CSP политики — ApplicationManagement
AllowAllTrustedApps
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAllTrustedApps
Этот параметр политики позволяет управлять установкой доверенных бизнес-приложений (LOB) или упакованных приложений Microsoft Store, подписанных разработчиком.
Если этот параметр политики включен, можно установить любое бизнес-приложение Или приложение Microsoft Store, подписанное разработчиком (которое должно быть подписано цепочкой сертификатов, которая может быть успешно проверена локальным компьютером).
Если вы отключите или не настроите этот параметр политики, вы не сможете установить упакованные бизнес-приложения Или приложения Microsoft Store, подписанные разработчиком.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 65535 |
Допустимые значения:
Значение | Описание |
---|---|
0 | Явное отрицать. |
1 | Явное разрешение разблокировки. |
65535 (по умолчанию) | Не настроено. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | AppxDeploymentAllowAllTrustedApps |
Понятное имя | Разрешить установку всех доверенных приложений |
Location | Конфигурация компьютера |
Путь | Развертывание пакета приложений компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Appx |
Имя значения реестра | AllowAllTrustedApps |
Имя файла ADMX | AppxPackageManager.admx |
AllowAppStoreAutoUpdate
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAppStoreAutoUpdate
Определяет, разрешено ли автоматическое обновление приложений из Microsoft Store. Самое ограниченное значение - 0.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 2 |
Допустимые значения:
Значение | Описание |
---|---|
0 | Не допускается. |
1 | Разрешено. |
2 (по умолчанию) | Не настроено. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | DisableAutoInstall |
Понятное имя | Отключение автоматического скачивания и установки обновлений |
Location | Конфигурация компьютера |
Путь | Магазин компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\WindowsStore |
Имя значения реестра | Автоскачать |
Имя файла ADMX | WindowsStore.admx |
AllowAutomaticAppArchiving
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAutomaticAppArchiving
Этот параметр политики определяет, может ли система архивировать редко используемые приложения.
Если этот параметр политики включен, система будет периодически проверка для редко используемых приложений и архивировать их.
Если этот параметр политики отключен, система не будет архивировать приложения.
Если вы не настроите этот параметр политики (по умолчанию), система будет следовать поведению по умолчанию, то есть периодически проверка для и архивировать редко используемые приложения, и пользователь сможет самостоятельно настроить этот параметр.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 65535 |
Допустимые значения:
Значение | Описание |
---|---|
0 | Явное отрицать. |
1 | Явное включение. |
65535 (по умолчанию) | Не настроено. Выбор пользователя. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | AllowAutomaticAppArchiving |
Понятное имя | Архивирование редко используемых приложений |
Location | Конфигурация компьютера |
Путь | Развертывание пакета приложений компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Appx |
Имя значения реестра | AllowAutomaticAppArchiving |
Имя файла ADMX | AppxPackageManager.admx |
AllowDeveloperUnlock
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowDeveloperUnlock
Разрешает или запрещает разработку приложений Microsoft Store и их установку непосредственно из интегрированной среды разработки.
Если включить этот параметр и включить групповая политика "Разрешить установку всех доверенных приложений", вы можете разрабатывать приложения Microsoft Store и устанавливать их непосредственно из интегрированной среды разработки.
Если этот параметр отключен или не настроен, вы не сможете разрабатывать приложения Microsoft Store или устанавливать их непосредственно из интегрированной среды разработки.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 65535 |
Допустимые значения:
Значение | Описание |
---|---|
0 | Явное отрицать. |
1 | Явное разрешение разблокировки. |
65535 (по умолчанию) | Не настроено. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | AllowDevelopmentWithoutDevLicense |
Понятное имя | Позволяет разрабатывать упакованные приложения Microsoft Store и устанавливать их из интегрированной среды разработки (IDE). |
Location | Конфигурация компьютера |
Путь | Развертывание пакета приложений компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Appx |
Имя значения реестра | AllowDevelopmentWithoutDevLicense |
Имя файла ADMX | AppxPackageManager.admx |
AllowGameDVR
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowGameDVR
Запись и трансляция игр Windows.
Этот параметр включает или отключает функции записи и трансляции игр Windows. Если этот параметр отключен, запись игр Windows не будет разрешена.
Если параметр включен или не настроен, запись и трансляция (потоковая передача) будут разрешены.
Примечание.
Политика применяется только в Windows 10 для настольных компьютеров.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 1 |
Допустимые значения:
Значение | Описание |
---|---|
0 | Не допускается. |
1 (по умолчанию) | Разрешено. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | AllowGameDVR |
Понятное имя | Включает или отключает запись и трансляцию игр Windows |
Location | Конфигурация компьютера |
Путь | Компоненты Windows, > запись и трансляция игр Windows |
Имя раздела реестра | Software\Policies\Microsoft\Windows\GameDVR |
Имя значения реестра | AllowGameDVR |
Имя файла ADMX | GameDVR.admx |
AllowSharedUserAppData
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowSharedUserAppData
Управляет возможностью совместного доступа к данным между пользователями, которые установили приложение.
Если эта политика включена, приложение для Windows может совместно использовать данные приложения с другими экземплярами этого приложения. Общий доступ к данным осуществляется через папку SharedLocal. Эта папка доступна через Windows. API хранилища.
Если отключить эту политику, приложение для Windows не сможет совместно использовать данные приложения с другими экземплярами этого приложения. Если эта политика была включена ранее, все ранее общие данные приложения останутся в папке SharedLocal.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Запрещено или запрещено, но Microsoft Edge загружает файлы книг в папку для каждого пользователя. |
1 | Разрешено. Microsoft Edge загружает файлы книг в общую папку. Для правильной работы этой политики необходимо также включить параметр Разрешить приложению Windows обмениваться данными приложения между групповой политикой пользователей. Кроме того, пользователи должны войти в систему с помощью учебной или рабочей учетной записи. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | AllowSharedLocalAppData |
Понятное имя | Разрешить приложению Windows совместно использовать данные приложения между пользователями |
Location | Конфигурация компьютера |
Путь | Развертывание пакета приложений компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\Windows\CurrentVersion\AppModel\StateManager |
Имя значения реестра | AllowSharedLocalAppData |
Имя файла ADMX | AppxPackageManager.admx |
AllowStore
Примечание.
Эта политика является устаревшей и может быть удалена в будущем выпуске.
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
Неприменимо | ✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowStore
Этот параметр политики является устаревшим.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 1 |
Допустимые значения:
Значение | Описание |
---|---|
0 | Отвергать. |
1 (по умолчанию) | Разрешить |
ApplicationRestrictions
Примечание.
Эта политика является устаревшей и может быть удалена в будущем выпуске.
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
Неприменимо | ✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ApplicationRestrictions
Этот параметр политики является устаревшим.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
BlockNonAdminUserInstall
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
❌ Pro ✅ Enterprise ✅ для образования ❌ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 2004 [10.0.19041] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/BlockNonAdminUserInstall
Управляет возможностью пользователей, не являющихся администраторами, устанавливать пакеты приложений для Windows.
Если включить эту политику, пользователи, не являющиеся администраторами, не смогут инициировать установку пакетов приложений для Windows. Администраторы, желающие установить приложение, должны сделать это из контекста администратора (например, из окна Windows PowerShell администратора). Все пользователи по-прежнему смогут устанавливать пакеты приложений Windows через Microsoft Store, если это разрешено другими политиками.
Если вы отключите или не настроите эту политику, все пользователи смогут инициировать установку пакетов приложений для Windows.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Служба отключена. Все пользователи смогут начать установку пакетов приложений Windows. |
1 | Включено. Пользователи, не являющиеся администраторами, не смогут инициировать установку пакетов приложений для Windows. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | BlockNonAdminUserInstall |
Понятное имя | Запретить пользователям, не являющихся администраторами, устанавливать упакованные приложения Для Windows |
Location | Конфигурация компьютера |
Путь | Развертывание пакета приложений компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Appx |
Имя значения реестра | BlockNonAdminUserInstall |
Имя файла ADMX | AppxPackageManager.admx |
DisableStoreOriginatedApps
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
❌ Pro ✅ Enterprise ✅ для образования ❌ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1607 [10.0.14393] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/DisableStoreOriginatedApps
Отключить отключает запуск всех приложений из Microsoft Store, которые были предварительно установлены или были загружены. Приложения не будут обновляться. Магазин также будет отключен. Включить все это снова. Этот параметр применяется только к выпускам Windows enterprise и education.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Включите запуск приложений. |
1 | Отключить запуск приложений. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | DisableStoreApps |
Понятное имя | Отключение всех приложений из Microsoft Store |
Location | Конфигурация компьютера |
Путь | Магазин компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\WindowsStore |
Имя значения реестра | DisableStoreApps |
Имя файла ADMX | WindowsStore.admx |
LaunchAppAfterLogOn
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1809 [10.0.17763] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/LaunchAppAfterLogOn
Список разделенных точкой с запятой фамилий пакетов приложений Windows. Перечисленные приложения Windows должны быть запущены после входа в систему.
Эта политика позволяет ИТ-администратору указывать список приложений, которые пользователи могут запускать после входа в устройство.
Примечание.
Эта политика работает только для современных приложений.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Допустимые значения | Список (разделитель: ; ) |
Чтобы эта политика работала, приложения для Windows должны объявить в своем манифесте, что они будут использовать задачу запуска.
Пример:
<desktop:Extension Category="windows.startupTask">
<desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" />
</desktop:Extension>
MSIAllowUserControlOverInstall
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1803 [10.0.17134] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAllowUserControlOverInstall
Этот параметр политики позволяет пользователям изменять параметры установки, которые обычно доступны только системным администраторам.
Если вы включите этот параметр политики, некоторые функции безопасности установщика Windows будут отменены. Это позволяет завершить установку, которая в противном случае была бы остановлена из-за нарушения безопасности.
Если этот параметр политики отключен или не настроен, функции безопасности установщика Windows не позволяют пользователям изменять параметры установки, обычно зарезервированные для системных администраторов, например указывать каталог, в который устанавливаются файлы.
Если установщик Windows обнаруживает, что установочный пакет разрешил пользователю изменять защищенный параметр, он останавливает установку и отображает сообщение. Эти функции безопасности работают только тогда, когда программа установки работает в привилегированном контексте безопасности, в котором у нее есть доступ к каталогам, запрещенным пользователю.
Этот параметр политики предназначен для менее строгих сред. Он может использоваться для обхода ошибок в программе установки, которая препятствует установке программного обеспечения.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Служба отключена. |
1 | Включено. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | EnableUserControl |
Понятное имя | Разрешить пользовательский контроль над установками |
Location | Конфигурация компьютера |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | EnableUserControl |
Имя файла ADMX | MSI.admx |
MSIAlwaysInstallWithElevatedPrivileges
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1803 [10.0.17134] и более поздние |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
Этот параметр политики предписывает установщику Windows использовать повышенные разрешения при установке любой программы в системе.
Если этот параметр политики включен, привилегии распространяются на все программы. Эти привилегии обычно зарезервированы для программ, которые были назначены пользователю (предлагаются на рабочем столе), назначены компьютеру (установлены автоматически) или доступны в окне «Установка и удаление программ» на панели управления. Этот параметр профиля позволяет пользователям устанавливать программы, которым требуется доступ к каталогам, которые пользователь может не иметь разрешения на просмотр или изменение, включая каталоги на компьютерах с ограниченными правами.
Если этот параметр политики отключен или не настроен, система применяет разрешения текущего пользователя при установке программ, которые системный администратор не распространяет или не предлагает.
Примечание.
Этот параметр политики отображается в папках Конфигурация компьютера и Конфигурация пользователя. Чтобы этот параметр политики вступил в силу, необходимо включить его в обеих папках.
Предостережение
Опытные пользователи могут воспользоваться разрешениями, предоставляемыми этим параметром политики, чтобы изменить свои привилегии и получить постоянный доступ к файлам и папкам с ограниченным доступом. Обратите внимание, что версия пользовательской конфигурации этого параметра политики не гарантируется.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Служба отключена. |
1 | Включено. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | AlwaysInstallElevated |
Понятное имя | Всегда устанавливайте с повышенными привилегиями |
Location | Конфигурация компьютера и пользователя |
Путь | Windows Components > Windows Installer |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Installer |
Имя значения реестра | AlwaysInstallElevated |
Имя файла ADMX | MSI.admx |
RequirePrivateStoreOnly
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ✅ |
❌ Pro ✅ Enterprise ✅ для образования ❌ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1607 [10.0.14393] и более поздние |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
Запрещает доступ к каталогу розничной торговли в Microsoft Store, но отображает частный магазин.
Если этот параметр включен, пользователи не смогут просматривать каталог розничной торговли в Microsoft Store, но смогут просматривать приложения в частном магазине.
Если этот параметр отключен или не настроен, пользователи смогут получить доступ к каталогу розничной торговли в Microsoft Store.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Разрешить как общедоступное, так и частное хранилище. |
1 | Включен только частный магазин. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | RequirePrivateStoreOnly |
Понятное имя | Отображение только частного магазина в Microsoft Store |
Location | Конфигурация компьютера и пользователя |
Путь | Магазин компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\WindowsStore |
Имя значения реестра | RequirePrivateStoreOnly |
Имя файла ADMX | WindowsStore.admx |
RestrictAppDataToSystemVolume
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppDataToSystemVolume
Запретить перемещение данных приложения пользователей в другое расположение при перемещении или установке приложения в другом расположении.
Если этот параметр включен, все данные приложения пользователей останутся в системном томе независимо от того, где установлено приложение.
Если этот параметр отключен или не настроен, то при перемещении приложения в другой том данные приложения пользователей также будут перемещаться на этот том.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Не ограничено. |
1 | Ограниченный. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | RestrictAppDataToSystemVolume |
Понятное имя | Запретить хранение данных приложений пользователей на томах, отличных от системы |
Location | Конфигурация компьютера |
Путь | Развертывание пакета приложений компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Appx |
Имя значения реестра | RestrictAppDataToSystemVolume |
Имя файла ADMX | AppxPackageManager.admx |
RestrictAppToSystemVolume
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1507 [10.0.10240] и более поздние |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppToSystemVolume
Этот параметр политики позволяет управлять установкой приложений Windows на дополнительных томах, таких как дополнительные разделы, USB-накопители или SD-карты.
Если этот параметр включен, вы не сможете перемещать или устанавливать приложения Windows на томах, которые не являются системным томом.
Если вы отключите или не настроите этот параметр, вы можете перемещать или устанавливать приложения Для Windows на других томах.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Не ограничено. |
1 | Ограниченный. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | DisableDeploymentToNonSystemVolumes |
Понятное имя | Отключение установки приложений Windows на несистемных томах |
Location | Конфигурация компьютера |
Путь | Развертывание пакета приложений компонентов > Windows |
Имя раздела реестра | Software\Policies\Microsoft\Windows\Appx |
Имя значения реестра | RestrictAppToSystemVolume |
Имя файла ADMX | AppxPackageManager.admx |
ScheduleForceRestartForUpdateFailures
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
❌ Pro ✅ Enterprise ✅ для образования ❌ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1809 [10.0.17763] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
Чтобы обеспечить актуальность приложений, эта политика позволяет администраторам устанавливать повторяющуюся или однократную дату для перезапуска приложений, обновление которых не удалось из-за используемого приложения, что позволяет применить обновление. Тип значения - строка.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Допустимые значения:
Развернуть, чтобы просмотреть XML-файл схемы
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
<xs:simpleType name="recurrence" final="restriction">
<xs:restriction base="xs:string">
<xs:enumeration value="None" />
<xs:enumeration value="Daily" />
<xs:enumeration value="Weekly" />
<xs:enumeration value="Monthly" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfWeek" final="restriction">
<xs:restriction base="xs:unsignedByte">
<xs:minInclusive value="1" />
<xs:maxInclusive value="127" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfMonth" final="restriction">
<xs:restriction base="xs:unsignedInt">
<xs:minInclusive value="1" />
</xs:restriction>
</xs:simpleType>
<xs:element name="ForceRestart">
<xs:complexType>
<xs:attribute name="StartDateTime" type="xs:dateTime" use="required" />
<xs:attribute name="Recurrence" type="recurrence" use="required" />
<xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required" />
<xs:attribute name="DaysOfWeek" type="daysOfWeek" />
<xs:attribute name="DaysOfMonth" type="daysOfMonth" />
</xs:complexType>
</xs:element>
</xs:schema>
Пример:
<SyncML xmlns="SYNCML:SYNCML1.1">
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">xml</Format>
</Meta>
<Data>
<ForceRestart StartDateTime="2018-03-28T22:21:52Z"
Recurrence="[None/Daily/Weekly/Monthly]"
DayOfWeek=”1”
DayOfMonth=”12”
RunIfTaskIsMissed=”1”/>
</Data>
</Item>
</Add>
</SyncBody>
</SycnML>
Примечание.
Проверка повторения выполняется с учетом регистра. Например, значение должно быть "Ежедневно", а не "ежедневно". Неправильный случай приведет к сбою выполнения SmartRetry.