ИТ-администраторы — управление параметрами синхронизации с помощью политик OneDrive

В этой статье описываются объекты групповой политики OneDrive, которые администраторы могут настроить с помощью групповой политики или административных шаблонов в Microsoft Intune. Вы можете использовать сведения раздела реестра, приведенные в этой статье, чтобы подтвердить, что параметр включен.

Примечание.

Если вы не являетесь ИТ-администратором, см. раздел Синхронизация файлов с помощью нового приложения приложение синхронизации OneDrive в Windows для получения информации о приложение синхронизации OneDrive параметрах.

Управление OneDrive с помощью групповой политики

  1. Установите приложение синхронизации OneDrive для Windows. (Сведения о выпускаемых сборках и скачиваемых сборках см. в заметках о выпуске.) Установка приложения синхронизации скачивает файлы .adml и .admx.

  2. Перейдите ( %localappdata%\Microsoft\OneDrive\\*BuildNumber*\adm\ для приложения синхронизации для каждого компьютера перейдите или %ProgramFiles(x86)%\Microsoft OneDrive\BuildNumber\adm\%ProgramFiles%\Microsoft OneDrive\BuildNumber\adm\ (в зависимости от архитектуры ОС)) в подпапку для вашего языка, если нужно (где BuildNumber — это число, отображаемое в параметрах приложения синхронизации на вкладке "О программе ").

    Папка

  3. Копирование файлов .adml и .admx.

  4. Вставьте ADMX-файл в центральное хранилище домена (где домен — это ваше доменное имя, \\\\*domain*\sysvol\domain\Policies\PolicyDefinitions например corp.contoso.com), а ADML-файл — в подпапку соответствующего языка, например en-us. Если папки PolicyDefinitions не существует, см. Как создать центральное хранилище для административных шаблонов групповой политики в Windows и управлять им или используйте локальное хранилище политик в разделе %windir%\policydefinitions.

  5. Настройка параметров из контроллера домена или на компьютере с Windows путем запуска средств удаленного администрирования сервера.

  6. Связывание объектов групповой политики с контейнером Active Directory (сайтом, доменом или подразделением). Дополнительные сведения см. в статье Связывание объектов групповой политики с контейнерами Active Directory.

  7. Используйте фильтры безопасности, чтобы сузить область параметров. По умолчанию параметр применяется ко всем пользователям и компьютерам в контейнере, с которым он связан, но вы можете использовать фильтры безопасности, чтобы сузить область применения политики до поднабора пользователей или компьютеров. Дополнительные сведения см. в разделе Фильтрация областей объекта групповой политики.

    Объекты групповой политики OneDrive настраивают разделы реестра на компьютерах в домене.

    • При включении или отключении параметра обновляется соответствующий раздел реестра на компьютерах в домене. Если позже вы измените параметр обратно на "Не настроено", соответствующий раздел реестра не изменится и изменения не вступят в силу. После настройки параметра установите для него значение Включено или Отключено.

      • Обновлено место записи разделов реестра. Если вы используете последние версии файлов, вы можете удалить разделы реестра, установленные ранее.

Примечание.

Дополнительные сведения о хранилище см. в статьях Файлы из OneDrive по запросу и контроль памяти для Windows 10 и Политика CSP — хранилище.

Список политик по идентификатору строки

Политики конфигурации компьютера

В разделе Конфигурация компьютера\Политики\Административные шаблоны\OneDrive перейдите в раздел Политики конфигурации > компьютера.

Политики конфигурации компьютера в редакторе управления групповыми политиками.

Разрешить OneDrive отключать наследование разрешений Windows в синхронизируемых папках, доступных только для чтения

Применимо к: групповая политика, Intune

Этот параметр позволяет приложению синхронизации OneDrive удалить все унаследованные разрешения в папках, которые синхронизируются только для чтения, на компьютере пользователя. Удаление унаследованных разрешений повышает производительность приложения синхронизации при синхронизации папок, к которым пользователь имеет разрешение только на чтение.

Включение этого параметра для пользователя не меняет его разрешений на просмотр или редактирование контента в SharePoint.

Мы не рекомендуем устанавливать эту политику для пользователей, не синхронизирующих содержимое только для чтения.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"PermitDisablePermissionInheritance"=dword:00000001

Разрешить синхронизацию учетных записей OneDrive только определенным организациям

Применимо к: групповая политика, Intune

Этот параметр позволяет запретить пользователям легко отправлять файлы в другие организации путем указания списка разрешенных идентификаторов клиентов.

Если вы включите этот параметр, пользователи получат сообщение об ошибке при попытке добавить учетную запись из организации, которая не разрешена. Если пользователь уже добавил учетную запись, файлы перестают синхронизироваться.

Чтобы ввести идентификатор клиента, в поле Параметры выберите Показать.

Эта политика устанавливает следующий раздел реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive\AllowTenantList] "1111-2222-3333-4444"

где "1111-2222-3333-4444" — идентификатор клиента.

Этот параметр имеет приоритет над политикой Блокировать синхронизацию учетных записей OneDrive определенным организациям. Не включайте оба параметра одновременно.

Разрешить пользователям обращаться в корпорацию Майкрософт за отзывами и поддержкой

Применимо к: групповая политика, Intune

Этот параметр определяет, могут ли пользователи связываться с корпорацией Майкрософт через пользовательский интерфейс в приложении.

Если этот параметр включен или не настроен, пользователи смогут использовать возможности приложения OneDrive, чтобы напрямую обращаться в корпорацию Майкрософт за отзывами и поддержкой.

Если вы отключите этот параметр, пользователи не смогут обращаться в корпорацию Майкрософт за поддержкой, отзывами или предложениями в приложении. У пользователей по-прежнему будет доступ к справочному содержимому и средствам самостоятельного решения вопросов.

При включении этой политики устанавливаются следующие значения раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"EnableSendFeedback"=dword:00000001

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"EnableSurveyCampaigns"=dword:00000001

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"EnableContactSupport"=dword:00000001

Чтобы отключить эту функцию, установите любое значение на 0.

Всегда использовать язык пользовательского интерфейса Windows при подготовке известных папок в OneDrive

Применимо к: групповая политика, Intune

Примечание.

Эту политику также можно настроить в разделе "Конфигурация пользователя".

При перемещении известных папок Windows в OneDrive они по умолчанию подготавливаются на языке интерфейса пользователя Windows, если пользователь не задает другой предпочтительный язык. Этот параметр позволяет переопределить предпочтительный языковой параметр пользователя. Он работает с обоими параметрами перемещения известных папок (автоматическое перемещение известных папок Windows в OneDrive и запрос пользователям на перемещение известных папок Windows в OneDrive).

Если вы включите этот параметр, известные папки будут подготавливаться с использованием языка интерфейса Windows пользователя, даже если пользователь выберет другой предпочтительный язык.

Если вы отключите или не настроите этот параметр, а пользователь задаст предпочитаемый язык, его известные папки будут подготовлены в OneDrive с использованием этого языка.

Эту политику можно развернуть в конфигурации компьютера (HKLM) или конфигурации пользователя (HKCU). Параметр применяется из любого расположения, где он настроен. При включении этой политики следующим значениям раздела реестра присваивается значение 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KfmForceWindowsDisplayLanguage"=dword:00000001

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive]"KfmForceWindowsDisplayLanguage"=dword:00000001

Блокировать скачивание файлов, когда у пользователей недостаточно места на диске

Применимо к: групповая политика, Intune

Этот параметр позволяет задать минимальный объем свободного места на диске и запретить приложению синхронизации OneDrive (OneDrive.exe) скачивать файлы, если свободный объем меньше указанного.

Пользователям предлагается выбрать параметры, чтобы освободить место.

Включение этой политики устанавливает значение от 0 до 10240000 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive] "MinDiskSpaceLimitInMB"=dword:00000000

Блокировать синхронизацию учетных записей OneDrive определенным организациям

Применимо к: групповая политика, Intune

Этот параметр позволяет запретить пользователям отправлять файлы в другие организации путем указания списка заблокированных идентификаторов клиентов.

Если вы включите этот параметр, пользователи получат сообщение об ошибке при попытке добавить учетную запись из заблокированной организации. Если пользователь уже добавил учетную запись, файлы перестают синхронизироваться.

Чтобы ввести идентификатор клиента, в поле Параметры выберите Показать.

Эта политика устанавливает следующий раздел реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive\BlockTenantList] "1111-2222-3333-4444"

где "1111-2222-3333-4444" — идентификатор клиента.

Этот параметр НЕ работает, если включить параметр "Разрешить синхронизацию учетных записей OneDrive только для определенных организаций ". Не включайте оба параметра одновременно.

Настройка клиента синхронизации для обхода обнаружения веб-прокси

Применимо к: Групповая политика

Этот параметр определяет, выполняет ли клиент синхронизации приложение синхронизации OneDrive обнаружение веб-прокси.

Если этот параметр включен, клиент синхронизации не будет обнаруживать веб-прокси и будет пытаться установить прямое подключение к конечным точкам Интернета, с которыми ему необходимо взаимодействовать. Это эквивалентно отсутствию настройки параметров веб-прокси и сценария автоматического прокси-сервера.

Если этот параметр отключен или не настроен, клиент синхронизации определит, настроен ли веб-прокси в вашей сети, и использует его.

Дополнительные сведения см. в разделе Настройка параметров прокси-сервера в Windows.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"IgnoreWebProxy"=dword:00000001

Преобразовать файлы синхронизируемого сайта группы в файлы, доступные только в Интернете

Применимо к: групповая политика, Intune

Этот параметр позволяет преобразовать синхронизированные файлы SharePoint в файлы, доступные только в сети, при включении OneDrive Files по запросу. Если у вас есть много компьютеров, синхронизирующих один сайт группы, то включение этого параметра поможет вам свести к минимуму сетевой трафик и использование локального хранилища.

Если вы включите этот параметр, файлы на сайтах группы, для которых в настоящее время выполняется синхронизация, заменяются по умолчанию файлами, доступными только в Интернете. Файлы, добавленные или обновленные позже на сайте группы, также скачиваются как доступные только в Интернете. Чтобы использовать этот параметр, на компьютере должна быть установлена Windows 10 Fall Creators Update (версия 1709) или более поздняя, а также необходимо включить OneDrive Files по запросу. Эта функция не поддерживается для локальных сайтов SharePoint.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DehydrateSyncedTeamSites"=dword:00000001

Сведения о запросе и настройке состояний файлов и папок см. в разделе Запросы и установка состояний Files по запросу.

Включить автоматическое управление пропускной способностью отправки для OneDrive

Применимо к: групповая политика, Intune

Этот параметр позволяет приложению синхронизации OneDrive (OneDrive.exe) отправлять данные в фоновом режиме только при наличии неиспользуемой пропускной способности. Это предотвращает влияние приложения синхронизации на другие приложения, использующие сеть. Этот параметр использует протокол Windows LEDBAT (низкая дополнительная задержка фона транспорта). Когда LEDBAT обнаруживает повышенную задержку, указывающую на использование пропускной способности другими TCP-подключениями, приложение синхронизации сокращает собственное потребление, чтобы предотвратить помехи. Когда задержка сети снова снижается и пропускная способность освобождается, приложение синхронизации увеличивает скорость отправки и использует неиспользуемую пропускную способность.

Если включить этот параметр, скорость отправки приложения синхронизации настраивается на "Настраивается автоматически " в зависимости от доступности пропускной способности, и пользователи не смогут изменить ее.

Если вы не настроите этот параметр, пользователи могут ограничить скорость отправки фиксированным значением (в КБ/с) или установить автоматическую настройку.

Важно!

Если включить или отключить этот параметр, а затем снова изменить его на "Не настроено", последняя конфигурация останется в силе. Рекомендуется включить этот параметр вместо ограничения скорости отправки приложения синхронизации до фиксированного значения. Не следует включать оба параметра одновременно. Этот параметр переопределяет : Ограничьте скорость отправки приложения синхронизации до процента от пропускной способности , если оба эти параметра включены на одном устройстве.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\Software\Policies\Microsoft\OneDrive]"EnableAutomaticUploadBandwidthManagement"=dword:00000001

Включите проверку подлинности OpenID Connect (OIDC) для синхронизации содержимого из локального сервера SharePoint с помощью приложения "Приложение синхронизации OneDrive"

Применимо к: Групповая политика

Этот параметр позволяет приложению приложение синхронизации OneDrive (OneDrive.exe) выполнять запросы к локальному серверу SharePoint с использованием проверки подлинности OpenID Connect (OIDC), если она поддерживается сервером. Чтобы использовать этот параметр, необходимо также включить параметр "Указать URL-адрес SharePoint Server и название организации". Этот параметр влияет только на функции синхронизации OneDrive для бизнеса. Она не влияет на синхронизацию сайтов групп в SharePoint Online.

Если этот параметр включен, можно выбрать один из двух вариантов:

  • Отключите проверку подлинности OIDC: приложение синхронизации не будет пытаться использовать проверку подлинности OIDC, даже если сервер поддерживает ее.
  • Включите проверку подлинности OIDC: приложение синхронизации попытается использовать проверку подлинности OIDC, если сервер поддерживает ее.

Если этот параметр отключен или не настроен, приложение синхронизации будет пытаться использовать устаревшие схемы сетевой проверки подлинности, поддерживаемые сервером.

Включение этой политики устанавливает следующий раздел реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"SharePointOnPremOIDC"=dword:00000001

Включить отчеты о работоспособности синхронизации для OneDrive

Применимо к: групповая политика, Intune

Эта политика позволяет приложению "Приложение синхронизации OneDrive" синхронизировать отчеты, синхронизировать данные об устройстве и здоровье, включенные в административные отчеты о синхронизации.

Если этот параметр включен, приложение "Приложение синхронизации OneDrive" будет получать отчеты об устройстве и здоровье для включения в административные отчеты синхронизации. Этот параметр необходимо включить на устройствах, с которых нужно получать отчеты.

Если этот параметр отключен или не настроен, данные о работоспособности и устройстве с помощью приложения "Синхронизация OneDrive" не будут отображаться в отчетах администраторов.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"EnableSyncAdminReports"=dword:00000001

Исключить отправку определенных видов файлов

Применимо к: групповая политика, Intune

Этот параметр позволяет ввести ключевые слова, чтобы приложение синхронизации OneDrive (OneDrive.exe) не могло отправить определенные файлы в OneDrive или SharePoint. Можно вводить имена целиком, например "setup.exe", или использовать звездочку (*) в качестве подстановочного знака для представления ряда символов, например *.pst. Ключевые слова указываются без учета регистра.

Примечание.

Приложение приложение синхронизации OneDrive не синхронизирует файлы .tmp и .ini.

Если вы включите этот параметр, приложение синхронизации не будет отправлять новые файлы, соответствующие указанным вами ключевым словам. Ошибки не отображаются для пропущенных файлов, и файлы остаются в локальной папке OneDrive.

Примечание.

Этот параметр блокирует только файлы, соответствующие заданным признакам. Она не будет применяться к существующим файлам, переименованным в соответствии с указанными ключевыми словами. Кроме того, новые файлы, созданные в синхронизированной папке и именованные в соответствие с указанными ключевыми словами, также не блокируются.

В проводнике файлы отображаются со значком «Исключено из синхронизации» в столбце «Состояние». После включения этого параметра необходимо перезапустить приложение приложение синхронизации OneDrive, чтобы параметр вступил в силу.

Значок

Пользователи также увидят сообщение в центре действий OneDrive, в котором объясняется, почему файлы не синхронизируются.

Примечание.

Пользователи по-прежнему могут перейти в свой OneDrive в веб-браузере, чтобы загрузить файл, который был исключен из их локальной папки OneDrive. Мы рекомендуем пользователям удалить локальный файл после отправки, так как наличие файла с тем же именем в той же папке приведет к конфликту синхронизации с пропущенным файлом.

Если отключить или не настраивать этот параметр, будут отправлены все поддерживаемые файлы из всех синхронизируемых папок.

Включение этой политики создает список строк в следующем пути:

HKLM\SOFTWARE\Policies\Microsoft\OneDrive\EnableODIgnoreListFromGPO

Примечание.

Этот параметр обеспечивает большую гибкость, чем параметр Блокировать возможность синхронизации файлов определенных типов в Центре администрирования. Кроме того, при использовании этого параметра пользователи не видят ошибок для исключенных файлов. Этот параметр не поддерживает отправку исключенных файлов Office. Все другие типы файлов поддерживаются.

Исключить определенные типы папок из списка рассылки

Применимо к: Групповая политика

Этот параметр позволяет вводить полные имена папок, чтобы приложение приложение синхронизации OneDrive (OneDrive.exe) не могло отправлять соответствующие папки в OneDrive или SharePoint. При сопоставлении имен папок регистр не учитывается. Например, введите "PowerShell", чтобы исключить папки с именем "PowerShell". Подстановочные знаки не поддерживаются.

Если этот параметр включен, приложение синхронизации не будет передавать новые папки, соответствующие указанным именам. Новые файлы, созданные в существующей соответствующей папке, также не передаются. Для пропущенных папок не возникает никаких ошибок, и папки остаются в локальной папке OneDrive.

Важно!

Этот параметр не удаляет папку или ее существующее содержимое из OneDrive или SharePoint задним числом. Перемещение уже синхронизируемых файлов в исключенную папку не поддерживается.

Чтобы параметр вступил в силу, приложение синхронизации OneDrive его необходимо перезапустить после включения или изменения этого параметра.

Если этот параметр отключен или не настроен, приложение синхронизации будет загружать все поддерживаемые папки. Удаление исключения может привести к загрузке соответствующего локального содержимого. Перед удалением правила проверьте местное содержимое.

Включение этой политики создает список строк в следующем пути:

HKLM\SOFTWARE\Policies\Microsoft\OneDrive\EnableODIgnoreFolderListFromGPO

Жесткое удаление содержимого ярлыка папки при отключении

Применимо к: Групповая политика

Этот параметр определяет поведение клиента синхронизации, когда он обнаруживает запрос на отключение ярлыка папки (папки, добавленной в OneDrive с помощью команды "Добавить ярлык в OneDrive").

Если этот параметр включен, при получении ярлыка для размонтирования папки клиент синхронизации жестко удаляет все содержимое папки.

Если этот параметр отключен или не настроен, функция синхронизации по умолчанию переместит содержимое отключенной папки в корзину.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"AddedFolderHardDeleteOnUnmount"=dword:00000001

Жесткое удаление содержимого ярлыка папки, когда пользователь теряет разрешения на доступ к папке

Применимо к: Групповая политика

Этот параметр определяет поведение клиента синхронизации, когда пользователь теряет разрешения на ярлык папки (папка, добавленная в OneDrive с помощью команды "Добавить ярлык в OneDrive").

Если этот параметр включен, когда клиент синхронизации обнаруживает, что пользователь потерял разрешения на ярлык папки, клиент синхронизации жестко удаляет все содержимое папки и саму папку.

Если этот параметр отключен или не настроен, функция синхронизации по умолчанию пометит папку как ошибочную и предложит пользователю удалить ее. Когда пользователь подтверждает удаление, содержимое папки перемещается в корзину.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"AddedFolderUnmountOnPermissionsLoss"=dword:00000001

Скрыть напоминание "Удаленные файлы удаляются отовсюду"

Применимо к: групповая политика, Intune

Когда пользователь удаляет локальные файлы из синхронизированного расположения, появляется предупреждение о том, что файлы больше не будут доступны на всех устройствах пользователя и в Интернете. Этот параметр позволяет скрыть предупреждающее сообщение.

Предупреждающее сообщение

Если этот параметр включен, пользователи не будут видеть напоминание " Удаленные файлы удаляются везде " при локальном удалении файлов. (Это напоминание "Удаленные файлы удаляются отовсюду", когда пользователь удаляет файлы с синхронизированного сайта группы.)

Если вы отключите или не настроите этот параметр, напоминание будет отображаться до тех пор, пока пользователи не выберут «Больше не показывать это напоминание».

Включение этой политики устанавливает значение 1 для следующего раздела реестра: HKLM\SOFTWARE\Policies\Microsoft\OneDrive\DisableFirstDeleteDialog =dword:00000001

Скрытие всплывающих уведомлений и уведомлений центра действий, предлагающих пользователям войти в приложение "Приложение синхронизации OneDrive" с помощью существующих учетных данных

Применимо к: групповая политика, Intune

Этот параметр определяет, будет ли пользователю предлагаться синхронизировать свои файлы пользователя при обнаружении учетной записи Майкрософт (MSA) на устройстве.

Если включить этот параметр, пользователям не будет предложено войти с помощью учетной записи Майкрософт и синхронизировать файлы пользователя. Пользователи по-прежнему могут вручную настроить свои учетные записи потребителя для синхронизации файлов потребителя OneDrive. Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableNewAccountDetection"=dword:00000001

Если этот параметр отключен или не настроен, пользователям будет предложено войти с помощью MSA и синхронизировать файлы потребителя.

Ограничить скорость отправки для приложения синхронизации в процентах от пропускной способности

Применимо к: групповая политика, Intune

Этот параметр позволяет сбалансировать производительность различных задач по отправке на компьютере, указав процент пропускной способности компьютера для отправки файлов приложением синхронизации OneDrive (OneDrive.exe). Задание этой пропускной способности в процентах позволяет приложению синхронизации реагировать как на увеличение, так и на уменьшение пропускной способности. Чем ниже заданный процент, тем медленнее отправляются файлы. Рекомендуем использовать значение 50 % или выше. Приложение синхронизации периодически отправляет файлы без ограничений в течение одной минуты или более короткого периода, а затем замедляет отправку в соответствии с заданным процентом. Этот шаблон позволяет небольшим файлам загружаться быстро, не позволяя большим загружаемым файлам доминировать в пропускной способности компьютера. Рекомендуем временно включить этот параметр при развертывании политик Перемещать известные папки Windows в OneDrive без предупреждения или Предлагать пользователям переместить известные папки Windows в OneDrive, чтобы управлять тем, как отправка содержимого известных папок влияет на сеть.

Вычисление пропускной способности для отправки

Примечание.

Максимальное значение пропускной способности, обнаруженное приложением синхронизации, иногда может быть выше или ниже ожидаемого из-за различных механизмов регулирования трафика, которые может использовать ваш поставщик услуг Интернета (ISP). Сведения об оценке пропускной способности сети, необходимой для синхронизации, см. в статье "Планирование использования сети для приложения "Приложение синхронизации OneDrive".

Если вы включите этот параметр и введете процент (от 10 до 99) в поле "Полоса пропускания ", компьютеры будут использовать процент пропускной способности, указанный вами при отправке файлов в OneDrive, и пользователи не смогут его изменить.

При включении этой политики следующему разделу реестра задается значение, описанное в следующем примере:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"AutomaticUploadBandwidthPercentage"=dword:00000032

В предыдущем разделе реестра процент пропускной способности отправки устанавливается равным 50 с использованием шестнадцатеричного значения для 50, то есть 00000032.

Если этот параметр отключен или не настроен, пользователи могут ограничить скорость отправки фиксированным значением (в КБ/с) или настроить его на автоматический режим, что устанавливает скорость отправки на уровне 70 % от пропускной способности. Сведения о возможностях конечных пользователей см. в статье "Изменение скорости отправки или скачивания приложения "Приложение синхронизации OneDrive".

Важно!

Если включить или отключить этот параметр, а затем снова изменить его на "Не настроено", остается в силе последняя конфигурация. Рекомендуется включить этот параметр вместо параметра "Ограничить скорость синхронизации приложения до фиксированной скорости ", чтобы ограничить скорость передачи. Не следует включать оба параметра одновременно.

Запрет приложению синхронизации автоматического входа пользователей с существующими учетными данными

Применимо к: групповая политика, Intune

Этот параметр определяет, может ли клиент синхронизации автоматически выполнять вход.

Если этот параметр включен, функция Sync не сможет автоматически войти в систему с существующими учетными данными Microsoft Entra, которые доступны приложениям Майкрософт.

Если этот параметр отключен или не настроен, синхронизация выполнит вход автоматически.

Включение этой политики устанавливает следующий раздел реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableAutoConfig"=dword:value

Где значением является битовая маска:

  • 1= Запретить автоматический вход с учетными данными Microsoft Entra ID (AAD)
  • 2 = Запретить автоматический вход с учетными данными учетной записи Майкрософт (MSA)
  • 3 = Запретить автоматический вход с учетными данными AAD и MSA

Запретить приложению синхронизации создавать сетевой трафик до входа пользователей

Применимо к: групповая политика, Intune

Этот параметр позволяет заблокировать приложению приложение синхронизации OneDrive (OneDrive.exe) создание сетевого трафика (проверка обновлений), пока пользователи не войдут в OneDrive или не начнут синхронизацию файлов на своем компьютере.

Если включить этот параметр, пользователи должны будут входить в приложение синхронизации OneDrive на компьютере или выбирать синхронизацию файлов OneDrive или SharePoint на компьютере, чтобы приложение синхронизации запускалось автоматически.

Если этот параметр отключен или не настроен, приложение "Приложение синхронизации OneDrive" запускается автоматически при входе пользователей в Windows.

Важно!

Если включить или отключить этот параметр, а затем снова изменить его на "Не настроено", остается в силе последняя конфигурация.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"PreventNetworkTrafficPreUserSignIn"=dword:00000001

Запрет пользователям вашей организации включать автономный режим в OneDrive в Интернете

Применимо к: Групповая политика

По умолчанию автономный режим включен для пользователей OneDrive в Интернете. Если включить эту политику, автономный режим в OneDrive в Интернете будет отключен для всех пользователей устройства.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableOfflineMode"="dword:1"

Чтобы вновь включить автономный режим в OneDrive в Интернете для пользователей в организации, установите значение 0 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableOfflineMode"="dword:0"

Запрет пользователям вашей организации включать автономный режим в OneDrive в Интернете для библиотек и папок, к которым предоставлен общий доступ из других организаций

Применимо к: Групповая политика

Включение этого параметра запрещает пользователям вашей организации включать автономный режим для библиотек и папок, общий доступ к которым предоставлены другими организациями. После включения этого параметра (путем ввода значения 1) на компьютере у библиотек и папок, доступ к которым предоставлен другими организациями, не будет возможности включить автономный режим при работе с ними в OneDrive в Интернете. Отключите параметр (введя значение 0), чтобы разрешить пользователям включать или отключать автономный режим в OneDrive в Интернете при работе с библиотеками и папками, совместно используемыми другими организациями.

Запретить пользователям вашей организации включать автономный режим в OneDrive в Интернете для библиотек и папок, общий доступ к которым предоставлены другими организациями:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableOfflineModeForExternalLibraries"="dword:1"

Повторно включите автономный режим в OneDrive в Интернете для библиотек и папок, доступ к которым предоставлен другими организациями:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableOfflineModeForExternalLibraries"="dword:0"

Запретить пользователям удаленно получать файлы

Примечание.

Этот параметр был удален из файлов административных шаблонов OneDrive (ADMX/ADML), так как функция "Удаленный доступ к файлам" была объявлена нерекомендуемой 31 июля 2020 г.

Запретить пользователям перемещать свои известные папки Windows в OneDrive

Применимо к: групповая политика, Intune

Этот параметр не дает пользователям перемещать папки "Документы", "Изображения" и "Рабочий стол" в любое хранилище учетной записи OneDrive.

Примечание.

Перемещение известных папок в личные учетные записи OneDrive на компьютерах, присоединенных к домену, уже заблокировано.

Если этот параметр включен, пользователям не показывают диалоговое окно с предложением защитить важные папки, а команда Включить защиту отключена. Если пользователи уже переместили свои известные папки, файлы в этих папках остаются в OneDrive. Чтобы перенаправить известные папки обратно на устройство пользователя, выберите "Нет". Этот параметр не вступает, если вы включили параметр "Предлагать пользователям перемещать известные папки Windows в OneDrive " или "Автоматически перемещать известные папки Windows в OneDrive".

Если вы отключите или не настроите этот параметр, пользователи смогут перемещать свои известные папки.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMBlockOptIn"=dword:00000001

Чтобы перенаправить известные папки обратно на устройство пользователя и включить эту политику, установите значение 2 для следующего ключа реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMBlockOptIn"=dword:00000002

Примечание.

Имя значения реестра этой политики (KFMBlockOptIn) отличается от имени политики (BlockKnownFolderMove). При проверке применения этой политики выполните поиск KFMBlockOptIn в реестре.

Запретить пользователям перенаправлять свои известные папки Windows на компьютер

Применимо к: групповая политика, Intune

Этот параметр заставляет пользователей постоянно перенаправлять свои папки "Документы", "Изображения" и "Рабочий стол" на OneDrive.

Если вы включите этот параметр, будет отключена кнопка Остановить защиту в окне Настройка защиты важных папок и пользователи получат сообщение об ошибке при попытке остановить синхронизацию известной папки.

Если этот параметр отключен или не настроен, пользователи могут перенаправлять известные папки обратно на компьютер.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMBlockOptOut"=dword:00000001

Запретить пользователям синхронизировать библиотеки и папки, доступ к которым предоставлен из других организаций

Применимо к: групповая политика, Intune

Функция синхронизации B2B в приложении синхронизации OneDrive позволяет пользователям организации синхронизировать библиотеки и папки OneDrive и SharePoint, предоставленные из другой организации. Дополнительные сведения см. в разделе Синхронизация B2B.

Включение этого параметра не позволяет пользователям в организации использовать синхронизацию B2B. После включения (путем ввода значения 1) на компьютере приложение синхронизации не синхронизирует библиотеки и папки, к которым предоставлен общий доступ из других организаций. Переведите параметр в отключенное состояние (введя значение 0), чтобы восстановить возможность синхронизации B2B для пользователей.

Запретить синхронизацию B2B с помощью:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive] "BlockExternalSync"=dword:1

Восстановить синхронизацию B2B с помощью:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive] "BlockExternalSync"=dword:0

Предлагать пользователям подтвердить удаление, когда они удаляют общий контент

Применимо к: групповая политика, Intune

При удалении локальных синхронизированных файлов, к которым имеют доступ несколько пользователей, появляется диалоговое окно, информирующее пользователя о том, что у других пользователей больше не будет доступа к этому содержимому, и предлагающее подтвердить действие, прежде чем OneDrive завершит удаление в сети. Удаление другого общего контента в течение короткого периода времени не приводит к получению дополнительных подтверждений. Прочее содержимое продолжит синхронизироваться. Включите этот параметр, чтобы пользователи не могли скрыть диалоговое окно подтверждения. Каждый раз, когда пользователь удаляет общий контент, его подтверждение требуется перед удалением элемента для всех пользователей в Интернете. Отключите этот параметр, чтобы не выводилось сообщение с подтверждением удаления. Удаление будет немедленно выполнено в облаке.

При включении этой политики следующему разделу реестра задается значение, показанное в следующем примере:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"SharedContentDeleteConfirmation"=dword:1

Предлагать пользователям переместить известные папки Windows в OneDrive

Применимо к: групповая политика, Intune

Этот параметр отображает окно, предлагающее пользователям переместить папки "Документы", "Изображения" и "Рабочий стол" в OneDrive.

Если включить этот параметр и указать идентификатор клиента, пользователи, синхронизирующие свои хранилища OneDrive, увидят предыдущее окно при входе. Если они закроют окно, уведомление с напоминанием отображается в центре действий, пока пользователи не переместят все три известные папки. Если пользователи уже перенаправили свои известные папки в другую учетную запись OneDrive, им будет предложено направить папки в учетную запись вашей организации (оставив существующие файлы).

Если вы отключите или не настроите этот параметр, окно, предлагающее пользователям защитить свои важные папки, не появится.

При включении этой политики следующему разделу реестра задается значение, показанное в следующем примере:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMOptInWithWizard"="1111-2222-3333-4444"

где "1111-2222-3333-4444" — идентификатор клиента.

Дополнительные сведения и рекомендации см. в статье Перенаправление и перемещение известных папок Windows в OneDrive.

Запрашивать у пользователей подтверждение при удалении нескольких файлов из OneDrive на локальном компьютере

Применимо к: групповая политика, Intune

Этот политика определяет пороговое значение для количества файлов, которое пользователь может удалить из локальной папки OneDrive, прежде чем пользователю поступит сообщение о том, что файлы также будут удалены из облака.

Если вы включите эту политику, пользователи получат уведомление, если они удалили больше файлов из OneDrive на своем локальном компьютере, чем указано. Пользователю предоставляется возможность продолжить удаление облачных файлов или восстановить локальные файлы.

Примечание.

Даже если вы включите эту политику, пользователи не будут получать уведомления, если они установили флажок "Всегда удалять файлы" в предыдущем уведомлении или если они сняли флажок "Уведомлять меня об удалении большого количества файлов в облаке" в параметрах приложения "Приложение синхронизации OneDrive".

Если отключить эту политику, пользователи не будут получать уведомление об удалении большого количества файлов OneDrive на локальном компьютере.

Если вы не настроите эту политику, пользователи увидят уведомление, если они удалят более 200 файлов в течение короткого периода времени.

Включение этой политики устанавливает значение от 0 до 100000 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"LocalMassDeleteFileDeleteThreshold"

Требовать от пользователей подтверждать операции с удалением большого объема данных

Применимо к: групповая политика, Intune

Этот параметр заставляет пользователей подтверждать необходимость удаления файлов в облаке, если они удаляют большое число синхронизированных файлов.

Если вы включите этот параметр, всегда будет появляться предупреждение при удалении пользователями большого числа синхронизированных файлов. Если пользователь не подтвердит операцию удаления в течение семи дней, файлы не будут удалены.

Если вы отключите или не настроите этот параметр, пользователи могут скрыть предупреждение и всегда удалять файлы в облаке.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"ForcedLocalMassDeleteDetection"=dword:00000001

Задание пользовательского имени для папки OneDrive

Применимо к: Групповая политика

Этот параметр позволяет настроить локальное имя корневой папки синхронизации OneDrive синхронизации OneDrive на компьютерах пользователей. По умолчанию имя папки — OneDrive — {organization name}.  Сокращение этого имени увеличивает доступную длину пути для вложенных папок и файлов.

Если вы включите этот параметр и укажете собственное имя папки, OneDrive будет использовать это имя при создании корневой папки синхронизации для новых пользователей. Пользователям, у которых уже выполнена синхронизация, потребуется удалить связь и повторно привязать свою учетную запись, чтобы изменения вступили в силу.  

Если этот параметр отключен, папка будет отменена изменения на OneDrive - {organization name}. Пользователям, которые использовали пользовательское имя папки, потребуется удалить связь с учетной записью и повторно привязать ее , чтобы изменения вступили в силу.

Если этот параметр не настроен, будет использоваться имя папки по умолчанию.

Чтобы настроить этот параметр, в окне "Параметры " выберите "Показать", введите идентификатор клиента в поле "Значение ", а затем введите пользовательское имя папки в поле "Значение ".

При включении этой политики следующему разделу реестра задается значение, показанное в следующем примере:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive\CustomSyncRootFolderName] "TenantID"="CustomFolderName"

Рекомендации

  • Новым пользователям следует изменить имя корневой папки синхронизации перед настройкой OneDrive, чтобы пользователям не нужно было разрывать связь и повторно связывать свои учетные записи. 

  • Существующим пользователям потребуется удалить и повторно привязать учетную запись. Чтобы избежать дублирования файлов, пользователям необходимо выполнить следующие действия.

    • Перейдите в параметрыOneDrive и нажмите кнопку "Управление резервным копированием". Нажмите кнопку "Остановить резервное копирование" и выберите место хранения файлов.Параметр "Только в OneDrive "**.**

    • Пользователи должны удалить связь со своей учетной записью OneDrive, прежде чем будет задано новое имя локальной корневой папки синхронизации приложение синхронизации OneDrive. 

    • После установки нового локального корневого имени корневой папки синхронизации OneDrive пользователям необходимо повторно связать свою учетную запись. При повторном входе в учетную запись OneDrive можно начать резервное копирование. 

  • Используйте как можно меньше символов, чтобы свести к минимуму вероятность возникновения ошибок максимального пути.  

  • Чтобы еще больше уменьшить длину локального пути, настройте расположение по умолчанию для папки OneDrive: Задайте расположение по умолчанию для папки OneDrive.

Важно!

  • В качестве имени настраиваемой папки необходимо указать хотя бы один символ.
  • Пользовательская папка не может называться "OneDrive". 
  • Длина полного пути к корневой папке синхронизации OneDrive (например, C:\Users\{alias}\OneDrive - {organization name}) не может превышать 120 символов.
  • Пользовательские имена папок не могут содержать символы, недопустимые для папок Windows. Список неподдерживаемых символов см. в разделе Недопустимые символы.

Установить максимальный размер хранилища OneDrive, при котором может выполняться автоматическое скачивание

Применимо к: групповая политика, Intune

Этот параметр используется с автоматическим входом пользователей в приложение приложение синхронизации OneDrive с учетными данными Windows на устройствах, на которых не включена функция OneDrive Files по запросу. Любой пользователь, у которого объем OneDrive превышает указанное пороговое значение (в МБ), получает запрос на выбор папок, которые нужно синхронизировать, прежде чем приложение синхронизации OneDrive (OneDrive.exe) начнет скачивать файлы.

Чтобы ввести ИД клиента и максимальный размер в МБ (от 0 до 4294967295), в поле Параметры выберите Показать. Значение по умолчанию — 500.

Включение этой политики устанавливает следующий раздел реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive\DiskSpaceCheckThresholdMB]"1111-2222-3333-4444"=dword:0005000

где "1111-2222-3333-4444" — идентификатор клиента , а "0005000" устанавливает пороговое значение "5000 МБ".

Укажите круг обновления приложения синхронизации

Применимо к: групповая политика, Intune

Мы выпускаем общедоступные обновления приложение синхронизации OneDrive приложений (OneDrive.exe) в трех кругах: сначала для участников программы предварительной оценки, затем в производственном режиме и, наконец, в круге Deferred. Этот параметр позволяет указать круг для пользователей в организации. Если включить этот параметр и выбрать круг, пользователи не смогут изменить его.

Пользователи из числа участников программы предварительной оценки получают сборки, позволяющие предварительно просматривать новые функции в OneDrive.

Пользователи «производственного круга» получают новейшие функции по мере их появления. Это кольцо установлено по умолчанию.

Пользователи "Отложенного круга" получают новые возможности, затем исправления ошибок и улучшения производительности в последнюю очередь. Этот круг позволяет развертывать обновления из внутреннего сетевого расположения и управлять временем развертывания (в пределах 60-дневного периода).

Важно!

Мы рекомендуем выбрать нескольких сотрудников ИТ-отдела в качестве первых пользователей, которые присоединятся к "кругу участников программы предварительной оценки" и начнут получать функции на ранних этапах. Рекомендуется оставить всех остальных сотрудников организации в круге по умолчанию "Рабочая среда", чтобы они могли своевременно получать исправления ошибок и новые функции. См. все наши рекомендации по настройке приложения синхронизации.

Если этот параметр отключен или не настроен, пользователи могут присоединиться к программе предварительной оценки Windows или Office , чтобы получать обновления в круге предварительной оценки.

Включение этой политики устанавливает следующий раздел реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"GPOSetUpdateRing"=dword:0000000X

Установите значение 4 для программы предварительной оценки, 5 для рабочей среды или 0 для отложенных. Если для этого параметра задано значение 5 для рабочей версии или 0 для отложенных, флажок "Получить обновления до выпуска для участников программы предварительной оценки OneDrive " в приложении синхронизации не отображается на вкладке " Параметры > программы ".

Дополнительные сведения о сборках, которые в настоящее время доступны в каждом круге, см. в заметках о выпуске. Дополнительные сведения о кругах обновления и о том, как приложение синхронизации проверяет наличие обновлений, см. в статье Процесс обновления приложения "Приложение синхронизации OneDrive".

Перемещать известные папки Windows в OneDrive без предупреждения

Применимо к: групповая политика, Intune

Используйте этот параметр, чтобы перенаправить и перенести папки пользователей "Документы", "Изображения" и (или) "Рабочий стол" в OneDrive без взаимодействия с пользователем.

Примечание.

Рекомендуется развернуть автоматическую политику на существующих и новых устройствах, одновременно ограничивая развертывание существующих устройств до 1 000 устройств в день, не превышая 4 000 в неделю. Мы рекомендуем использовать эти настройки вместе с функцией Предлагать пользователям перенести известные папки Windows в OneDrive. Если не удается переместить известные папки без уведомления, пользователям будет предложено исправить ошибку и продолжить. См. все наши рекомендации по настройке приложения синхронизации.

Вы можете перенести все папки одновременно или выбрать отдельные папки для переноса. После перемещения папки эта политика не влияет на нее снова, даже если снять флажок для папки.

Если вы включите этот параметр и укажете свой ИД клиента, то сможете выбрать, отображать ли уведомление для пользователей после перенаправления их папок. Если этот параметр отключен или не настроен, известные папки пользователей не будут автоматически перенаправляться в OneDrive.

Включение этой политики устанавливает следующие разделы реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptIn"="1111-2222-3333-4444"

где "1111-2222-3333-4444" — строковое значение, представляющее идентификатор клиента.

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInWithNotification"=dword:00000001

Если задать для этого параметра значение 1 , после успешного перенаправления будет выведено уведомление.

Если не настроить ни одну из следующих политик, то по умолчанию все папки ("Рабочий стол", "Документы" и "Изображения") будут перемещены в OneDrive. Если вы хотите указать папки для перемещения, можно задать любое сочетание следующих политик:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInDesktop"=dword:00000001: Если этому значению будет присвоено значение 1 , папка "Рабочий стол" будет перемещена.

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInDocuments"=dword:00000001: Если задать значение 1 , папка "Документы" будет перемещена.

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInPictures"=dword:00000001: Если задать значение 1 , папка "Изображения" будет перемещена.

Важно!

Объект "Групповая политика" Конфигурация> пользователяРабочий стол> административныхшаблонов>Запретить пользователю вручную перенаправлять папки профиля должен быть отключен или не настроен. Папки не будут перемещаться в OneDrive, если параметр включен.

Дополнительные сведения см. в статье Перенаправление и перемещение известных папок Windows в OneDrive.

Автоматически выполнять вход пользователей в приложение синхронизации OneDrive с помощью учетных данных Windows

Применимо к: групповая политика, Intune

Важно!

Библиотека проверки подлинности Майкрософт (MSAL) включается автоматически при подготовке пользователя синхронизации с помощью SilentAccountConfig; нет необходимости включать ее отдельно.

Функция автоматического входа пользователей в приложение синхронизации OneDrive с учетными данными Windows работает для компьютеров, присоединенных к Microsoft Entra ID.

Если вы включите этот параметр, пользователи, вошедшие в систему на компьютере, присоединенном к Microsoft Entra ID, смогут настроить приложение синхронизации, не вводя учетные данные своей учетной записи. Для пользователей по-прежнему будет отображаться программа установки OneDrive, чтобы они могли выбирать папки для синхронизации и изменять расположение своей папки OneDrive. Если пользователь применяет предыдущую версию приложения синхронизации OneDrive для бизнеса (Groove.exe), новое приложение пытается выполнить синхронизацию OneDrive пользователя из предыдущей версии приложения и сохраняет параметры синхронизации пользователя. Этот параметр часто используется вместе с параметром "Задать максимальный размер хранилища OneDrive пользователя, которое может автоматически скачиваться на компьютеры без OneDrive Files по запросу, но имеет расположение по умолчанию для папки OneDrive.

Важно!

Рекомендуется включить автоматическую настройку учетных записей при настройке приложения синхронизации. См. все наши рекомендации по настройке приложения синхронизации.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"SilentAccountConfig"=dword:00000001

Дополнительные сведения об этой функции, в том числе действия по устранению неполадок, см. в разделе "Автоматическая настройка учетных записей пользователей". Поделитесь отзывом об этой функции или сообщите о проблеме. Щелкните правой кнопкой мыши значок OneDrive в области уведомлений и выберите Сообщить о проблеме. Отметьте тегом SilentConfig свой отзыв, чтобы его направили напрямую техническим специалистам, работающим над этой функцией.

Указать имя организации и URL-адрес SharePoint Server

Применимо к: групповая политика, Intune

Этот параметр предназначен для клиентов, использующих SharePoint Server 2019. Сведения об использовании нового приложения "Приложение синхронизации OneDrive" с SharePoint Server 2019 см. в статье "Настройка синхронизации с новым приложением "Приложение синхронизации OneDrive".

Укажите URI идентификатора приложения для приложения Entra для OIDC

Применимо к: Групповая политика

Этот параметр позволяет указать URI идентификатора приложения для приложения Entra для OIDC, если он отличается от URL-адреса сервера SharePoint Server. Чтобы использовать этот параметр, необходимо также включить проверку подлинности OpenID Connect (OIDC) для синхронизации содержимого с локального сервера SharePoint с помощью приложения "Приложение синхронизации OneDrive". Этот параметр влияет только на функции синхронизации OneDrive для бизнеса. Она не влияет на синхронизацию сайтов групп в SharePoint Online.

Если включить этот параметр и указать URI идентификатора приложения, это значение будет использоваться для запросов к серверу SharePoint.

Если этот параметр отключен или не настроен, в качестве URI идентификатора приложения будет использоваться URL-адрес сервера SharePoint Server.

Включение этой политики устанавливает следующий раздел реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"SharePointOnPremApplicationIdUri"="your-application-id-uri"

Указать расположение OneDrive в гибридной среде

Применимо к: групповая политика, Intune

Этот параметр предназначен для клиентов, использующих SharePoint Server 2019. Сведения об использовании нового приложения "Приложение синхронизации OneDrive" с SharePoint Server 2019 см. в статье "Настройка синхронизации с новым приложением "Приложение синхронизации OneDrive".

Использовать функцию "Файлы из OneDrive по запросу"

Применимо к: групповая политика, Intune

Этот параметр позволяет указать, включена ли служба OneDrive Files по запросу для вашей организации. OneDrive Files по запросу помогает сэкономить место на компьютерах пользователей и свести к минимуму влияние синхронизации на сеть. Эта функция доступна пользователям, использующим обновление Windows 10 Fall Creators Update (версия 1709 или более поздняя). Дополнительные сведения см. в статье Экономия места на диске с помощью функции OneDrive "Файлы по запросу" для Windows 10.

Важно!

Рекомендуется оставить OneDrive Files включенным по запросу. См. все наши рекомендации по настройке приложения синхронизации.

Если включить этот параметр, новые пользователи, настроившие приложение синхронизации, по умолчанию увидят в проводнике файлы, доступные только в Интернете. Содержимое файла не скачивается, пока файл не будет открыт. Если отключить этот параметр, Windows 10 пользователи будут выполнять синхронизацию так же, как и пользователи предыдущих версий Windows, и не смогут включить OneDrive Files по запросу. Если вы не настроите этот параметр, пользователи смогут включать или отключать параметр OneDrive Files по запросу.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"FilesOnDemandEnabled"=dword:00000001

Соответствуют требованиям Windows и приложение синхронизации OneDrive приложения, но по-прежнему не видите параметр OneDrive Files по запросу в разделе "Параметры"? Убедитесь, что для типа запуска службы "Драйвер Files фильтра облака Windows" установлено значение 2 (AUTO_START). При включении этой функции устанавливается значение 2 для следующего раздела реестра:

[HKLM\SYSTEM\CurrentControlSet\Services\CldFlt]"Start"=dword:00000002

Предупреждать пользователей, у которых недостаточно места на диске

Применимо к: групповая политика, Intune

Этот параметр позволяет задать минимальный объем свободного места на диске и предупреждать пользователей, если приложение синхронизации OneDrive (OneDrive.exe) скачивает файл, который вызывает сокращение свободного места ниже указанного уровня. Пользователям предлагается выбрать параметры, чтобы освободить место.

Включение этой политики устанавливает значение от 0 до 10240000 для следующего раздела реестра:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive] "WarningMinDiskSpaceLimitInMB"=dword:00000000

Политики конфигурации пользователя

Политики конфигурации пользователя хранятся в папке User Configuration\Policies\Administrative Templates\OneDrive.

Параметры OneDrive в редакторе управления групповой политикой

Настроить автоматическую синхронизацию библиотеки сайтов группы

Применимо к: групповая политика, Intune

Примечание.

Эту политику также можно настроить в разделе "Конфигурация компьютера".

С помощью этого параметра можно указать библиотеки на сайтах групп SharePoint для автоматической синхронизации при следующем входе пользователей в приложение синхронизации OneDrive (OneDrive.exe). Синхронизация происходит в течение восьмичасового окна для более равномерной нагрузки на сеть. Чтобы использовать этот параметр, на компьютере должна быть установлена Windows 10 Fall Creators Update (версия 1709) или более поздняя, а также необходимо включить OneDrive Files по запросу. Эта функция не поддерживается для локальных сайтов SharePoint.

Важно!

Во избежание снижения производительности не рекомендуется включать этот параметр для библиотек, содержащих более 5000 файлов и папок. Не включайте этот параметр для той же библиотеки с более чем 1000 устройств.

Если включить этот параметр, приложение синхронизации OneDrive автоматически синхронизирует содержимое указанных библиотек как файлы, доступные только в Интернете, при следующем входе пользователя. Пользователь не может остановить синхронизацию библиотек.

Если вы отключите этот параметр, библиотеки сайта группы, которые вы указали, не синхронизируются автоматически для новых пользователей. Существующие пользователи могут остановить синхронизацию библиотек, но их синхронизация не будет остановлена автоматически.

Чтобы настроить этот параметр, в окне параметров выберите "Показать", введите понятное имя, чтобы идентифицировать библиотеку в поле " Имя значения ", а затем введите весь идентификатор библиотеки (tenantId=xxx&siteId=xxx&webId=xxx&listId=xxx&webUrl=httpsxxx&version=1) в поле "Значение ".

Чтобы найти идентификатор библиотеки, выполните вход как глобальный администратор или администратор SharePoint в Microsoft 365, перейдите к библиотеке и нажмите кнопку "Синхронизировать". В диалоговом окне " Начало синхронизации " щелкните ссылку " Копировать идентификатор библиотеки ".

Диалоговое окно

Специальные символы в этой копируемой строке представлены в формате Юникод и должны быть преобразованы в ASCII согласно следующей таблице.

Найти Заменить
%2D -
%7B {
%7D }
%3A :
%2F /
%2E .

Или можно выполнить следующую команду в PowerShell, заменив "Copied String" на идентификатор библиотеки:

[uri]::UnescapeDataString("Copied String")

При включении этой политики задается следующий раздел реестра, используя полный URL-адрес из скопированного идентификатора библиотеки:

[HKCU\Software\Policies\Microsoft\OneDrive\TenantAutoMount]"LibraryName"="LibraryID"

Продолжать синхронизацию в сетях с лимитным тарифным планом

Применимо к: групповая политика, Intune

Этот параметр позволяет отключить функцию автоматической приостановки при подключении устройства к сетям с учетом трафика.

Если вы включите этот параметр, синхронизация продолжается, когда устройства находятся в сетях с учетом трафика. OneDrive не приостанавливает синхронизацию автоматически.

Если этот параметр отключен или не настроен, синхронизация автоматически приостанавливается при обнаружении сети с лимитным тарифным планом и появляется уведомление. Чтобы отменить приостановку, в уведомлении выберите Все равно синхронизировать. Если синхронизация приостановлена, для возобновления синхронизации щелкните значок облака OneDrive в области уведомлений на панели задач и выберите оповещение в верхней части центра действий.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive] "DisablePauseOnMeteredNetwork"=dword:00000001

Продолжать синхронизацию при включении режима экономии заряда на устройствах

Применимо к: групповая политика, Intune

Этот параметр позволяет отключить функцию автоматической приостановки для устройств с включенным режимом экономии заряда аккумулятора.

Если вы включите этот параметр, при включении пользователями режима экономии заряда аккумулятора синхронизация продолжается. OneDrive не приостанавливает синхронизацию автоматически.

Если этот параметр отключен или не настроен, синхронизация автоматически приостанавливается при обнаружении режима экономии заряда и появлении уведомления. Чтобы отменить приостановку, в уведомлении выберите Все равно синхронизировать. Если синхронизация приостановлена, для возобновления синхронизации щелкните значок облака OneDrive в области уведомлений на панели задач и выберите оповещение в верхней части центра действий.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive] "DisablePauseOnBatterySaver"=dword:00000001

Развертывание Запрет известных папок Перемещение из Office Групповая политика

Применимо к: групповая политика, Intune

Ограничение перемещения известной папки из Office (ограничение KFM из Office) Групповая политика позволяет администраторам управлять отображением в приложениях Office запросов, побуждающих пользователей создавать резервные копии своих файлов в Microsoft OneDrive.

Если эта политика включена и развернута, в приложениях Office не отображается панель сообщений, даже если пользователи имеют право на использование функции перемещения известной папки (KFM). Эта политика применяется только к приложениям Office и не влияет на другие конфигурации OneDrive или KFM. Он доступен в файлах административных шаблонов для Microsoft Office (версия 5497.1000 или более поздняя).

Дополнительные сведения о включении и развертывании этой политики см. в разделе "Развертывание ограничений известных папок", "Перемещение из групповой политики Office".

Отключение анимации, которая отображается при настройке OneDrive

Применимо к: групповая политика, Intune

Этот параметр позволяет отключить отображение анимации во время настройки OneDrive.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

HKCU\SOFTWARE\Policies\Microsoft\OneDrive\DisableFREAnimation =dword:00000001

Не показывать учебник в конце настройки OneDrive

Применимо к: групповая политика, Intune

Этот параметр позволяет предотвратить отображение учебника в конце мастера настройки OneDrive.

Если вы включите этот параметр, пользователи не увидят учебник после завершения настройки OneDrive.

Если этот параметр отключен или не настроен, учебник появится в конце настройки OneDrive.

Ограничить скорость скачивания для приложения синхронизации фиксированным значением

Применимо к: групповая политика, Intune

Этот параметр позволяет настроить максимальную скорость, с которой приложение синхронизации OneDrive (OneDrive.exe) может скачивать файлы. Эта скорость является фиксированным значением, которое измеряется в килобайтах в секунду и относится только к синхронизации, но не к скачиванию обновлений. Чем ниже скорость, тем медленнее скачиваются файлы.

Этот параметр рекомендуется использовать в тех случаях, когда OneDrive Files по запросу НЕ включен и требуются строгие ограничения трафика, например при начальном развертывании приложения синхронизации в организации или включении синхронизации сайтов групп. Мы не рекомендуем использовать этот параметр регулярно, так как он уменьшает скорость приложения синхронизации и отрицательно влияет на взаимодействие с пользователем. После начальной синхронизации пользователи обычно синхронизируют только несколько файлов за раз, и это не оказывает существенного влияния на производительность сети. Если включить этот параметр, компьютеры будут использовать указанную вами максимальную скорость скачивания, и пользователи не смогут ее изменить.

При включении этого параметра введите значение (от 1 до 100 000) в поле Пропускная способность. Максимальная скорость: 100 000 КБ/с. При вводе любого значения менее 50 КБ/с ограничение устанавливается равным 50 КБ/с, даже если в пользовательском интерфейсе отображается меньшее значение.

Если этот параметр отключен или не настроен, скорость скачивания не ограничена, и пользователи могут ограничить ее в параметрах приложения "Приложение синхронизации OneDrive". Сведения о возможностях конечных пользователей см. в статье "Изменение скорости отправки или скачивания приложения "Приложение синхронизации OneDrive".

При включении этой политики следующему значению раздела реестра присваивается число от 50 до 100 000:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive] "DownloadBandwidthLimit"=dword:00000032

Предыдущий раздел реестра устанавливает ограничение скорости загрузки на уровне 50 КБ, используя шестнадцатеричное значение для 50, то есть 00000032.

Примечание.

Необходимо перезапустить OneDrive.exe на компьютерах пользователей, чтобы применить этот параметр.

Сведения об оценке пропускной способности сети, необходимой для синхронизации, см. в статье "Планирование использования сети для приложения "Приложение синхронизации OneDrive".

Ограничить скорость отправки для приложения синхронизации фиксированным значением

Применимо к: групповая политика, Intune

Этот параметр позволяет настроить максимальную скорость, с которой приложение синхронизации OneDrive (OneDrive.exe) может отправлять файлы. Эта скорость является фиксированным значением, которое измеряется в килобайтах в секунду. Чем меньше скорость, тем медленнее компьютер отправляет файлы.

Если включить этот параметр и ввести скорость (от 1 до 100 000) в поле "Полоса пропускания ", компьютеры будут использовать указанную максимальную скорость отправки, и пользователи не смогут изменить ее в параметрах OneDrive. Максимальная скорость: 100 000 КБ/с. При вводе любого значения менее 50 КБ/с ограничение устанавливается равным 50 КБ/с, даже если в пользовательском интерфейсе отображается меньшее значение.

Если вы отключите или не настроите этот параметр, пользователи могут ограничить скорость отправки фиксированным значением (в КБ/с) или выбрать "Автоматическая настройка ", которая устанавливает скорость отправки на уровне 70 % от пропускной способности. Сведения о возможностях конечных пользователей см. в статье "Изменение скорости отправки или скачивания приложения "Приложение синхронизации OneDrive".

Рекомендуем использовать этот параметр только в тех случаях, когда требуются строгие ограничения трафика. В случаях, когда необходимо ограничить скорость отправки (например, при перемещении известной папки), рекомендуем включить политику Ограничить скорость отправки для приложения синхронизации в процентах от пропускной способности, чтобы задать ограничение, которое будет изменяться в зависимости от условий. Не следует включать оба параметра одновременно.

При включении этой политики следующему значению раздела реестра присваивается число от 50 до 100 000:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive]"UploadBandwidthLimit"=dword:00000032

Предыдущий раздел реестра устанавливает ограничение скорости отправки на уровне 50 КБ, используя шестнадцатеричное значение для 50, то есть 00000032.

Примечание.

Необходимо перезапустить OneDrive.exe на компьютерах пользователей, чтобы применить этот параметр.

Сведения об оценке пропускной способности сети, необходимой для синхронизации, см. в статье "Планирование использования сети для приложения "Приложение синхронизации OneDrive".

Запретить пользователям изменять расположение папки OneDrive

Применимо к: групповая политика, Intune

Этот параметр позволяет запретить пользователям изменять расположение папки OneDrive на своем компьютере.

Чтобы использовать этот параметр, в поле Параметры выберите пункт Показать, а затем введите свой Идентификатор клиента. Чтобы включить настройку, введите "1; Чтобы отключить его, введите 0.

При включении этого параметра ссылка Изменить расположение будет скрыта при настройке OneDrive. Папка OneDrive создается в используемом по умолчанию расположении или в пользовательском расположении, указанном, если включена политика Задать стандартное расположение для папки OneDrive.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKCU\Software\Policies\Microsoft\OneDrive\DisableCustomRoot] "1111-2222-3333-4444"=dword:00000001

где "1111-2222-3333-4444" — идентификатор клиента.

Если вы отключите этот параметр, пользователи смогут изменять расположение своей папки синхронизации при настройке OneDrive.

Запретить пользователям синхронизировать личные учетные записи OneDrive

Применимо к: групповая политика, Intune

Этот параметр позволяет запретить пользователям входить с помощью учетной записи Майкрософт, чтобы синхронизировать свои личные файлы OneDrive. По умолчанию пользователям разрешено синхронизировать личные учетные записи OneDrive.

Если вы включите этот параметр, пользователи не смогут привязать синхронизацию к своей личной учетной записи OneDrive. Пользователи, которые уже синхронизируют свои личные хранилища OneDrive, когда вы включаете этот параметр, не смогут продолжить синхронизацию (они получают сообщение о том, что синхронизация прекращена), но все файлы, синхронизированные с компьютером, остаются на компьютере.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive]"DisablePersonalSync"=dword:00000001

Примечание.

Чтобы применить этот параметр, клиентам операционной системы Mac (MacOS) необходимо либо выйти из системы и перезапустить OneDrive, либо перезагрузить клиентский компьютер.

Задать стандартное расположение для папки OneDrive

Применимо к: групповая политика, Intune

С помощью этого параметра можно указать определенный путь в качестве папки OneDrive по умолчанию на компьютерах пользователей. По умолчанию путь ведет к папке %userprofile%.

Если этот параметр включен, папка OneDrive — {название организации} будет по умолчанию использоваться по пути, который вы указали. Чтобы указать идентификатор клиента и путь, в поле Параметры выберите Показать.

Эта политика устанавливает для следующего раздела реестра значение строки, указывающей путь к файлу:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive\DefaultRootDir] "1111-2222-3333-4444"="{User path}"

где "1111-2222-3333-4444" — идентификатор клиента.

Если этот параметр отключен, локальным расположением папки OneDrive — {organization name} по умолчанию будет %userprofile%.

Примечание.

Переменная среды %logonuser% не будет работать через групповую политику. Рекомендуем вместо этого использовать %username%.

Автоматически запускайте OneDrive при входе в Windows

Применимо к: групповая политика, Intune

Эта политика переопределяет выбор пользователя, обеспечивая автоматический запуск OneDrive при каждом входе пользователя в Windows.

Включение этой политики устанавливает значение 1 для следующего раздела реестра:

[HKCU\Software\Policies\Microsoft\OneDrive]"EnableAutoStart"=dword:00000001

См. также

Развертывание нового приложения синхронизации OneDrive в корпоративной среде

Запретить пользователям устанавливать приложение синхронизации

Разрешение синхронизации только на компьютерах, присоединенных к определенным доменам

Блокирование синхронизации определенных типов файлов

Развертывание и настройка нового приложения синхронизации OneDrive для Mac

Политики синхронизации Списков