Поделиться через


Поставщик служб CSP политики — ADMX_GroupPolicy

Совет

Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.

Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.

2 AllowX/ForestPolicy/and/RUP

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP

Этот параметр политики позволяет обрабатывать политики на основе пользователя, перемещать профили пользователей и сценарии входа в объекты пользователя для интерактивного входа в леса.

Этот параметр политики влияет на все учетные записи пользователей, которые в интерактивном режиме входят в компьютер в другом лесу при наличии доверия между лесами или двустороннего доверия леса.

  • Если этот параметр политики не настроен, выполните следующие действия:

  • Параметры политики на основе пользователя не применяются из леса пользователя.

  • Пользователи не получают свои перемещаемые профили; они получают локальный профиль на компьютере из локального леса. Пользователю появляется предупреждающее сообщение, и отправляется сообщение журнала событий (1529).

  • Обработка групповой политики с обратным циклом применяется с помощью объектов групповой политики (GPO), которые находятся в пределах компьютера.

  • Публикуется сообщение журнала событий (1109), в котором говорится, что в режиме замены был вызван замыкатель на себя.

  • Если этот параметр политики включен, поведение будет точно таким же, как в Windows 2000: применяется политика пользователя, а перемещаемый профиль пользователя разрешен из доверенного леса.

  • Если этот параметр политики отключен, поведение будет таким же, как если бы он не был настроен.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя AllowX-ForestPolicy-and-RUP
Понятное имя Разрешить политику пользователей между лесами и перемещаемые профили пользователей
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра AllowX-ForestPolicy-and-RUP
Имя файла ADMX GroupPolicy.admx

CorpConnSyncWaitTime

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime

Этот параметр политики указывает, как долго групповая политика должна ожидать уведомлений о подключении к рабочему месту во время обработки политики запуска. Если обработка политики запуска выполняется синхронно, компьютер блокируется до тех пор, пока не будет доступно подключение к рабочему месту или не будет достигнуто время ожидания. Если обработка политики запуска выполняется асинхронно, компьютер не блокируется и обработка политики будет выполняться в фоновом режиме. В любом случае при настройке этого параметра политики переопределяется любое время ожидания, вычисленное системой.

  • Если этот параметр политики включен, групповая политика использует это максимальное время ожидания, настроенное администратором для подключения к рабочему месту, и переопределяет любое время ожидания по умолчанию или время ожидания, вычисленное системой.

  • Если этот параметр политики отключен или не настроен, групповая политика будет использовать время ожидания по умолчанию, равное 60 секундам, на компьютерах под управлением операционных систем Windows, превышающих Windows 7, настроенных для подключения к рабочему месту.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CorpConnSyncWaitTime
Понятное имя Указание времени ожидания подключения к рабочему месту для обработки политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя файла ADMX GroupPolicy.admx

CSE_AppMgmt

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt

Этот параметр политики определяет, когда обновляются политики установки программного обеспечения.

Этот параметр политики влияет на все параметры политики, использующие компонент установки программного обеспечения групповой политики, например параметры политики в разделе Параметры программного обеспечения\Установка программного обеспечения. Политику установки программного обеспечения можно задать только для объектов групповой политики, хранящихся в Active Directory, но не для объектов групповой политики на локальном компьютере.

Этот параметр политики переопределяет настраиваемые параметры, которые программа реализует политику установки программного обеспечения, установленную при установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр политики отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации параметров политики указывают, что они обновляются только при изменении. Однако может потребоваться обновить параметры политики без изменений, например повторно применить нужные политики, если пользователь изменил их.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_AppMgmt
Понятное имя Настройка обработки политики установки программного обеспечения
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{c6dc5466-785a-11d2-84d0-00c04fb169f7}
Имя файла ADMX GroupPolicy.admx

CSE_DiskQuota

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota

Этот параметр политики определяет, когда обновляются политики квоты дисков.

Этот параметр политики влияет на все политики, использующие компонент квоты диска групповой политики, например в разделе Конфигурация компьютера\Административные шаблоны\Система\Квоты дисков.

Этот параметр политики переопределяет настраиваемые параметры, которые программа, реализующая политику квоты на диск, установленную при ее установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр политики отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_DiskQuota
Понятное имя Настройка обработки политики квоты диска
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
Имя файла ADMX GroupPolicy.admx

CSE_EFSRecovery

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery

Этот параметр политики определяет, когда обновляются политики шифрования.

Этот параметр политики влияет на все политики, использующие компонент шифрования групповой политики, например политики, связанные с шифрованием в разделе Параметры Windows\Параметры безопасности.

Он переопределяет настраиваемые параметры, которые программа реализует политику шифрования, установленную при ее установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр политики отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_EFSRecovery
Понятное имя Настройка обработки политики восстановления EFS
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
Имя файла ADMX GroupPolicy.admx

CSE_FolderRedirection

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection

Этот параметр политики определяет, когда обновляются политики перенаправления папок.

Этот параметр политики влияет на все политики, использующие компонент перенаправления папок групповой политики, например в WindowsSettings\Folder Redirection. Политику перенаправления папок можно задать только для объектов групповой политики, хранящихся в Active Directory, но не для объектов групповой политики на локальном компьютере.

Этот параметр политики переопределяет настраиваемые параметры, которые программа реализует параметр политики перенаправления папок, заданный при установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр политики отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_FolderRedirection
Понятное имя Настройка обработки политики перенаправления папок
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{25537BA6-77A8-11D2-9B6C-0000F8080861}
Имя файла ADMX GroupPolicy.admx

CSE_IEM

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM

Этот параметр политики определяет, когда обновляются политики обслуживания Internet Explorer.

Этот параметр политики влияет на все политики, использующие компонент обслуживания Internet Explorer групповой политики, например в разделе Параметры Windows\Обслуживание Internet Explorer.

Этот параметр политики переопределяет настраиваемые параметры, которые программа, реализующая политику обслуживания Internet Explorer, установленную при установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр политики отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр политики, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_IEM
Понятное имя Настройка обработки политики обслуживания Internet Explorer
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
Имя файла ADMX GroupPolicy.admx

CSE_IPSecurity

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity

Этот параметр политики определяет, когда обновляются политики безопасности IP-адресов.

Этот параметр политики влияет на все политики, использующие компонент безопасности IP-адресов групповой политики, например политики в разделе Конфигурация компьютера\Параметры Windows\Параметры безопасности\Политики безопасности IP на локальном компьютере.

Этот параметр политики переопределяет настраиваемые параметры, которые программа реализует политику безопасности IP-адресов, установленную при ее установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр политики отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр политики, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_IPSecurity
Понятное имя Настройка обработки политики безопасности IP-адресов
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Имя файла ADMX GroupPolicy.admx

CSE_Registry

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry

Этот параметр политики определяет, когда обновляются политики реестра.

Этот параметр политики влияет на все политики в папке Административные шаблоны и любые другие политики, которые хранят значения в реестре. Он переопределяет настраиваемые параметры, которые программа реализует политику реестра, установленную при ее установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр политики отключен или не настроен, он не повлияет на систему.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр политики, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_Registry
Понятное имя Настройка обработки политики реестра
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
Имя файла ADMX GroupPolicy.admx

CSE_Scripts

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts

Этот параметр политики определяет, когда обновляются политики, назначающие общие скрипты.

Этот параметр политики влияет на все политики, использующие компонент сценариев групповой политики, например в WindowsSettings\Scripts. Он переопределяет настраиваемые параметры, которые программа, реализующая политику скриптов, заданную при установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр политики, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_Scripts
Понятное имя Настройка обработки политики сценариев
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
Имя файла ADMX GroupPolicy.admx

CSE_Security

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security

Этот параметр политики определяет, когда обновляются политики безопасности.

Этот параметр политики влияет на все политики, использующие компонент безопасности групповой политики, например в разделе Параметры Windows\Параметры безопасности.

Этот параметр политики переопределяет настраиваемые параметры, которые программа реализует политику безопасности, установленную при установке.

  • Если этот параметр политики включен, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр политики отключен или не настроен, он не повлияет на систему.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр политики, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_Security
Понятное имя Настройка обработки политики безопасности
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
Имя файла ADMX GroupPolicy.admx

CSE_Wired

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired

Этот параметр политики определяет, когда обновляются политики, назначающие параметры проводной сети.

Этот параметр политики влияет на все политики, использующие компонент проводной сети групповой политики, например в разделе Параметры Windows\Политики проводной сети.

Он переопределяет настраиваемые параметры, которые программа, реализующая набор проводной сети, когда она была установлена.

  • Если эта политика включена, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_Wired
Понятное имя Настройка обработки проводной политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
Имя файла ADMX GroupPolicy.admx

CSE_Wireless

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless

Этот параметр политики определяет, когда обновляются политики, назначающие параметры беспроводной сети.

Этот параметр политики влияет на все политики, использующие компонент беспроводной сети групповой политики, например в WindowsSettings\Wireless Network Policies.

Он переопределяет настраиваемые параметры, которые программа реализует беспроводную сеть, установленную при ее установке.

  • Если эта политика включена, можно использовать указанные флажки для изменения параметров.

  • Если этот параметр отключен или не настроен, он не повлияет на систему.

Параметр "Разрешить обработку через медленное сетевое подключение" обновляет политики, даже если обновление передается через медленное сетевое подключение, например телефонную линию. Обновления при медленных подключениях могут привести к значительным задержкам.

Параметр "Не применять во время периодической фоновой обработки" запрещает системе обновлять затронутые политики в фоновом режиме во время использования компьютера. Если фоновые обновления отключены, изменения политики не вступают в силу до следующего входа пользователя или перезапуска системы.

Параметр "Обработать, даже если объекты групповой политики не изменились" обновляет и повторно применяет политики, даже если политики не изменились. Многие реализации политики указывают, что они обновляются только при изменении. Однако вам может потребоваться обновить без изменений политики, например повторно применить нужный параметр, если пользователь изменил его.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя CSE_Wireless
Понятное имя Настройка обработки политик беспроводной связи
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
Имя файла ADMX GroupPolicy.admx

DenyRsopToInteractiveUser_1

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1

Этот параметр политики управляет возможностью пользователей просматривать данные результирующей политики (RSoP).

По умолчанию пользователи, вошедший в систему в интерактивном режиме, могут просматривать собственные данные результирующей политики (RSoP).

  • Если этот параметр политики включен, интерактивные пользователи не смогут создавать данные RSoP.

  • Если этот параметр политики отключен или не настроен, интерактивные пользователи могут создавать RSoP.

Примечание.

Этот параметр политики не влияет на администраторов. Если этот параметр политики включен или отключен, администраторы по умолчанию могут просматривать данные RSoP.

Примечание.

Чтобы просмотреть данные RSoP на клиентском компьютере, используйте оснастку RSoP для консоли управления Майкрософт. Вы можете запустить оснастку RSoP из командной строки, введя RSOP.msc.

Примечание.

Этот параметр политики существует как конфигурация пользователя и конфигурация компьютера.

Кроме того, см. параметр политики "Отключить результирующий набор ведения журнала политики" в разделе Конфигурация компьютера\Административные шаблоны\Система\GroupPolicy.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DenyRsopToInteractiveUser_1
Понятное имя Определить, могут ли интерактивные пользователи создавать результирующий набор данных политики
Расположение Пользовательская конфигурация
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра DenyRsopToInteractiveUser
Имя файла ADMX GroupPolicy.admx

DenyRsopToInteractiveUser_2

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2

Этот параметр политики управляет возможностью пользователей просматривать данные результирующей политики (RSoP).

По умолчанию пользователи, вошедший в систему в интерактивном режиме, могут просматривать собственные данные результирующей политики (RSoP).

  • Если этот параметр политики включен, интерактивные пользователи не смогут создавать данные RSoP.

  • Если этот параметр политики отключен или не настроен, интерактивные пользователи могут создавать RSoP.

Примечание.

Этот параметр политики не влияет на администраторов. Если этот параметр политики включен или отключен, администраторы по умолчанию могут просматривать данные RSoP.

Примечание.

Чтобы просмотреть данные RSoP на клиентском компьютере, используйте оснастку RSoP для консоли управления Майкрософт. Вы можете запустить оснастку RSoP из командной строки, введя RSOP.msc.

Примечание.

Этот параметр политики существует как конфигурация пользователя и конфигурация компьютера.

Кроме того, см. параметр политики "Отключить результирующий набор ведения журнала политики" в разделе Конфигурация компьютера\Административные шаблоны\Система\GroupPolicy.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DenyRsopToInteractiveUser_2
Понятное имя Определить, могут ли интерактивные пользователи создавать результирующий набор данных политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра DenyRsopToInteractiveUser
Имя файла ADMX GroupPolicy.admx

ОтключитьAOACProcessing

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing

Этот параметр политики предотвращает остановку клиентской службы групповой политики при простое.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя ОтключитьAOACProcessing
Понятное имя Отключение оптимизации AOAC службы клиента групповой политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра ОтключитьAOACProcessing
Имя файла ADMX GroupPolicy.admx

DisableAutoADMUpdate

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate

Запрещает системе автоматически обновлять исходные файлы административных шаблонов при открытии редактора объектов групповой политики. Администраторы могут захотеть использовать его, если их беспокоит объем пространства, используемого в системном томе контроллера домена.

По умолчанию при запуске редактора объектов групповой политики сравнение меток времени выполняется для исходных файлов в локальном каталоге %SYSTEMROOT%\inf и исходных файлов, хранящихся в объекте групповой политики. Если локальные файлы являются более новыми, они копируются в объект групповой политики.

При изменении состояния этого параметра на Включено все исходные файлы не будут копироваться в объект групповой политики.

Изменение состояния этого параметра на Отключено приведет к принудительному поведению по умолчанию. Файлы всегда будут скопированы в объект групповой политики, если у них есть более поздняя метка времени.

Примечание.

Если параметр политики "Конфигурация компьютера" "Всегда использовать локальные файлы ADM для редактора объектов групповой политики" включен, состояние этого параметра игнорируется и всегда обрабатывается как включено.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableAutoADMUpdate
Понятное имя Отключение автоматического обновления файлов ADM
Расположение Пользовательская конфигурация
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy Editor
Имя значения реестра DisableAutoADMUpdate
Имя файла ADMX GroupPolicy.admx

DisableBackgroundPolicy

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy

Этот параметр политики запрещает обновление групповой политики во время использования компьютера. Этот параметр политики применяется к групповой политике для компьютеров, пользователей и контроллеров домена.

  • Если этот параметр политики включен, система ожидает выхода текущего пользователя из системы перед обновлением параметров компьютера и пользователя.

  • Если этот параметр политики отключен или не настроен, обновления можно применять во время работы пользователей. Частота обновлений определяется параметрами политики "Задать интервал обновления групповой политики для компьютеров" и "Задать интервал обновления групповой политики для пользователей".

Примечание.

Если вы внесете изменения в этот параметр политики, необходимо перезагрузить компьютер, чтобы он вступил в силу.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableBackgroundPolicy
Понятное имя Отключение фонового обновления групповой политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Microsoft\Windows\CurrentVersion\Policies\System
Имя значения реестра DisableBkGndGroupPolicy
Имя файла ADMX GroupPolicy.admx

DisableLGPOProcessing

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing

Этот параметр политики запрещает применение объектов локальной групповой политики (локальных объектов групповой политики).

По умолчанию параметры политики в локальных объектах групповой политики применяются перед любыми параметрами политики GPO на основе домена. Эти параметры политики могут применяться как к пользователям, так и к локальному компьютеру. Вы можете отключить обработку и применение всех локальных объектов групповой политики, чтобы обеспечить применение только доменных объектов групповой политики.

  • Если этот параметр политики включен, система не обрабатывает и не применяет локальные объекты групповой политики.

  • Если этот параметр политики отключен или не настроен, локальные объекты групповой политики продолжают применяться.

Примечание.

Для компьютеров, присоединенных к домену, настоятельно рекомендуется настраивать этот параметр политики только в объектах групповой политики на основе домена. Этот параметр политики будет игнорироваться на компьютерах, присоединенных к рабочей группе.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableLGPOProcessing
Понятное имя Отключение обработки объектов локальной групповой политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра DisableLGPOProcessing
Имя файла ADMX GroupPolicy.admx

DisableUsersFromMachGP

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP

Этот параметр политики позволяет управлять возможностью пользователя вызывать обновление политики компьютера.

  • Если этот параметр политики включен, пользователи не смогут вызвать обновление политики компьютера. Политика компьютера будет по-прежнему применяться при запуске или при официальном обновлении политики.

  • Если этот параметр политики отключен или не настроен, применяется поведение по умолчанию. По умолчанию политика компьютера применяется при запуске компьютера. Он также применяется с указанным интервалом обновления или при вызове пользователем вручную.

Примечание.

Этот параметр политики применяется только к неадминистраторам. Администраторы по-прежнему могут вызывать обновление политики компьютера в любое время независимо от того, как настроен этот параметр политики.

Кроме того, см. параметр политики "Задать интервал обновления групповой политики для компьютеров", чтобы изменить интервал обновления политики.

Примечание.

Если вы внесете изменения в этот параметр политики, необходимо перезагрузить компьютер, чтобы он вступил в силу.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DisableUsersFromMachGP
Понятное имя Удаление возможности пользователей вызывать обновление политики компьютера
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра DenyUsersFromMachGP
Имя файла ADMX GroupPolicy.admx

EnableCDP

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP

Этот параметр политики определяет, разрешено ли устройству Windows участвовать в работе между устройствами (продолжить взаимодействие).

  • Если этот параметр политики включен, устройство с Windows можно обнаружить на других устройствах Windows, принадлежащих одному и тому же пользователю, и может участвовать в работе с несколькими устройствами.

  • Если этот параметр политики отключен, устройство с Windows не может быть обнаружено другими устройствами и не сможет участвовать в работе с несколькими устройствами.

  • Если этот параметр политики не настроен, поведение по умолчанию зависит от выпуска Windows. Изменения в этой политике вступают в силу при перезагрузке.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя EnableCDP
Понятное имя Продолжить работу на этом устройстве
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра EnableCdp
Имя файла ADMX GroupPolicy.admx

EnableLogonOptimization

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization

Этот параметр политики позволяет настроить поведение кэширования групповой политики.

  • Если этот параметр политики включен или не настроен, групповая политика кэширует сведения о политике после каждого сеанса фоновой обработки. Этот кэш сохраняет применимые объекты групповой политики и параметры, содержащиеся в них. Когда групповая политика выполняется в синхронном режиме переднего плана, она ссылается на этот кэш, что позволяет ей работать быстрее. При чтении кэша групповая политика пытается связаться с контроллером домена входа, чтобы определить скорость канала. Когда групповая политика выполняется в фоновом или асинхронном режиме переднего плана, она продолжает скачивать последнюю версию сведений о политике и использует оценку пропускной способности для определения пороговых значений медленной связи. (Сведения о настройке асинхронного поведения переднего плана см. в параметре политики "Настройка определения медленных связей групповой политики").

Значение медленного канала, определенное в этом параметре политики, определяет, как долго групповая политика будет ожидать ответа от контроллера домена, прежде чем сообщать о скорости канала как медленной. Значение по умолчанию — 500 миллисекунда.

Значение времени ожидания, определенное в этом параметре политики, определяет, как долго групповая политика будет ожидать ответа от контроллера домена, прежде чем определять отсутствие сетевого подключения. При этом обработка текущей групповой политики останавливается. Групповая политика будет выполняться в фоновом режиме при следующем подключении к контроллеру домена. Установка слишком большого значения может привести к более длительному ожиданию пользователя при загрузке или входе в систему. Значение по умолчанию — 5000 миллисекунда.

  • Если этот параметр политики отключен, клиент групповой политики не будет кэшировать применимые объекты групповой политики или параметры, содержащиеся в объектах групповой политики. Когда групповая политика выполняется синхронно, она скачивает последнюю версию политики из сети и использует оценки пропускной способности для определения пороговых значений медленной связи. (Сведения о настройке асинхронного поведения переднего плана см. в параметре политики "Настройка определения медленных связей групповой политики").

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя EnableLogonOptimization
Понятное имя Настройка кэширования групповой политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра EnableLogonOptimization
Имя файла ADMX GroupPolicy.admx

EnableLogonOptimizationOnServerSKU

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU

Этот параметр политики позволяет настроить поведение кэширования групповой политики на компьютерах с Windows Server.

  • Если этот параметр политики включен, групповая политика кэширует сведения о политике после каждого сеанса фоновой обработки. Этот кэш сохраняет применимые объекты групповой политики и параметры, содержащиеся в них. Когда групповая политика выполняется в синхронном режиме переднего плана, она ссылается на этот кэш, что позволяет ей работать быстрее. При чтении кэша групповая политика пытается связаться с контроллером домена входа, чтобы определить скорость канала. Когда групповая политика выполняется в фоновом или асинхронном режиме переднего плана, она продолжает скачивать последнюю версию сведений о политике и использует оценку пропускной способности для определения пороговых значений медленной связи. (Сведения о настройке асинхронного поведения переднего плана см. в параметре политики "Настройка определения медленных связей групповой политики").

Значение медленного канала, определенное в этом параметре политики, определяет, как долго групповая политика будет ожидать ответа от контроллера домена, прежде чем сообщать о скорости канала как медленной. Значение по умолчанию — 500 миллисекунда.

Значение времени ожидания, определенное в этом параметре политики, определяет, как долго групповая политика будет ожидать ответа от контроллера домена, прежде чем определять отсутствие сетевого подключения. При этом обработка текущей групповой политики останавливается. Групповая политика будет выполняться в фоновом режиме при следующем подключении к контроллеру домена. Установка слишком большого значения может привести к более длительному ожиданию пользователя при загрузке или входе в систему. Значение по умолчанию — 5000 миллисекунда.

  • Если этот параметр политики отключен или не настроен, клиент групповой политики не будет кэшировать применимые объекты групповой политики или параметры, содержащиеся в объектах групповой политики. Когда групповая политика выполняется синхронно, она скачивает последнюю версию политики из сети и использует оценки пропускной способности для определения пороговых значений медленной связи. (Сведения о настройке асинхронного поведения переднего плана см. в параметре политики "Настройка определения медленных связей групповой политики").

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя EnableLogonOptimizationOnServerSKU
Понятное имя Включение кэширования групповой политики для серверов
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра EnableLogonOptimizationOnServerSKU
Имя файла ADMX GroupPolicy.admx

EnableMMX

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX

Эта политика позволяет ИТ-администраторам отключить возможность связывания телефона с компьютером для продолжения чтения, отправки электронной почты и других задач, требующих связывания между телефоном и компьютером.

  • Если этот параметр политики включен, устройство с Windows сможет зарегистрироваться в функции связывания телефон-компьютер и принять участие в разделе Продолжить работу с компьютером.

  • Если этот параметр политики отключен, устройство с Windows не может быть связано с телефонами, удалит себя из списка устройств всех связанных телефонов и не сможет участвовать в работе "Продолжить на компьютере".

  • Если этот параметр политики не настроен, поведение по умолчанию зависит от выпуска Windows. Изменения в этой политике вступают в силу при перезагрузке.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя EnableMMX
Понятное имя Связывание телефонного компьютера на этом устройстве
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра EnableMmx
Имя файла ADMX GroupPolicy.admx

EnforcePoliciesOnly

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly

Этот параметр политики запрещает администраторам просматривать или использовать параметры групповой политики.

ADM-файл администрирования групповой политики может содержать как истинные параметры, так и настройки. Параметры true, которые полностью поддерживаются групповой политикой, должны использовать записи реестра в подразделах реестра Software\Policies или Software\Microsoft\Windows\CurrentVersion\Policies. Параметры, которые поддерживаются не полностью, используют записи реестра в других подразделах.

  • Если этот параметр политики включен, команда "Показать только политики" включена, и администраторы не смогут отключить ее. В результате редактор объектов групповой политики отображает только истинные параметры; параметры не отображаются.

  • Если этот параметр политики отключен или не настроен, команда "Показывать только политики" включена по умолчанию, но администраторы могут просматривать настройки, отключив команду "Только показать политики".

Примечание.

Чтобы найти команду "Показать только политики", в редакторе объектов групповой политики выберите папку Административные шаблоны (любой из них), щелкните ее правой кнопкой мыши и наведите указатель на кнопку "Вид".

В редакторе объектов групповой политики параметры имеют красный значок, чтобы отличать их от параметров true, которые имеют синий значок.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя EnforcePoliciesOnly
Понятное имя Принудительное отображение политик
Расположение Пользовательская конфигурация
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy Editor
Имя значения реестра ShowPoliciesOnly
Имя файла ADMX GroupPolicy.admx

FontMitigation

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation

Эта функция безопасности предоставляет глобальный параметр, чтобы предотвратить загрузку ненадежных шрифтов программами. Ненадежные шрифты — это шрифты, установленные вне каталога %windir%\Fonts. Эту функцию можно настроить в трех режимах: Включено, Выключено и Аудит. По умолчанию это значение выкл. Шрифты не блокируются. Если вы еще не готовы развернуть эту функцию в организации, ее можно запустить в режиме аудита, чтобы узнать, не вызывает ли блокировка недоверенных шрифтов проблемы с удобством использования или совместимостью.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя FontMitigation
Понятное имя Блокировка недоверенных шрифтов
Location Конфигурация компьютера
Путь Варианты устранения рисков системы >
Имя раздела реестра SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
Имя файла ADMX GroupPolicy.admx

GPDCOptions

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions

Этот параметр политики определяет, какой контроллер домена использует оснастка "Редактор объектов групповой политики".

  • Если этот параметр включен, вы можете использовать контроллер домена в соответствии со следующими параметрами:

"Использовать основной контроллер домена" означает, что оснастка "Редактор объектов групповой политики" считывает и записывает изменения в контроллер домена, назначенный в качестве хозяина операций PDC для домена.

"Наследование от оснастки Active Directory" означает, что оснастка "Редактор объектов групповой политики" считывает и записывает изменения в контроллер домена, используемый пользователями и компьютерами Active Directory или оснастками "Сайты и службы Active Directory".

"Использовать любой доступный контроллер домена" означает, что оснастка "Редактор объектов групповой политики" может считывать и записывать изменения в любой доступный контроллер домена.

  • Если этот параметр отключен или не настроен, оснастка редактора объектов групповой политики использует контроллер домена, назначенный в качестве мастера операций PDC для домена.

Примечание.

Чтобы изменить мастер операций PDC для домена, в разделе Пользователи и компьютеры Active Directory щелкните домен правой кнопкой мыши и выберите пункт "Мастер операций".

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя GPDCOptions
Понятное имя Настройка выбора контроллера домена групповой политики
Расположение Пользовательская конфигурация
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy Editor
Имя файла ADMX GroupPolicy.admx

GPTransferRate_1

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1

Этот параметр политики определяет медленное подключение для применения и обновления групповой политики.

Если скорость передачи данных с контроллера домена, предоставляющего обновление политики компьютерам в этой группе, ниже скорости, заданной этим параметром, система считает подключение медленным.

Реакция системы на медленное подключение к политике зависит от политик. Программа, реализуя политику, может указать ответ на медленный канал. Кроме того, параметры обработки политики в этой папке позволяют переопределить указанные в программах ответы на медленные ссылки.

  • Если этот параметр включен, в поле "Скорость подключения" можно ввести десятичное число от 0 до 4 294 967 200, указывающее скорость передачи в килобитах в секунду. Любое подключение медленнее, чем эта скорость, считается медленным. Если ввести 0, все подключения считаются быстрыми.

  • Если этот параметр отключен или не настроен, система использует значение по умолчанию 500 килобит в секунду.

Этот параметр отображается в папках Конфигурация компьютера и Конфигурация пользователя. Параметр в конфигурации компьютера определяет медленное соединение для политик в папке Конфигурация компьютера. Параметр в пользовательской конфигурации определяет медленную ссылку для параметров в папке Конфигурация пользователя.

Кроме того, см. раздел "Не обнаруживать медленные сетевые подключения" и связанные политики в разделе Конфигурация компьютера\Административные шаблоны\Система\Профиль пользователя.

Примечание.

Если сервер профилей имеет IP-подключение, используется параметр скорости подключения. Если сервер профилей не имеет IP-подключения, используется время SMB.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя GPTransferRate_1
Понятное имя Настройка обнаружения медленных связей групповой политики
Расположение Пользовательская конфигурация
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя файла ADMX GroupPolicy.admx

GPTransferRate_2

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2

Этот параметр политики определяет медленное подключение для применения и обновления групповой политики.

Если скорость передачи данных с контроллера домена, предоставляющего обновление политики компьютерам в этой группе, ниже скорости, заданной этим параметром, система считает подключение медленным.

Реакция системы на медленное подключение к политике зависит от политик. Программа, реализуя политику, может указать ответ на медленный канал. Кроме того, параметры обработки политики в этой папке позволяют переопределить указанные в программах ответы на медленные ссылки.

  • Если этот параметр включен, в поле "Скорость подключения" можно ввести десятичное число от 0 до 4 294 967 200, указывающее скорость передачи в килобитах в секунду. Любое подключение медленнее, чем эта скорость, считается медленным. Если ввести 0, все подключения считаются быстрыми.

  • Если этот параметр отключен или не настроен, система использует значение по умолчанию 500 килобит в секунду.

Этот параметр отображается в папках Конфигурация компьютера и Конфигурация пользователя. Параметр в конфигурации компьютера определяет медленное соединение для политик в папке Конфигурация компьютера. Параметр в пользовательской конфигурации определяет медленную ссылку для параметров в папке Конфигурация пользователя.

Кроме того, см. раздел "Не обнаруживать медленные сетевые подключения" и связанные политики в разделе Конфигурация компьютера\Административные шаблоны\Система\Профиль пользователя.

Примечание.

Если сервер профилей имеет IP-подключение, используется параметр скорости подключения. Если сервер профилей не имеет IP-подключения, используется время SMB.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя GPTransferRate_2
Понятное имя Настройка обнаружения медленных связей групповой политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя файла ADMX GroupPolicy.admx

GroupPolicyRefreshRate

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate

Этот параметр политики определяет частоту обновления групповой политики для компьютеров во время использования компьютера (в фоновом режиме). Этот параметр задает частоту фонового обновления только для групповых политик в папке Конфигурация компьютера.

Помимо фоновых обновлений, групповая политика для компьютера всегда обновляется при запуске системы.

По умолчанию групповая политика компьютера обновляется в фоновом режиме каждые 90 минут со случайным смещением от 0 до 30 минут.

  • Если этот параметр включен, можно указать частоту обновления от 0 до 64 800 минут (45 дней). Если выбрать 0 минут, компьютер пытается обновить групповую политику каждые 7 секунд. Тем не менее, так как обновления могут мешать работе пользователей и увеличивать сетевой трафик, очень короткие интервалы обновления не подходили для большинства установок.

  • Если этот параметр отключен, групповая политика обновляется каждые 90 минут (по умолчанию). Чтобы указать, что групповая политика не должна обновляться во время использования компьютера, выберите политику "Отключить фоновое обновление групповой политики".

Политика Задать интервал обновления групповой политики для компьютеров также позволяет указать, насколько зависит фактический интервал обновления. Чтобы клиенты с одинаковым интервалом обновления не запрашивали обновления одновременно, система изменяет интервал обновления для каждого клиента на случайное количество минут. Число, введенное в поле случайного времени, задает верхний предел для диапазона дисперсии. Например, если ввести 30 минут, система выберет отклонение от 0 до 30 минут. Ввод большого числа устанавливает широкий диапазон и снижает вероятность перекрытия клиентских запросов. Однако обновления могут быть значительно отложены.

Этот параметр устанавливает частоту обновления для групповой политики компьютера. Чтобы задать частоту обновления для пользовательских политик, используйте параметр "Задать интервал обновления групповой политики для пользователей" (находится в разделе Конфигурация пользователей\Административные шаблоны\Система\Групповая политика).

Этот параметр используется только в том случае, если параметр "Отключить фоновое обновление групповой политики" не включен.

Примечание.

Рекомендуется уведомлять пользователей о том, что их политика периодически обновляется, чтобы они распознали признаки обновления политики. При обновлении групповой политики рабочий стол Windows обновляется; он кратко мерцает и закрывает открытые меню. Кроме того, ограничения, налагаемые групповыми политиками, например ограничения, ограничивающие возможности запуска программ, могут мешать выполняемым задачам.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя GroupPolicyRefreshRate
Понятное имя Настройка интервала обновления групповой политики для компьютеров
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя файла ADMX GroupPolicy.admx

GroupPolicyRefreshRateDC

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC

Этот параметр политики указывает, как часто групповая политика обновляется на контроллерах домена во время их выполнения (в фоновом режиме). Обновления, указанные в этом параметре, происходят в дополнение к обновлениям, выполняемым при запуске системы.

По умолчанию групповая политика на контроллерах домена обновляется каждые пять минут.

  • Если этот параметр включен, можно указать частоту обновления от 0 до 64 800 минут (45 дней). Если выбрать 0 минут, контроллер домена пытается обновить групповую политику каждые 7 секунд. Тем не менее, так как обновления могут мешать работе пользователей и увеличивать сетевой трафик, очень короткие интервалы обновления не подходили для большинства установок.

  • Если этот параметр отключен или не настроен, контроллер домена обновляет групповую политику каждые 5 минут (значение по умолчанию). Чтобы указать, что групповые политики для пользователей не должны обновляться во время использования компьютера, выберите параметр "Отключить фоновое обновление групповой политики".

Этот параметр также позволяет указать, насколько различается фактический интервал обновления. Чтобы контроллеры домена с одинаковым интервалом обновления не запрашивали обновления одновременно, система изменяет интервал обновления для каждого контроллера на случайное количество минут. Число, введенное в поле случайного времени, задает верхний предел для диапазона дисперсии. Например, если ввести 30 минут, система выберет отклонение от 0 до 30 минут. Ввод большого числа устанавливает широкий диапазон и снижает вероятность перекрытия запросов на обновление. Однако обновления могут быть значительно отложены.

Примечание.

Этот параметр используется только при установке политики для домена, сайта, подразделения или настраиваемой группы. Если вы устанавливаете политику только для локального компьютера, система игнорирует этот параметр.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя GroupPolicyRefreshRateDC
Понятное имя Настройка интервала обновления групповой политики для контроллеров домена
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя файла ADMX GroupPolicy.admx

GroupPolicyRefreshRateUser

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser

Этот параметр политики определяет частоту обновления групповой политики для пользователей во время использования компьютера (в фоновом режиме). Этот параметр задает частоту фонового обновления только для групповых политик в папке Конфигурация пользователя.

В дополнение к фоновым обновлениям групповая политика для пользователей всегда обновляется при входе пользователей.

По умолчанию групповая политика пользователя обновляется в фоновом режиме каждые 90 минут со случайным смещением от 0 до 30 минут.

  • Если этот параметр включен, можно указать частоту обновления от 0 до 64 800 минут (45 дней). Если выбрать 0 минут, компьютер пытается обновить групповую политику пользователя каждые 7 секунд. Тем не менее, так как обновления могут мешать работе пользователей и увеличивать сетевой трафик, очень короткие интервалы обновления не подходили для большинства установок.

  • Если этот параметр отключен, групповая политика пользователя обновляется каждые 90 минут (по умолчанию). Чтобы указать, что групповая политика для пользователей никогда не должна обновляться во время использования компьютера, выберите параметр "Отключить фоновое обновление групповой политики".

Этот параметр также позволяет указать, насколько различается фактический интервал обновления. Чтобы клиенты с одинаковым интервалом обновления не запрашивали обновления одновременно, система изменяет интервал обновления для каждого клиента на случайное количество минут. Число, введенное в поле случайного времени, задает верхний предел для диапазона дисперсии. Например, если ввести 30 минут, система выберет отклонение от 0 до 30 минут. Ввод большого числа устанавливает широкий диапазон и снижает вероятность перекрытия клиентских запросов. Однако обновления могут быть значительно отложены.

Важно.

Если параметр "Отключить фоновое обновление групповой политики" включен, этот параметр игнорируется.

Примечание.

Этот параметр устанавливает частоту обновления для групповых политик пользователей. Чтобы задать частоту обновления для групповых политик компьютеров, используйте параметр "Интервал обновления групповой политики для компьютеров" (находится в разделе Конфигурация компьютера\Административные шаблоны\Система\Групповая политика).

Совет

Рекомендуется уведомлять пользователей о том, что их политика периодически обновляется, чтобы они распознали признаки обновления политики. При обновлении групповой политики рабочий стол Windows обновляется; он кратко мерцает и закрывает открытые меню. Кроме того, ограничения, накладываемые групповыми политиками, например ограничения программ, которые могут запускаться пользователем, могут мешать выполнению задач.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя GroupPolicyRefreshRateUser
Понятное имя Настройка интервала обновления групповой политики для пользователей
Расположение Пользовательская конфигурация
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя файла ADMX GroupPolicy.admx

LogonScriptDelay

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay

Введите "0", чтобы отключить задержку скрипта входа.

Этот параметр политики позволяет настроить время ожидания клиента групповой политики после входа в систему перед выполнением скриптов.

По умолчанию клиент групповой политики ожидает пять минут перед выполнением скриптов входа. Это помогает создать адаптивную среду рабочего стола, предотвращая состязание на диске.

  • Если этот параметр политики включен, групповая политика будет ожидать указанного времени перед выполнением скриптов входа.

  • Если этот параметр политики отключен, групповая политика будет выполнять скрипты сразу после входа в систему.

  • Если этот параметр политики не настроен, групповая политика подождит пять минут, прежде чем запускать скрипты входа.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя LogonScriptDelay
Понятное имя Настройка задержки скрипта входа
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра EnableLogonScriptDelay
Имя файла ADMX GroupPolicy.admx

NewGPODisplayName

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName

Этот параметр политики позволяет задать отображаемое имя по умолчанию для новых объектов групповой политики.

Этот параметр позволяет указать имя по умолчанию для новых объектов групповой политики, созданных из средств управления групповыми политиками, совместимых с политикой, включая вкладку "Групповая политика" в средствах Active Directory и браузере GPO.

Отображаемое имя может содержать переменные среды и может содержать не более 255 символов.

Если этот параметр имеет значение Отключено или Не настроено, используется отображаемое имя объекта новой групповой политики по умолчанию.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя NewGPODisplayName
Понятное имя Установка имени по умолчанию для новых объектов групповой политики
Расположение Пользовательская конфигурация
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy Editor
Имя файла ADMX GroupPolicy.admx

NewGPOLinksDisabled

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled

Этот параметр политики позволяет создавать ссылки на объекты групповой политики в отключенном состоянии.

  • Если этот параметр включен, вы можете по умолчанию создать все ссылки на объекты групповой политики в отключенном состоянии. После настройки и тестирования новых ссылок объектов с помощью средства управления групповыми политиками, соответствующего политике, например для пользователей и компьютеров Active Directory или сайтов и служб Active Directory, можно включить ссылки объектов для использования в системе.

  • Если этот параметр отключен или не настроен, новые ссылки объектов групповой политики создаются в состоянии "Включен". Если вы не хотите, чтобы они были эффективными до тех пор, пока они не будут настроены и протестированы, необходимо отключить ссылку на объект.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя NewGPOLinksDisabled
Понятное имя Создание ссылок на объекты групповой политики, отключенных по умолчанию
Расположение Пользовательская конфигурация
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy Editor
Имя значения реестра NewGPOLinksDisabled
Имя файла ADMX GroupPolicy.admx

OnlyUseLocalAdminFiles

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles

Этот параметр политики позволяет всегда использовать локальные файлы ADM для оснастки групповой политики.

По умолчанию при редактировании объекта групповой политики с помощью оснастки редактора объектов групповой политики файлы ADM загружаются из этого объекта групповой политики в оснастку редактора объектов групповой политики. Это позволяет использовать ту же версию ADM-файлов, которые использовались для создания объекта групповой политики при редактировании этого объекта групповой политики.

Это приводит к следующему поведению:

  • Если вы изначально создавали объект групповой политики с помощью, например, английской системы, объект групповой политики содержит файлы ADM на английском языке.

  • Если позже вы измените объект групповой политики из системы на другом языке, вы получите файлы ADM на английском языке, как они были в объекте групповой политики.

Это поведение можно изменить с помощью этого параметра.

  • Если этот параметр включен, оснастка редактора объектов групповой политики всегда использует локальные файлы ADM в каталоге %windir%\inf при редактировании объектов групповой политики.

Это приводит к следующему поведению:

  • Если вы изначально создавали объект групповой политики с английской системой, а затем редактируете объект групповой политики с помощью японской системы, оснастка "Редактор объектов групповой политики" использует локальные файлы ADM на японском языке, и вы увидите текст на японском языке в разделе Административные шаблоны.

  • Если этот параметр отключен или не настроен, оснастка редактора объектов групповой политики всегда загружает все файлы ADM из фактического объекта групповой политики.

Примечание.

Если необходимые ADM не все доступны локально в каталоге %windir%\inf, возможно, вы не сможете просмотреть все параметры, настроенные в объекте групповой политики, который вы редактируете.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя OnlyUseLocalAdminFiles
Понятное имя Всегда используйте локальные файлы ADM для редактора объектов групповой политики.
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\Group Policy
Имя значения реестра OnlyUseLocalAdminFiles
Имя файла ADMX GroupPolicy.admx

ProcessMitigationOptions

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions

Эта функция безопасности предоставляет средства для переопределения параметров защиты отдельных процессовПараметры. Это можно использовать для применения ряда политик безопасности, характерных для приложений. Имя приложения указывается в качестве имени значения, включая расширение. Значение указывается в виде битового поля с рядом флагов в определенных позициях. Биты могут иметь значение 0 (параметр принудительно отключен), 1 (параметр принудительно включен) или ? (параметр сохраняет существующее значение до оценки объекта групповой политики). Распознанные расположения битов:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) включает предотвращение выполнения данных (DEP) для дочернего процесса.

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) включает эмуляцию thunk DEP-ATL для дочернего процесса. Эмуляция thunk DEP-ATL приводит к тому, что система перехватывает ошибки NX, происходящие из слоя thunk библиотеки активных шаблонов (ATL).

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) включает структурированный обработчик исключений для защиты от перезаписи (SEHOP) для дочернего процесса. SEHOP блокирует эксплойты, использующие метод перезаписи структурированного обработчика исключений (SEH).

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100). Политика принудительного рандомизации макета адресного пространства (ASLR) принудительно перебазирует образы, которые не совместимы с динамическими базами, действуя так, как будто во время загрузки произошло столкновение базы образов. Если требуется перемещение, образы, у которых нет раздела базового перемещения, не загружаются.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000). Политика рандомизации снизу вверх, которая включает параметры рандомизации стека, приводит к использованию случайного расположения в качестве наименьшего адреса пользователя.

Например, чтобы включить PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE и PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON, отключить PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF и оставить все остальные значения по умолчанию, укажите значение :

??????????????? 0??????? 1??????? 1

Установка флагов, не указанных здесь, для какого-либо значения, отличного от ? приводит к неопределенному поведению.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя ProcessMitigationOptions
Понятное имя Варианты устранения рисков процесса
Location Конфигурация компьютера и пользователя
Путь Варианты устранения рисков системы >
Имя раздела реестра SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
Имя файла ADMX GroupPolicy.admx

ResetDfsClientInfoDuringRefreshPolicy

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy

Включение этого параметра приведет к подключению клиента групповой политики к тому же контроллеру домена для общих папок DFS, что и для Active Directory.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя ResetDfsClientInfoDuringRefreshPolicy
Понятное имя Включение синхронизации контроллера домена AD/DFS во время обновления политики
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра ResetDfsClientInfoDuringRefreshPolicy
Имя файла ADMX GroupPolicy.admx

RSoPLogging

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging

Этот параметр позволяет включить или отключить ведение журнала результирующей политики (RSoP) на клиентском компьютере.

RSoP регистрирует сведения о параметрах групповой политики, примененных к клиенту. Эта информация содержит сведения, например, какие объекты групповой политики (GPO) были применены, откуда они были получены, а также о включенных параметрах расширения на стороне клиента.

  • Если этот параметр включен, ведение журнала RSoP будет отключено.

  • Если этот параметр отключен или не настроен, ведение журнала RSoP будет включено. По умолчанию ведение журнала RSoP всегда включено.

Примечание.

Чтобы просмотреть сведения О RSoP, зарегистрированные на клиентском компьютере, можно использовать оснастку RSoP в консоли управления Майкрософт (MMC).

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя RSoPLogging
Понятное имя Отключение ведения журнала результирующий набор политик
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра RSoPLogging
Имя файла ADMX GroupPolicy.admx

SlowLinkDefaultForDirectAccess

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess

Этот параметр политики позволяет администратору определить подключение с прямым доступом, считаемое быстрым сетевым подключением для применения и обновления групповой политики.

Когда групповая политика обнаруживает скорость пропускной способности подключения с прямым доступом, иногда при обнаружении может не получиться предоставить какие-либо сведения о скорости пропускной способности. Если групповая политика обнаруживает скорость пропускной способности, групповая политика будет следовать обычным правилам для оценки того, является ли подключение с прямым доступом быстрым или медленным сетевым подключением. Если скорость пропускной способности не обнаружена, по умолчанию групповая политика будет использовать медленное сетевое подключение. Этот параметр политики позволяет администратору переопределить значение по умолчанию для медленного сетевого подключения, а вместо этого использовать быстрое сетевое подключение в случае, если скорость пропускной способности сети не определена.

Примечание.

Когда групповая политика обнаруживает медленное сетевое подключение, групповая политика будет обрабатывать только те расширения на стороне клиента, настроенные для обработки через медленное соединение (медленное сетевое подключение).

  • Если эта политика включена, если групповая политика не может определить скорость пропускной способности при прямом доступе, групповая политика будет оценивать сетевое подключение как быстрое соединение и обрабатывать все расширения на стороне клиента.

  • Если этот параметр отключен или не настроен, групповая политика оценит сетевое подключение как медленное соединение и обработает только те расширения на стороне клиента, которые настроены для обработки по медленному каналу.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя SlowLinkDefaultForDirectAccess
Понятное имя Настройка подключений с прямым доступом как быстрого сетевого подключения
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра SlowLinkDefaultForDirectAccess
Имя файла ADMX GroupPolicy.admx

SlowlinkDefaultToAsync

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync

Эта политика предписывает обработке групповой политики пропускать обработку любого расширения на стороне клиента, требующего синхронной обработки (то есть, ожидают ли компьютеры полной инициализации сети во время запуска компьютера и входа пользователя) при обнаружении медленного сетевого подключения.

  • Если этот параметр политики включен, при обнаружении медленного сетевого подключения обработка групповой политики всегда будет выполняться асинхронно.

Клиентские компьютеры не будут ожидать полной инициализации сети при запуске и входе в систему. Существующие пользователи будут входили в систему с использованием кэшированных учетных данных, что приведет к более короткому времени входа. Групповая политика будет применяться в фоновом режиме после того, как сеть станет доступной.

Обратите внимание, что так как это фоновое обновление, расширения, требующие синхронной обработки, такие как установка программного обеспечения, перенаправление папок и расширение предпочтения карт дисков, не будут применяться.

Примечание. Существует два условия, которые приводят к синхронной обработке групповой политики, даже если этот параметр политики включен:

1 — при первом запуске компьютера после присоединения клиентского компьютера к домену.

2 . Если включен параметр политики "Всегда подождите сеть при запуске компьютера и входе".

  • Если этот параметр политики отключен или не настроен, обнаружение медленного сетевого подключения не повлияет на то, будет ли обработка групповой политики синхронной или асинхронной.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя SlowlinkDefaultToAsync
Понятное имя Измените обработку групповой политики на асинхронное выполнение при обнаружении медленного сетевого подключения.
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя значения реестра SlowlinkDefaultToAsync
Имя файла ADMX GroupPolicy.admx

SyncWaitTime

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime

Этот параметр политики указывает, как долго групповая политика должна ожидать уведомлений о доступности сети во время обработки политики запуска. Если обработка политики запуска выполняется синхронно, компьютер блокируется до тех пор, пока не будет доступна сеть или не будет достигнуто время ожидания по умолчанию. Если обработка политики запуска выполняется асинхронно, компьютер не блокируется и обработка политики будет выполняться в фоновом режиме. В любом случае при настройке этого параметра политики переопределяется любое время ожидания, вычисленное системой.

  • Если этот параметр политики включен, групповая политика будет использовать это максимальное время ожидания, настроенное администратором, и переопределит любое время ожидания по умолчанию или время ожидания, вычисленное системой.

  • Если этот параметр политики отключен или не настроен, групповая политика будет использовать время ожидания по умолчанию, равное 30 секундам, на компьютерах с операционной системой Windows Vista.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя SyncWaitTime
Понятное имя Указание времени ожидания обработки политики запуска
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя файла ADMX GroupPolicy.admx

UserPolicyMode

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode

Этот параметр политики предписывает системе применить набор объектов групповой политики для компьютера к любому пользователю, который входит на компьютер, затронутый этим параметром. Он предназначен для компьютеров специального назначения, таких как компьютеры в общественных местах, лабораториях и аудиториях, где необходимо изменить пользовательский параметр в зависимости от используемого компьютера.

По умолчанию объекты групповой политики пользователя определяют, какие параметры пользователя применяются.

  • Если этот параметр включен, то при входе пользователя на этот компьютер объекты групповой политики компьютера определяют, какой набор объектов групповой политики применяется.

  • Если этот параметр включен, в поле Режим можно выбрать один из следующих режимов:

"Заменить" означает, что параметры пользователя, определенные в объектах групповой политики компьютера, заменяют параметры пользователя, обычно применяемые к пользователю.

"Слияние" означает, что параметры пользователя, определенные в объектах групповой политики компьютера, и параметры пользователя, обычно применяемые к пользователю, объединяются. Если параметры конфликтуют, параметры пользователя в объектах групповой политики компьютера имеют приоритет над обычными параметрами пользователя.

  • Если этот параметр отключен или не настроен, объекты групповой политики пользователя определяют, какие параметры пользователя применяются.

Примечание.

Этот параметр действует только в том случае, если учетная запись компьютера и учетная запись пользователя находятся как минимум в доменах Windows 2000.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя UserPolicyMode
Понятное имя Настройка режима обработки замыкания на себя групповой политики пользователя
Location Конфигурация компьютера
Путь Групповая политика системы >
Имя раздела реестра Software\Policies\Microsoft\Windows\System
Имя файла ADMX GroupPolicy.admx

Поставщик служб конфигурации политики