Поделиться через


Поставщик служб CSP политики — AttachmentManager

Совет

Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.

Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.

DoNotPreserveZoneInformation

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1703 [10.0.15063] и более поздние
./User/Vendor/MSFT/Policy/Config/AttachmentManager/DoNotPreserveZoneInformation

Этот параметр политики позволяет управлять тем, помечает ли Windows вложения файлов сведениями об их зоне происхождения (например, ограниченным доступом, Интернетом, интрасетью, локальной). Для правильной работы требуется NTFS, и в FAT32 произойдет сбой без уведомления. Не сохраняя сведения о зоне, Windows не может выполнить правильную оценку рисков.

  • Если этот параметр политики включен, Windows не помечает вложения файлов сведениями о зоне.

  • Если этот параметр политики отключен, Windows помечает вложения файлов сведениями о зоне.

  • Если этот параметр политики не настроен, Windows помечает вложения файлов сведениями о зоне.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя AM_MarkZoneOnSavedAtttachments
Понятное имя Не сохранять сведения о зоне во вложениях файлов
Расположение Пользовательская конфигурация
Путь Диспетчер вложений компонентов > Windows
Имя раздела реестра Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
Имя значения реестра SaveZoneInformation
Имя файла ADMX AttachmentManager.admx

HideZoneInfoMechanism

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1703 [10.0.15063] и более поздние
./User/Vendor/MSFT/Policy/Config/AttachmentManager/HideZoneInfoMechanism

Этот параметр политики позволяет управлять тем, могут ли пользователи вручную удалять сведения о зоне из сохраненных файловых вложений, нажав кнопку Разблокировать на странице свойств файла или используя поле проверка в диалоговом окне предупреждения системы безопасности. Удаление сведений о зоне позволяет пользователям открывать потенциально опасные вложения файлов, которые Windows запретила открывать пользователям.

  • Если этот параметр политики включен, Windows скрывает поле проверка и кнопку Разблокировать.

  • Если этот параметр политики отключен, Windows отобразит поле проверка и кнопку Разблокировать.

  • Если этот параметр политики не настроен, Windows скрывает поле проверка и кнопку Разблокировать.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя AM_RemoveZoneInfo
Понятное имя Скрыть механизмы удаления сведений о зоне
Расположение Пользовательская конфигурация
Путь Диспетчер вложений компонентов > Windows
Имя раздела реестра Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
Имя значения реестра HideZoneInfoOnProperties
Имя файла ADMX AttachmentManager.admx

NotifyAntivirusPrograms

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 10, версия 1703 [10.0.15063] и более поздние
./User/Vendor/MSFT/Policy/Config/AttachmentManager/NotifyAntivirusPrograms

Этот параметр политики позволяет управлять поведением при уведомлении зарегистрированных антивирусных программ. Если зарегистрировано несколько программ, все они будут уведомлены. Если зарегистрированная антивирусная программа уже выполняет проверки доступа или сканирует файлы по мере их поступления на сервер электронной почты компьютера, дополнительные вызовы будут избыточными.

  • Если этот параметр политики включен, Windows сообщает зарегистрированной антивирусной программе сканировать файл, когда пользователь открывает вложение файла. В случае сбоя антивирусной программы открытие вложения блокируется.

  • Если этот параметр политики отключен, Windows не вызывает зарегистрированные антивирусные программы при открытии файловых вложений.

  • Если этот параметр политики не настроен, Windows не вызывает зарегистрированные антивирусные программы при открытии вложений файлов.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя AM_CallIOfficeAntiVirus
Понятное имя Уведомление антивирусных программ при открытии вложений
Расположение Пользовательская конфигурация
Путь Диспетчер вложений компонентов > Windows
Имя раздела реестра Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
Имя значения реестра ScanWithAntiVirus
Имя файла ADMX AttachmentManager.admx

Поставщик служб конфигурации политики