Поставщик служб CSP политики — хранилище
Совет
Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>
. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.
Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.
AllowDiskHealthModelUpdates
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1709 [10.0.16299] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowDiskHealthModelUpdates
Позволяет скачивать новые обновления в параметры модели машинного обучения для прогнозирования сбоя диска хранилища.
Включен:
Обновления будет скачан для модели сбоя прогнозирования сбоев диска.
Отключен:
Обновления не будет скачан для модели сбоя прогнозирования сбоев диска.
Не настроено:
То же, что и включено.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 1 |
Допустимые значения:
Значение | Описание |
---|---|
0 | Не разрешайте. |
1 (по умолчанию) | Разрешить |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | SH_AllowDiskHealthModelUpdates |
Понятное имя | Разрешить скачивание обновлений в модель прогнозирования сбоев диска |
Location | Конфигурация компьютера |
Путь | Работоспособности системного > хранилища |
Имя раздела реестра | Software\Policies\Microsoft\Windows\StorageHealth |
Имя значения реестра | AllowDiskHealthModelUpdates |
Имя файла ADMX | StorageHealth.admx |
AllowStorageSenseGlobal
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1903 [10.0.18362] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseGlobal
Контроль хранилища может автоматически очистить некоторые файлы пользователя, чтобы освободить место на диске. По умолчанию контроль хранилища автоматически включается, когда компьютер работает с нехваткой места на диске, и настроен на запуск каждый раз, когда компьютер сталкивается с нехваткой хранилища. Эту периодичность можно изменить в параметрах хранилища или задать с помощью групповой политики "Настройка частоты контроля хранилища".
Включен:
Контроль хранилища включен для компьютера с периодичностью по умолчанию как "во время нехватки свободного места на диске". Пользователи не могут отключить контроль хранилища, но они могут изменить периодичность (если вы также не настроили групповую политику "Настройка частоты контроля хранилища").
Отключен:
Контроль хранилища отключен на компьютере. Пользователи не могут включить контроль хранилища.
Не настроено:
По умолчанию контроль хранилища отключается до тех пор, пока пользователь не будет работать с нехваткой места на диске или пользователь не включит его вручную. Пользователи могут настроить этот параметр в разделе Параметры хранилища.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
1 | Разрешить |
0 (по умолчанию) | Блокировка. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | SS_AllowStorageSenseGlobal |
Понятное имя | Разрешить контроль хранилища |
Location | Конфигурация компьютера |
Путь | Контроль системного > хранилища |
Имя раздела реестра | Software\Policies\Microsoft\Windows\StorageSense |
Имя значения реестра | AllowStorageSenseGlobal |
Имя файла ADMX | StorageSense.admx |
AllowStorageSenseTemporaryFilesCleanup
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1903 [10.0.18362] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseTemporaryFilesCleanup
При запуске контроль хранилища может удалить временные файлы пользователя, которые не используются.
Если групповая политика "Разрешить контроль хранилища" отключена, эта политика не оказывает никакого влияния.
Включен:
Контроль хранилища удалит временные файлы пользователя, которые не используются. Пользователи не могут отключить этот параметр в параметрах хранилища.
Отключен:
Контроль хранения не удаляет временные файлы пользователя. Пользователи не могут включить этот параметр в параметрах хранилища.
Не настроено:
По умолчанию контроль хранилища удаляет временные файлы пользователя. Пользователи могут настроить этот параметр в разделе Параметры хранилища.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 1 |
Допустимые значения:
Значение | Описание |
---|---|
1 (по умолчанию) | Разрешить |
0 | Блокировка. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | SS_AllowStorageSenseTemporaryFilesCleanup |
Понятное имя | Разрешить очистку временных файлов системы контроля хранилища |
Location | Конфигурация компьютера |
Путь | Контроль системного > хранилища |
Имя раздела реестра | Software\Policies\Microsoft\Windows\StorageSense |
Имя значения реестра | AllowStorageSenseTemporaryFilesCleanup |
Имя файла ADMX | StorageSense.admx |
ConfigStorageSenseCloudContentDehydrationThreshold
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1903 [10.0.18362] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseCloudContentDehydrationThreshold
При выполнении функции Контроль хранилища может обезвоживать облачное содержимое, которое не было открыто в течение определенного количества дней.
Если групповая политика "Разрешить контроль хранилища" отключена, эта политика не оказывает никакого влияния.
Включен:
Необходимо указать минимальное количество дней, в течение которых файл с облачной поддержкой может оставаться нераскрытым, прежде чем Функция контроля хранилища обезвоживает его из корневого каталога синхронизации. Поддерживаемые значения: от 0 до 365.
Если задать для этого значения нулевое значение, контроль хранения не будет обезвоживать содержимое, поддерживаемое облаком. Значение по умолчанию равно 0 или никогда не удаляет содержимое, поддерживаемое облаком.
Отключено или не настроено:
По умолчанию контроль хранилища не обезвоживает содержимое с облачной поддержкой. Пользователи могут настроить этот параметр в разделе Параметры хранилища.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Допустимые значения | Диапазон: [0-365] |
Значение по умолчанию | 0 |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | SS_ConfigStorageSenseCloudContentDehydrationThreshold |
Понятное имя | Настройка порогового уровня деискриации облачного содержимого Storage Sense |
Location | Конфигурация компьютера |
Путь | Контроль системного > хранилища |
Имя раздела реестра | Software\Policies\Microsoft\Windows\StorageSense |
Имя файла ADMX | StorageSense.admx |
ConfigStorageSenseDownloadsCleanupThreshold
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1903 [10.0.18362] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseDownloadsCleanupThreshold
При запуске контроль хранилища может удалять файлы в папке "Загрузки" пользователя, если они не были открыты более определенного количества дней.
Если групповая политика "Разрешить контроль хранилища" отключена, эта политика не оказывает никакого влияния.
Включен:
Необходимо указать минимальное количество дней, в течение которых файл может оставаться нераскрытым, прежде чем функция контроля хранилища удалит его из папки "Загрузки". Поддерживаемые значения: от 0 до 365.
Если задать для этого значения нулевое значение, контроль хранения не будет удалять файлы в папке загрузки пользователя. По умолчанию используется значение 0 или никогда не удаляйте файлы в папке Загрузки.
Отключено или не настроено:
По умолчанию контроль хранения не удаляет файлы в папке Загрузки пользователя. Пользователи могут настроить этот параметр в разделе Параметры хранилища.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Допустимые значения | Диапазон: [0-365] |
Значение по умолчанию | 0 |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | SS_ConfigStorageSenseDownloadsCleanupThreshold |
Понятное имя | Настройка порогового значения очистки загрузки хранилища хранилища |
Location | Конфигурация компьютера |
Путь | Контроль системного > хранилища |
Имя раздела реестра | Software\Policies\Microsoft\Windows\StorageSense |
Имя файла ADMX | StorageSense.admx |
ConfigStorageSenseGlobalCadence
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1903 [10.0.18362] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseGlobalCadence
Контроль хранилища может автоматически очистить некоторые файлы пользователя, чтобы освободить место на диске.
Если групповая политика "Разрешить контроль хранилища" отключена, эта политика не оказывает никакого влияния.
Включен:
Необходимо указать требуемую частоту контроля хранилища. Поддерживаются следующие варианты: ежедневно, еженедельно, ежемесячно и во время нехватки свободного места на диске. Значение по умолчанию — 0 (при нехватке свободного места на диске).
Отключено или не настроено:
По умолчанию для параметра Контроль хранилища задано значение "во время нехватки свободного места на диске". Пользователи могут настроить этот параметр в разделе Параметры хранилища.
Используйте следующие целочисленные значения для поддерживаемых параметров:
-
0
: во время нехватки свободного места на диске (по умолчанию) -
1
:Ежедневно -
7
:Еженедельно -
30
:Ежемесячно
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Допустимые значения | Диапазон: [0-4294967295] |
Значение по умолчанию | 0 |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | SS_ConfigStorageSenseGlobalCadence |
Понятное имя | Настройка частоты контроля хранилища |
Location | Конфигурация компьютера |
Путь | Контроль системного > хранилища |
Имя раздела реестра | Software\Policies\Microsoft\Windows\StorageSense |
Имя файла ADMX | StorageSense.admx |
ConfigStorageSenseRecycleBinCleanupThreshold
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1903 [10.0.18362] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseRecycleBinCleanupThreshold
При запуске контроль хранилища может удалять файлы в корзине пользователя, если они находились там в течение определенного количества дней.
Если групповая политика "Разрешить контроль хранилища" отключена, эта политика не оказывает никакого влияния.
Включен:
Необходимо указать минимальное пороговое значение возраста файла (в днях) в корзине, прежде чем контроль хранилища удалит его. Поддерживаемые значения: от 0 до 365.
Если задать для этого значения нулевое значение, контроль хранения не будет удалять файлы в корзине пользователя. По умолчанию используется значение 30 дней.
Отключено или не настроено:
По умолчанию контроль хранилища удаляет файлы в корзине пользователя, которые находились там более 30 дней. Пользователи могут настроить этот параметр в разделе Параметры хранилища.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Допустимые значения | Диапазон: [0-365] |
Значение по умолчанию | 30 |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | SS_ConfigStorageSenseRecycleBinCleanupThreshold |
Понятное имя | Настройка порогового значения очистки корзины для контроля хранилища |
Location | Конфигурация компьютера |
Путь | Контроль системного > хранилища |
Имя раздела реестра | Software\Policies\Microsoft\Windows\StorageSense |
Имя файла ADMX | StorageSense.admx |
EnhancedStorageDevices
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1703 [10.0.15063] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/EnhancedStorageDevices
Этот параметр политики настраивает, будет ли Windows активировать расширенное запоминающее устройство.
Если этот параметр политики включен, Windows не будет активировать неактивированные устройства расширенного хранилища.
Если этот параметр политики отключен или не настроен, Windows активирует неактивированные устройства расширенного хранилища.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | TCGSecurityActivationDisabled |
Понятное имя | Не разрешайте Windows активировать устройства расширенного хранилища |
Location | Конфигурация компьютера |
Путь | Расширенный доступ к хранилищу системы > |
Имя раздела реестра | Software\Policies\Microsoft\Windows\EnhancedStorageDevices |
Имя значения реестра | TCGSecurityActivationDisabled |
Имя файла ADMX | EnhancedStorage.admx |
RemovableDiskDenyWriteAccess
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 10, версия 1809 [10.0.17763] и более поздних версий |
./Device/Vendor/MSFT/Policy/Config/Storage/RemovableDiskDenyWriteAccess
Этот параметр политики запрещает доступ на запись к съемным дискам.
Если этот параметр политики включен, доступ на запись для этого класса съемных носителей будет запрещен.
Если этот параметр политики отключен или не настроен, доступ на запись будет разрешен для этого класса съемных носителей.
Примечание.
Чтобы требовать от пользователей записи данных в хранилище, защищенное BitLocker, включите параметр политики "Запрет доступа на запись для дисков, не защищенных BitLocker", который находится в разделе "Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Шифрование диска BitLocker\Съемные диски данных".
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат | int |
Тип доступа | Добавить, удалить, получить, заменить |
Значение по умолчанию | 0 |
Допустимые значения:
Значение | Описание |
---|---|
0 (по умолчанию) | Служба отключена. |
1 | Включено. |
Сопоставление групповой политики:
Имя | Значение |
---|---|
Имя | RemovableDisks_DenyWrite_Access_2 |
Понятное имя | Съемные диски: запрет доступа на запись |
Location | Конфигурация компьютера |
Путь | Доступ к системным > съемным хранилищам |
Имя раздела реестра | Software\Policies\Microsoft\Windows\RemovableStorageDevices{53f5630d-b6bf-11d0-94f2-00a0c91efb8b} |
Имя файла ADMX | RemovableStorage.admx |
WPDDevicesDenyReadAccessPerDevice
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerDevice
Этот параметр политики запрещает доступ на чтение съемных дисков, которые могут включать проигрыватели мультимедиа, сотовые телефоны, вспомогательные дисплеи и устройства CE.
Если этот параметр политики включен, доступ на чтение будет запрещен для этого класса съемных носителей.
Если этот параметр политики отключен или не настроен, доступ на чтение будет разрешен для этого класса съемных носителей.
Эта политика применяется по следующим протоколам, которые используются большинством переносимых устройств, например мобильными устройствами, IOS или Android:
- Протокол PTP через USB, IP-адрес и Bluetooth.
- Протокол передачи мультимедиа (MTP) через USB, IP-адрес и Bluetooth.
- Класс хранилища массы (MSC) через USB.
Примечание.
Политика WPD не является надежной политикой для съемных носителей. Вы не можете использовать политику WPD для полной блокировки съемных носителей. Например, если пользователь вставляет USB-накопитель на устройство с политикой WPD, политика может блокировать PTP или MTP, но пользователь по-прежнему может просматривать диск в Windows Обозреватель.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | WPDDevices_DenyRead_Access_2 |
Понятное имя | Устройства WPD: запрет доступа на чтение |
Location | Конфигурация компьютера |
Путь | Доступ к системным > съемным хранилищам |
Имя раздела реестра | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
Имя значения реестра | Deny_Read |
Имя файла ADMX | RemovableStorage.admx |
WPDDevicesDenyReadAccessPerUser
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ❌ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerUser
Этот параметр политики запрещает доступ на чтение съемных дисков, которые могут включать проигрыватели мультимедиа, сотовые телефоны, вспомогательные дисплеи и устройства CE.
Если этот параметр политики включен, доступ на чтение будет запрещен для этого класса съемных носителей.
Если этот параметр политики отключен или не настроен, доступ на чтение будет разрешен для этого класса съемных носителей.
Эта политика применяется по следующим протоколам, которые используются большинством переносимых устройств, например мобильными устройствами, IOS или Android:
- Протокол PTP через USB, IP-адрес и Bluetooth.
- Протокол передачи мультимедиа (MTP) через USB, IP-адрес и Bluetooth.
- Класс хранилища массы (MSC) через USB.
Примечание.
Политика WPD не является надежной политикой для съемных носителей. Вы не можете использовать политику WPD для полной блокировки съемных носителей. Например, если пользователь вставляет USB-накопитель на устройство с политикой WPD, политика может блокировать PTP или MTP, но пользователь по-прежнему может просматривать диск в Windows Обозреватель.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | WPDDevices_DenyRead_Access_1 |
Понятное имя | Устройства WPD: запрет доступа на чтение |
Расположение | Пользовательская конфигурация |
Путь | Доступ к системным > съемным хранилищам |
Имя раздела реестра | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
Имя значения реестра | Deny_Read |
Имя файла ADMX | RemovableStorage.admx |
WPDDevicesDenyWriteAccessPerDevice
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ✅ Пользователь ❌ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerDevice
Этот параметр политики запрещает доступ на запись к съемным дискам, которые могут включать проигрыватели мультимедиа, сотовые телефоны, вспомогательные дисплеи и устройства CE.
Если этот параметр политики включен, доступ на запись для этого класса съемных носителей будет запрещен.
Если этот параметр политики отключен или не настроен, доступ на запись будет разрешен для этого класса съемных носителей.
Эта политика применяется по следующим протоколам, которые используются большинством переносимых устройств, например мобильными устройствами, IOS или Android:
- Протокол PTP через USB, IP-адрес и Bluetooth.
- Протокол передачи мультимедиа (MTP) через USB, IP-адрес и Bluetooth.
- Класс хранилища массы (MSC) через USB.
Примечание.
Политика WPD не является надежной политикой для съемных носителей. Вы не можете использовать политику WPD для полной блокировки съемных носителей. Например, если пользователь вставляет USB-накопитель на устройство с политикой WPD, политика может блокировать PTP или MTP, но пользователь по-прежнему может просматривать диск в Windows Обозреватель.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | WPDDevices_DenyWrite_Access_2 |
Понятное имя | Устройства WPD: запрет доступа на запись |
Location | Конфигурация компьютера |
Путь | Доступ к системным > съемным хранилищам |
Имя раздела реестра | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
Имя значения реестра | Deny_Write |
Имя файла ADMX | RemovableStorage.admx |
WPDDevicesDenyWriteAccessPerUser
Область применения | Выпуски | Применимая ОС |
---|---|---|
Устройство ❌ Пользователь ✅ |
✅ Pro ✅ Enterprise ✅ для образования ✅ Windows SE ✅ IIoT Enterprise или IoT Enterprise LTSC |
✅Windows 11, версия 21H2 [10.0.22000] и более поздние |
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerUser
Этот параметр политики запрещает доступ на запись к съемным дискам, которые могут включать проигрыватели мультимедиа, сотовые телефоны, вспомогательные дисплеи и устройства CE.
Если этот параметр политики включен, доступ на запись для этого класса съемных носителей будет запрещен.
Если этот параметр политики отключен или не настроен, доступ на запись будет разрешен для этого класса съемных носителей.
Эта политика применяется по следующим протоколам, которые используются большинством переносимых устройств, например мобильными устройствами, IOS или Android:
- Протокол PTP через USB, IP-адрес и Bluetooth.
- Протокол передачи мультимедиа (MTP) через USB, IP-адрес и Bluetooth.
- Класс хранилища массы (MSC) через USB.
Примечание.
Политика WPD не является надежной политикой для съемных носителей. Вы не можете использовать политику WPD для полной блокировки съемных носителей. Например, если пользователь вставляет USB-накопитель на устройство с политикой WPD, политика может блокировать PTP или MTP, но пользователь по-прежнему может просматривать диск в Windows Обозреватель.
Описание свойств инфраструктуры:
Имя свойства | Значение свойства |
---|---|
Формат |
chr (строка) |
Тип доступа | Добавить, удалить, получить, заменить |
Совет
Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.
Сопоставление ADMX:
Имя | Значение |
---|---|
Имя | WPDDevices_DenyWrite_Access_1 |
Понятное имя | Устройства WPD: запрет доступа на запись |
Расположение | Пользовательская конфигурация |
Путь | Доступ к системным > съемным хранилищам |
Имя раздела реестра | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
Имя значения реестра | Deny_Write |
Имя файла ADMX | RemovableStorage.admx |