A 2025. augusztusi Windows biztonsági frissítés telepítése után az MSI-javítási műveletek futtatásakor váratlan UAC-kérések jelennek meg

Hatókör
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Windows Server 2008 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 11 version 22H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions Windows 10, version 1511, all editions

Megjegyzés

  • Eredeti közzétételi dátum: 2025. szeptember 9-i kiadás
  • Tudásbáziscikk azonosítója: 5067315

Fontos

  • A 2025. október 28-án és azt követően kiadott Windows-frissítések továbbfejlesztést tartalmaztak, amely finomította a felhasználói fiókok felügyeletének (UAC) parancskövetelményeit, miközben továbbra is kezelte a biztonsági sebezhetőséget, a CVE-2025-50173-at. Ez a fejlesztés megoldott egy problémát, amely váratlan UAC-üzeneteket hozott létre egyes alkalmazásokban, például az Autodesk AutoCAD-ben.
  • Mielőtt megpróbálja elvégezni a cikkben szereplő megoldási lépéseket, győződjön meg arról, hogy telepítette a legújabb Windows-frissítéseket, és ellenőrizze, hogy a legújabb frissítés megoldja-e a problémát.
Módosítási napló
Dátum módosítása Leírás:
3/26/2026 A SecureRepairAllowlistrendszerleíró kulcsot érintő megoldási lépések frissítve.
11/24/2025 Információkat adtunk hozzá a 2025. október 28-án és azt követően kiadott Windows-frissítésekről, amelyek megoldják ezt a problémát egyes alkalmazások, például az Autodesk AutoCAD esetében.

Tünetek

A Windows 2024. szeptemberi biztonsági frissítésével kezdődően a Windows Installer (MSI) elkezdte megkövetelni, hogy a felhasználói fiókok felügyelete (UAC) kérje a hitelesítő adatait egy alkalmazás javításakor. Ezt a követelményt a 2025. augusztusi Windows biztonsági frissítésben tovább érvényesítették a CVE-2025-50173 biztonsági rés kezelése érdekében.

A 2025. augusztusi frissítésben bevezetett biztonsági szigorítás miatt a nem rendszergazdai felhasználók problémákat tapasztalhatnak egyes alkalmazások futtatásakor:

  • Az MSI-javítást csendesen (a felhasználói felület megjelenítése nélkül) kezdeményező alkalmazások hibaüzenettel meghiúsulnak. Ha például az Office Professional Plus 2010-et nem rendszergazdaként telepítette és futtatta, akkor a konfigurációs folyamat során 1730-as hiba lépett fel.

  • A nem rendszergazda felhasználók váratlanul felhasználói fiókok felügyeletére (UAC) vonatkozó kéréseket kaphatnak, amikor az MSI-telepítők bizonyos egyéni műveleteket hajtanak végre. Ezek a műveletek magukban foglalhatnak konfigurációs vagy javítási műveleteket az előtérben vagy a háttérben, beleértve egy alkalmazás kezdeti telepítését is. Ezek a műveletek a következők:

    • MSI-javítási parancsok futtatása (például msiexec /fu).
    • MSI-fájl telepítése, miután a felhasználó első alkalommal bejelentkezik egy alkalmazásba.
    • A Windows Installer futtatása Active Setup során.
    • Csomagok üzembe helyezése a Microsoft Configuration Manager (ConfigMgr) használatával, amelyek felhasználóspecifikus "hirdetési" konfigurációkra támaszkodnak.
    • A Secure Desktop engedélyezése.

Megoldás

E problémák megoldása érdekében a 2025. szeptemberi Windows biztonsági frissítés (és újabb frissítések) csökkenti az UAC-kérések MSI-javításokhoz való megkövetelésének hatókörét, és lehetővé teszi a rendszergazdák számára, hogy letiltsák az UAC-kéréseket bizonyos alkalmazások esetén oly módon, hogy hozzáadják őket egy engedélyezési listához.

A 2025. szeptemberi frissítés telepítése után az UAC-kérésekre csak akkor lesz szükség az MSI-javítási műveletek során, ha a cél MSI-fájl rendszergazda jogú egyéni műveletet tartalmaz. Ez a követelmény tovább finomul a 2025. október 28-án és azt követően kiadott Windows-frissítések telepítése után, így az UAC-kérésekre csak akkor lesz szükség, ha a rendszergazdai jogú egyéni műveletek végrehajtása a javítási folyamat során történik. Ezért a legújabb Windows-frissítések telepítése megoldja ezt a problémát azokban az alkalmazásokban, amelyek nem hajtanak végre ilyen emelt szintű egyéni műveleteket.

Mivel az MSI-javítási folyamat során emelt szintű egyéni műveleteket végrehajtó alkalmazások esetében továbbra is szükség lesz UAC-kérésekre, a 2025. szeptemberi frissítés telepítése után a rendszergazdák hozzáférhetnek egy olyan kerülő megoldáshoz, amely letilthatja az UAC-kéréseket bizonyos alkalmazások számára azáltal, hogy MSI-fájlokat ad hozzá egy engedélyezési listához.

Alkalmazások hozzáadása engedélyezési listához az UAC-parancsok letiltásához

Figyelmeztetés

Vegye figyelembe, hogy ez a leiratkozási módszer gyakorlatilag eltávolítja a mélységi védelmi szolgáltatást ezekből a programokból.

Fontos

Ez a cikk információt tartalmaz a beállításjegyzék módosításáról. A módosítás előtt készítsen biztonsági másolatot a beállításjegyzékről. Legyen tisztában azzal is, hogy probléma esetén hogyan állíthatja vissza a beállításjegyzéket. A beállításjegyzék biztonsági mentéséről, visszaállításáról és módosításáról további információt A beállításjegyzék biztonsági mentése és visszaállítása Windows rendszerben című témakörben talál.

Mielőtt elkezdené, be kell szereznie az engedélyezőlistára felvenni kívánt MSI-fájl termékkódját. Ezt a Windows SDK-ban elérhető ORCA eszközzel teheti meg:

  1. Töltse le és telepítse a Windows SDK-összetevőket a Windows Installer fejlesztői számára.
  2. Nyissa meg a C:\Program Files (x86)\Windows Kits\10\bin\10.0.26100.0\x86 mappát, és futtassa a Orca-x86_en-us.msiparancsot. Ezzel telepíti az ORCA eszközt (Orca.exe).
  3. Futtassa aOrca.exeparancsot.
  4. Az ORCA eszközben a Fájl > megnyitása gombbal keresse meg az engedélyezési listához hozzáadni kívánt MSI-fájlt.
  5. Miután megnyílt az MSI-táblák, kattintson a bal oldali lista Tulajdonság elemére , és jegyezze fel a ProductCode értéket.
    Az ORKA eszköz képernyőképe
  6. Másolja ki a ProductCode kódot. Később szüksége lesz rá.

Ha megvan a termékkód, kövesse az alábbi lépéseket az adott termék UAC-parancsainak letiltásához:

  1. A keresőmezőbe írja be a kifejezést regedit, és a keresési eredmények között válassza a Beállításszerkesztő elemet.

  2. Keresse meg és jelölje ki a beállításjegyzékben a következő alkulcsot:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer

  3. A Szerkesztés menüben mutasson az Új elemre, majd válassza a DWORD érték lehetőséget.

  4. Írja be SecureRepairPolicy a DWORD nevét, majd nyomja le az Enter billentyűt.

  5. Kattintson a jobb gombbal a SecureRepairPolicy elemre, majd válassza a Módosítás lehetőséget.

  6. Az Érték mezőbe írja be a 2 értéket, majd válassza az OK gombot.
    7d0d94f7-b906-b03a-1b70-720e65a77e08

  7. Keresse meg és jelölje ki a beállításjegyzékben a következő alkulcsot:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer

  8. A Szerkesztés menüben mutasson az Új pontra, majd kattintson a Kulcs parancsra.

  9. Adja a kulcs neveként az alábbiak egyikét, majd nyomja le az Enter billentyűt:

    1. Windows 11, 25H2-es vagy Windows 11, 24H2-es verzió esetén: Ha telepítette a 2026. március 26-án vagy azt követően kiadott Windows-frissítéseket (operációsrendszer-buildek: 26200.8116 és 26100.8116 vagy újabb), írja be a következőt:SecureRepairAllowlist.
    2. A Windows összes többi verziója esetén: TípusSecureRepairWhitelist.

    Figyelmeztetés

    Ha a Windows 11 24H2-es vagy 25H2-es verzióját (operációs rendszer: 26200.8116-os és 26100.8116-os vagy újabb build) használja, és HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\SecureRepairWhitelist már létezik, ne használja egyidejűleg a SecureRepairAllowlistés a SecureRepairWhitelistbeállításkulcsot. Ha a SecureRepairWhitelistrendszerleíró kulcs már létezik, javasoljuk, hogy hajtsa végre a következő lépéseket:

    • Hozza létre a SecureRepairAllowlistbeállításkulcsot a fent leírtak szerint.
    • Másolja a SecureRepairWhitelist-bentalálható esetleges karakterlánc-értékeket, és adja hozzá őket a SecureRepairAllowlistbeállításkulcshoz az alábbiak szerint.
    • Ezután törölje a SecureRepairWhitelistbeállításkulcsot.
  10. Kattintson duplán a SecureRepairAllowlist (vagy SecureRepairWhitelist) kulcsra a megnyitásához.

  11. A Szerkesztés menüben mutasson az Új pontra, majd kattintson a Karakterlánc parancsra. Hozzon létre olyan karakterláncértékeket, amelyek tartalmazzák az engedélyezési listához hozzáadni kívánt MSI-fájlokhoz korábban feljegyzett ProductCode kódot (kapcsos zárójelekkel együtt {}). A karakterlánc NEVE a Termékkód, a VALUE üresen hagyható.
    A rendszerleíró adatbázisba felvett termékkód képernyőképe