Provider di servizi di configurazione dei criteri - ADMX_FileSys
Suggerimento
Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>
. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.
Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.
DisableCompression
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableCompression
La compressione può aggiungere al sovraccarico di elaborazione delle operazioni del file system. L'abilitazione di questa impostazione impedirà l'accesso e la creazione di file compressi.
Per rendere effettiva questa impostazione è necessario un riavvio.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | DisableCompression |
Nome descrittivo | Non consentire la compressione in tutti i volumi NTFS |
Posizione | Configurazione computer |
Percorso | NTFS > del file system > |
Nome della chiave del Registro di sistema | System\CurrentControlSet\Policies |
Nome del valore del registro | NtfsDisableCompression |
Nome file ADMX | FileSys.admx |
DisableDeleteNotification
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableDeleteNotification
La notifica di eliminazione è una funzionalità che notifica al dispositivo di archiviazione sottostante i cluster liberati a causa di un'operazione di eliminazione di file.
Il valore 0, l'impostazione predefinita, abiliterà le notifiche di eliminazione per tutti i volumi.
Il valore 1 disabiliterà le notifiche di eliminazione per tutti i volumi.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | DisableDeleteNotification |
Nome descrittivo | Disabilitare le notifiche di eliminazione in tutti i volumi |
Posizione | Configurazione computer |
Percorso | File > system file system |
Nome della chiave del Registro di sistema | System\CurrentControlSet\Policies |
Nome del valore del registro | DisableDeleteNotification |
Nome file ADMX | FileSys.admx |
DisableEncryption
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableEncryption
La crittografia può aggiungere al sovraccarico di elaborazione delle operazioni del file system. L'abilitazione di questa impostazione impedirà l'accesso e la creazione di file crittografati.
Per rendere effettiva questa impostazione è necessario un riavvio.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | DisableEncryption |
Nome descrittivo | Non consentire la crittografia in tutti i volumi NTFS |
Posizione | Configurazione computer |
Percorso | NTFS > del file system > |
Nome della chiave del Registro di sistema | System\CurrentControlSet\Policies |
Nome del valore del registro | NtfsDisableEncryption |
Nome file ADMX | FileSys.admx |
EnablePagefileEncryption
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/EnablePagefileEncryption
La crittografia del file di pagina impedisce agli utenti malintenzionati di leggere i dati di paging su disco, ma aggiunge anche il sovraccarico di elaborazione per le operazioni del file system. Se si abilita questa impostazione, i file di pagina verranno crittografati.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | EnablePagefileEncryption |
Nome descrittivo | Abilitare la crittografia file di pagina NTFS |
Posizione | Configurazione computer |
Percorso | NTFS > del file system > |
Nome della chiave del Registro di sistema | System\CurrentControlSet\Policies |
Nome del valore del registro | NtfsEncryptPagingFile |
Nome file ADMX | FileSys.admx |
LongPathsEnabled
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/LongPathsEnabled
L'abilitazione di percorsi lunghi Win32 consentirà alle applicazioni win32 manifeste e alle applicazioni di Microsoft Store in pacchetto di accedere ai percorsi oltre il normale limite di 260 caratteri. Se si abilita questa impostazione, i percorsi lunghi saranno accessibili all'interno del processo.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | LongPathsEnabled |
Nome descrittivo | Abilitare i percorsi lunghi Win32 |
Posizione | Configurazione computer |
Percorso | File > system file system |
Nome della chiave del Registro di sistema | System\CurrentControlSet\Control\FileSystem |
Nome del valore del registro | LongPathsEnabled |
Nome file ADMX | FileSys.admx |
ShortNameCreationSettings
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/ShortNameCreationSettings
Queste impostazioni consentono di controllare se i nomi brevi vengono generati o meno durante la creazione di file. Alcune applicazioni richiedono nomi brevi per la compatibilità, ma i nomi brevi hanno un impatto negativo sulle prestazioni del sistema.
Se si abilitano nomi brevi in tutti i volumi, i nomi brevi verranno sempre generati. Se li disabiliti in tutti i volumi, non verranno mai generati. Se si imposta la creazione di nomi brevi in modo che sia configurabile in base al volume, un flag su disco determinerà se vengono creati nomi brevi in un determinato volume. Se si disabilita la creazione di nomi brevi in tutti i volumi di dati, i nomi brevi verranno generati solo per i file creati nel volume di sistema.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ShortNameCreationSettings |
Nome descrittivo | Opzioni di creazione di nomi brevi |
Posizione | Configurazione computer |
Percorso | NTFS > del file system > |
Nome della chiave del Registro di sistema | System\CurrentControlSet\Policies |
Nome file ADMX | FileSys.admx |
SymlinkEvaluation
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/SymlinkEvaluation
I collegamenti simbolici possono introdurre vulnerabilità in determinate applicazioni. Per attenuare questo problema, è possibile abilitare o disabilitare in modo selettivo la valutazione di questi tipi di collegamenti simbolici:
Collegamento locale a una destinazione locale.
Collegamento locale a una destinazione remota.
Collegamento remoto alla destinazione remota.
Collegamento remoto alla destinazione locale.
Per altre informazioni, vedere la sezione della Guida di Windows.
Nota
Se questo criterio è disabilitato o non configurato, gli amministratori locali possono selezionare i tipi di collegamenti simbolici da valutare.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | SymlinkEvaluation |
Nome descrittivo | Consentire in modo selettivo la valutazione di un collegamento simbolico |
Posizione | Configurazione computer |
Percorso | File > system file system |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Filesystems\NTFS |
Nome del valore del registro | SymLinkState |
Nome file ADMX | FileSys.admx |
TxfDeprecatedFunctionality
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/TxfDeprecatedFunctionality
Le funzionalità deprecate di TXF includevano punti di salvataggio, RM secondario, miniversione e roll forward. Abilitarlo se si vogliono usare queste API.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | TxfDeprecatedFunctionality |
Nome descrittivo | Abilitare/disabilitare le funzionalità deprecate di TXF |
Posizione | Configurazione computer |
Percorso | NTFS > del file system > |
Nome della chiave del Registro di sistema | System\CurrentControlSet\Policies |
Nome del valore del registro | NtfsEnableTxfDeprecatedFunctionality |
Nome file ADMX | FileSys.admx |