Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Dica
Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.
A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.
AllowDiskHealthModelUpdates
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowDiskHealthModelUpdates
Permite baixar novas atualizações nos parâmetros do Modelo ML para prever falha no disco de armazenamento.
Habilitado:
As Atualizações seriam baixadas para o Modelo de Falha de Previsão de Falha de Disco.
Desabilitado:
As Atualizações não seriam baixadas para o Modelo de Falha de Previsão de Falha de Disco.
Não configurado:
O mesmo que habilitado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitir. |
| 1 (padrão) | Permitir. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SH_AllowDiskHealthModelUpdates |
| Nome Amigável | Permitir o download de atualizações para o Modelo de Previsão de Falha do Disco |
| Local | Configuração do Computador |
| Caminho | Integridade de armazenamento do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageHealth |
| Nome do Valor do Registro | AllowDiskHealthModelUpdates |
| Nome do Arquivo ADMX | StorageHealth.admx |
AllowStorageSenseGlobal
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseGlobal
O Sensor de Armazenamento pode limpar automaticamente alguns dos arquivos do usuário para liberar espaço em disco. Por padrão, o Sensor de Armazenamento é ativado automaticamente quando a máquina ocupa pouco espaço em disco e é definido para ser executado sempre que a máquina atinge a pressão de armazenamento. Essa cadência pode ser alterada nas configurações de Armazenamento ou definida com a política de grupo "Configurar cadência do Sensor de Armazenamento".
Habilitado:
O Sensor de Armazenamento é ativado para o computador, com a cadência padrão como "durante pouco espaço livre em disco". Os usuários não podem desabilitar o Sensor de Armazenamento, mas podem ajustar a cadência (a menos que você também configure a política de grupo "Configurar cadência do Sensor de Armazenamento").
Desabilitado:
O Sensor de Armazenamento está desativado no computador. Os usuários não podem habilitar o Sensor de Armazenamento.
Não configurado:
Por padrão, o Sensor de Armazenamento é desativado até que o usuário tenha pouco espaço em disco ou o usuário o habilite manualmente. Os usuários podem definir essa configuração em Configurações de armazenamento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Permitir. |
| 0 (Padrão) | Bloqueio. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SS_AllowStorageSenseGlobal |
| Nome Amigável | Permitir Sensor de Armazenamento |
| Local | Configuração do Computador |
| Caminho | Sensor de Armazenamento do Sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
| Nome do Valor do Registro | AllowStorageSenseGlobal |
| Nome do Arquivo ADMX | StorageSense.admx |
AllowStorageSenseTemporaryFilesCleanup
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseTemporaryFilesCleanup
Quando o Sensor de Armazenamento é executado, ele pode excluir os arquivos temporários do usuário que não estão em uso.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.
Habilitado:
O Sensor de Armazenamento excluirá os arquivos temporários do usuário que não estiverem em uso. Os usuários não podem desabilitar essa configuração nas configurações de armazenamento.
Desabilitado:
O Sensor de Armazenamento não excluirá os arquivos temporários do usuário. Os usuários não podem habilitar essa configuração em configurações de armazenamento.
Não configurado:
Por padrão, o Sensor de Armazenamento excluirá os arquivos temporários do usuário. Os usuários podem definir essa configuração em Configurações de armazenamento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 (padrão) | Permitir. |
| 0 | Bloqueio. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SS_AllowStorageSenseTemporaryFilesCleanup |
| Nome Amigável | Permitir limpeza de Files Temporários do Sensor de Armazenamento |
| Local | Configuração do Computador |
| Caminho | Sensor de Armazenamento do Sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
| Nome do Valor do Registro | AllowStorageSenseTemporaryFilesCleanup |
| Nome do Arquivo ADMX | StorageSense.admx |
ConfigStorageSenseCloudContentDehydrationThreshold
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseCloudContentDehydrationThreshold
Quando o Sensor de Armazenamento é executado, ele pode desidratar o conteúdo baseado em nuvem que não é aberto há alguns dias.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.
Habilitado:
Você deve fornecer o número mínimo de dias que um arquivo baseado em nuvem pode permanecer fechado antes que o Sensor de Armazenamento o desidrate da raiz de sincronização. Os valores com suporte são: 0 - 365.
Se você definir esse valor como zero, o Sensor de Armazenamento não desidratará nenhum conteúdo com suporte de nuvem. O valor padrão é 0, ou nunca desidratando conteúdo com suporte de nuvem.
Desabilitado ou não configurado:
Por padrão, o Sensor de Armazenamento não desidratará nenhum conteúdo com suporte de nuvem. Os usuários podem definir essa configuração em Configurações de armazenamento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-365] |
| Valor Padrão | 0 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SS_ConfigStorageSenseCloudContentDehydrationThreshold |
| Nome Amigável | Configurar o limite de desidratação de conteúdo de nuvem do Sensor de Armazenamento |
| Local | Configuração do Computador |
| Caminho | Sensor de Armazenamento do Sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
| Nome do Arquivo ADMX | StorageSense.admx |
ConfigStorageSenseDownloadsCleanupThreshold
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseDownloadsCleanupThreshold
Quando o Sensor de Armazenamento é executado, ele pode excluir arquivos na pasta Downloads do usuário se eles não forem abertos por mais do que um determinado número de dias.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.
Habilitado:
Você deve fornecer o número mínimo de dias que um arquivo pode permanecer fechado antes que o Sensor de Armazenamento o exclua da pasta Downloads. Os valores com suporte são: 0 - 365.
Se você definir esse valor como zero, o Sensor de Armazenamento não excluirá os arquivos na pasta Downloads do usuário. O padrão é 0 ou nunca excluir arquivos na pasta Downloads.
Desabilitado ou não configurado:
Por padrão, o Sensor de Armazenamento não excluirá arquivos na pasta Downloads do usuário. Os usuários podem definir essa configuração em Configurações de armazenamento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-365] |
| Valor Padrão | 0 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SS_ConfigStorageSenseDownloadsCleanupThreshold |
| Nome Amigável | Configurar Armazenamento Downloads de Armazenamento limite de limpeza |
| Local | Configuração do Computador |
| Caminho | Sensor de Armazenamento do Sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
| Nome do Arquivo ADMX | StorageSense.admx |
ConfigStorageSenseGlobalCadence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseGlobalCadence
O Sensor de Armazenamento pode limpar automaticamente alguns dos arquivos do usuário para liberar espaço em disco.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.
Habilitado:
Você deve fornecer a cadência desejada do Sensor de Armazenamento. As opções com suporte são: diariamente, semanalmente, mensalmente e durante pouco espaço livre em disco. O padrão é 0 (durante pouco espaço livre em disco).
Desabilitado ou não configurado:
Por padrão, a cadência do Sensor de Armazenamento é definida como "durante pouco espaço livre em disco". Os usuários podem definir essa configuração em Configurações de armazenamento.
Use os seguintes valores inteiros para as opções com suporte:
-
0: durante pouco espaço livre em disco (padrão) -
1: Diariamente -
7: Semanalmente -
30: Mensal
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-4294967295] |
| Valor Padrão | 0 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SS_ConfigStorageSenseGlobalCadence |
| Nome Amigável | Configurar cadência do Sensor de Armazenamento |
| Local | Configuração do Computador |
| Caminho | Sensor de Armazenamento do Sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
| Nome do Arquivo ADMX | StorageSense.admx |
ConfigStorageSenseRecycleBinCleanupThreshold
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseRecycleBinCleanupThreshold
Quando o Sensor de Armazenamento é executado, ele pode excluir arquivos da Lixeira do usuário se eles estiverem lá por mais de um determinado período de dias.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.
Habilitado:
Você deve fornecer o limite mínimo de idade (em dias) de um arquivo na Lixeira antes que o Sensor de Armazenamento o exclua. Os valores com suporte são: 0 - 365.
Se você definir esse valor como zero, o Sensor de Armazenamento não excluirá os arquivos da Lixeira do usuário. O valor padrão é 30 dias.
Desabilitado ou não configurado:
Por padrão, o Sensor de Armazenamento excluirá arquivos da Lixeira do usuário que estão lá há mais de 30 dias. Os usuários podem definir essa configuração em Configurações de armazenamento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-365] |
| Valor Padrão | 30 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SS_ConfigStorageSenseRecycleBinCleanupThreshold |
| Nome Amigável | Configurar o limite de limpeza da Lixeira do Sensor de Armazenamento |
| Local | Configuração do Computador |
| Caminho | Sensor de Armazenamento do Sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
| Nome do Arquivo ADMX | StorageSense.admx |
EnhancedStorageDevices
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/EnhancedStorageDevices
Essa configuração de política define se o Windows ativará ou não um dispositivo de Armazenamento Avançado.
Se você habilitar essa configuração de política, o Windows não ativará dispositivos de Armazenamento Avançado não ativados.
Se você desabilitar ou não definir essa configuração de política, o Windows ativará dispositivos de armazenamento aprimorado não ativados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | TCGSecurityActivationDisabled |
| Nome Amigável | Não permitir que o Windows ative dispositivos de Armazenamento Aprimorado |
| Local | Configuração do Computador |
| Caminho | Acesso aprimorado ao armazenamento do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\EnhancedStorageDevices |
| Nome do Valor do Registro | TCGSecurityActivationDisabled |
| Nome do Arquivo ADMX | EnhancedStorage.admx |
RemovableDiskDenyWriteAccess
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/RemovableDiskDenyWriteAccess
Essa configuração de política nega acesso de gravação a discos removíveis.
Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.
Se você desabilitar ou não definir essa configuração de política, o acesso de gravação terá permissão para essa classe de armazenamento removível.
Observação
Para exigir que os usuários gravem dados no armazenamento protegido pelo BitLocker, habilite a configuração de política "Negar acesso de gravação a unidades não protegidas pelo BitLocker", localizada em "Configuração do Computador\Modelos Administrativos\Componentes do Windows\Criptografia de Unidade de Disco BitLocker\Unidades de Dados Removíveis".
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | RemovableDisks_DenyWrite_Access_2 |
| Nome Amigável | Discos removíveis: negar acesso de gravação |
| Local | Configuração do Computador |
| Caminho | Acesso ao armazenamento removível do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{53f5630d-b6bf-11d0-94f2-00a0c91efb8b} |
| Nome do Arquivo ADMX | RemovableStorage.admx |
WPDDevicesDenyReadAccessPerDevice
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerDevice
Essa configuração de política nega acesso de leitura a discos removíveis, o que pode incluir reprodutores de mídia, telefones celulares, monitores auxiliares e dispositivos CE.
Se você habilitar essa configuração de política, o acesso de leitura será negado a essa classe de armazenamento removível.
Se você desabilitar ou não definir essa configuração de política, o acesso de leitura terá permissão para essa classe de armazenamento removível.
Essa política faz imposição sobre os seguintes protocolos usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:
- Protocolo de Transferência de Imagem (PTP) via USB, IP e Bluetooth.
- Protocolo MTP (Media Transfer Protocol) via USB, IP e Bluetooth.
- Classe de armazenamento em massa (MSC) via USB.
Observação
A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política do WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política de WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | WPDDevices_DenyRead_Access_2 |
| Nome Amigável | Dispositivos WPD: negar acesso de leitura |
| Local | Configuração do Computador |
| Caminho | Acesso ao armazenamento removível do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
| Nome do Valor do Registro | Deny_Read |
| Nome do Arquivo ADMX | RemovableStorage.admx |
WPDDevicesDenyReadAccessPerUser
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerUser
Essa configuração de política nega acesso de leitura a discos removíveis, o que pode incluir reprodutores de mídia, telefones celulares, monitores auxiliares e dispositivos CE.
Se você habilitar essa configuração de política, o acesso de leitura será negado a essa classe de armazenamento removível.
Se você desabilitar ou não definir essa configuração de política, o acesso de leitura terá permissão para essa classe de armazenamento removível.
Essa política faz imposição sobre os seguintes protocolos usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:
- Protocolo de Transferência de Imagem (PTP) via USB, IP e Bluetooth.
- Protocolo MTP (Media Transfer Protocol) via USB, IP e Bluetooth.
- Classe de armazenamento em massa (MSC) via USB.
Observação
A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política do WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política de WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | WPDDevices_DenyRead_Access_1 |
| Nome Amigável | Dispositivos WPD: negar acesso de leitura |
| Localização | Configuração do usuário |
| Caminho | Acesso ao armazenamento removível do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
| Nome do Valor do Registro | Deny_Read |
| Nome do Arquivo ADMX | RemovableStorage.admx |
WPDDevicesDenyWriteAccessPerDevice
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerDevice
Essa configuração de política nega o acesso de gravação a discos removíveis, o que pode incluir players de mídia, telefones celulares, monitores auxiliares e dispositivos CE.
Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.
Se você desabilitar ou não definir essa configuração de política, o acesso de gravação terá permissão para essa classe de armazenamento removível.
Essa política faz imposição sobre os seguintes protocolos usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:
- Protocolo de Transferência de Imagem (PTP) via USB, IP e Bluetooth.
- Protocolo MTP (Media Transfer Protocol) via USB, IP e Bluetooth.
- Classe de armazenamento em massa (MSC) via USB.
Observação
A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política do WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política de WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | WPDDevices_DenyWrite_Access_2 |
| Nome Amigável | Dispositivos WPD: negar acesso de gravação |
| Local | Configuração do Computador |
| Caminho | Acesso ao armazenamento removível do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
| Nome do Valor do Registro | Deny_Write |
| Nome do Arquivo ADMX | RemovableStorage.admx |
WPDDevicesDenyWriteAccessPerUser
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerUser
Essa configuração de política nega o acesso de gravação a discos removíveis, o que pode incluir players de mídia, telefones celulares, monitores auxiliares e dispositivos CE.
Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.
Se você desabilitar ou não definir essa configuração de política, o acesso de gravação terá permissão para essa classe de armazenamento removível.
Essa política faz imposição sobre os seguintes protocolos usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:
- Protocolo de Transferência de Imagem (PTP) via USB, IP e Bluetooth.
- Protocolo MTP (Media Transfer Protocol) via USB, IP e Bluetooth.
- Classe de armazenamento em massa (MSC) via USB.
Observação
A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política do WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política de WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | WPDDevices_DenyWrite_Access_1 |
| Nome Amigável | Dispositivos WPD: negar acesso de gravação |
| Localização | Configuração do usuário |
| Caminho | Acesso ao armazenamento removível do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
| Nome do Valor do Registro | Deny_Write |
| Nome do Arquivo ADMX | RemovableStorage.admx |