Поставщик служб CSP политики — AttachmentManager
Совет
Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>
. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.
Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.
DoNotPreserveZoneInformation
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ❌ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1703 [10.0.15063] и более поздние |
./User/Vendor/MSFT/Policy/Config/AttachmentManager/DoNotPreserveZoneInformation
Этот параметр политики позволяет управлять тем, помечает ли Windows вложения файлов сведениями об их зоне происхождения (например, ограниченным доступом, Интернетом, интрасетью, локальной). Для правильной работы требуется NTFS, и в FAT32 произойдет сбой без уведомления. Не сохраняя сведения о зоне, Windows не может выполнить правильную оценку рисков.
Если этот параметр политики включен, Windows не помечает вложения файлов сведениями о зоне.
Если этот параметр политики отключен, Windows помечает вложения файлов сведениями о зоне.
Если этот параметр политики не настроен, Windows помечает вложения файлов сведениями о зоне.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | AM_MarkZoneOnSavedAtttachments |
Понятное имя | Не сохранять сведения о зоне во вложениях файлов |
Расположение | Пользовательская конфигурация |
Путь | Диспетчер вложений компонентов > Windows |
Имя раздела реестра | Software\Microsoft\Windows\CurrentVersion\Policies\Attachments |
Имя значения реестра | SaveZoneInformation |
Имя файла ADMX | AttachmentManager.admx |
HideZoneInfoMechanism
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ❌ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1703 [10.0.15063] и более поздние |
./User/Vendor/MSFT/Policy/Config/AttachmentManager/HideZoneInfoMechanism
Этот параметр политики позволяет управлять тем, могут ли пользователи вручную удалять сведения о зоне из сохраненных файловых вложений, нажав кнопку Разблокировать на странице свойств файла или используя поле проверка в диалоговом окне предупреждения системы безопасности. Удаление сведений о зоне позволяет пользователям открывать потенциально опасные вложения файлов, которые Windows запретила открывать пользователям.
Если этот параметр политики включен, Windows скрывает поле проверка и кнопку Разблокировать.
Если этот параметр политики отключен, Windows отобразит поле проверка и кнопку Разблокировать.
Если этот параметр политики не настроен, Windows скрывает поле проверка и кнопку Разблокировать.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | AM_RemoveZoneInfo |
Понятное имя | Скрыть механизмы удаления сведений о зоне |
Расположение | Пользовательская конфигурация |
Путь | Диспетчер вложений компонентов > Windows |
Имя раздела реестра | Software\Microsoft\Windows\CurrentVersion\Policies\Attachments |
Имя значения реестра | HideZoneInfoOnProperties |
Имя файла ADMX | AttachmentManager.admx |
NotifyAntivirusPrograms
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ❌ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1703 [10.0.15063] и более поздние |
./User/Vendor/MSFT/Policy/Config/AttachmentManager/NotifyAntivirusPrograms
Этот параметр политики позволяет управлять поведением при уведомлении зарегистрированных антивирусных программ. Если зарегистрировано несколько программ, все они будут уведомлены. Если зарегистрированная антивирусная программа уже выполняет проверки доступа или сканирует файлы по мере их поступления на сервер электронной почты компьютера, дополнительные вызовы будут избыточными.
Если этот параметр политики включен, Windows сообщает зарегистрированной антивирусной программе сканировать файл, когда пользователь открывает вложение файла. В случае сбоя антивирусной программы открытие вложения блокируется.
Если этот параметр политики отключен, Windows не вызывает зарегистрированные антивирусные программы при открытии файловых вложений.
Если этот параметр политики не настроен, Windows не вызывает зарегистрированные антивирусные программы при открытии вложений файлов.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | AM_CallIOfficeAntiVirus |
Понятное имя | Уведомление антивирусных программ при открытии вложений |
Расположение | Пользовательская конфигурация |
Путь | Диспетчер вложений компонентов > Windows |
Имя раздела реестра | Software\Microsoft\Windows\CurrentVersion\Policies\Attachments |
Имя значения реестра | ScanWithAntiVirus |
Имя файла ADMX | AttachmentManager.admx |