정책 CSP - ApplicationManagement
AllowAllTrustedApps
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAllTrustedApps
이 정책 설정을 사용하면 신뢰할 수 있는 LOB(기간 업무) 또는 개발자 서명 패키지 Microsoft Store 앱의 설치를 관리할 수 있습니다.
이 정책 설정을 사용하도록 설정하면 LOB 또는 개발자 서명 패키지 Microsoft Store 앱을 설치할 수 있습니다(로컬 컴퓨터에서 성공적으로 유효성을 검사할 수 있는 인증서 체인으로 서명해야 함).
이 정책 설정을 사용하지 않거나 구성하지 않으면 LOB 또는 개발자 서명 패키지 Microsoft Store 앱을 설치할 수 없습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 65535 |
허용되는 값:
값 | 설명 |
---|---|
0 | 명시적 거부. |
1 | 명시적 허용 잠금 해제. |
65535(기본값) | 구성되지 않습니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | AppxDeploymentAllowAllTrustedApps |
이름 | 모든 신뢰할 수 있는 앱을 설치하도록 허용 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 앱 패키지 배포 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Appx |
레지스트리 값 이름 | AllowAllTrustedApps |
ADMX 파일 이름 | AppxPackageManager.admx |
AllowAppStoreAutoUpdate
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAppStoreAutoUpdate
Microsoft Store 앱의 자동 업데이트 허용 여부를 지정합니다. 가장 제한된 값은 0입니다
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 2 |
허용되는 값:
값 | 설명 |
---|---|
0 | 허용되지 않음 |
1 | 허용됩니다. |
2(기본값) | 구성되지 않습니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | DisableAutoInstall |
이름 | 업데이트의 자동 다운로드 및 설치 끄기 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 저장소 |
레지스트리 키 이름 | Software\Policies\Microsoft\WindowsStore |
레지스트리 값 이름 | 자동 다운로드 |
ADMX 파일 이름 | WindowsStore.admx |
AllowAutomaticAppArchiving
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAutomaticAppArchiving
이 정책 설정은 시스템에서 자주 사용되지 않는 앱을 보관할 수 있는지 여부를 제어합니다.
이 정책 설정을 사용하도록 설정하면 시스템은 자주 사용되지 않는 앱에 대해 주기적으로 검사 보관합니다.
이 정책 설정을 사용하지 않도록 설정하면 시스템에서 앱을 보관하지 않습니다.
이 정책 설정(기본값)을 구성하지 않으면 시스템은 자주 사용되지 않는 앱에 대해 주기적으로 검사 보관하는 기본 동작을 따르며 사용자는 이 설정을 직접 구성할 수 있습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 65535 |
허용되는 값:
값 | 설명 |
---|---|
0 | 명시적 거부. |
1 | 명시적 사용. |
65535(기본값) | 구성되지 않습니다. 사용자의 선택입니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | AllowAutomaticAppArchiving |
이름 | 자주 사용되지 않는 앱 보관 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 앱 패키지 배포 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Appx |
레지스트리 값 이름 | AllowAutomaticAppArchiving |
ADMX 파일 이름 | AppxPackageManager.admx |
AllowDeveloperUnlock
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowDeveloperUnlock
Microsoft Store 애플리케이션의 개발 및 IDE에서 직접 설치를 허용하거나 거부합니다.
이 설정을 사용하도록 설정하고 "신뢰할 수 있는 모든 앱 설치 허용" 그룹 정책 사용하도록 설정하는 경우 Microsoft Store 앱을 개발하고 IDE에서 직접 설치할 수 있습니다.
이 설정을 사용하지 않거나 구성하지 않으면 Microsoft Store 앱을 개발하거나 IDE에서 직접 설치할 수 없습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 65535 |
허용되는 값:
값 | 설명 |
---|---|
0 | 명시적 거부. |
1 | 명시적 허용 잠금 해제. |
65535(기본값) | 구성되지 않습니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | AllowDevelopmentWithoutDevLicense |
이름 | 패키지된 Microsoft Store 앱을 개발하여 IDE(통합 개발 환경)에서 설치할 수 있습니다. |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 앱 패키지 배포 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Appx |
레지스트리 값 이름 | AllowDevelopmentWithoutDevLicense |
ADMX 파일 이름 | AppxPackageManager.admx |
AllowGameDVR
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowGameDVR
Windows 게임 녹화 및 브로드캐스팅.
이 설정은 Windows 게임 녹화 및 브로드캐스팅 기능을 사용하거나 사용하지 않도록 설정합니다. 이 설정을 사용하지 않도록 설정하면 Windows 게임 녹화가 허용되지 않습니다.
설정을 사용하거나 구성하지 않으면 녹화 및 브로드캐스트(스트리밍)가 허용됩니다.
참고
정책은 데스크톱용 Windows 10만 적용됩니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 1 |
허용되는 값:
값 | 설명 |
---|---|
0 | 허용되지 않음 |
1(기본값) | 허용됩니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | AllowGameDVR |
이름 | Windows 게임 녹화 및 브로드캐스팅을 사용하거나 사용하지 않도록 설정 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > Windows 게임 녹화 및 브로드캐스팅 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\GameDVR |
레지스트리 값 이름 | AllowGameDVR |
ADMX 파일 이름 | GameDVR.admx |
AllowSharedUserAppData
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowSharedUserAppData
앱을 설치한 사용자 간에 데이터를 공유하는 Windows 앱의 기능을 관리합니다.
이 정책을 사용하도록 설정하면 Windows 앱이 해당 앱의 다른 인스턴스와 앱 데이터를 공유할 수 있습니다. 데이터는 SharedLocal 폴더를 통해 공유됩니다. 이 폴더는 API를
Windows.Storage
통해 사용할 수 있습니다.이 정책을 사용하지 않도록 설정하면 Windows 앱에서 해당 앱의 다른 인스턴스와 앱 데이터를 공유할 수 없습니다. 이 정책을 이전에 사용하도록 설정한 경우 이전에 공유한 앱 데이터는 SharedLocal 폴더에 유지됩니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 금지/허용되지 않지만 Microsoft Edge는 각 사용자의 사용자별 폴더에 책 파일을 다운로드합니다. |
1 | 허용됩니다. Microsoft Edge에서는 책 파일을 공유 폴더로 다운로드합니다. 이 정책이 제대로 작동하려면 Windows 앱에서 응용 프로그램 데이터를 공유할 수 있도록 허용 그룹 정책을 사용하도록 설정해야 합니다. 또한 사용자는 학교 또는 직장 계정으로 로그인해야 합니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | AllowSharedLocalAppData |
이름 | Windows 앱이 사용자 간에 애플리케이션 데이터를 공유하도록 허용 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 앱 패키지 배포 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\CurrentVersion\AppModel\StateManager |
레지스트리 값 이름 | AllowSharedLocalAppData |
ADMX 파일 이름 | AppxPackageManager.admx |
AllowStore
참고
이 정책은 더 이상 사용되지 않으며 향후 릴리스에서 제거될 수 있습니다.
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
해당 없음 | ✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowStore
이 정책은 사용되지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 1 |
허용되는 값:
값 | 설명 |
---|---|
0 | 허가하지 않다. |
1(기본값) | 허용. |
ApplicationRestrictions
참고
이 정책은 더 이상 사용되지 않으며 향후 릴리스에서 제거될 수 있습니다.
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
해당 없음 | ✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ApplicationRestrictions
이 정책은 사용되지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
BlockNonAdminUserInstall
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
❌ 프로 ✅ Enterprise ✅ Education ❌ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 [10.0.19041] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/BlockNonAdminUserInstall
관리자가 아닌 사용자의 Windows 앱 패키지 설치 기능을 관리합니다.
이 정책을 사용하도록 설정하면 관리자가 아닌 사용자가 Windows 앱 패키지 설치를 시작할 수 없습니다. 앱을 설치하려는 관리자는 관리자 컨텍스트(예: 관리자 PowerShell 창)에서이 작업을 수행해야 합니다. 모든 사용자는 다른 정책에서 허용하는 경우 Microsoft 스토어를 통해 Windows 앱 패키지를 설치할 수 있습니다.
이 정책을 사용하지 않거나 구성하지 않으면 모든 사용자가 Windows 앱 패키지 설치를 시작할 수 있습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 사용하지 않도록 설정됩니다. 모든 사용자가 Windows 앱 패키지의 설치를 시작할 수 있습니다. |
1 | 활성화. 관리자가 아닌 사용자는 Windows 앱 패키지 설치를 시작할 수 없습니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | BlockNonAdminUserInstall |
이름 | 관리자가 아닌 사용자가 패키지된 Windows 앱을 설치하지 못하도록 방지 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 앱 패키지 배포 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Appx |
레지스트리 값 이름 | BlockNonAdminUserInstall |
ADMX 파일 이름 | AppxPackageManager.admx |
DisableStoreOriginatedApps
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
❌ 프로 ✅ Enterprise ✅ Education ❌ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, 버전 1607 [10.0.14393] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/DisableStoreOriginatedApps
사용 안 함으로 설정하면 사전 설치되었거나 다운로드된 Microsoft Store의 모든 앱이 시작되지 않습니다. 앱은 업데이트되지 않습니다. 스토어도 사용하지 않도록 설정됩니다. 사용하도록 설정하면 모든 것이 다시 켜집니다. 이 설정은 Windows의 Enterprise 및 Education 버전에만 적용됩니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 앱 시작을 사용하도록 설정합니다. |
1 | 앱 시작을 사용하지 않도록 설정합니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | DisableStoreApps |
이름 | Microsoft Store에서 모든 앱 사용 안 함 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 저장소 |
레지스트리 키 이름 | Software\Policies\Microsoft\WindowsStore |
레지스트리 값 이름 | DisableStoreApps |
ADMX 파일 이름 | WindowsStore.admx |
LaunchAppAfterLogOn
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, 버전 1809 [10.0.17763] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/LaunchAppAfterLogOn
Windows 앱의 세미콜론으로 구분된 패키지 제품군 이름 목록입니다. 나열된 Windows 앱은 로그온 후 시작됩니다.
이 정책을 사용하면 IT 관리자가 장치에 로그인한 후 사용자가 실행할 수 있는 응용 프로그램 목록을 지정할 수 있습니다.
참고
이 정책은 최신 앱에만 적용됩니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
허용되는 값 | 목록(구분 기호: ; ) |
이 정책이 작동하려면 Windows 앱이 매니페스트에서 시작 작업을 사용할 것이라고 선언해야 합니다.
예:
<desktop:Extension Category="windows.startupTask">
<desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" />
</desktop:Extension>
MSIAllowUserControlOverInstall
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1803 [10.0.17134] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAllowUserControlOverInstall
이 정책 설정을 사용하면 사용자가 일반적으로 시스템 관리자만 사용할 수 있는 설치 옵션을 변경할 수 있습니다.
이 정책 설정을 사용하는 경우 Windows Installer의 몇 가지 보안 기능을 무시합니다. 이 경우 설치가 완료될 수 있으며, 그렇지 않은 경우에는 보안 위반 때문에 중단될 수 있습니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows Installer의 보안 기능을 사용하면 사용자가 일반적으로 시스템 관리자를 위해 예약된 설치 옵션(예: 파일이 설치된 디렉터리 지정)을 변경할 수 없습니다.
Windows Installer가 설치 패키지가 사용자에게 보호되는 옵션을 변경할 수 있도록 허용하는 것이 감지되면 설치를 중지하고 메시지를 표시합니다. 이러한 보안 기능은 설치 프로그램이 사용자에게 거부된 디렉토리에 대한 액세스 권한이 있는 보안 컨텍스트에서 실행 중인 경우에만 작동합니다.
이 정책 설정은 덜 제한적인 환경에 맞게 설계되었습니다. 이 기능을 사용하여 소프트웨어를 설치할 수 없게 하는 설치 프로그램의 오류를 피할 수 있습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 사용하지 않도록 설정됩니다. |
1 | 활성화. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | EnableUserControl |
이름 | 설치에 대한 사용자 제어 허용 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > Windows 설치 관리자 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Installer |
레지스트리 값 이름 | EnableUserControl |
ADMX 파일 이름 | MSI.admx |
MSIAlwaysInstallWithElevatedPrivileges
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ✅ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1803 [10.0.17134] 이상 |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
이 정책 설정은 Windows Installer가 시스템에 프로그램을 설치할 때 상승 된 권한을 사용하도록 지시 합니다.
이 정책 설정을 사용하면 모든 프로그램에 대한 사용 권한이 확장됩니다. 이러한 권한은 일반적으로 사용자에 게 할당된 프로그램(데스크톱에 제공 됨) 또는 컴퓨터 (자동으로 설치됨)로 예약 되거나 제어판에서 프로그램 추가/제거에서 사용할 수 있습니다. 이 프로필 설정을 사용하면 매우 제한된 컴퓨터의 디렉터리를 포함하여 사용자가 보거나 변경할 권한이 없는 디렉터리에 액세스해야 하는 프로그램을 설치할 수 있습니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면 시스템 관리자가 배포하거나 제공하지 않는 프로그램을 설치할 때 시스템이 현재 사용자의 권한을 적용합니다.
참고
이 정책 설정은 컴퓨터 구성 및 사용자 구성 폴더에 모두 표시됩니다. 이 정책 설정을 적용하려면 두 폴더에서 모두 사용하도록 설정해야 합니다.
주의
숙련된 사용자는 이 정책 설정이 부여하는 권한을 활용하여 권한을 변경하고 제한된 파일 및 폴더에 영구적으로 액세스할 수 있습니다. 이 정책 설정의 사용자 구성 버전은 보안이 보장되지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 사용하지 않도록 설정됩니다. |
1 | 활성화. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | AlwaysInstallElevated |
이름 | 항상 관리자 권한으로 설치 |
위치 | 컴퓨터 및 사용자 구성 |
경로 | Windows 구성 요소 > Windows 설치 관리자 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Installer |
레지스트리 값 이름 | AlwaysInstallElevated |
ADMX 파일 이름 | MSI.admx |
RequirePrivateStoreOnly
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ✅ 사용자 |
❌ 프로 ✅ Enterprise ✅ Education ❌ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, 버전 1607 [10.0.14393] 이상 |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
Microsoft Store에서 소매 카탈로그에 대한 액세스를 거부하지만 개인 저장소를 표시합니다.
이 설정을 사용하도록 설정하면 사용자는 Microsoft Store에서 소매 카탈로그를 볼 수 없지만 개인 저장소에서 앱을 볼 수 있습니다.
이 설정을 사용하지 않거나 구성하지 않으면 사용자는 Microsoft Store의 소매 카탈로그에 액세스할 수 있습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 퍼블릭 및 프라이빗 저장소를 모두 허용합니다. |
1 | 프라이빗 저장소만 사용할 수 있습니다. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | RequirePrivateStoreOnly |
이름 | Microsoft Store 내에 개인 저장소만 표시 |
위치 | 컴퓨터 및 사용자 구성 |
경로 | Windows 구성 요소 > 저장소 |
레지스트리 키 이름 | Software\Policies\Microsoft\WindowsStore |
레지스트리 값 이름 | RequirePrivateStoreOnly |
ADMX 파일 이름 | WindowsStore.admx |
RestrictAppDataToSystemVolume
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppDataToSystemVolume
앱을 이동하거나 다른 위치에 설치할 때 사용자의 앱 데이터가 다른 위치로 이동하지 못하도록 합니다.
이 설정을 사용하도록 설정하면 앱이 설치된 위치에 관계없이 모든 사용자의 앱 데이터가 시스템 볼륨에 유지됩니다.
이 설정을 사용하지 않거나 구성하지 않으면 앱이 다른 볼륨으로 이동되면 사용자의 앱 데이터도 이 볼륨으로 이동합니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 제한되지 않습니다. |
1 | 제한. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | RestrictAppDataToSystemVolume |
이름 | 사용자의 앱 데이터가 비 시스템 볼륨에 저장되지 않도록 방지 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 앱 패키지 배포 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Appx |
레지스트리 값 이름 | RestrictAppDataToSystemVolume |
ADMX 파일 이름 | AppxPackageManager.admx |
RestrictAppToSystemVolume
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 1507 [10.0.10240] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppToSystemVolume
이 정책 설정을 사용하면 보조 파티션, USB 드라이브 또는 SD 카드와 같은 추가 볼륨에 Windows 앱 설치를 관리할 수 있습니다.
이 설정을 사용하도록 설정하면 시스템 볼륨이 아닌 볼륨에 Windows 앱을 이동하거나 설치할 수 없습니다.
이 설정을 사용하지 않거나 구성하지 않으면 다른 볼륨에서 Windows 앱을 이동하거나 설치할 수 있습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 제한되지 않습니다. |
1 | 제한. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | DisableDeploymentToNonSystemVolumes |
이름 | 비 시스템 볼륨에 Windows 앱 설치 사용 안 함 |
위치 | 컴퓨터 구성 |
경로 | Windows 구성 요소 > 앱 패키지 배포 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Appx |
레지스트리 값 이름 | RestrictAppToSystemVolume |
ADMX 파일 이름 | AppxPackageManager.admx |
ScheduleForceRestartForUpdateFailures
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
❌ 프로 ✅ Enterprise ✅ Education ❌ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, 버전 1809 [10.0.17763] 이상 |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
앱을 최신 상태로 유지하기 위해 이 정책을 통해 관리자가 업데이트를 적용할 수 있도록 사용 중인 앱으로 인해 업데이트가 실패한 앱을 다시 시작하도록 반복적인 날짜 또는 1회성 날짜를 설정할 수 있습니다. 값 유형은 문자열입니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
허용되는 값:
스키마 XML을 보려면 확장
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
<xs:simpleType name="recurrence" final="restriction">
<xs:restriction base="xs:string">
<xs:enumeration value="None" />
<xs:enumeration value="Daily" />
<xs:enumeration value="Weekly" />
<xs:enumeration value="Monthly" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfWeek" final="restriction">
<xs:restriction base="xs:unsignedByte">
<xs:minInclusive value="1" />
<xs:maxInclusive value="127" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfMonth" final="restriction">
<xs:restriction base="xs:unsignedInt">
<xs:minInclusive value="1" />
</xs:restriction>
</xs:simpleType>
<xs:element name="ForceRestart">
<xs:complexType>
<xs:attribute name="StartDateTime" type="xs:dateTime" use="required" />
<xs:attribute name="Recurrence" type="recurrence" use="required" />
<xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required" />
<xs:attribute name="DaysOfWeek" type="daysOfWeek" />
<xs:attribute name="DaysOfMonth" type="daysOfMonth" />
</xs:complexType>
</xs:element>
</xs:schema>
예:
<SyncML xmlns="SYNCML:SYNCML1.1">
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">xml</Format>
</Meta>
<Data>
<ForceRestart StartDateTime="2018-03-28T22:21:52Z"
Recurrence="[None/Daily/Weekly/Monthly]"
DayOfWeek=”1”
DayOfMonth=”12”
RunIfTaskIsMissed=”1”/>
</Data>
</Item>
</Add>
</SyncBody>
</SycnML>
참고
되풀이에 대한 검사 대/소문자를 구분하는 방식으로 수행됩니다. instance 경우 값은 "daily" 대신 "매일"이어야 합니다. 잘못된 경우 SmartRetry가 실행되지 않습니다.