Criteri CSP - ApplicationManagement
AllowAllTrustedApps
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAllTrustedApps
Questa impostazione di criterio consente di gestire l'installazione di app line-of-business (LOB) attendibili o app di Microsoft Store firmate dallo sviluppatore.
Se abiliti questa impostazione di criterio, puoi installare qualsiasi app di Microsoft Store con pacchetto firmato dallo sviluppatore o lo sviluppatore (che deve essere firmata con una catena di certificati che può essere convalidata correttamente dal computer locale).
Se disabiliti o non configuri questa impostazione di criterio, non puoi installare lob o app di Microsoft Store firmate dallo sviluppatore.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 65535 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Negazione esplicita. |
1 | Consente lo sblocco esplicito. |
65535 (impostazione predefinita) | Non configurato. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AppxDeploymentAllowAllTrustedApps |
Nome descrittivo | Consenti l'installazione di tutte le applicazioni attendibili |
Posizione | Configurazione computer |
Percorso | Distribuzione del pacchetto dell'app componenti > Windows |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Appx |
Nome del valore del registro | AllowAllTrustedApps |
Nome file ADMX | AppxPackageManager.admx |
AllowAppStoreAutoUpdate
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAppStoreAutoUpdate
Specifica se è consentito l'aggiornamento automatico delle app da Microsoft Store. Il valore con più restrizioni è 0.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 2 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 | Consentito. |
2 (impostazione predefinita) | Non configurato. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | DisableAutoInstall |
Nome descrittivo | Disattiva download e installazione automatici aggiornamenti |
Posizione | Configurazione computer |
Percorso | Windows Components > Store |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\WindowsStore |
Nome del valore del registro | AutoDownload |
Nome file ADMX | WindowsStore.admx |
AllowAutomaticAppArchiving
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAutomaticAppArchiving
Questa impostazione di criterio controlla se il sistema può archiviare le app usate raramente.
Se si abilita questa impostazione di criterio, il sistema verificherà e archivierà periodicamente le app usate raramente.
Se si disabilita questa impostazione di criterio, il sistema non archivierà alcuna app.
Se non si configura questa impostazione di criterio (impostazione predefinita), il sistema seguirà il comportamento predefinito, ovvero la verifica periodica e l'archiviazione delle app usate raramente e l'utente sarà in grado di configurare questa impostazione autonomamente.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 65535 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Negazione esplicita. |
1 | Abilitazione esplicita. |
65535 (impostazione predefinita) | Non configurato. Scelta dell'utente. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowAutomaticAppArchiving |
Nome descrittivo | Archiviare le app usate raramente |
Posizione | Configurazione computer |
Percorso | Distribuzione del pacchetto dell'app componenti > Windows |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Appx |
Nome del valore del registro | AllowAutomaticAppArchiving |
Nome file ADMX | AppxPackageManager.admx |
AllowDeveloperUnlock
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowDeveloperUnlock
Consente o nega lo sviluppo di applicazioni di Microsoft Store e l'installazione direttamente da un IDE.
Se si abilita questa impostazione e si abilita la Criteri di gruppo "Consenti l'installazione di tutte le app attendibili", è possibile sviluppare app di Microsoft Store e installarle direttamente da un IDE.
Se disabiliti o non configuri questa impostazione, non puoi sviluppare app di Microsoft Store o installarle direttamente da un IDE.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 65535 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Negazione esplicita. |
1 | Consente lo sblocco esplicito. |
65535 (impostazione predefinita) | Non configurato. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowDevelopmentWithoutDevLicense |
Nome descrittivo | Consente lo sviluppo di app di Microsoft Store in pacchetto e l'installazione da un ambiente di sviluppo integrato (IDE) |
Posizione | Configurazione computer |
Percorso | Distribuzione del pacchetto dell'app componenti > Windows |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Appx |
Nome del valore del registro | AllowDevelopmentWithoutDevLicense |
Nome file ADMX | AppxPackageManager.admx |
AllowGameDVR
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowGameDVR
Registrazione e trasmissione di giochi windows.
Questa impostazione abilita o disabilita le funzionalità registrazione e trasmissione di giochi di Windows. Se disabiliti questa impostazione, registrazione di Windows Game non sarà consentita.
Se l'impostazione è abilitata o non configurata, sarà consentita la registrazione e la trasmissione (streaming).
Nota
I criteri vengono applicati solo in Windows 10 per desktop.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowGameDVR |
Nome descrittivo | Abilita o disabilita la registrazione e la trasmissione di giochi windows |
Posizione | Configurazione computer |
Percorso | Componenti > di Windows Registrazione e trasmissione di giochi windows |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\GameDVR |
Nome del valore del registro | AllowGameDVR |
Nome file ADMX | GameDVR.admx |
AllowSharedUserAppData
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowSharedUserAppData
Gestisce la capacità di un'app di Windows di condividere i dati tra gli utenti che hanno installato l'app.
Se abiliti questo criterio, un'app di Windows può condividere i dati dell'app con altre istanze di tale app. I dati sono condivisi tramite la cartella SharedLocal. Questa cartella è disponibile tramite l'API
Windows.Storage
.Se disabiliti questo criterio, un'app di Windows non può condividere i dati dell'app con altre istanze di tale app. Se questo criterio è stato abilitato in precedenza, tutti i dati dell'app condivisi in precedenza rimarranno nella cartella SharedLocal.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Impedita o non consentita, ma Microsoft Edge scarica i file dei libri in una cartella per utente per ogni utente. |
1 | Consentito. Microsoft Edge scarica i file dei libri in una cartella condivisa. Per il corretto funzionamento di questo criterio, è necessario abilitare anche i criteri di gruppo Consenti a un'app di Windows di condividere i dati dell'applicazione tra gli utenti. Inoltre, gli utenti devono avere effettuato l'accesso con un account aziendale o dell'istituto di istruzione. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowSharedLocalAppData |
Nome descrittivo | Consentire a un'app di Windows di condividere i dati dell'applicazione tra utenti |
Posizione | Configurazione computer |
Percorso | Distribuzione del pacchetto dell'app componenti > Windows |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\CurrentVersion\AppModel\StateManager |
Nome del valore del registro | AllowSharedLocalAppData |
Nome file ADMX | AppxPackageManager.admx |
AllowStore
Nota
Questo criterio è deprecato e può essere rimosso in una versione futura.
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
Non applicabile | ✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowStore
questa impostazione è deprecata.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Proibire. |
1 (impostazione predefinita) | Consenti. |
ApplicationRestrictions
Nota
Questo criterio è deprecato e può essere rimosso in una versione futura.
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
Non applicabile | ✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ApplicationRestrictions
questa impostazione è deprecata.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
BlockNonAdminUserInstall
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
❌ Pro ✅ Enterprise ✅ Education ❌Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 2004 [10.0.19041] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/BlockNonAdminUserInstall
Gestisce la possibilità degli utenti non amministratori di installare pacchetti di app di Windows.
Se si abilita questo criterio, gli utenti non amministratori non saranno in grado di avviare l'installazione dei pacchetti di app di Windows. Gli amministratori che desiderano installare un'app dovranno farlo da un contesto amministratore (ad esempio, una finestra di PowerShell per amministratori). Tutti gli utenti potranno comunque installare i pacchetti app di Windows tramite il Microsoft Store, se consentito dagli altri criteri.
Se disabiliti o non configuri questo criterio, tutti gli utenti potranno avviare l'installazione dei pacchetti di app di Windows.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Disabilitato. Tutti gli utenti potranno avviare l'installazione di pacchetti app di Windows. |
1 | Abilitato. Gli utenti non amministratori non saranno in grado di avviare l'installazione dei pacchetti di app di Windows. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | BlockNonAdminUserInstall |
Nome descrittivo | Impedire agli utenti non amministratori di installare app di Windows in pacchetto |
Posizione | Configurazione computer |
Percorso | Distribuzione del pacchetto dell'app componenti > Windows |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Appx |
Nome del valore del registro | BlockNonAdminUserInstall |
Nome file ADMX | AppxPackageManager.admx |
DisableStoreOriginatedApps
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
❌ Pro ✅ Enterprise ✅ Education ❌Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1607 [10.0.14393] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/DisableStoreOriginatedApps
Disabilita disattiva l'avvio di tutte le app da Microsoft Store preinstallate o scaricate. Le app non verranno aggiornate. Anche lo Store verrà disabilitato. Abilita riattiva tutto. Questa impostazione si applica solo alle edizioni Enterprise ed Education di Windows.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Abilitare l'avvio delle app. |
1 | Disabilitare l'avvio delle app. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | DisableStoreApps |
Nome descrittivo | Disabilitare tutte le app da Microsoft Store |
Posizione | Configurazione computer |
Percorso | Windows Components > Store |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\WindowsStore |
Nome del valore del registro | DisableStoreApps |
Nome file ADMX | WindowsStore.admx |
LaunchAppAfterLogOn
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/LaunchAppAfterLogOn
Elenco di nomi di famiglie di pacchetti app di Windows delimitati da punti e virgola. Le app di Windows elencate devono essere avviate dopo l'accesso.
Questo criterio consente all'amministratore IT di specificare un elenco di applicazioni che possono essere eseguite dagli utenti dopo l'accesso al dispositivo.
Nota
Questo criterio funziona solo sulle app moderne.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
Valori consentiti | Elenco (delimitatore: ; ) |
Per il funzionamento di questo criterio, le app di Windows devono dichiarare nel manifesto che useranno l'attività di avvio.
Esempio:
<desktop:Extension Category="windows.startupTask">
<desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" />
</desktop:Extension>
MSIAllowUserControlOverInstall
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1803 [10.0.17134] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAllowUserControlOverInstall
Questa impostazione di criteri consente agli utenti di modificare le opzioni di installazione che sono generalmente disponibili solo per gli amministratori di sistema.
Se si abilita questa impostazione di criteri, alcune delle funzionalità di sicurezza di Windows Installer vengono ignorate. Consente di completare installazioni che altrimenti verrebbero interrotte a causa di una violazione della sicurezza.
Se disabiliti o non configuri questa impostazione di criterio, le funzionalità di sicurezza di Windows Installer impediscono agli utenti di modificare le opzioni di installazione in genere riservate agli amministratori di sistema, ad esempio specificando la directory in cui vengono installati i file.
Se Windows Installare rileva che un pacchetto di installazione ha consentito all'utente di modificare un'opzione protetta, blocca l'installazione e mostra un messaggio. Queste funzionalità di sicurezza funzionano solo quando il programma di installazione viene eseguito in un contesto di protezione in cui ha accesso alle directory negate all'utente.
Questa impostazione di criteri è stata creata per ambienti meno restrittivi. Può essere usata per ovviare agli errori in un programma di installazione che impedisce l'installazione del software.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Disabilitato. |
1 | Abilitato. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | EnableUserControl |
Nome descrittivo | Consenti il controllo utente sulle installazioni |
Posizione | Configurazione computer |
Percorso | Componenti > di Windows Windows Installer |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Installer |
Nome del valore del registro | EnableUserControl |
Nome file ADMX | MSI.admx |
MSIAlwaysInstallWithElevatedPrivileges
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1803 [10.0.17134] e versioni successive |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
Questa impostazione di criteri indica a Windows Installer di utilizzare autorizzazioni con privilegi elevati quando installa qualsiasi programma nel sistema.
Se si abilita questa impostazione criterio, i privilegi vengono estesi a tutti i programmi. Questi privilegi vengono generalmente riservati a programmi che sono stati assegnati all'utente (offerti sul dispositivo desktop), assegnati al computer (installati automaticamente) o resi disponibili nel Pannello di controllo in Installazione applicazioni. Questa impostazione di profilo consente agli utenti di installare programmi che richiedono l'accesso a directory per cui l'utente potrebbe non avere l'autorizzazione di visualizzazione o modifica, tra cui directory su computer con restrizioni elevate.
Se si disabilita o non si configura questa impostazione di criterio, il sistema applica le autorizzazioni dell'utente corrente quando installa programmi che un amministratore di sistema non distribuisce o offre.
Nota
Questa impostazione di criterio viene visualizzata sia nelle cartelle Configurazione computer che Configurazione utente. Per rendere effettiva questa impostazione di criteri, è necessario abilitarla in entrambe le cartelle.
Attenzione
Gli utenti esperti possono sfruttare le autorizzazioni concesse da questa impostazione di criterio per modificare i propri privilegi e ottenere l'accesso permanente a file e cartelle con restrizioni. Si noti che la versione di Configurazione utente di questa impostazione di criterio non è garantita per la sicurezza.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Disabilitato. |
1 | Abilitato. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AlwaysInstallElevated |
Nome descrittivo | Installa sempre con privilegi elevati |
Posizione | Configurazione computer e utente |
Percorso | Componenti > di Windows Windows Installer |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Installer |
Nome del valore del registro | AlwaysInstallElevated |
Nome file ADMX | MSI.admx |
RequirePrivateStoreOnly
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ✅ utente |
❌ Pro ✅ Enterprise ✅ Education ❌Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1607 [10.0.14393] e versioni successive |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
Nega l'accesso al catalogo di vendita al dettaglio in Microsoft Store, ma visualizza lo store privato.
Se abiliti questa impostazione, gli utenti non potranno visualizzare il catalogo delle vendite al dettaglio in Microsoft Store, ma potranno visualizzare le app nello store privato.
Se disabiliti o non configuri questa impostazione, gli utenti possono accedere al catalogo delle vendite al dettaglio in Microsoft Store.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Consenti archivio pubblico e privato. |
1 | È abilitato solo l'archivio privato. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | RequirePrivateStoreOnly |
Nome descrittivo | Visualizzare solo l'archivio privato all'interno di Microsoft Store |
Posizione | Configurazione computer e utente |
Percorso | Windows Components > Store |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\WindowsStore |
Nome del valore del registro | RequirePrivateStoreOnly |
Nome file ADMX | WindowsStore.admx |
RestrictAppDataToSystemVolume
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppDataToSystemVolume
Impedire che i dati dell'app degli utenti vengano spostati in un'altra posizione quando un'app viene spostata o installata in un'altra posizione.
Se si abilita questa impostazione, tutti i dati dell'app degli utenti rimarranno nel volume di sistema, indipendentemente dalla posizione in cui è installata l'app.
Se disabiliti o non configuri questa impostazione, quando un'app viene spostata in un volume diverso, anche i dati dell'app degli utenti verranno spostati in questo volume.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Non limitato. |
1 | Limitato. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | RestrictAppDataToSystemVolume |
Nome descrittivo | Impedire l'archiviazione dei dati dell'app degli utenti in volumi non di sistema |
Posizione | Configurazione computer |
Percorso | Distribuzione del pacchetto dell'app componenti > Windows |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Appx |
Nome del valore del registro | RestrictAppDataToSystemVolume |
Nome file ADMX | AppxPackageManager.admx |
RestrictAppToSystemVolume
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1507 [10.0.10240] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppToSystemVolume
Questa impostazione di criterio consente di gestire l'installazione di app di Windows in volumi aggiuntivi, ad esempio partizioni secondarie, unità USB o schede SD.
Se abiliti questa impostazione, non puoi spostare o installare app di Windows in volumi che non sono il volume di sistema.
Se disabiliti o non configuri questa impostazione, puoi spostare o installare app di Windows in altri volumi.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Non limitato. |
1 | Limitato. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | DisableDeploymentToNonSystemVolumes |
Nome descrittivo | Disabilitare l'installazione di app di Windows in volumi non di sistema |
Posizione | Configurazione computer |
Percorso | Distribuzione del pacchetto dell'app componenti > Windows |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\Appx |
Nome del valore del registro | RestrictAppToSystemVolume |
Nome file ADMX | AppxPackageManager.admx |
ScheduleForceRestartForUpdateFailures
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
❌ Pro ✅ Enterprise ✅ Education ❌Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
Per garantire che le app siano aggiornate, questo criterio consente agli amministratori di impostare una data ricorrente o unica di riavvio delle app il cui aggiornamento non è riuscito poiché l'app era in uso e consentendo così l'applicazione dell'aggiornamento. Il tipo di valore è string.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valori consentiti:
Espandere per visualizzare l'XML dello schema
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
<xs:simpleType name="recurrence" final="restriction">
<xs:restriction base="xs:string">
<xs:enumeration value="None" />
<xs:enumeration value="Daily" />
<xs:enumeration value="Weekly" />
<xs:enumeration value="Monthly" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfWeek" final="restriction">
<xs:restriction base="xs:unsignedByte">
<xs:minInclusive value="1" />
<xs:maxInclusive value="127" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfMonth" final="restriction">
<xs:restriction base="xs:unsignedInt">
<xs:minInclusive value="1" />
</xs:restriction>
</xs:simpleType>
<xs:element name="ForceRestart">
<xs:complexType>
<xs:attribute name="StartDateTime" type="xs:dateTime" use="required" />
<xs:attribute name="Recurrence" type="recurrence" use="required" />
<xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required" />
<xs:attribute name="DaysOfWeek" type="daysOfWeek" />
<xs:attribute name="DaysOfMonth" type="daysOfMonth" />
</xs:complexType>
</xs:element>
</xs:schema>
Esempio:
<SyncML xmlns="SYNCML:SYNCML1.1">
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">xml</Format>
</Meta>
<Data>
<ForceRestart StartDateTime="2018-03-28T22:21:52Z"
Recurrence="[None/Daily/Weekly/Monthly]"
DayOfWeek=”1”
DayOfMonth=”12”
RunIfTaskIsMissed=”1”/>
</Data>
</Item>
</Add>
</SyncBody>
</SycnML>
Nota
Il controllo della ricorrenza viene eseguito in modo sensibile al caso. Ad esempio, il valore deve essere "Daily" anziché "daily". Il caso errato causerà l'esito negativo di SmartRetry.