Share via


CSP de directiva: ADMX_AttachmentManager

Sugerencia

Este CSP contiene directivas respaldadas por ADMX que requieren un formato SyncML especial para habilitar o deshabilitar. Debe especificar el tipo de datos en SyncML como <Format>chr</Format>. Para obtener más información, consulte Descripción de las directivas respaldadas por ADMX.

La carga de SyncML debe estar codificada en XML; para esta codificación XML, hay una variedad de codificadores en línea que puede usar. Para evitar la codificación de la carga, puede usar CDATA si su MDM lo admite. Para obtener más información, vea Secciones de CDATA.

AM_EstimateFileHandlerRisk

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_AttachmentManager/AM_EstimateFileHandlerRisk

Esta configuración de directiva permite configurar la lógica que Windows usa para determinar el riesgo de los datos adjuntos de archivos.

Al preferir el controlador de archivos, se indica a Windows que use los datos del controlador de archivos sobre los datos de tipo de archivo. Por ejemplo, confíe en notepad.exe, pero no confíe en .txt archivos.

Al preferir el tipo de archivo, se indica a Windows que use los datos de tipo de archivo sobre los datos del controlador de archivos. Por ejemplo, confíe en los archivos .txt, independientemente del controlador de archivos.

Usar el controlador de archivos y los datos de tipo es la opción más restrictiva. Windows elige la recomendación más restrictiva, lo que hará que los usuarios vean más mensajes de confianza que elegir las otras opciones.

  • Si habilita esta configuración de directiva, puede elegir el orden en el que Windows procesa los datos de evaluación de riesgos.

  • Si deshabilita esta configuración de directiva, Windows usa su lógica de confianza predeterminada, que prefiere el controlador de archivos sobre el tipo de archivo.

  • Si no configura esta configuración de directiva, Windows usa su lógica de confianza predeterminada, que prefiere el controlador de archivos sobre el tipo de archivo.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AM_EstimateFileHandlerRisk
Nombre descriptivo Lógica de confianza para los datos adjuntos de archivos
Ubicación Configuración de usuario
Ruta de acceso Administrador de datos adjuntos de componentes > de Windows
Nombre de la clave del Registro Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
Nombre de archivo ADMX AttachmentManager.admx

AM_SetFileRiskLevel

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_AttachmentManager/AM_SetFileRiskLevel

Esta configuración de directiva le permite administrar el nivel de riesgo predeterminado para los tipos de archivo. Para personalizar completamente el nivel de riesgo de los datos adjuntos de archivos, es posible que también tenga que configurar la lógica de confianza para los datos adjuntos de archivos.

Alto riesgo: si los datos adjuntos están en la lista de tipos de archivo de alto riesgo y proceden de la zona restringida, Windows impide que el usuario acceda al archivo. Si el archivo procede de la zona de Internet, Windows solicita al usuario antes de acceder al archivo.

Riesgo moderado: si los datos adjuntos están en la lista de tipos de archivo de riesgo moderado y proceden de la zona restringida o de Internet, Windows solicita al usuario antes de acceder al archivo.

Bajo riesgo: si los datos adjuntos están en la lista de tipos de archivo de bajo riesgo, Windows no solicitará al usuario antes de acceder al archivo, independientemente de la información de zona del archivo.

  • Si habilita esta configuración de directiva, puede especificar el nivel de riesgo predeterminado para los tipos de archivo.

  • Si deshabilita esta configuración de directiva, Windows establece el nivel de riesgo predeterminado en moderado.

  • Si no configura esta configuración de directiva, Windows establece el nivel de riesgo predeterminado en moderado.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AM_SetFileRiskLevel
Nombre descriptivo Nivel de riesgo predeterminado para los datos adjuntos de archivos
Ubicación Configuración de usuario
Ruta de acceso Administrador de datos adjuntos de componentes > de Windows
Nombre de la clave del Registro Software\Microsoft\Windows\CurrentVersion\Policies\Associations
Nombre de archivo ADMX AttachmentManager.admx

AM_SetHighRiskInclusion

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_AttachmentManager/AM_SetHighRiskInclusion

Esta configuración de directiva le permite configurar la lista de tipos de archivo de alto riesgo. Si los datos adjuntos del archivo están en la lista de tipos de archivo de alto riesgo y proceden de la zona restringida, Windows impide que el usuario acceda al archivo. Si el archivo procede de la zona de Internet, Windows solicita al usuario antes de acceder al archivo. Esta lista de inclusión tiene prioridad sobre las listas de inclusión de riesgo medio y bajo riesgo (donde una extensión aparece en más de una lista de inclusión).

  • Si habilita esta configuración de directiva, puede crear una lista personalizada de tipos de archivo de alto riesgo.

  • Si deshabilita esta configuración de directiva, Windows usa su lista integrada de tipos de archivo que suponen un alto riesgo.

  • Si no configura esta configuración de directiva, Windows usa su lista integrada de tipos de archivo de alto riesgo.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AM_SetHighRiskInclusion
Nombre descriptivo Lista de inclusión para tipos de archivo de alto riesgo
Ubicación Configuración de usuario
Ruta de acceso Administrador de datos adjuntos de componentes > de Windows
Nombre de la clave del Registro Software\Microsoft\Windows\CurrentVersion\Policies\Associations
Nombre de archivo ADMX AttachmentManager.admx

AM_SetLowRiskInclusion

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_AttachmentManager/AM_SetLowRiskInclusion

Esta configuración de directiva le permite configurar la lista de tipos de archivo de bajo riesgo. Si los datos adjuntos están en la lista de tipos de archivo de bajo riesgo, Windows no solicitará al usuario antes de acceder al archivo, independientemente de la información de zona del archivo. Esta lista de inclusión invalida la lista de tipos de archivo de alto riesgo integrados en Windows y tiene una prioridad menor que las listas de inclusión de riesgo alto o medio (donde una extensión aparece en más de una lista de inclusión).

  • Si habilita esta configuración de directiva, puede especificar tipos de archivo que supongan un riesgo bajo.

  • Si deshabilita esta configuración de directiva, Windows usa su lógica de confianza predeterminada.

  • Si no configura esta configuración de directiva, Windows usa su lógica de confianza predeterminada.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AM_SetLowRiskInclusion
Nombre descriptivo Lista de inclusión para tipos de archivo bajos
Ubicación Configuración de usuario
Ruta de acceso Administrador de datos adjuntos de componentes > de Windows
Nombre de la clave del Registro Software\Microsoft\Windows\CurrentVersion\Policies\Associations
Nombre de archivo ADMX AttachmentManager.admx

AM_SetModRiskInclusion

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_AttachmentManager/AM_SetModRiskInclusion

Esta configuración de directiva le permite configurar la lista de tipos de archivo de riesgo moderado. Si los datos adjuntos están en la lista de tipos de archivo de riesgo moderado y proceden de la zona restringida o de Internet, Windows pregunta al usuario antes de acceder al archivo. Esta lista de inclusión invalida la lista de tipos de archivo potencialmente de alto riesgo integrados en Windows y tiene prioridad sobre la lista de inclusión de bajo riesgo, pero tiene una prioridad menor que la lista de inclusión de alto riesgo (donde una extensión aparece en más de una lista de inclusión).

  • Si habilita esta configuración de directiva, puede especificar tipos de archivo que supongan un riesgo moderado.

  • Si deshabilita esta configuración de directiva, Windows usa su lógica de confianza predeterminada.

  • Si no configura esta configuración de directiva, Windows usa su lógica de confianza predeterminada.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre AM_SetModRiskInclusion
Nombre descriptivo Lista de inclusión para tipos de archivo de riesgo moderado
Ubicación Configuración de usuario
Ruta de acceso Administrador de datos adjuntos de componentes > de Windows
Nombre de la clave del Registro Software\Microsoft\Windows\CurrentVersion\Policies\Associations
Nombre de archivo ADMX AttachmentManager.admx

Proveedor de servicios de configuración de directivas