Richtlinien-CSP – ADMX_CtrlAltDel

Tipp

Dieser CSP enthält ADMX-gestützte Richtlinien, die ein spezielles SyncML-Format zum Aktivieren oder Deaktivieren erfordern. Sie müssen den Datentyp in SyncML als <Format>chr</Format>angeben. Weitere Informationen finden Sie unter Grundlegendes zu ADMX-gestützten Richtlinien.

Die Nutzlast des SyncML muss XML-codiert sein. Für diese XML-Codierung gibt es eine Vielzahl von Onlineencodern, die Sie verwenden können. Um die Codierung der Nutzlast zu vermeiden, können Sie CDATA verwenden, wenn Ihr MDM dies unterstützt. Weitere Informationen finden Sie unter CDATA-Abschnitte.

DisableChangePassword

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_CtrlAltDel/DisableChangePassword

Diese Richtlinieneinstellung verhindert, dass Benutzer ihr Windows-Kennwort bei Bedarf ändern.

Wenn Sie diese Richtlinieneinstellung aktivieren, wird die Schaltfläche "Kennwort ändern" im Dialogfeld Windows-Sicherheit nicht angezeigt, wenn Sie STRG+ALT+ENTF drücken.

Benutzer können jedoch weiterhin ihr Kennwort ändern, wenn sie vom System dazu aufgefordert werden. Das System fordert Benutzer zur Eingabe eines neuen Kennworts auf, wenn ein Administrator ein neues Kennwort erfordert oder sein Kennwort abläuft.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableChangePassword
Anzeigename Kennwort ändern entfernen
Pfad Benutzerkonfiguration
Pfad System > STRG+ALT+ENTF-Optionen
Registrierungsschlüsselname Software\Microsoft\Windows\CurrentVersion\Policies\System
Registrierungswertname DisableChangePassword
ADMX-Dateiname StrgAltDel.admx

DisableLockComputer

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_CtrlAltDel/DisableLockComputer

Diese Richtlinieneinstellung verhindert, dass Benutzer das System sperren.

Während der Sperrung wird der Desktop ausgeblendet, und das System kann nicht verwendet werden. Nur der Benutzer, der das System gesperrt hat, oder der Systemadministrator kann es entsperren.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Benutzer den Computer nicht über die Tastatur mit STRG+ALT+ENTF sperren.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können Benutzer den Computer über die Tastatur mit STRG+ALT+ENTF sperren.

Tipp

Um einen Computer zu sperren, ohne eine Einstellung zu konfigurieren, drücken Sie STRG+ALT+ENTF, und klicken Sie dann auf Diesen Computer sperren.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableLockComputer
Anzeigename „Computer sperren“ entfernen
Pfad Benutzerkonfiguration
Pfad System > STRG+ALT+ENTF-Optionen
Registrierungsschlüsselname Software\Microsoft\Windows\CurrentVersion\Policies\System
Registrierungswertname DisableLockWorkstation
ADMX-Dateiname StrgAltDel.admx

DisableTaskMgr

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_CtrlAltDel/DisableTaskMgr

Diese Richtlinieneinstellung verhindert, dass Benutzer den Task-Manager starten.

Mit dem Task-Manager (taskmgr.exe) können Benutzer Programme starten und beenden. Überwachen der Leistung ihrer Computer; Alle auf ihren Computern ausgeführten Programme, einschließlich Systemdienste, anzeigen und überwachen; finden Sie die Namen der ausführbaren Dateien von Programmen; und ändern die Priorität des Prozesses, in dem Programme ausgeführt werden.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Benutzer nicht auf den Task-Manager zugreifen. Wenn Benutzer versuchen, den Task-Manager zu starten, wird eine Meldung angezeigt, in der erklärt wird, dass eine Richtlinie die Aktion verhindert.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können Benutzer auf den Task-Manager zugreifen, um Programme zu starten und zu beenden, die Leistung ihrer Computer zu überwachen, alle programme anzuzeigen und zu überwachen, die auf ihren Computern ausgeführt werden, einschließlich Systemdiensten, die Namen der ausführbaren Dateien von Programmen zu finden und die Priorität des Prozesses zu ändern, in dem Programme ausgeführt werden.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableTaskMgr
Anzeigename Task-Manager entfernen
Pfad Benutzerkonfiguration
Pfad System > STRG+ALT+ENTF-Optionen
Registrierungsschlüsselname Software\Microsoft\Windows\CurrentVersion\Policies\System
Registrierungswertname DisableTaskMgr
ADMX-Dateiname StrgAltDel.admx

NoLogoff

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_CtrlAltDel/NoLogoff

Diese Richtlinieneinstellung deaktiviert oder entfernt alle Menüelemente und Schaltflächen, die den Benutzer vom System abmelden.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, wird benutzern das Menüelement Abmelden nicht angezeigt, wenn sie STRG+ALT+ENTF drücken. Dadurch wird verhindert, dass sie sich abmelden, es sei denn, sie starten den Computer neu oder herunter, oder klicken Sie im Startmenü auf Abmelden.

Lesen Sie auch die Richtlinieneinstellung "Entfernen der Abmeldung im Startmenü".

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können Benutzer das Menüelement Abmelden anzeigen und auswählen, wenn sie STRG+ALT+ENTF drücken.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name NoLogoff
Anzeigename Entfernen der Abmeldung
Pfad Benutzerkonfiguration
Pfad System > STRG+ALT+ENTF-Optionen
Registrierungsschlüsselname Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Registrierungswertname NoLogoff
ADMX-Dateiname StrgAltDel.admx

Dienstanbieter für die Richtlinienkonfiguration