Política CSP – Bluetooth

AllowAdvertising

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Bluetooth/AllowAdvertising

Especifica se o dispositivo pode enviar anúncios Bluetooth. Se não estiver definido ou for excluído, o valor padrão de 1 (Permitir) será usado. O valor de restrição máxima é 0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido. Quando definido como 0, o dispositivo não enviará anúncios. Para verificar, use qualquer aplicativo Bluetooth LE e habilite-o para fazer publicidade. Em seguida, verifique se o anúncio não é recebido pelo periférico.
1 (padrão) Permitido. Quando definido como 1, o dispositivo enviará anúncios. Para verificar, use qualquer aplicativo Bluetooth LE e habilite-o para fazer publicidade. Em seguida, verifique se o anúncio é recebido pelo periférico.

AllowDiscoverableMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Bluetooth/AllowDiscoverableMode

Especifica se outros dispositivos habilitados para Bluetooth podem detectar o dispositivo. Se não estiver definido ou for excluído, o valor padrão de 1 (Permitir) será usado. O valor de restrição máxima é 0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido. Quando definido como 0, outros dispositivos não serão capazes de detectar o dispositivo. Para verificar, abra o painel de controle Bluetooth no dispositivo. Em seguida, vá para outro dispositivo habilitado para Bluetooth, abra o painel de controle Bluetooth e verifique se você não consegue ver o nome do dispositivo.
1 (padrão) Permitido. Quando definido como 1, outros dispositivos poderão detectar o dispositivo. Para verificar, abra o painel de controle Bluetooth no dispositivo. Em seguida, vá para outro dispositivo habilitado para Bluetooth, abra o painel de controle Bluetooth e verifique se você pode descobri-lo.

AllowPrepairing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Bluetooth/AllowPrepairing

Especifica se é possível permitir que periféricos Bluetooth específicos agrupados sejam emparelhados automaticamente com o dispositivo host.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 (padrão) Permitido.

AllowPromptedProximalConnections

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Policy/Config/Bluetooth/AllowPromptedProximalConnections

Essa política permite que o administrador de TI impeça que os usuários nesses dispositivos gerenciados usem o Emparelhamento Rápido e outros cenários baseados em proximidade.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitir. Impeça que os usuários desses dispositivos gerenciados usem o Emparelhamento Rápido e outros cenários baseados em proximidade.
1 (padrão) Permitir. Permitir que os usuários desses dispositivos gerenciados usem o Emparelhamento Rápido e outros cenários baseados em proximidade.

LocalDeviceName

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Bluetooth/LocalDeviceName

Define o nome do dispositivo Bluetooth local. Se isso estiver definido, o valor definido será usado como o nome do dispositivo Bluetooth. Para verificar se a política está definida, abra o painel de controle Bluetooth no dispositivo. Em seguida, vá para outro dispositivo habilitado para Bluetooth, abra o painel de controle Bluetooth e verifique se o valor foi especificado. Se essa política não estiver definida ou for excluída, o nome de rádio local padrão será usado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

ServicesAllowedList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Bluetooth/ServicesAllowedList

Defina uma lista de serviços e perfis permitidos. Cadeia de caracteres formatada em hexadecimal matriz de UUIDs de serviço Bluetooth em formato canônico, delimitada por ponto-e-vírgula. Por exemplo, {782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}. O valor padrão é uma cadeia de caracteres vazia. Para obter mais informações, consulte o guia de uso de ServicesAllowedList.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: ;)

SetMinimumEncryptionKeySize

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041] e posterior
./Device/Vendor/MSFT/Policy/Config/Bluetooth/SetMinimumEncryptionKeySize

Há vários níveis de força de criptografia ao emparelhar dispositivos Bluetooth. Essa política ajuda a impedir que dispositivos mais fracos sejam usados criptograficamente em ambientes de alta segurança.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [1-16]
Valor Padrão 0

Guia de uso de ServicesAllowedList

Quando a política Bluetooth/ServicesAllowedList for provisionada, ela só permitirá o emparelhamento e as conexões de telefones e computadores Windows para perfis e serviços Bluetooth explicitamente definidos. É uma lista permitida, permitindo que os administradores ainda permitam perfis Bluetooth personalizados que não são definidos pelo SIG (Grupo de Interesses Especiais) bluetooth.

  • A desativação de um serviço bloqueará as conexões de entrada e saída para esses serviços
  • A desativação de um serviço não deve publicar um registro SDP contendo o serviço que está sendo bloqueado
  • Desabilitar um serviço não deve permitir que o SDP exponha um registro de um serviço bloqueado
  • A desabilitação de um serviço deve registrar quando um serviço é bloqueado para fins de auditoria
  • A desabilitação de um serviço deve ter efeito após o recarregamento da pilha ou a reinicialização do sistema

Para definir quais perfis e serviços são permitidos, insira o perfil ou serviço delimitado por ponto e vírgula Identificadores Universalmente Exclusivos (UUID). Para obter um UUID de perfil, consulte a página Descoberta de Serviço no site do Bluetooth SIG.

Todos esses UUIDs usam o mesmo UUID base com os identificadores de perfil adicionados ao início do UUID base.

Veja alguns exemplos:

Exemplo de como ativar o HFP (Perfil Mãos Livres):

BASE_UUID = 0x00000000-0000-1000-8000-00805F9B34FB

Nome UUID Especificação de protocolo UUID
HFP (Perfil de Mãos Livres) Hands-Free Profile (HFP) 0x111E

UUID do perfil = UUID base + 0x111E ao início = 0000 111E-0000-1000-8000-00805F9B34FB

Observação

Hands-Free Perfil (HFP) é usado como Identificador de Classe de Serviço e Identificador de Perfil.

Permitir fones de ouvido de áudio (voz):

Perfil Raciocínio UUID UUID completo
HFP (Perfil Mãos Livres) Para headsets habilitados para voz 0x111E 0000111E-0000-1000-8000-00805F9B34FB
Serviço de áudio genérico Serviço de áudio genérico 0x1203 00001203-0000-1000-8000-00805F9B34FB
Classe de serviço do fone de ouvido Para fones de ouvido habilitados para voz mais antigos 0x1108 00001108-0000-1000-8000-00805F9B34FB
Informações sobre PnP Usado para identificar ocasionalmente dispositivos 0x1200 00001200-0000-1000-8000-00805F9B34FB

Se você quiser apenas fones de ouvido Bluetooth, os UUIDs a serem incluídos são: {0000111E-0000-1000-8000-00805F9B34FB};{00001203-0000-1000-8000-00805F9B34FB};{00001108-0000-1000-8000-00805F9B34FB};{00001200-0000-1000-8000-00805F9B34FB}.

Permitir fones de ouvido e alto-falantes (voz & música):

Perfil Raciocínio UUID UUID completo
HFP (Perfil Mãos Livres) Para headsets habilitados para voz 0x111E 0000111E-0000-1000-8000-00805F9B34FB
Origem A2DP (Distribuição Avançada de Áudio) Para streaming para alto-falantes Bluetooth 0x110B 0000110B-0000-1000-8000-00805F9B34FB
Serviço de áudio genérico Serviço genérico usado pelo Bluetooth 0x1203 00001203-0000-1000-8000-00805F9B34FB
Classe de serviço do fone de ouvido Para fones de ouvido habilitados para voz mais antigos 0x1108 00001108-0000-1000-8000-00805F9B34FB
Serviço de destino do controle remoto AV Para controlar o áudio remotamente 0x110C 0000110C-0000-1000-8000-00805F9B34FB
Serviço de Controle Remoto AV Para controlar o áudio remotamente 0x110E 0000110E-0000-1000-8000-00805F9B34FB
Serviço de controle remoto AV Para controlar o áudio remotamente 0x110F 0000110F-0000-1000-8000-00805F9B34FB
Informações sobre PnP Usado para identificar ocasionalmente dispositivos 0x1200 00001200-0000-1000-8000-00805F9B34FB

Teclados e mouses clássicos:

Perfil Raciocínio UUID UUID completo
HID (Dispositivo de Interface Humana) Para teclados e mouses BR/EDR clássicos 0x1124 00001124-0000-1000-8000-00805F9B34FB
Informações sobre PnP Usado para identificar ocasionalmente dispositivos 0x1200 00001200-0000-1000-8000-00805F9B34FB

LE Teclados e mouses:

Perfil Raciocínio UUID UUID completo
Atributo de acesso genérico Para o protocolo LE 0x1801 00001801-0000-1000-8000-00805F9B34FB
Escondido sobre o GATT * Para teclados e mouses LE 0x1812 00001812-0000-1000-8000-00805F9B34FB
GAP (Generic Access Profile) Serviço genérico usado pelo Bluetooth 0x1800 00001800-0000-1000-8000-00805F9B34FB
DID (ID do dispositivo) Serviço genérico usado pelo Bluetooth 0x180A 0000180A-0000-1000-8000-00805F9B34FB
Parâmetros de Verificação Serviço genérico usado pelo Bluetooth 0x1813 00001813-0000-1000-8000-00805F9B34FB

Observação

A caneta Surface usa o perfil HID sobre GATT

Permitir transferência de arquivos:

Perfil Raciocínio UUID UUID completo
OBEX Object Push (OPP) Para transferência de arquivos 0x1105 00001105-0000-1000-8000-00805F9B34FB
Troca de Objetos (OBEX) Protocolo para transferência de arquivos 0x0008 00000008-0000-1000-8000-00805F9B34FB
Informações sobre PnP Usado para identificar ocasionalmente dispositivos 0x1200 00001200-0000-1000-8000-00805F9B34FB

A desativação da transferência de ficheiros tem os seguintes efeitos:

  • O Fsquirt não deve permitir o envio de arquivos
  • O Fsquirt não permitirá o recebimento de arquivos
  • O Fsquirt exibirá uma mensagem de erro informando o usuário da política que impede a transferência de arquivos

Provedor de serviço da configuração de política