Política CSP – Armazenamento

Dica

Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.

A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.

AllowDiskHealthModelUpdates

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/AllowDiskHealthModelUpdates

Permite baixar novas atualizações nos parâmetros do Modelo ML para prever falha no disco de armazenamento.

Habilitado:

As Atualizações seriam baixadas para o Modelo de Falha de Previsão de Falha de Disco.

Desabilitado:

As Atualizações não seriam baixadas para o Modelo de Falha de Previsão de Falha de Disco.

Não configurado:

O mesmo que habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitir.
1 (padrão) Permitir.

Mapeamento de política de grupo:

Nome Valor
Nome SH_AllowDiskHealthModelUpdates
Nome Amigável Permitir o download de atualizações para o Modelo de Previsão de Falha do Disco
Local Configuração do Computador
Caminho Integridade de armazenamento do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageHealth
Nome do Valor do Registro AllowDiskHealthModelUpdates
Nome do Arquivo ADMX StorageHealth.admx

AllowStorageSenseGlobal

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseGlobal

O Sensor de Armazenamento pode limpar automaticamente alguns dos arquivos do usuário para liberar espaço em disco. Por padrão, o Sensor de Armazenamento é ativado automaticamente quando a máquina ocupa pouco espaço em disco e é definido para ser executado sempre que a máquina atinge a pressão de armazenamento. Essa cadência pode ser alterada nas configurações de Armazenamento ou definida com a política de grupo "Configurar cadência do Sensor de Armazenamento".

Habilitado:

O Sensor de Armazenamento é ativado para o computador, com a cadência padrão como "durante pouco espaço livre em disco". Os usuários não podem desabilitar o Sensor de Armazenamento, mas podem ajustar a cadência (a menos que você também configure a política de grupo "Configurar cadência do Sensor de Armazenamento").

Desabilitado:

O Sensor de Armazenamento está desativado no computador. Os usuários não podem habilitar o Sensor de Armazenamento.

Não configurado:

Por padrão, o Sensor de Armazenamento é desativado até que o usuário tenha pouco espaço em disco ou o usuário o habilite manualmente. Os usuários podem definir essa configuração em Configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Permitir.
0 (Padrão) Bloqueio.

Mapeamento de política de grupo:

Nome Valor
Nome SS_AllowStorageSenseGlobal
Nome Amigável Permitir Sensor de Armazenamento
Local Configuração do Computador
Caminho Sensor de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Valor do Registro AllowStorageSenseGlobal
Nome do Arquivo ADMX StorageSense.admx

AllowStorageSenseTemporaryFilesCleanup

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseTemporaryFilesCleanup

Quando o Sensor de Armazenamento é executado, ele pode excluir os arquivos temporários do usuário que não estão em uso.

Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

O Sensor de Armazenamento excluirá os arquivos temporários do usuário que não estiverem em uso. Os usuários não podem desabilitar essa configuração nas configurações de armazenamento.

Desabilitado:

O Sensor de Armazenamento não excluirá os arquivos temporários do usuário. Os usuários não podem habilitar essa configuração em configurações de armazenamento.

Não configurado:

Por padrão, o Sensor de Armazenamento excluirá os arquivos temporários do usuário. Os usuários podem definir essa configuração em Configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Permitir.
0 Bloqueio.

Mapeamento de política de grupo:

Nome Valor
Nome SS_AllowStorageSenseTemporaryFilesCleanup
Nome Amigável Permitir limpeza de Files Temporários do Sensor de Armazenamento
Local Configuração do Computador
Caminho Sensor de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Valor do Registro AllowStorageSenseTemporaryFilesCleanup
Nome do Arquivo ADMX StorageSense.admx

ConfigStorageSenseCloudContentDehydrationThreshold

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseCloudContentDehydrationThreshold

Quando o Sensor de Armazenamento é executado, ele pode desidratar o conteúdo baseado em nuvem que não é aberto há alguns dias.

Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

Você deve fornecer o número mínimo de dias que um arquivo baseado em nuvem pode permanecer fechado antes que o Sensor de Armazenamento o desidrate da raiz de sincronização. Os valores com suporte são: 0 - 365.

Se você definir esse valor como zero, o Sensor de Armazenamento não desidratará nenhum conteúdo com suporte de nuvem. O valor padrão é 0, ou nunca desidratando conteúdo com suporte de nuvem.

Desabilitado ou não configurado:

Por padrão, o Sensor de Armazenamento não desidratará nenhum conteúdo com suporte de nuvem. Os usuários podem definir essa configuração em Configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-365]
Valor Padrão 0

Mapeamento de política de grupo:

Nome Valor
Nome SS_ConfigStorageSenseCloudContentDehydrationThreshold
Nome Amigável Configurar o limite de desidratação de conteúdo de nuvem do Sensor de Armazenamento
Local Configuração do Computador
Caminho Sensor de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Arquivo ADMX StorageSense.admx

ConfigStorageSenseDownloadsCleanupThreshold

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseDownloadsCleanupThreshold

Quando o Sensor de Armazenamento é executado, ele pode excluir arquivos na pasta Downloads do usuário se eles não forem abertos por mais do que um determinado número de dias.

Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

Você deve fornecer o número mínimo de dias que um arquivo pode permanecer fechado antes que o Sensor de Armazenamento o exclua da pasta Downloads. Os valores com suporte são: 0 - 365.

Se você definir esse valor como zero, o Sensor de Armazenamento não excluirá os arquivos na pasta Downloads do usuário. O padrão é 0 ou nunca excluir arquivos na pasta Downloads.

Desabilitado ou não configurado:

Por padrão, o Sensor de Armazenamento não excluirá arquivos na pasta Downloads do usuário. Os usuários podem definir essa configuração em Configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-365]
Valor Padrão 0

Mapeamento de política de grupo:

Nome Valor
Nome SS_ConfigStorageSenseDownloadsCleanupThreshold
Nome Amigável Configurar Armazenamento Downloads de Armazenamento limite de limpeza
Local Configuração do Computador
Caminho Sensor de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Arquivo ADMX StorageSense.admx

ConfigStorageSenseGlobalCadence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseGlobalCadence

O Sensor de Armazenamento pode limpar automaticamente alguns dos arquivos do usuário para liberar espaço em disco.

Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

Você deve fornecer a cadência desejada do Sensor de Armazenamento. As opções com suporte são: diariamente, semanalmente, mensalmente e durante pouco espaço livre em disco. O padrão é 0 (durante pouco espaço livre em disco).

Desabilitado ou não configurado:

Por padrão, a cadência do Sensor de Armazenamento é definida como "durante pouco espaço livre em disco". Os usuários podem definir essa configuração em Configurações de armazenamento.

Use os seguintes valores inteiros para as opções com suporte:

  • 0: durante pouco espaço livre em disco (padrão)
  • 1: Diariamente
  • 7: Semanalmente
  • 30: Mensal

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-4294967295]
Valor Padrão 0

Mapeamento de política de grupo:

Nome Valor
Nome SS_ConfigStorageSenseGlobalCadence
Nome Amigável Configurar cadência do Sensor de Armazenamento
Local Configuração do Computador
Caminho Sensor de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Arquivo ADMX StorageSense.admx

ConfigStorageSenseRecycleBinCleanupThreshold

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseRecycleBinCleanupThreshold

Quando o Sensor de Armazenamento é executado, ele pode excluir arquivos da Lixeira do usuário se eles estiverem lá por mais de um determinado período de dias.

Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

Você deve fornecer o limite mínimo de idade (em dias) de um arquivo na Lixeira antes que o Sensor de Armazenamento o exclua. Os valores com suporte são: 0 - 365.

Se você definir esse valor como zero, o Sensor de Armazenamento não excluirá os arquivos da Lixeira do usuário. O valor padrão é 30 dias.

Desabilitado ou não configurado:

Por padrão, o Sensor de Armazenamento excluirá arquivos da Lixeira do usuário que estão lá há mais de 30 dias. Os usuários podem definir essa configuração em Configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-365]
Valor Padrão 30

Mapeamento de política de grupo:

Nome Valor
Nome SS_ConfigStorageSenseRecycleBinCleanupThreshold
Nome Amigável Configurar o limite de limpeza da Lixeira do Sensor de Armazenamento
Local Configuração do Computador
Caminho Sensor de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Arquivo ADMX StorageSense.admx

EnhancedStorageDevices

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/EnhancedStorageDevices

Essa configuração de política define se o Windows ativará ou não um dispositivo de Armazenamento Avançado.

  • Se você habilitar essa configuração de política, o Windows não ativará dispositivos de Armazenamento Avançado não ativados.

  • Se você desabilitar ou não definir essa configuração de política, o Windows ativará dispositivos de armazenamento aprimorado não ativados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome TCGSecurityActivationDisabled
Nome Amigável Não permitir que o Windows ative dispositivos de Armazenamento Aprimorado
Local Configuração do Computador
Caminho Acesso aprimorado ao armazenamento do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\EnhancedStorageDevices
Nome do Valor do Registro TCGSecurityActivationDisabled
Nome do Arquivo ADMX EnhancedStorage.admx

RemovableDiskDenyWriteAccess

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/RemovableDiskDenyWriteAccess

Essa configuração de política nega acesso de gravação a discos removíveis.

  • Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não definir essa configuração de política, o acesso de gravação terá permissão para essa classe de armazenamento removível.

Observação

Para exigir que os usuários gravem dados no armazenamento protegido pelo BitLocker, habilite a configuração de política "Negar acesso de gravação a unidades não protegidas pelo BitLocker", localizada em "Configuração do Computador\Modelos Administrativos\Componentes do Windows\Criptografia de Unidade de Disco BitLocker\Unidades de Dados Removíveis".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome RemovableDisks_DenyWrite_Access_2
Nome Amigável Discos removíveis: negar acesso de gravação
Local Configuração do Computador
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
Nome do Arquivo ADMX RemovableStorage.admx

WPDDevicesDenyReadAccessPerDevice

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerDevice

Essa configuração de política nega acesso de leitura a discos removíveis, o que pode incluir reprodutores de mídia, telefones celulares, monitores auxiliares e dispositivos CE.

  • Se você habilitar essa configuração de política, o acesso de leitura será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não definir essa configuração de política, o acesso de leitura terá permissão para essa classe de armazenamento removível.

Essa política faz imposição sobre os seguintes protocolos usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:

  • Protocolo de Transferência de Imagem (PTP) via USB, IP e Bluetooth.
  • Protocolo MTP (Media Transfer Protocol) via USB, IP e Bluetooth.
  • Classe de armazenamento em massa (MSC) via USB.

Observação

A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política do WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política de WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome WPDDevices_DenyRead_Access_2
Nome Amigável Dispositivos WPD: negar acesso de leitura
Local Configuração do Computador
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
Nome do Valor do Registro Deny_Read
Nome do Arquivo ADMX RemovableStorage.admx

WPDDevicesDenyReadAccessPerUser

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerUser

Essa configuração de política nega acesso de leitura a discos removíveis, o que pode incluir reprodutores de mídia, telefones celulares, monitores auxiliares e dispositivos CE.

  • Se você habilitar essa configuração de política, o acesso de leitura será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não definir essa configuração de política, o acesso de leitura terá permissão para essa classe de armazenamento removível.

Essa política faz imposição sobre os seguintes protocolos usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:

  • Protocolo de Transferência de Imagem (PTP) via USB, IP e Bluetooth.
  • Protocolo MTP (Media Transfer Protocol) via USB, IP e Bluetooth.
  • Classe de armazenamento em massa (MSC) via USB.

Observação

A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política do WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política de WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome WPDDevices_DenyRead_Access_1
Nome Amigável Dispositivos WPD: negar acesso de leitura
Localização Configuração do usuário
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
Nome do Valor do Registro Deny_Read
Nome do Arquivo ADMX RemovableStorage.admx

WPDDevicesDenyWriteAccessPerDevice

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerDevice

Essa configuração de política nega o acesso de gravação a discos removíveis, o que pode incluir players de mídia, telefones celulares, monitores auxiliares e dispositivos CE.

  • Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não definir essa configuração de política, o acesso de gravação terá permissão para essa classe de armazenamento removível.

Essa política faz imposição sobre os seguintes protocolos usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:

  • Protocolo de Transferência de Imagem (PTP) via USB, IP e Bluetooth.
  • Protocolo MTP (Media Transfer Protocol) via USB, IP e Bluetooth.
  • Classe de armazenamento em massa (MSC) via USB.

Observação

A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política do WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política de WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome WPDDevices_DenyWrite_Access_2
Nome Amigável Dispositivos WPD: negar acesso de gravação
Local Configuração do Computador
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
Nome do Valor do Registro Deny_Write
Nome do Arquivo ADMX RemovableStorage.admx

WPDDevicesDenyWriteAccessPerUser

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerUser

Essa configuração de política nega o acesso de gravação a discos removíveis, o que pode incluir players de mídia, telefones celulares, monitores auxiliares e dispositivos CE.

  • Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não definir essa configuração de política, o acesso de gravação terá permissão para essa classe de armazenamento removível.

Essa política faz imposição sobre os seguintes protocolos usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:

  • Protocolo de Transferência de Imagem (PTP) via USB, IP e Bluetooth.
  • Protocolo MTP (Media Transfer Protocol) via USB, IP e Bluetooth.
  • Classe de armazenamento em massa (MSC) via USB.

Observação

A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política do WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política de WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome WPDDevices_DenyWrite_Access_1
Nome Amigável Dispositivos WPD: negar acesso de gravação
Localização Configuração do usuário
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
Nome do Valor do Registro Deny_Write
Nome do Arquivo ADMX RemovableStorage.admx

Provedor de serviço da configuração de política