CSP de política – ApplicationManagement

Dica

Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.

A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.

Logotipo do participante do Programa Windows Insider.

Importante

Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.

AllowAllTrustedApps

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAllTrustedApps

Essa configuração de política permite que você gerencie a instalação de aplicativos confiáveis de LOB (linha de negócios) ou pacotes da Microsoft Store assinados pelo desenvolvedor.

  • Se habilitar essa configuração de política, você poderá instalar qualquer aplicativo da Microsoft Store empacotado assinado pelo LOB ou pelo desenvolvedor (que deve ser assinado com uma cadeia de certificados que possa ser validada com êxito pelo computador local).

  • Se você desabilitar ou não definir essa configuração de política, não poderá instalar aplicativos LOB ou aplicativos da Microsoft Store assinados pelo desenvolvedor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 65535

Valores Permitidos:

Valor Descrição
0 Negar explícito.
1 Explícito permitir desbloqueio.
65535 (Padrão) Não configurado.

Mapeamento de política de grupo:

Nome Valor
Nome AppxDeploymentAllowAllTrustedApps
Nome Amigável Permitir instalação de todos os aplicativos confiáveis
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx
Nome do Valor do Registro AllowAllTrustedApps
Nome do Arquivo ADMX AppxPackageManager.admx

AllowAppStoreAutoUpdate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAppStoreAutoUpdate

Especifica se a atualização automática de apps da Microsoft Store é permitida. Valor de restrição máxima é 0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 2

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 Permitido.
2 (Padrão) Não configurado.

Mapeamento de política de grupo:

Nome Valor
Nome DisableAutoInstall
Nome Amigável Desativar o download automático e a instalação de atualizações
Local Configuração do Computador
Caminho Repositório de Componentes do > Windows
Nome da Chave do Registro Software\Policies\Microsoft\WindowsStore
Nome do Valor do Registro Download Automático
Nome do Arquivo ADMX WindowsStore.admx

AllowAutomaticAppArchiving

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAutomaticAppArchiving

Essa configuração de política controla se o sistema pode arquivar aplicativos usados com pouca frequência.

  • Se você habilitar essa configuração de política, o sistema irá marcar periodicamente e arquivar aplicativos usados com pouca frequência.

  • Se você desabilitar essa configuração de política, o sistema não arquivará nenhum aplicativo.

  • Se você não definir essa configuração de política (padrão), o sistema seguirá o comportamento padrão, que é marcar periodicamente e arquivar aplicativos usados com pouca frequência, e o usuário poderá definir essa configuração por conta própria.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 65535

Valores Permitidos:

Valor Descrição
0 Negar explícito.
1 Habilitação explícita.
65535 (Padrão) Não configurado. Escolha do usuário.

Mapeamento de política de grupo:

Nome Valor
Nome AllowAutomaticAppArchiving
Nome Amigável Arquivo de aplicativos usados com pouca frequência
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx
Nome do Valor do Registro AllowAutomaticAppArchiving
Nome do Arquivo ADMX AppxPackageManager.admx

AllowDeveloperUnlock

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowDeveloperUnlock

Permite ou nega o desenvolvimento de aplicativos da Microsoft Store e a instalação diretamente de um IDE.

  • Se habilitar essa configuração e habilitar a Política de Grupo "Permitir a instalação de todos os aplicativos confiáveis", você poderá desenvolver aplicativos da Microsoft Store e instalá-los diretamente de um IDE.

  • Se você desabilitar ou não definir essa configuração, não poderá desenvolver aplicativos da Microsoft Store ou instalá-los diretamente de um IDE.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 65535

Valores Permitidos:

Valor Descrição
0 Negar explícito.
1 Explícito permitir desbloqueio.
65535 (Padrão) Não configurado.

Mapeamento de política de grupo:

Nome Valor
Nome AllowDevelopmentWithoutDevLicense
Nome Amigável Permite o desenvolvimento de aplicativos empacotados da Microsoft Store e a instalação deles a partir de um IDE (ambiente de desenvolvimento integrado)
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx
Nome do Valor do Registro AllowDevelopmentWithoutDevLicense
Nome do Arquivo ADMX AppxPackageManager.admx

AllowedNonAdminPackageFamilyNameRules

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowedNonAdminPackageFamilyNameRules

Nomes de família de pacotes permitidos para o usuário não administrador Instalação do pacote do aplicativo Windows.

  • Se você habilitar essa política, poderá inserir uma lista de pacotes de aplicativos do Windows que os não administradores poderão iniciar a instalação independentemente da política configurada "Impedir que usuários não administradores instalem aplicativos empacotados do Windows".

Os valores fornecidos serão tratados como expressões regulares (Script ECMA). Um nome de família de pacotes, como Contoso. ContosoApp_8wekyb3d8bbwe é uma expressão regular válida que corresponderá a todos os pacotes dessa família. Uma expressão regular como ^Contoso.*_8wekyb3d8bbwe$ também corresponderá a Contoso. ContosoApp_8wekyb3d8bbwe.

Se o nome da família de pacotes de um pacote de instalação de aplicativos do Windows corresponder a qualquer regra, ele não será bloqueado pela política "Impedir que usuários não administradores instalem aplicativos empacotados do Windows". A instalação ainda pode ser bloqueada por outras políticas ou configurações.

  • Se você desabilitar ou não configurar essa política, todos os pacotes de aplicativos do Windows estarão sujeitos à política configurada "Impedir que usuários não administradores instalem aplicativos empacotados do Windows".

O padrão é 'desabilitado' (chave não presente).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome AllowedNonAdminPackageFamilyNameRules
Nome Amigável Nomes de família de pacotes permitidos para instalação de usuário não administrador
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx\AllowedNonAdminPackageFamilyNameRules
Nome do Arquivo ADMX AppxPackageManager.admx

AllowGameDVR

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowGameDVR

Gravação e transmissão de jogos do Windows.

Essa configuração habilita ou desabilita os recursos de Gravação e Transmissão de Jogos do Windows. Se você desabilitar essa configuração, a gravação de jogos do Windows não será permitida.

Se a configuração estiver habilitada ou não estiver configurada, a Gravação e a Transmissão (streaming) serão permitidas.

Observação

 A política só é aplicada no Windows 10 para área de trabalho.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 (padrão) Permitido.

Mapeamento de política de grupo:

Nome Valor
Nome AllowGameDVR
Nome Amigável Habilita ou desabilita a gravação e a transmissão de jogos do Windows
Local Configuração do Computador
Caminho Componentes do Windows Gravação > e transmissão de jogos do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\GameDVR
Nome do Valor do Registro AllowGameDVR
Nome do Arquivo ADMX GameDVR.admx

AllowSharedUserAppData

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowSharedUserAppData

Gerencia a capacidade de um aplicativo do Windows de compartilhar dados entre os usuários que instalaram o aplicativo.

  • Se você habilitar essa política, um aplicativo do Windows poderá compartilhar dados do aplicativo com outras instâncias desse aplicativo. Os dados são compartilhados por meio da pasta SharedLocal. Essa pasta está disponível por meio da Windows.Storage API.

  • Se você desabilitar essa política, um aplicativo do Windows não poderá compartilhar dados do aplicativo com outras instâncias desse aplicativo. Se essa política foi habilitada anteriormente, todos os dados do aplicativo compartilhados anteriormente permanecerão na pasta SharedLocal.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Impedido/não permitido, mas o Microsoft Edge baixa arquivos de livro para uma pasta por usuário para cada usuário.
1 Permitido. O Microsoft Edge baixa os arquivos do livro em uma pasta compartilhada. Para que esta política funcione corretamente, você também deve habilitar a política de grupo Permitir que um aplicativo do Windows compartilhe dados do aplicativo entre usuários. Além disso, os usuários devem estar conectados a uma conta corporativa ou de estudante.

Mapeamento de política de grupo:

Nome Valor
Nome AllowSharedLocalAppData
Nome Amigável Permitir que um aplicativo do Windows compartilhe dados do aplicativo entre usuários
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\AppModel\StateManager
Nome do Valor do Registro AllowSharedLocalAppData
Nome do Arquivo ADMX AppxPackageManager.admx

AllowStore

Observação

Essa política foi preterida e poderá ser removida em uma versão futura.

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Não aplicável ✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowStore

Essa política foi preterida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitir.
1 (padrão) Permitir.

ApplicationRestrictions

Observação

Essa política foi preterida e poderá ser removida em uma versão futura.

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Não aplicável ✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ApplicationRestrictions

Essa política foi preterida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

BlockNonAdminUserInstall

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/BlockNonAdminUserInstall

Gerencia a capacidade de usuários não administradores de instalar pacotes de aplicativos do Windows.

  • Se você habilitar essa política, os não administradores não poderão iniciar a instalação de pacotes de aplicativos do Windows. Os administradores que desejarem instalar um aplicativo precisarão fazer isso a partir de um contexto de administrador (por exemplo, uma janela do PowerShell administrador). Todos os usuários ainda poderão instalar pacotes de aplicativos do Windows pela Microsoft Store, se isso for permitido por outras políticas.

  • Se você desabilitar ou não configurar essa política, todos os usuários poderão iniciar a instalação de pacotes de aplicativos do Windows.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado. Todos os usuários poderão iniciar a instalação de pacotes de aplicativos do Windows.
1 Enabled. Usuários não administradores não poderão iniciar a instalação de pacotes de aplicativos Windows.

Mapeamento de política de grupo:

Nome Valor
Nome BlockNonAdminUserInstall
Nome Amigável Impedir que usuários não administradores instalem aplicativos empacotados do Windows
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx
Nome do Valor do Registro BlockNonAdminUserInstall
Nome do Arquivo ADMX AppxPackageManager.admx

ConfigureMSIXAuthenticationAuthorizedDomains

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ConfigureMSIXAuthenticationAuthorizedDomains

Essa configuração de política determina se um token OAuth EntraID será incluído nas comunicações HTTPS com um nome de domínio totalmente qualificado especificado para executar uma instalação de streaming MSIX.

  • Se você habilitar essa configuração de política, as comunicações HTTPS para os domínios totalmente qualificados predefinidos incorporarão o token OAuth EntraID do usuário ao executar uma instalação de streaming MSIX. O valor fornecido é uma expressão regular (Script ECMA) que será usada para corresponder ao domínio totalmente qualificado e em maiúsculas da URL.

  • Se você desabilitar ou não definir essa configuração de política, o token OAuth EntraID do usuário será compartilhado apenas com os domínios configurados padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Mapeamento de política de grupo:

Nome Valor
Nome ConfigureMSIXAuthenticationAuthorizedDomains
Nome Amigável Definir domínios autorizados para autenticação HTTPS na instalação de streaming MSIX
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx
Nome do Arquivo ADMX AppxPackageManager.admx

DisableStoreOriginatedApps

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/DisableStoreOriginatedApps

Desabilitar desativa a inicialização de todos os aplicativos da Microsoft Store que vêm pré-instalados ou que foram baixados. Os aplicativos não serão atualizados. Sua Store também será desabilitada. Habilitar ativa tudo isso novamente. Essa configuração aplica-se somente às edições Enterprise e Education do Windows.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Habilitar a inicialização de aplicativos.
1 Desabilitar a inicialização de aplicativos.

Mapeamento de política de grupo:

Nome Valor
Nome DisableStoreApps
Nome Amigável Desabilitar todos os aplicativos da Microsoft Store
Local Configuração do Computador
Caminho Repositório de Componentes do > Windows
Nome da Chave do Registro Software\Policies\Microsoft\WindowsStore
Nome do Valor do Registro DisableStoreApps
Nome do Arquivo ADMX WindowsStore.admx

EnableMsixAllowedZones

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.26000] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/EnableMsixAllowedZones

Essa política controla se os pacotes MSIX originários de zonas de URL específicas têm permissão para instalar. A origem de um pacote é determinada por seu URI e se um Mart-of-the-Web (MotW) está presente. Se vários URIs estiverem envolvidos, todos eles serão considerados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Valores Permitidos:

Valor Descrição
0 Disabled. Os usuários poderão instalar pacotes MSIX de qualquer zona, exceto para Não Confiável.
1 Enabled. Os usuários poderão instalar pacotes MSIX de acordo com a configuração de cada zona.

Mapeamento de política de grupo:

Nome Valor
Nome EnableMsixAllowedZones
Caminho AppxPackageManager > AT > WindowsComponents > AppxDeployment

EnableMsixSmartScreenCheck

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.26000] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/EnableMsixSmartScreenCheck

Essa política controla se a marca do Microsoft SmartScreen é executada ao instalar pacotes MSIX de zonas de URL específicas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Valores Permitidos:

Valor Descrição
0 Disabled. O Microsoft SmartScreen não será consultado antes de instalar um pacote.
1 Enabled. O URI do pacote será avaliado com o Microsoft SmartScreen antes da instalação. Essa marcação só é feita para pacotes provenientes da Internet.

Mapeamento de política de grupo:

Nome Valor
Nome EnableMsixSmartScreenCheck
Caminho AppxPackageManager > AT > WindowsComponents > AppxDeployment

LaunchAppAfterLogOn

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/LaunchAppAfterLogOn

Lista de nomes de família de pacotes separados por ponto e vírgula de aplicativos do Windows. Os aplicativos listados do Windows devem ser iniciados após o logon.

Essa política permite que o administrador de TI especifique uma lista de aplicativos que os usuários podem executar após fazer logon no dispositivo.

Observação

Essa política só funciona em aplicativos modernos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: ;)

Para que essa política funcione, os aplicativos do Windows precisam declarar em seu manifesto que usarão a tarefa de inicialização.

Exemplo:

<desktop:Extension Category="windows.startupTask">
   <desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" />
</desktop:Extension>

MSIAllowUserControlOverInstall

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAllowUserControlOverInstall

Essa configuração de política permite que os usuários alterem as opções de instalação que geralmente estão disponíveis apenas para os administradores do sistema.

  • Se você habilitar essa configuração de política, alguns dos recursos de segurança do Windows Installer serão ignorados. Isso permite que instalações sejam concluídas, caso contrário, elas seriam interrompidas devido a uma violação de segurança.

  • Se você desabilitar ou não definir essa configuração de política, os recursos de segurança do Windows Installer impedirão que os usuários alterem as opções de instalação normalmente reservadas aos administradores do sistema, como especificar o diretório no qual os arquivos serão instalados.

Se o Windows Installer detectar que um pacote de instalação permitiu ao usuário alterar uma opção protegida, ele interromperá a instalação e exibirá uma mensagem. Esses recursos de segurança funcionam somente quando o programa de instalação do está sendo executado em um contexto de segurança privilegiado no qual ele tem acesso a diretórios negados para o usuário.

Essa configuração de política destina-se a ambientes menos restritos. Ele pode ser usado para evitar erros em um programa de instalação que impeça a instalação do software.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome EnableUserControl
Nome Amigável Permitir o controle do usuário sobre as instalações
Local Configuração do Computador
Caminho Componentes do Windows Windows > Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro EnableUserControl
Nome do Arquivo ADMX MSI.admx

MSIAlwaysInstallWithElevatedPrivileges

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges

Essa configuração de política direciona o Windows Installer a usar permissões elevadas quando instala qualquer programa no sistema.

  • Se você habilitar essa configuração de política, os privilégios serão estendidos para todos os programas. Esses privilégios geralmente são reservados para programas que foram atribuídos ao usuário (oferecidos na área de trabalho), atribuídos ao computador (instalado automaticamente) ou disponibilizados em Adicionar ou Remover programas no painel de controle. Essa configuração de perfil permite que os usuários instalem programas que exigem acesso a diretórios para os quais o usuário talvez não tenha permissão para exibir ou alterar, incluindo diretórios em computadores altamente restritos.

  • Se você desabilitar ou não definir esta configuração de política, o sistema aplicará as permissões do usuário atual ao instalar programas que um administrador do sistema não distribui ou oferece.

Observação

Essa configuração de política aparece nas pastas Configuração do Computador e Configuração do Usuário. Para tornar essa configuração de política eficaz, habilite-a em ambas as pastas.

Cuidado

Usuários qualificados podem aproveitar as permissões concedidas por essa configuração de política para alterar seus privilégios e obter acesso permanente a arquivos e pastas restritos. Observe que não há garantia de segurança na versão de Configuração do Usuário dessa configuração de política.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome AlwaysInstallElevated
Nome Amigável Instale sempre com privilégios elevados
Local Configuração do Computador e do Usuário
Caminho Componentes do Windows Windows > Installer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Installer
Nome do Valor do Registro AlwaysInstallElevated
Nome do Arquivo ADMX MSI.admx

RemoveDefaultMicrosoftStorePackages

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview [11.0.26100]
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RemoveDefaultMicrosoftStorePackages

Remove os pacotes padrão da Microsoft Store do sistema.

  • Se você habilitar essa política, os aplicativos selecionados da Microsoft Store na lista fornecida serão desinstalados do sistema. Você pode fazer ajustes nas configurações padrão.

Os aplicativos não selecionados na lista não serão removidos.

O padrão é 'desabilitado' (chave não presente).

  • Se a política estiver desabilitada ou não configurada, nenhum pacote padrão da Microsoft Store será removido do sistema.
  • Este é um aplicativo sem periféricos (sem interface do usuário)

** Este aplicativo é o manipulador padrão para um tipo de arquivo ou protocolo comum. A remoção desse aplicativo pode resultar em uma experiência de usuário degradada. Não é recomendável remover este aplicativo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RemoveDefaultMicrosoftStorePackages
Nome Amigável Remova os pacotes padrão da Microsoft Store do sistema.
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx\RemoveDefaultMicrosoftStorePackages
Nome do Valor do Registro Habilitada
Nome do Arquivo ADMX AppxPackageManager.admx

RequirePrivateStoreOnly

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly

Nega o acesso ao catálogo de varejo na Microsoft Store, mas exibe o armazenamento particular.

  • Se você habilitar essa configuração, os usuários não poderão exibir o catálogo de varejo na Microsoft Store, mas poderão exibir aplicativos no armazenamento particular.

  • Se você desabilitar ou não definir essa configuração, os usuários poderão acessar o catálogo de varejo na Microsoft Store.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Permitir o armazenamento público e privado.
1 Apenas o repositório particular está habilitado.

Mapeamento de política de grupo:

Nome Valor
Nome RequirePrivateStoreOnly
Nome Amigável Exibir apenas o repositório particular na Microsoft Store
Local Configuração do Computador e do Usuário
Caminho Repositório de Componentes do > Windows
Nome da Chave do Registro Software\Policies\Microsoft\WindowsStore
Nome do Valor do Registro RequirePrivateStoreOnly
Nome do Arquivo ADMX WindowsStore.admx

RestrictAppDataToSystemVolume

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppDataToSystemVolume

Impedir que os dados de aplicativo dos usuários sejam movidos para outro local quando um aplicativo for movido ou instalado em outro local.

  • Se você habilitar essa configuração, os dados do aplicativo de todos os usuários permanecerão no volume do sistema, independentemente de onde o aplicativo estiver instalado.

  • Se você desabilitar ou não definir essa configuração, quando um aplicativo for movido para um volume diferente, os dados do aplicativo dos usuários também serão movidos para esse volume.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não restrito.
1 Restrito.

Mapeamento de política de grupo:

Nome Valor
Nome RestrictAppDataToSystemVolume
Nome Amigável Impedir que os dados do aplicativo dos usuários sejam armazenados em volumes que não são do sistema
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx
Nome do Valor do Registro RestrictAppDataToSystemVolume
Nome do Arquivo ADMX AppxPackageManager.admx

RestrictAppToSystemVolume

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppToSystemVolume

Essa configuração de política permite gerenciar a instalação de aplicativos do Windows em volumes adicionais, como partições secundárias, unidades USB ou cartões SD.

  • Se você habilitar essa configuração, não poderá mover ou instalar aplicativos do Windows em volumes que não sejam o volume do sistema.

  • Se você desabilitar ou não definir essa configuração, poderá mover ou instalar aplicativos do Windows em outros volumes.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não restrito.
1 Restrito.

Mapeamento de política de grupo:

Nome Valor
Nome DisableDeploymentToNonSystemVolumes
Nome Amigável Desabilitar a instalação de aplicativos do Windows em volumes que não são do sistema
Local Configuração do Computador
Caminho Implantação de Pacote de Aplicativos de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Appx
Nome do Valor do Registro RestrictAppToSystemVolume
Nome do Arquivo ADMX AppxPackageManager.admx

ScheduleForceRestartForUpdateFailures

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures

Para garantir que os aplicativos estejam atualizados, essa política permite que os administradores definam uma data recorrente ou uma data e hora para reiniciar os aplicativos cuja atualização falhou devido ao uso do aplicativo, permitindo que a atualização seja aplicada. Tipo de valor é cadeia de caracteres.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Valores Permitidos:


Expanda para ver o XML do esquema
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
  <xs:simpleType name="recurrence" final="restriction">
    <xs:restriction base="xs:string">
      <xs:enumeration value="None" />
      <xs:enumeration value="Daily" />
      <xs:enumeration value="Weekly" />
      <xs:enumeration value="Monthly" />
    </xs:restriction>
  </xs:simpleType>
  <xs:simpleType name="daysOfWeek" final="restriction">
    <xs:restriction base="xs:unsignedByte">
      <xs:minInclusive value="1" />
      <xs:maxInclusive value="127" />
    </xs:restriction>
  </xs:simpleType>
  <xs:simpleType name="daysOfMonth" final="restriction">
    <xs:restriction base="xs:unsignedInt">
      <xs:minInclusive value="1" />
    </xs:restriction>
  </xs:simpleType>
  <xs:element name="ForceRestart">
    <xs:complexType>
      <xs:attribute name="StartDateTime" type="xs:dateTime" use="required" />
      <xs:attribute name="Recurrence" type="recurrence" use="required" />
      <xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required" />
      <xs:attribute name="DaysOfWeek" type="daysOfWeek" />
      <xs:attribute name="DaysOfMonth" type="daysOfMonth" />
    </xs:complexType>
  </xs:element>
</xs:schema>

Exemplo:

<SyncML xmlns="SYNCML:SYNCML1.1">
  <SyncBody>
    <Add>
      <CmdID>2</CmdID>
      <Item>
        <Target>
          <LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
          </LocURI>
        </Target>
        <Meta>
          <Format xmlns="syncml:metinf">xml</Format>
        </Meta>
        <Data>
          <ForceRestart StartDateTime="2018-03-28T22:21:52Z"
                        Recurrence="[None/Daily/Weekly/Monthly]"
                        DayOfWeek=”1”
                        DayOfMonth=”12”
                        RunIfTaskIsMissed=”1”/>
        </Data>
      </Item>
    </Add>
  </SyncBody>
</SycnML>

Observação

A marca de recorrência é feita diferenciando maiúsculas de minúsculas. Por exemplo, o valor precisa ser "Diariamente" em vez de "diário". O caso errado fará com que o SmartRetry falhe ao ser executado.

Provedor de serviço da configuração de política