Ну если инсталятор или подобное сможет запустить "полноценный" reg.exe, значит у него уже есть доверенный статус, тогда ему просто ни к чему эти лишние телодвижения, он может менять реестр сам. А если у него нет доверенного статуса, значит и последствия соответствующие - алерты, песочница и т.п. Со сплойтами сложнее, поскольку тут задача состоит в обозначении уязвимых мест системы, это уже задача не для обычного пользователя.
Я об этом и говорю, что если мы не уверены в пользователе, значит настраиваем всё соотв. образом, если пользователь сам в себе не уверен, значит он спрашивает, как настроить/читает доки, ну а если ему всё пофиг и море по колено, тут уже вопрос не технического свойства. В любом случае, я мог бы назвать "выносом" именно действие, произведённое вопреки настройкам/реакциям пользователя. Потому, что дальше начинаются вопросы настроек по умолчанию, удобства использования и т.п., которые сами по себе важны, но другая тема. Ничего сложного, например, нет в том, чтобы настроить в CIS "классическую" самозащиту, когда он никого вообще не подпустит ни к своим файлам, ни к своим разделам в реестре, это делается за минуту. Но практика показывает, что особого смысла в этом тоже нет...