Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.
A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.
Importante
Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.
AllowAllTrustedApps
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAllTrustedApps
Essa configuração de política permite que você gerencie a instalação de aplicativos confiáveis de LOB (linha de negócios) ou pacotes da Microsoft Store assinados pelo desenvolvedor.
Se habilitar essa configuração de política, você poderá instalar qualquer aplicativo da Microsoft Store empacotado assinado pelo LOB ou pelo desenvolvedor (que deve ser assinado com uma cadeia de certificados que possa ser validada com êxito pelo computador local).
Se você desabilitar ou não definir essa configuração de política, não poderá instalar aplicativos LOB ou aplicativos da Microsoft Store assinados pelo desenvolvedor.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 65535 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Negar explícito. |
| 1 | Explícito permitir desbloqueio. |
| 65535 (Padrão) | Não configurado. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | AppxDeploymentAllowAllTrustedApps |
| Nome Amigável | Permitir instalação de todos os aplicativos confiáveis |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx |
| Nome do Valor do Registro | AllowAllTrustedApps |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
AllowAppStoreAutoUpdate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAppStoreAutoUpdate
Especifica se a atualização automática de apps da Microsoft Store é permitida. Valor de restrição máxima é 0.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 2 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. |
| 1 | Permitido. |
| 2 (Padrão) | Não configurado. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | DisableAutoInstall |
| Nome Amigável | Desativar o download automático e a instalação de atualizações |
| Local | Configuração do Computador |
| Caminho | Repositório de Componentes do > Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\WindowsStore |
| Nome do Valor do Registro | Download Automático |
| Nome do Arquivo ADMX | WindowsStore.admx |
AllowAutomaticAppArchiving
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAutomaticAppArchiving
Essa configuração de política controla se o sistema pode arquivar aplicativos usados com pouca frequência.
Se você habilitar essa configuração de política, o sistema irá marcar periodicamente e arquivar aplicativos usados com pouca frequência.
Se você desabilitar essa configuração de política, o sistema não arquivará nenhum aplicativo.
Se você não definir essa configuração de política (padrão), o sistema seguirá o comportamento padrão, que é marcar periodicamente e arquivar aplicativos usados com pouca frequência, e o usuário poderá definir essa configuração por conta própria.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 65535 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Negar explícito. |
| 1 | Habilitação explícita. |
| 65535 (Padrão) | Não configurado. Escolha do usuário. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | AllowAutomaticAppArchiving |
| Nome Amigável | Arquivo de aplicativos usados com pouca frequência |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx |
| Nome do Valor do Registro | AllowAutomaticAppArchiving |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
AllowDeveloperUnlock
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowDeveloperUnlock
Permite ou nega o desenvolvimento de aplicativos da Microsoft Store e a instalação diretamente de um IDE.
Se habilitar essa configuração e habilitar a Política de Grupo "Permitir a instalação de todos os aplicativos confiáveis", você poderá desenvolver aplicativos da Microsoft Store e instalá-los diretamente de um IDE.
Se você desabilitar ou não definir essa configuração, não poderá desenvolver aplicativos da Microsoft Store ou instalá-los diretamente de um IDE.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 65535 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Negar explícito. |
| 1 | Explícito permitir desbloqueio. |
| 65535 (Padrão) | Não configurado. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | AllowDevelopmentWithoutDevLicense |
| Nome Amigável | Permite o desenvolvimento de aplicativos empacotados da Microsoft Store e a instalação deles a partir de um IDE (ambiente de desenvolvimento integrado) |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx |
| Nome do Valor do Registro | AllowDevelopmentWithoutDevLicense |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
AllowedNonAdminPackageFamilyNameRules
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowedNonAdminPackageFamilyNameRules
Nomes de família de pacotes permitidos para o usuário não administrador Instalação do pacote do aplicativo Windows.
- Se você habilitar essa política, poderá inserir uma lista de pacotes de aplicativos do Windows que os não administradores poderão iniciar a instalação independentemente da política configurada "Impedir que usuários não administradores instalem aplicativos empacotados do Windows".
Os valores fornecidos serão tratados como expressões regulares (Script ECMA). Um nome de família de pacotes, como Contoso. ContosoApp_8wekyb3d8bbwe é uma expressão regular válida que corresponderá a todos os pacotes dessa família. Uma expressão regular como ^Contoso.*_8wekyb3d8bbwe$ também corresponderá a Contoso. ContosoApp_8wekyb3d8bbwe.
Se o nome da família de pacotes de um pacote de instalação de aplicativos do Windows corresponder a qualquer regra, ele não será bloqueado pela política "Impedir que usuários não administradores instalem aplicativos empacotados do Windows". A instalação ainda pode ser bloqueada por outras políticas ou configurações.
- Se você desabilitar ou não configurar essa política, todos os pacotes de aplicativos do Windows estarão sujeitos à política configurada "Impedir que usuários não administradores instalem aplicativos empacotados do Windows".
O padrão é 'desabilitado' (chave não presente).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | AllowedNonAdminPackageFamilyNameRules |
| Nome Amigável | Nomes de família de pacotes permitidos para instalação de usuário não administrador |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx\AllowedNonAdminPackageFamilyNameRules |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
AllowGameDVR
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowGameDVR
Gravação e transmissão de jogos do Windows.
Essa configuração habilita ou desabilita os recursos de Gravação e Transmissão de Jogos do Windows. Se você desabilitar essa configuração, a gravação de jogos do Windows não será permitida.
Se a configuração estiver habilitada ou não estiver configurada, a Gravação e a Transmissão (streaming) serão permitidas.
Observação
A política só é aplicada no Windows 10 para área de trabalho.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. |
| 1 (padrão) | Permitido. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | AllowGameDVR |
| Nome Amigável | Habilita ou desabilita a gravação e a transmissão de jogos do Windows |
| Local | Configuração do Computador |
| Caminho | Componentes do Windows Gravação > e transmissão de jogos do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\GameDVR |
| Nome do Valor do Registro | AllowGameDVR |
| Nome do Arquivo ADMX | GameDVR.admx |
AllowSharedUserAppData
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowSharedUserAppData
Gerencia a capacidade de um aplicativo do Windows de compartilhar dados entre os usuários que instalaram o aplicativo.
Se você habilitar essa política, um aplicativo do Windows poderá compartilhar dados do aplicativo com outras instâncias desse aplicativo. Os dados são compartilhados por meio da pasta SharedLocal. Essa pasta está disponível por meio da
Windows.StorageAPI.Se você desabilitar essa política, um aplicativo do Windows não poderá compartilhar dados do aplicativo com outras instâncias desse aplicativo. Se essa política foi habilitada anteriormente, todos os dados do aplicativo compartilhados anteriormente permanecerão na pasta SharedLocal.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Impedido/não permitido, mas o Microsoft Edge baixa arquivos de livro para uma pasta por usuário para cada usuário. |
| 1 | Permitido. O Microsoft Edge baixa os arquivos do livro em uma pasta compartilhada. Para que esta política funcione corretamente, você também deve habilitar a política de grupo Permitir que um aplicativo do Windows compartilhe dados do aplicativo entre usuários. Além disso, os usuários devem estar conectados a uma conta corporativa ou de estudante. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | AllowSharedLocalAppData |
| Nome Amigável | Permitir que um aplicativo do Windows compartilhe dados do aplicativo entre usuários |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\AppModel\StateManager |
| Nome do Valor do Registro | AllowSharedLocalAppData |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
AllowStore
Observação
Essa política foi preterida e poderá ser removida em uma versão futura.
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Não aplicável | ✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowStore
Essa política foi preterida.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitir. |
| 1 (padrão) | Permitir. |
ApplicationRestrictions
Observação
Essa política foi preterida e poderá ser removida em uma versão futura.
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Não aplicável | ✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ApplicationRestrictions
Essa política foi preterida.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
BlockNonAdminUserInstall
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/BlockNonAdminUserInstall
Gerencia a capacidade de usuários não administradores de instalar pacotes de aplicativos do Windows.
Se você habilitar essa política, os não administradores não poderão iniciar a instalação de pacotes de aplicativos do Windows. Os administradores que desejarem instalar um aplicativo precisarão fazer isso a partir de um contexto de administrador (por exemplo, uma janela do PowerShell administrador). Todos os usuários ainda poderão instalar pacotes de aplicativos do Windows pela Microsoft Store, se isso for permitido por outras políticas.
Se você desabilitar ou não configurar essa política, todos os usuários poderão iniciar a instalação de pacotes de aplicativos do Windows.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. Todos os usuários poderão iniciar a instalação de pacotes de aplicativos do Windows. |
| 1 | Enabled. Usuários não administradores não poderão iniciar a instalação de pacotes de aplicativos Windows. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | BlockNonAdminUserInstall |
| Nome Amigável | Impedir que usuários não administradores instalem aplicativos empacotados do Windows |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx |
| Nome do Valor do Registro | BlockNonAdminUserInstall |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
ConfigureMSIXAuthenticationAuthorizedDomains
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ConfigureMSIXAuthenticationAuthorizedDomains
Essa configuração de política determina se um token OAuth EntraID será incluído nas comunicações HTTPS com um nome de domínio totalmente qualificado especificado para executar uma instalação de streaming MSIX.
Se você habilitar essa configuração de política, as comunicações HTTPS para os domínios totalmente qualificados predefinidos incorporarão o token OAuth EntraID do usuário ao executar uma instalação de streaming MSIX. O valor fornecido é uma expressão regular (Script ECMA) que será usada para corresponder ao domínio totalmente qualificado e em maiúsculas da URL.
Se você desabilitar ou não definir essa configuração de política, o token OAuth EntraID do usuário será compartilhado apenas com os domínios configurados padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | ConfigureMSIXAuthenticationAuthorizedDomains |
| Nome Amigável | Definir domínios autorizados para autenticação HTTPS na instalação de streaming MSIX |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
DisableStoreOriginatedApps
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/DisableStoreOriginatedApps
Desabilitar desativa a inicialização de todos os aplicativos da Microsoft Store que vêm pré-instalados ou que foram baixados. Os aplicativos não serão atualizados. Sua Store também será desabilitada. Habilitar ativa tudo isso novamente. Essa configuração aplica-se somente às edições Enterprise e Education do Windows.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Habilitar a inicialização de aplicativos. |
| 1 | Desabilitar a inicialização de aplicativos. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | DisableStoreApps |
| Nome Amigável | Desabilitar todos os aplicativos da Microsoft Store |
| Local | Configuração do Computador |
| Caminho | Repositório de Componentes do > Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\WindowsStore |
| Nome do Valor do Registro | DisableStoreApps |
| Nome do Arquivo ADMX | WindowsStore.admx |
EnableMsixAllowedZones
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.26000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/EnableMsixAllowedZones
Essa política controla se os pacotes MSIX originários de zonas de URL específicas têm permissão para instalar. A origem de um pacote é determinada por seu URI e se um Mart-of-the-Web (MotW) está presente. Se vários URIs estiverem envolvidos, todos eles serão considerados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Disabled. Os usuários poderão instalar pacotes MSIX de qualquer zona, exceto para Não Confiável. |
| 1 | Enabled. Os usuários poderão instalar pacotes MSIX de acordo com a configuração de cada zona. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | EnableMsixAllowedZones |
| Caminho | AppxPackageManager > AT > WindowsComponents > AppxDeployment |
EnableMsixSmartScreenCheck
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.26000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/EnableMsixSmartScreenCheck
Essa política controla se a marca do Microsoft SmartScreen é executada ao instalar pacotes MSIX de zonas de URL específicas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Disabled. O Microsoft SmartScreen não será consultado antes de instalar um pacote. |
| 1 | Enabled. O URI do pacote será avaliado com o Microsoft SmartScreen antes da instalação. Essa marcação só é feita para pacotes provenientes da Internet. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | EnableMsixSmartScreenCheck |
| Caminho | AppxPackageManager > AT > WindowsComponents > AppxDeployment |
LaunchAppAfterLogOn
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/LaunchAppAfterLogOn
Lista de nomes de família de pacotes separados por ponto e vírgula de aplicativos do Windows. Os aplicativos listados do Windows devem ser iniciados após o logon.
Essa política permite que o administrador de TI especifique uma lista de aplicativos que os usuários podem executar após fazer logon no dispositivo.
Observação
Essa política só funciona em aplicativos modernos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: ;) |
Para que essa política funcione, os aplicativos do Windows precisam declarar em seu manifesto que usarão a tarefa de inicialização.
Exemplo:
<desktop:Extension Category="windows.startupTask">
<desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" />
</desktop:Extension>
MSIAllowUserControlOverInstall
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAllowUserControlOverInstall
Essa configuração de política permite que os usuários alterem as opções de instalação que geralmente estão disponíveis apenas para os administradores do sistema.
Se você habilitar essa configuração de política, alguns dos recursos de segurança do Windows Installer serão ignorados. Isso permite que instalações sejam concluídas, caso contrário, elas seriam interrompidas devido a uma violação de segurança.
Se você desabilitar ou não definir essa configuração de política, os recursos de segurança do Windows Installer impedirão que os usuários alterem as opções de instalação normalmente reservadas aos administradores do sistema, como especificar o diretório no qual os arquivos serão instalados.
Se o Windows Installer detectar que um pacote de instalação permitiu ao usuário alterar uma opção protegida, ele interromperá a instalação e exibirá uma mensagem. Esses recursos de segurança funcionam somente quando o programa de instalação do está sendo executado em um contexto de segurança privilegiado no qual ele tem acesso a diretórios negados para o usuário.
Essa configuração de política destina-se a ambientes menos restritos. Ele pode ser usado para evitar erros em um programa de instalação que impeça a instalação do software.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | EnableUserControl |
| Nome Amigável | Permitir o controle do usuário sobre as instalações |
| Local | Configuração do Computador |
| Caminho | Componentes do Windows Windows > Installer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Installer |
| Nome do Valor do Registro | EnableUserControl |
| Nome do Arquivo ADMX | MSI.admx |
MSIAlwaysInstallWithElevatedPrivileges
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
Essa configuração de política direciona o Windows Installer a usar permissões elevadas quando instala qualquer programa no sistema.
Se você habilitar essa configuração de política, os privilégios serão estendidos para todos os programas. Esses privilégios geralmente são reservados para programas que foram atribuídos ao usuário (oferecidos na área de trabalho), atribuídos ao computador (instalado automaticamente) ou disponibilizados em Adicionar ou Remover programas no painel de controle. Essa configuração de perfil permite que os usuários instalem programas que exigem acesso a diretórios para os quais o usuário talvez não tenha permissão para exibir ou alterar, incluindo diretórios em computadores altamente restritos.
Se você desabilitar ou não definir esta configuração de política, o sistema aplicará as permissões do usuário atual ao instalar programas que um administrador do sistema não distribui ou oferece.
Observação
Essa configuração de política aparece nas pastas Configuração do Computador e Configuração do Usuário. Para tornar essa configuração de política eficaz, habilite-a em ambas as pastas.
Cuidado
Usuários qualificados podem aproveitar as permissões concedidas por essa configuração de política para alterar seus privilégios e obter acesso permanente a arquivos e pastas restritos. Observe que não há garantia de segurança na versão de Configuração do Usuário dessa configuração de política.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | AlwaysInstallElevated |
| Nome Amigável | Instale sempre com privilégios elevados |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes do Windows Windows > Installer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Installer |
| Nome do Valor do Registro | AlwaysInstallElevated |
| Nome do Arquivo ADMX | MSI.admx |
RemoveDefaultMicrosoftStorePackages
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows Insider Preview [11.0.26100] |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RemoveDefaultMicrosoftStorePackages
Remove os pacotes padrão da Microsoft Store do sistema.
- Se você habilitar essa política, os aplicativos selecionados da Microsoft Store na lista fornecida serão desinstalados do sistema. Você pode fazer ajustes nas configurações padrão.
Os aplicativos não selecionados na lista não serão removidos.
O padrão é 'desabilitado' (chave não presente).
- Se a política estiver desabilitada ou não configurada, nenhum pacote padrão da Microsoft Store será removido do sistema.
- Este é um aplicativo sem periféricos (sem interface do usuário)
** Este aplicativo é o manipulador padrão para um tipo de arquivo ou protocolo comum. A remoção desse aplicativo pode resultar em uma experiência de usuário degradada. Não é recomendável remover este aplicativo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RemoveDefaultMicrosoftStorePackages |
| Nome Amigável | Remova os pacotes padrão da Microsoft Store do sistema. |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx\RemoveDefaultMicrosoftStorePackages |
| Nome do Valor do Registro | Habilitada |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
RequirePrivateStoreOnly
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
Nega o acesso ao catálogo de varejo na Microsoft Store, mas exibe o armazenamento particular.
Se você habilitar essa configuração, os usuários não poderão exibir o catálogo de varejo na Microsoft Store, mas poderão exibir aplicativos no armazenamento particular.
Se você desabilitar ou não definir essa configuração, os usuários poderão acessar o catálogo de varejo na Microsoft Store.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Permitir o armazenamento público e privado. |
| 1 | Apenas o repositório particular está habilitado. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | RequirePrivateStoreOnly |
| Nome Amigável | Exibir apenas o repositório particular na Microsoft Store |
| Local | Configuração do Computador e do Usuário |
| Caminho | Repositório de Componentes do > Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\WindowsStore |
| Nome do Valor do Registro | RequirePrivateStoreOnly |
| Nome do Arquivo ADMX | WindowsStore.admx |
RestrictAppDataToSystemVolume
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppDataToSystemVolume
Impedir que os dados de aplicativo dos usuários sejam movidos para outro local quando um aplicativo for movido ou instalado em outro local.
Se você habilitar essa configuração, os dados do aplicativo de todos os usuários permanecerão no volume do sistema, independentemente de onde o aplicativo estiver instalado.
Se você desabilitar ou não definir essa configuração, quando um aplicativo for movido para um volume diferente, os dados do aplicativo dos usuários também serão movidos para esse volume.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não restrito. |
| 1 | Restrito. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | RestrictAppDataToSystemVolume |
| Nome Amigável | Impedir que os dados do aplicativo dos usuários sejam armazenados em volumes que não são do sistema |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx |
| Nome do Valor do Registro | RestrictAppDataToSystemVolume |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
RestrictAppToSystemVolume
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppToSystemVolume
Essa configuração de política permite gerenciar a instalação de aplicativos do Windows em volumes adicionais, como partições secundárias, unidades USB ou cartões SD.
Se você habilitar essa configuração, não poderá mover ou instalar aplicativos do Windows em volumes que não sejam o volume do sistema.
Se você desabilitar ou não definir essa configuração, poderá mover ou instalar aplicativos do Windows em outros volumes.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não restrito. |
| 1 | Restrito. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | DisableDeploymentToNonSystemVolumes |
| Nome Amigável | Desabilitar a instalação de aplicativos do Windows em volumes que não são do sistema |
| Local | Configuração do Computador |
| Caminho | Implantação de Pacote de Aplicativos de Componentes > do Windows |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\Appx |
| Nome do Valor do Registro | RestrictAppToSystemVolume |
| Nome do Arquivo ADMX | AppxPackageManager.admx |
ScheduleForceRestartForUpdateFailures
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ❌ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
Para garantir que os aplicativos estejam atualizados, essa política permite que os administradores definam uma data recorrente ou uma data e hora para reiniciar os aplicativos cuja atualização falhou devido ao uso do aplicativo, permitindo que a atualização seja aplicada. Tipo de valor é cadeia de caracteres.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos:
Expanda para ver o XML do esquema
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
<xs:simpleType name="recurrence" final="restriction">
<xs:restriction base="xs:string">
<xs:enumeration value="None" />
<xs:enumeration value="Daily" />
<xs:enumeration value="Weekly" />
<xs:enumeration value="Monthly" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfWeek" final="restriction">
<xs:restriction base="xs:unsignedByte">
<xs:minInclusive value="1" />
<xs:maxInclusive value="127" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfMonth" final="restriction">
<xs:restriction base="xs:unsignedInt">
<xs:minInclusive value="1" />
</xs:restriction>
</xs:simpleType>
<xs:element name="ForceRestart">
<xs:complexType>
<xs:attribute name="StartDateTime" type="xs:dateTime" use="required" />
<xs:attribute name="Recurrence" type="recurrence" use="required" />
<xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required" />
<xs:attribute name="DaysOfWeek" type="daysOfWeek" />
<xs:attribute name="DaysOfMonth" type="daysOfMonth" />
</xs:complexType>
</xs:element>
</xs:schema>
Exemplo:
<SyncML xmlns="SYNCML:SYNCML1.1">
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">xml</Format>
</Meta>
<Data>
<ForceRestart StartDateTime="2018-03-28T22:21:52Z"
Recurrence="[None/Daily/Weekly/Monthly]"
DayOfWeek=”1”
DayOfMonth=”12”
RunIfTaskIsMissed=”1”/>
</Data>
</Item>
</Add>
</SyncBody>
</SycnML>
Observação
A marca de recorrência é feita diferenciando maiúsculas de minúsculas. Por exemplo, o valor precisa ser "Diariamente" em vez de "diário". O caso errado fará com que o SmartRetry falhe ao ser executado.