...а если запуск файла происходит с "замапленного" диска?
Вобщем, смысл следующий: есть RIS сервер, с которого ставиться Windows в 2х вариантах. Первый подключает комп к домену. Второй нет (просто WORKGROUP). Установка софта в обоих случаях происходит автоматически (методом RunOnceEx) с файл-сервера (дабы не тоскать большие дистрибы по сетке), который является членом домена. В первом случае проблем не возникает, т.к. компьютер к моменту установки софта уже член домена. Во втором случае (на некоторые программы) выскакивает это долбанное сообщение, что портит автоматизацию всего процесса. На каждую софтину сделан скриптик, вот например скриптик для установки The Bat!:
Код:

cmdow @ /HID
@echo off
net use x: /delete
net use x: "\\filesrv.domain.com\_Distrib\Internet\The Bat! 4.0.20" p@ssw0rd /user:USER@main.sgb
regedit /s x:\register.reg
x:\thebat_rus.msi /qb-
net use x: /delete
exit
Т.к. компьютер, на котором выполняется данный скрипт, не член домена - обращение к серверу идет либо по IP адресу, либо по FQDN имени. NetBios имя в данном случае не работает. Причем IP адрес и имя filesrv.domain.com добавлены в доверенные зоны, как описано по ссылке из предыдущего поста. Предупреждение всё равно выскакивает.
Вобщем, пока возвращался, переодически, к написанию этого поста нашел решение данной проблемы :-)
1. через редактор групповых политик gpedit.msc
Конфигурация пользователя\Административные шаблоны\Компоненты Windows\Диспетчер вложений
меняем политику
Список исключений для типов файлов умеренного риска - добавляем, например, ".msi"
соответственно на файлы с раширение msi эта "бодяга" выскакивать не будет.
2. способ вычислил сам, т.к. именно он мне и был нужен (то же самое, только через реестр) вот такой файлик получается:
Код:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations]
"ModRiskFileTypes"=".msi"