Поделиться через


Поставщик служб CSP политики — файловая система

Совет

Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.

Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.

Логотип программы предварительной оценки Windows.

Важно.

Этот CSP содержит некоторые параметры, находящиеся в стадии разработки и применимые только для сборок Windows Insider Preview. Эти параметры могут изменяться и зависеть от других функций или служб в предварительной версии.

ClfsAuthenticationChecking

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows Insider Preview
./Device/Vendor/MSFT/Policy/Config/FileSystem/ClfsAuthenticationChecking

Этот параметр политики настраивает проверку подлинности файла журнала CLFS— функцию безопасности, которая направлена на усиление синтаксического анализа файлов журнала.

Проверка подлинности logfile позволяет драйверу CLFS обнаруживать вредоносные изменения, внесенные в файлы журнала. При обнаружении изменений CLFS сочтет файл журнала небезопасным для анализа и вернет вызывающей ошибке. CLFS может обнаруживать изменения, записывая коды проверки подлинности в файлы журналов, что объединяет данные файлов с уникальным системным криптографическим ключом.

Побочным эффектом проверки подлинности logfile является то, что CLFS не сможет открыть файлы журналов, созданные в других системах, так как эти файлы журнала содержат коды проверки подлинности, созданные с помощью уникального для системы криптографического ключа. Чтобы открыть файл журнала, созданный в другой системе, администратор должен сначала использовать команду "fsutil.exe clfs authentication" для исправления кодов проверки подлинности.

  • Если этот параметр включен или не настроен, CLFS будет ссылаться на параметры локального реестра о том, следует ли выполнять проверку подлинности в файле журнала. По умолчанию CLFS выполняет проверку подлинности в файле журнала. Параметры локального реестра для этой функции можно найти на странице "HKLM:\SYSTEM\CurrentControlSet\Services\CLFS\Authentication".

  • Если этот параметр отключен, служба CLFS больше не будет выполнять проверку подлинности в файле журнала. Файлы журналов можно перемещать и открывать в разных системах без действий администрирования. Однако CLFS открывает и анализирует все файлы журналов, включая вредоносные файлы журналов, которые могут скомпрометировать систему.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя ClfsAuthenticationChecking
Понятное имя Включение и отключение проверки подлинности файла журнала CLFS
Расположение Конфигурация компьютера
Путь Системная файловая > система
Имя раздела реестра System\CurrentControlSet\Policies
Имя значения реестра ClfsAuthenticationChecking
Имя файла ADMX FileSys.admx

DevDriveAttachPolicy

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11, версия 22H2 [10.0.22621.2338] и более поздние версии
./Device/Vendor/MSFT/Policy/Config/FileSystem/DevDriveAttachPolicy

Диск разработки — это диск, оптимизированный для производительности с учетом сценариев разработчика, и по умолчанию к нему не подключены фильтры файловой системы. Фильтры, перечисленные в этом параметре, будут разрешены к подключению даже на диске разработки.

Чтобы этот параметр вступил в силу, требуется перезагрузка.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя DevDriveAttachPolicy
Понятное имя Политика подключения фильтра диска разработки
Расположение Конфигурация компьютера
Путь Системная файловая > система
Имя раздела реестра System\CurrentControlSet\Policies
Имя файла ADMX filtermanager.admx

EnableDevDrive

Область применения Выпуски Применимая ОС
Устройство ✅
Пользователь ❌
✅ Pro
✅ Enterprise
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
✅Windows 11, версия 22H2 [10.0.22621.2338] и более поздние версии
./Device/Vendor/MSFT/Policy/Config/FileSystem/EnableDevDrive

Диск разработки или том разработчика — это том, оптимизированный для производительности сценариев разработчика. Том разработчика позволяет администратору выбирать фильтры файловой системы, подключенные к тому.

Отключение этого параметра запрещает создание новых томов разработчика, а существующие тома разработчика будут подключаться как обычные тома.

Если этот параметр не настроен, политика по умолчанию включает тома разработчика и разрешает подключение антивирусного фильтра к тому разработчика. Кроме того, если он не настроен, локальный администратор может не подсоединить фильтр антивирусной программы к тому разработчика.

Чтобы этот параметр вступил в силу, требуется перезагрузка.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя EnableDevDrive
Понятное имя Включение диска разработки
Расположение Конфигурация компьютера
Путь Системная файловая > система
Имя раздела реестра System\CurrentControlSet\Policies
Имя значения реестра FsEnableDevDrive
Имя файла ADMX refs.admx

Поставщик служб конфигурации политики