Поделиться через


Поставщик служб конфигурации Policy

Поставщик службы конфигурации политики позволяет предприятию настраивать политики для Windows 10 и Windows 11. Используйте этот поставщик службы конфигурации для настройки политик компании.

Поставщик службы конфигурации политики имеет следующие подкатегории:

  • Policy/Config/AreaName — обрабатывает запрос конфигурации политики с сервера.
  • Policy/Result/AreaName — предоставляет путь только для чтения к политикам, применяемым на устройстве.

Политика область

Политика область — это уровень, на котором можно настроить политику. Некоторые политики можно настроить только на уровне устройства, то есть политика вступит в силу независимо от того, кто вошел в систему на устройстве. Другие политики можно настроить на уровне пользователя, то есть политика вступит в силу только для этого пользователя. Чтобы настроить политику в рамках определенного область (пользователь или устройство), используйте следующие пути:

Область пользователя:

  • ./User/Vendor/MSFT/Policy/Config/AreaName/PolicyName для настройки политики.
  • ./User/Vendor/MSFT/Policy/Result/AreaName/PolicyName , чтобы получить результат.

Область устройства:

  • ./Device/Vendor/MSFT/Policy/Config/AreaName/PolicyName для настройки политики.
  • ./Device/Vendor/MSFT/Policy/Result/AreaName/PolicyName , чтобы получить результат.

Примечание.

Для конфигурации на уровне устройства часть устройства может быть опущена из пути, считая следующие пути соответственно эквивалентными указанным выше путям:

  • ./Vendor/MSFT/Policy/Config/AreaName/PolicyName для настройки политики.
  • ./Vendor/MSFT/Policy/Result/AreaName/PolicyName , чтобы получить результат.

В следующем списке показаны узлы поставщика службы конфигурации политики:

Device/Config

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1507 [10.0.10240] и более поздние
./Device/Vendor/MSFT/Policy/Config

Узел для группировки всех политик, настроенных одним источником. Источник конфигурации может использовать этот путь для задания значений политики и последующего запроса любого значения политики, заданного ранее. Одну политику можно настроить с помощью нескольких источников конфигурации. Если источник конфигурации хочет запросить результат разрешения конфликта (например, если Exchange и MDM пытаются задать значение), источник конфигурации может использовать путь политики или результата для получения результирующего значения.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение

Device/Config/{AreaName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1507 [10.0.10240] и более поздние
./Device/Vendor/MSFT/Policy/Config/{AreaName}

Группа областей, которую можно настроить с помощью одной технологии для одного поставщика. После добавления вы не сможете изменить значение. Список областей, которые можно настроить, см. в отдельных DDFs области для CSP политики.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение
Динамическое именование узлов ClientInventory

Device/Config/{AreaName}/{PolicyName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1507 [10.0.10240] и более поздние
./Device/Vendor/MSFT/Policy/Config/{AreaName}/{PolicyName}

Указывает пару "имя-значение", используемую в политике. Дополнительные сведения о политиках, доступных для настройки, см. в отдельных DDFs области.

В следующем списке приведены некоторые советы, которые помогут вам при настройке политик.

  • Разделяйте значения подстроки по Юникоду 0xF000 в XML-файле.

    Примечание.

    Запрос от другого вызывающего объекта может предоставить разное значение, так как у каждого вызывающего объекта могут быть разные значения для именованной политики.

  • В SyncML заключите эту политику с помощью команды Atomic, чтобы параметры политики обрабатывались как одна транзакция.
  • Поддерживаемые операции: Add, Get, Delete и Replace.
  • Тип значения - строка.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат null
Тип доступа Добавить, удалить, получить, заменить
Динамическое именование узлов ClientInventory

Device/ConfigOperations

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1507 [10.0.10240] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations

Корневой узел для группировки различных операций конфигурации.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение

Device/ConfigOperations/ADMXInstall

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1709 [10.0.16299] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall

Позволяет импортировать (принимать) на устройстве параметры ADMX-файлов для Win32 и приложений мост для классических приложений и обрабатываться в новых политиках или предпочтениях с поддержкой ADMX. С помощью ADMXInstall можно добавить политики с поддержкой ADMX для тех приложений Win32 или мост для классических приложений, которые были добавлены между выпусками ОС. Политики, поддерживаемые ADMX, получаются на устройство с помощью URI CSP политики: ./Vendor/MSFT/Policy/ConfigOperations/ADMXInstall. Каждой добавляемой политике или предпочтениям с поддержкой ADMX присваивается уникальный идентификатор. Файлы ADMX, установленные с помощью ConfigOperations/ADMXInstall, позже можно удалить с помощью операции удаления URI. Удаление ADMX-файла приведет к удалению ADMX-файла с диска, метаданных из куста реестра ADMXdefault и всех политик, которые были заданы из файла. Сервер MDM также может удалить все политики ADMX, привязанные к конкретному приложению, вызвав delete в URI ,/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}.

Дополнительные сведения об использовании политики CSP для настройки политик Win32 и мост для классических приложений политик приложений см. в статье Настройка политики Win32 и мост для классических приложений приложений.

Примечание.

Параметры OPAX, управляемые с помощью центра развертывания Microsoft Office, не поддерживаются MDM. Дополнительные сведения об этом средстве см. в разделе Центр развертывания Office.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение

Device/ConfigOperations/ADMXInstall/{AppName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1709 [10.0.16299] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}

Указывает имя приложения Win32 или мост для классических приложений, связанного с файлом ADMX.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение
Динамическое именование узлов UniqueName: указывает имя приложения Win32 или мост для классических приложений, связанного с ADMX-файлом.
Device/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}
Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1709 [10.0.16299] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}

Настройка типа приложения Win32. Политика или предпочтения.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение
Динамическое именование узлов UniqueName: тип параметра приложения Win32. Политика или предпочтения
Device/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}/{AdmxFileId}
Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1709 [10.0.16299] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}/{AdmxFileId}

Уникальный идентификатор ADMX-файла.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить
Динамическое именование узлов ServerGeneratedUniqueIdentifier
Device/ConfigOperations/ADMXInstall/{AppName}/Properties
Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 1709 с KB4520006 [10.0.16299.1481] и более поздних версий
✅Windows 10 версии 1803 с KB4519978 [10.0.17134.1099] и более поздних версий
✅Windows 10, версия 1809 с KB4520062 [10.0.17763.832] и более поздних версий
✅Windows 10 версии 1903 с KB4517211 [10.0.18362.387] и более поздних версий
✅Windows 10, версия 1909 [10.0.18363] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties

Свойства приема ADMX приложения Win32.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}
Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 1709 с KB4520006 [10.0.16299.1481] и более поздних версий
✅Windows 10 версии 1803 с KB4519978 [10.0.17134.1099] и более поздних версий
✅Windows 10, версия 1809 с KB4520062 [10.0.17763.832] и более поздних версий
✅Windows 10 версии 1903 с KB4517211 [10.0.18362.387] и более поздних версий
✅Windows 10, версия 1909 [10.0.18363] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}

Настройка типа приложения Win32. Политика или предпочтения.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение
Динамическое именование узлов UniqueName: тип параметра приложения Win32. Политика или предпочтения
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}
Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 1709 с KB4520006 [10.0.16299.1481] и более поздних версий
✅Windows 10 версии 1803 с KB4519978 [10.0.17134.1099] и более поздних версий
✅Windows 10, версия 1809 с KB4520062 [10.0.17763.832] и более поздних версий
✅Windows 10 версии 1903 с KB4517211 [10.0.18362.387] и более поздних версий
✅Windows 10, версия 1909 [10.0.18363] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}

Уникальный идентификатор ADMX-файла.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение
Динамическое именование узлов ServerGeneratedUniqueIdentifier
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}/Version
Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10 версии 1709 с KB4520006 [10.0.16299.1481] и более поздних версий
✅Windows 10 версии 1803 с KB4519978 [10.0.17134.1099] и более поздних версий
✅Windows 10, версия 1809 с KB4520062 [10.0.17763.832] и более поздних версий
✅Windows 10 версии 1903 с KB4517211 [10.0.18362.387] и более поздних версий
✅Windows 10, версия 1909 [10.0.18363] и более поздние
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}/Version

Версия ADMX-файла. Это может быть задано сервером для записи управления версиями ADMX-файла, принятых устройством.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Устройство или результат

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1507 [10.0.10240] и более поздние
./Device/Vendor/MSFT/Policy/Result

Группы оцениваемые политики от всех поставщиков, которые можно настроить.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Получите

Device/Result/{AreaName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1507 [10.0.10240] и более поздние
./Device/Vendor/MSFT/Policy/Result/{AreaName}

Группа областей, которую можно настроить с помощью одной технологии, независимой от поставщиков. Список областей, которые можно настроить, см. в отдельных DDFs области для CSP политики.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Получите
Динамическое именование узлов ClientInventory

Device/Result/{AreaName}/{PolicyName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1507 [10.0.10240] и более поздние
./Device/Vendor/MSFT/Policy/Result/{AreaName}/{PolicyName}

Указывает пару "имя-значение", используемую в политике. Дополнительные сведения о политиках, доступных для настройки, см. в отдельных DDFs области.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат null
Тип доступа Получите
Динамическое именование узлов ClientInventory

User/Config

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
❌ Pro
❌ Enterprise
❌ для образования
❌ Windows SE
❌ IIoT Enterprise или IoT Enterprise LTSC
./User/Vendor/MSFT/Policy/Config

Узел для группировки всех политик, настроенных одним источником. Источник конфигурации может использовать этот путь для задания значений политики и последующего запроса любого значения политики, заданного ранее. Одну политику можно настроить с помощью нескольких источников конфигурации. Если источник конфигурации хочет запросить результат разрешения конфликта (например, если Exchange и MDM пытаются задать значение), источник конфигурации может использовать путь политики или результата для получения результирующего значения.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение

User/Config/{AreaName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
❌ Pro
❌ Enterprise
❌ для образования
❌ Windows SE
❌ IIoT Enterprise или IoT Enterprise LTSC
./User/Vendor/MSFT/Policy/Config/{AreaName}

Группа областей, которую можно настроить с помощью одной технологии для одного поставщика. После добавления вы не сможете изменить значение. Список областей, которые можно настроить, см. в отдельных DDFs области для CSP политики.

В следующем списке приведены некоторые советы, которые помогут вам при настройке политик.

  • Разделяйте значения подстроки по Юникоду 0xF000 в XML-файле.

    Примечание.

    Запрос от другого вызывающего объекта может предоставить разное значение, так как у каждого вызывающего объекта могут быть разные значения для именованной политики.

  • В SyncML заключите эту политику с помощью команды Atomic, чтобы параметры политики обрабатывались как одна транзакция.
  • Поддерживаемые операции: Add, Get, Delete и Replace.
  • Тип значения - строка.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Добавление, удаление, получение
Динамическое именование узлов ClientInventory

User/Config/{AreaName}/{PolicyName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
❌ Pro
❌ Enterprise
❌ для образования
❌ Windows SE
❌ IIoT Enterprise или IoT Enterprise LTSC
./User/Vendor/MSFT/Policy/Config/{AreaName}/{PolicyName}

Указывает пару "имя-значение", используемую в политике. Дополнительные сведения о политиках, доступных для настройки, см. в отдельных DDFs области.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат null
Тип доступа Добавить, удалить, получить, заменить
Динамическое именование узлов ClientInventory

Пользователь или результат

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
❌ Pro
❌ Enterprise
❌ для образования
❌ Windows SE
❌ IIoT Enterprise или IoT Enterprise LTSC
./User/Vendor/MSFT/Policy/Result

Группы оцениваемые политики от всех поставщиков, которые можно настроить.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Получите

User/Result/{AreaName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
❌ Pro
❌ Enterprise
❌ для образования
❌ Windows SE
❌ IIoT Enterprise или IoT Enterprise LTSC
./User/Vendor/MSFT/Policy/Result/{AreaName}

Группа областей, которую можно настроить с помощью одной технологии, независимой от поставщиков. Список областей, которые можно настроить, см. в отдельных DDFs области для CSP политики.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат node
Тип доступа Получите
Динамическое именование узлов ClientInventory

User/Result/{AreaName}/{PolicyName}

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
❌ Pro
❌ Enterprise
❌ для образования
❌ Windows SE
❌ IIoT Enterprise или IoT Enterprise LTSC
./User/Vendor/MSFT/Policy/Result/{AreaName}/{PolicyName}

Указывает пару "имя-значение", используемую в политике. Дополнительные сведения о политиках, доступных для настройки, см. в отдельных DDFs области.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат null
Тип доступа Получите
Динамическое именование узлов ServerGeneratedUniqueIdentifier

Области политики

Справочник по поставщикам служб конфигурации