directiva de grupo y, a continuación, haga clic en el nodo Windows Installer del árbol de la consola. ¿Dónde? nombre de directiva correspondiente/Configuración de equipos/Plantillas administrativas/Windows Installer Directiva Detalles Deshabilitar Windows Installer Deshabilita o restringe el uso de Windows Installer. Esta directiva puede evitar que los usuarios instalen el software en su sistema o permitir que instalen sólo aquellos programas ofrecidos por el administrador. Si habilita esta directiva, puede utilizar las opciones del cuadro de diálogo Deshabilitar Windows Installer para establecer una directiva de instalación. Nunca: todas las características de Windows Installer están habilitadas. Los usuarios pueden instalar y actualizar software. Windows Installer está habilitado de forma predeterminada en Windows. Sólo para aplicaciones no administradas: los usuarios sólo pueden instalar aquellos programas que un administrador asigne (ofrezca en el escritorio) o publique (agregue a Agregar o quitar

Administrar opciones para equipos mediante Directiva de grupo.doc

Embed Size (px)

Citation preview

Page 1: Administrar opciones para equipos mediante Directiva de grupo.doc

Administrar opciones para equipos mediante Directiva de grupo

Administrar opciones para equipos mediante Directiva de grupo

Windows Installer se puede configurar mediante Directiva de grupo y Active Directory para administrar las opciones de instalación del equipo.

La siguiente tabla muestra las directivas relativas a la administración de las opciones del equipo de Directiva de grupo para Windows Installer. Para configurar estas directivas, inicie Directiva de grupo y, a continuación, haga clic en el nodo Windows Installer del árbol de la consola.

¿Dónde?

nombre de directiva correspondiente/Configuración de equipos/Plantillas administrativas/Windows Installer

Directiva Detalles

Deshabilitar Windows Installer

Deshabilita o restringe el uso de Windows Installer.

Esta directiva puede evitar que los usuarios instalen el software en su sistema o permitir que instalen sólo aquellos programas ofrecidos por el administrador.

Si habilita esta directiva, puede utilizar las opciones del cuadro de diálogo Deshabilitar Windows Installer para establecer una directiva de instalación.

Nunca: todas las características de Windows Installer están habilitadas. Los usuarios pueden instalar y actualizar software. Windows Installer está habilitado de forma predeterminada en Windows.

Sólo para aplicaciones no administradas: los usuarios sólo pueden instalar aquellos programas que un administrador asigne (ofrezca en el escritorio) o publique (agregue a Agregar o quitar programas).

Siempre: Windows Installer no está habilitado.

Nota

Esta directiva sólo afecta a Windows Installer. No impide que los usuarios utilicen otros métodos para instalar y actualizar programas.

Instalar siempre con privilegios elevados

Indica a Windows Installer que debe utilizar los permisos del sistema cuando instale un programa.

Esta directiva extiende a todos los programas los privilegios elevados que normalmente se reservan para

Page 2: Administrar opciones para equipos mediante Directiva de grupo.doc

los programas asignados al usuario (se ofrecen en el escritorio) o al equipo (se instalan automáticamente), o los que están disponibles en Agregar o quitar programas en el Panel de Control. Permite a los usuarios instalar los programas que requieren acceso a directorios para los que puede que el usuario no tenga permiso para ver o cambiar, incluso en directorios de equipos muy restringidos.

Si deshabilita esta directiva o no la configura, el sistema aplicará los permisos actuales del usuario cuando instale programas que no distribuye u ofrece un administrador.

Nota

Esta directiva aparece en las carpetas Configuración del equipo y Configuración de usuario. Para que sea efectiva, debe habilitarla en ambas carpetas.

Prohibir la reversión del proceso

Prohíbe a Windows Installer generar y guardar los archivos necesarios para invertir una instalación interrumpida o errónea.

Prohibir la reversión del proceso impide también que Windows Installer registre el estado original del sistema y la frecuencia de cambios que realiza durante la instalación, y que retenga los archivos que vayan a eliminarse más adelante. Como consecuencia, Windows Installer no puede restaurar el equipo a su estado original si no se completa la instalación.

Esta directiva está diseñada para reducir la cantidad del espacio de disco temporal requerido para instalar programas. Prohibir la reversión del proceso también evita que usuarios con malas intenciones interrumpan una instalación para recopilar datos acerca del estado interno del equipo o para buscar archivos de sistema seguros. Sin embargo, como una instalación incompleta puede dejar el sistema o un programa inoperativos, no utilice esta directiva a menos que sea completamente necesario.

Esta directiva aparece en las carpetas Configuración del equipo y Configuración de usuario. Para que sea efectiva, debe habilitarla en ambas carpetas.

Quitar el cuadro de diálogo de búsqueda de nuevo origen

Evita que los usuarios busquen archivos de instalación al agregar características o componentes a un programa instalado.

Esta directiva deshabilita el botón Examinar junto a la lista Utilizar característica de en el cuadro de diálogo Windows Installer. Los usuarios deben seleccionar un origen de archivo de instalación en la lista Utilizar características de configurada por el

Page 3: Administrar opciones para equipos mediante Directiva de grupo.doc

administrador.

Esta directiva se aplicará incluso cuando la instalación se ejecute en el contexto de seguridad del usuario.

Si la deshabilita o no la configura, el botón Examinar estará habilitado cuando se ejecute una instalación en el contexto de seguridad del usuario, pero sólo los administradores podrán realizar dicha acción cuando una instalación se ejecute con privilegios de sistema elevados, como en instalaciones ofrecidas en el escritorio o en Agregar o quitar programas.

Esta directiva sólo afecta a Windows Installer. No evita que los usuarios utilicen otros exploradores, como el Explorador de Windows o Mis sitios de red, para buscar archivos de instalación.

Prohibir revisiones

Evita que los usuarios instalen revisiones para actualizar sus programas.

Las revisiones son actualizaciones que sólo reemplazan los archivos de programa que han cambiado. Como las revisiones pueden ser vehículos fáciles para programas nocivos, algunas instalaciones prohíben su uso.

Esta directiva sólo se aplica a instalaciones que se ejecutan en el contexto de seguridad del usuario. De forma predeterminada, los usuarios que no son administradores no pueden aplicar revisiones a las instalaciones que se ejecutan con privilegios de sistema elevados, como las ofrecidas en el escritorio o en Agregar o quitar programas.

Deshabilitar el indicador de seguridad de IE para secuencias de comandos de Windows Installer

Permite a los programas Web instalar software en el equipo sin notificarlo al usuario.

De forma predeterminada, cuando una secuencia de comandos alojada en un explorador de Internet intenta instalar un programa en el sistema, éste advierte al usuario y le permite seleccionar o rechazar la instalación. Esta directiva suprime la advertencia y permite continuar con la instalación sin la intervención del usuario.

Está diseñada para empresas que utilicen herramientas de Web para distribuir programas a sus empleados. Sin embargo, como puede suponer un riesgo para la seguridad, se debería aplicar con precauciones.

Dar control al usuario sobre las instalaciones

Permite a los usuarios cambiar las opciones de instalación que normalmente están disponibles sólo para los administradores.

Esta directiva omite algunas de las características de seguridad de Windows Installer. Permite completar las instalaciones que, de lo contrario, se detendrían debido a una infracción de la seguridad.

Page 4: Administrar opciones para equipos mediante Directiva de grupo.doc

Las características de seguridad de Windows Installer impiden que los usuarios cambien las opciones de instalación que se reservan normalmente a los administradores, como especificar el directorio en el que se han instalado los archivos. Si Windows Installer detecta que un paquete de instalación ha permitido al usuario cambiar una opción protegida, detiene la instalación y muestra un mensaje de error. Estas características de seguridad sólo funcionan cuando el programa de instalación se ejecuta en un contexto de seguridad privilegiado en el que se tiene acceso a directorios denegados al usuario.

Esta directiva está diseñada para entornos menos restrictivos. Se puede utilizar para evitar errores en un programa de instalación que impiden la instalación del software.

Permitir al usuario buscar el origen mientras está elevado

Permite a los usuarios buscar archivos de instalación durante las instalaciones privilegiadas.

Esta directiva habilita el botón Examinar del cuadro de diálogo Utilizar característica de. Los usuarios pueden buscar archivos de instalación, incluso cuando el programa de instalación se está ejecutando, con privilegios del sistema elevados. De manera predeterminada, sólo los administradores del sistema pueden examinar durante las instalaciones con privilegios elevados, como las ofrecidas en el escritorio o mostradas en Agregar o quitar programas.

Como la instalación se ejecuta con privilegios del sistema elevados, los usuarios pueden examinar directorios que sus permisos no permitirían explorar.

Esta directiva no afecta a las instalaciones que se ejecutan en el contexto de seguridad del usuario. Para obtener más información, vea la directiva Quitar el cuadro de diálogo de búsqueda de origen del nuevo archivo.

Permitir al usuario utilizar el origen de los medios mientras está elevado

Permite a los usuarios instalar programas desde medios extraíbles, como disquetes y discos compactos, durante una instalación privilegiada.

Esta directiva permite a los usuarios instalar programas desde medios extraíbles, incluso cuando el programa de instalación se está ejecutando con privilegios del sistema elevados. De manera predeterminada, los usuarios pueden instalar programas desde medios extraíbles sólo cuando la instalación se ejecuta en el contexto de seguridad del usuario. Durante las instalaciones privilegiadas, como las ofrecidas en el escritorio o las mostradas en Agregar o quitar programas, los administradores del sistema son los únicos que pueden instalar desde medios extraíbles.

Esta directiva no afecta a las instalaciones que se

Page 5: Administrar opciones para equipos mediante Directiva de grupo.doc

ejecutan en el contexto de seguridad del usuario. De manera predeterminada, los usuarios pueden realizar instalaciones desde medios extraíbles cuando la instalación se ejecuta en su propio contexto de seguridad.

Para obtener más información, vea la directiva Impedir la instalación de cualquier medio en Administrar opciones para usuarios mediante Directiva de grupo 1 .

Permitir al usuario incorporar revisiones a productos elevados

Permite a los usuarios actualizar programas durante las instalaciones privilegiadas.

Esta directiva permite a todos los usuarios instalar revisiones, incluso cuando el programa de instalación se ejecute con privilegios elevados. Las revisiones son actualizaciones que sólo reemplazan los archivos de programa que han cambiado. Como pueden ser vehículos fáciles para programas nocivos, algunas instalaciones prohíben su uso.

De manera predeterminada, sólo los administradores del sistema pueden aplicar revisiones durante instalaciones con privilegios elevados, como las ofrecidas en el escritorio o las mostradas en Agregar o quitar programas.

Esta directiva no afecta a las instalaciones que se ejecutan en el contexto de seguridad del usuario. De manera predeterminada, los usuarios pueden instalar revisiones en programas que se ejecuten en su propio contexto de seguridad. Para obtener información adicional acerca de cómo prohibir la instalación de revisiones, vea la directiva Prohibir la incorporación de revisiones.

Permitir a los administradores instalar desde la sesión de Servicios de Terminal Server

Permite a los administradores de Servicios de Terminal Server instalar y configurar programas de forma remota.

De manera predeterminada, los administradores del sistema pueden instalar programas únicamente cuando han iniciado la sesión en el equipo en el que se está instalando el programa. Esta directiva crea una excepción especial en los equipos donde se ejecutan los Servicios de Terminal Server.

Sólo afecta a los administradores del sistema. Otros usuarios no pueden instalar programas de manera remota.

La caché se transforma en ubicación segura en la estación de trabajo

Las copias de los archivos de transformación se guardan en un lugar seguro en el equipo local.

Los archivos de transformación están compuestos por instrucciones para modificar o personalizar un programa durante la instalación. De manera predeterminada, Windows Installer almacena los

Page 6: Administrar opciones para equipos mediante Directiva de grupo.doc

archivos de transformación en el directorio Datos de programa del perfil del usuario. Cuando un usuario vuelve a instalar, quita o repara una instalación, el archivo de transformación está disponible, incluso aunque el usuario esté en un equipo distinto o no esté conectado a la red.

Si habilita esta directiva, el archivo de transformación se guarda en una ubicación segura en el equipo del usuario en lugar de en el perfil de usuario. Como Windows Installer necesita el archivo de transformación para poder repetir una instalación en la que se ha aplicado, el usuario debe utilizar el mismo equipo o estar conectado al medio original o a uno idéntico para volver a instalar, quitar o reparar la instalación.

Esta directiva está diseñada para empresas que deben tomar precauciones especiales para impedir la modificación no autorizada o malintencionada de archivos de transformación.

Registro Especifica los tipos de sucesos que Windows Installer graba en su registro de transacción para cada instalación. El registro msi.log aparece en el directorio raízDelSistema\Temp.

Para indicar que se registra un tipo de suceso, escriba la letra que lo representa. Puede especificar las letras en cualquier orden y enumerar los tipos de sucesos que desee. Para deshabilitar el registro, elimine todas las letras del cuadro. En la tabla siguiente se muestran las opciones de registro de Windows Installer:

Modo

Entrada de registro

i Mensajes de estadow Advertencias levese Todos los mensajes de errora Inicio de accionesr Registros de accionesu Solicitudes de usuarioc Parámetros iniciales de la interfaz de usuariom Falta de memoriap Propiedades de terminalv Salida de texto detalladoo Mensajes de espacio de disco agotado

Notas

Si deshabilita esta directiva o no la configura, Windows Installer registrará los tipos de sucesos predeterminados representados por las letras iweap.

Page 7: Administrar opciones para equipos mediante Directiva de grupo.doc

Puede incluir todos los sucesos posibles en el archivo de registro de instalación si especifica iwearucmpvo. Sin embargo, al hacerlo se agrega una cantidad de tiempo considerable al proceso de instalación.

Prohibir instalaciones de usuario

Permite configurar las instalaciones de usuario. Para configurar esta opción, habilítela y utilice la lista desplegable para seleccionar el comportamiento que desea aplicar.

Si esta opción no está configurada, o si se ha habilitado y se ha seleccionado la opción Permitir instalaciones de usuario, el instalador permite y hace uso de los productos instalados por usuario y de los productos instalados por equipo. Si el instalador busca una instalación por usuario de una aplicación, esta opción permite ocultar una instalación por equipo del mismo producto.

Si esta opción está habilitada y se selecciona Ocultar instalaciones de usuario, el instalador omite las aplicaciones de cada usuario. Esto hace que los usuarios puedan ver las aplicaciones instaladas por equipo aunque tengan una instalación por usuario del producto registrada en su perfil de usuario.

Si esta opción está habilitada y se selecciona Prohibir instalaciones de usuario, el instalador impide que se instalen aplicaciones por usuario y omite las aplicaciones por usuario instaladas previamente. En caso de que se intente realizar una instalación por usuario, el instalador mostrará un mensaje de error y detendrá la instalación. Esta opción resulta útil en entornos en los que el administrador sólo desea instalar aplicaciones por equipo, por ejemplo, en un kiosco o un servidor Terminal Server de Windows.

Desactivar la creación de puntos de control Restauración del sistema

Impide que Windows Installer genere puntos de control Restauración del sistema al instalar las aplicaciones.

En caso de que surjan problemas, Restauración del sistema permite a los usuarios restaurar sus equipos a un estado anterior sin perder archivos de información personal. De forma predeterminada, Windows Installer crea automáticamente un punto de control Restauración del sistema cada vez que se instala una aplicación, para que los usuarios puedan restaurar sus equipos al estado anterior a la instalación de la aplicación.

Si desactiva esta directiva o no la configura, Windows Installer crea automáticamente un punto de control Restauración del sistema cada vez que se instale una aplicación.

Nota

Esta opción sólo se aplica a Windows XP Professional.

Page 8: Administrar opciones para equipos mediante Directiva de grupo.doc

Tabla de vínculos1http://technet.microsoft.com/es-es/library/cc737218(v=WS.10).aspx