Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Совет
Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.
Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.
Важно.
Этот CSP содержит некоторые параметры, находящиеся в стадии разработки и применимые только для сборок Windows Insider Preview. Эти параметры могут изменяться и зависеть от других функций или служб в предварительной версии.
ClfsAuthenticationChecking
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/FileSystem/ClfsAuthenticationChecking
Этот параметр политики настраивает проверку подлинности файла журнала CLFS— функцию безопасности, которая направлена на усиление синтаксического анализа файлов журнала.
Проверка подлинности logfile позволяет драйверу CLFS обнаруживать вредоносные изменения, внесенные в файлы журнала. При обнаружении изменений CLFS сочтет файл журнала небезопасным для анализа и вернет вызывающей ошибке. CLFS может обнаруживать изменения, записывая коды проверки подлинности в файлы журналов, что объединяет данные файлов с уникальным системным криптографическим ключом.
Побочным эффектом проверки подлинности logfile является то, что CLFS не сможет открыть файлы журналов, созданные в других системах, так как эти файлы журнала содержат коды проверки подлинности, созданные с помощью уникального для системы криптографического ключа. Чтобы открыть файл журнала, созданный в другой системе, администратор должен сначала использовать команду "fsutil.exe clfs authentication" для исправления кодов проверки подлинности.
Если этот параметр включен или не настроен, CLFS будет ссылаться на параметры локального реестра о том, следует ли выполнять проверку подлинности в файле журнала. По умолчанию CLFS выполняет проверку подлинности в файле журнала. Параметры локального реестра для этой функции можно найти на странице "HKLM:\SYSTEM\CurrentControlSet\Services\CLFS\Authentication".
Если этот параметр отключен, служба CLFS больше не будет выполнять проверку подлинности в файле журнала. Файлы журналов можно перемещать и открывать в разных системах без действий администрирования. Однако CLFS открывает и анализирует все файлы журналов, включая вредоносные файлы журналов, которые могут скомпрометировать систему.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат |
chr (строка) |
| Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
| Имя | Значение |
|---|---|
| Имя | ClfsAuthenticationChecking |
| Понятное имя | Включение и отключение проверки подлинности файла журнала CLFS |
| Расположение | Конфигурация компьютера |
| Путь | Системная файловая > система |
| Имя раздела реестра | System\CurrentControlSet\Policies |
| Имя значения реестра | ClfsAuthenticationChecking |
| Имя файла ADMX | FileSys.admx |
DevDriveAttachPolicy
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11, версия 22H2 [10.0.22621.2338] и более поздние версии |
./Device/Vendor/MSFT/Policy/Config/FileSystem/DevDriveAttachPolicy
Диск разработки — это диск, оптимизированный для производительности с учетом сценариев разработчика, и по умолчанию к нему не подключены фильтры файловой системы. Фильтры, перечисленные в этом параметре, будут разрешены к подключению даже на диске разработки.
Чтобы этот параметр вступил в силу, требуется перезагрузка.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат |
chr (строка) |
| Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
| Имя | Значение |
|---|---|
| Имя | DevDriveAttachPolicy |
| Понятное имя | Политика подключения фильтра диска разработки |
| Расположение | Конфигурация компьютера |
| Путь | Системная файловая > система |
| Имя раздела реестра | System\CurrentControlSet\Policies |
| Имя файла ADMX | filtermanager.admx |
EnableDevDrive
| Область применения | Выпуски | Применимая ОС |
|---|---|---|
| Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11, версия 22H2 [10.0.22621.2338] и более поздние версии |
./Device/Vendor/MSFT/Policy/Config/FileSystem/EnableDevDrive
Диск разработки или том разработчика — это том, оптимизированный для производительности сценариев разработчика. Том разработчика позволяет администратору выбирать фильтры файловой системы, подключенные к тому.
Отключение этого параметра запрещает создание новых томов разработчика, а существующие тома разработчика будут подключаться как обычные тома.
Если этот параметр не настроен, политика по умолчанию включает тома разработчика и разрешает подключение антивирусного фильтра к тому разработчика. Кроме того, если он не настроен, локальный администратор может не подсоединить фильтр антивирусной программы к тому разработчика.
Чтобы этот параметр вступил в силу, требуется перезагрузка.
Описание свойств инфраструктуры:
| Имя свойства | Значение свойства |
|---|---|
| Формат |
chr (строка) |
| Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
| Имя | Значение |
|---|---|
| Имя | EnableDevDrive |
| Понятное имя | Включение диска разработки |
| Расположение | Конфигурация компьютера |
| Путь | Системная файловая > система |
| Имя раздела реестра | System\CurrentControlSet\Policies |
| Имя значения реестра | FsEnableDevDrive |
| Имя файла ADMX | refs.admx |