Share via


CSP de directiva: ADMX_nca

Sugerencia

Este CSP contiene directivas respaldadas por ADMX que requieren un formato SyncML especial para habilitar o deshabilitar. Debe especificar el tipo de datos en SyncML como <Format>chr</Format>. Para obtener más información, consulte Descripción de las directivas respaldadas por ADMX.

La carga de SyncML debe estar codificada en XML; para esta codificación XML, hay una variedad de codificadores en línea que puede usar. Para evitar la codificación de la carga, puede usar CDATA si su MDM lo admite. Para obtener más información, vea Secciones de CDATA.

CorporateResources

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/CorporateResources

Especifica los recursos de la intranet que normalmente son accesibles para los clientes de DirectAccess. Cada entrada es una cadena que identifica el tipo de recurso y la ubicación del recurso.

Cada cadena puede ser uno de los siguientes tipos:

  • Nombre DNS o dirección IPv6 a la que hace ping la NCA. La sintaxis es "PING:" seguida de un nombre de dominio completo (FQDN) que se resuelve en una dirección IPv6 o una dirección IPv6. Ejemplos: PING:myserver.corp.contoso.com o PING:2002:836b:1::1.

Nota.

Se recomienda usar FQDN en lugar de direcciones IPv6 siempre que sea posible.

Importante.

Al menos una de las entradas debe ser un recurso PING: .

  • Localizador uniforme de recursos (URL) que NCA consulta con una solicitud de Protocolo de transferencia de hipertexto (HTTP). El contenido de la página web no importa. La sintaxis es "HTTP:" seguida de una dirección URL. La parte del host de la dirección URL debe resolverse en una dirección IPv6 de un servidor web o contener una dirección IPv6. Ejemplos: HTTP:https://myserver.corp.contoso.com/ o HTTP:https://2002:836b:1::1/.

  • Una ruta de acceso de convención de nomenclatura universal (UNC) a un archivo que NCA comprueba la existencia. El contenido del archivo no importa. La sintaxis es "FILE:" seguida de una ruta de acceso UNC. La parte ComputerName de la ruta de acceso UNC debe resolverse en una dirección IPv6 o contener una dirección IPv6. Ejemplos: FILE:\myserver\myshare\test.txt o FILE:\2002:836b:1::1\myshare\test.txt.

Debe configurar esta opción para tener una funcionalidad completa de NCA.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre CorporateResources
Nombre descriptivo Recursos corporativos
Ubicación Configuración del equipo
Ruta de acceso Configuración de la experiencia del cliente de DirectAccess de red >
Nombre de la clave del Registro SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant
Nombre de archivo ADMX nca.admx

CustomCommands

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/CustomCommands

Especifica los comandos configurados por el administrador para el registro personalizado. Estos comandos se ejecutarán además de los comandos de registro predeterminados.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre CustomCommands
Nombre descriptivo Comandos personalizados
Ubicación Configuración del equipo
Ruta de acceso Configuración de la experiencia del cliente de DirectAccess de red >
Nombre de la clave del Registro SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant\CustomCommands
Nombre de archivo ADMX nca.admx

DTU

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/DTEs

Especifica las direcciones IPv6 de los puntos de conexión de los túneles de seguridad de protocolo de Internet (IPsec) que habilitan DirectAccess. NCA intenta acceder a los recursos especificados en la configuración Recursos corporativos a través de estos puntos de conexión de túnel configurados.

De forma predeterminada, NCA usa el mismo servidor de DirectAccess que usa la conexión del equipo cliente de DirectAccess. En las configuraciones predeterminadas de DirectAccess, normalmente hay dos puntos de conexión de túnel IPsec: uno para el túnel de infraestructura y otro para el túnel de intranet. Debe configurar un punto de conexión para cada túnel.

Cada entrada consta del texto PING: seguido de la dirección IPv6 de un punto de conexión de túnel IPsec. Ejemplo: PING:2002:836b:1::836b:1.

Debe configurar esta opción para tener una funcionalidad completa de NCA.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DTU
Nombre descriptivo Puntos de conexión de túnel IPsec
Ubicación Configuración del equipo
Ruta de acceso Configuración de la experiencia del cliente de DirectAccess de red >
Nombre de la clave del Registro SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant\DTEs
Nombre de archivo ADMX nca.admx

FriendlyName

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/FriendlyName

Especifica la cadena que aparece para la conectividad de DirectAccess cuando el usuario hace clic en el icono del área de notificación Redes. Por ejemplo, puede especificar "Contoso Intranet Access" para los clientes de DirectAccess de Contoso Corporation.

Si esta configuración no está configurada, la cadena que aparece para la conectividad de DirectAccess es "Conexión corporativa".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre FriendlyName
Nombre descriptivo Nombre descriptivo
Ubicación Configuración del equipo
Ruta de acceso Configuración de la experiencia del cliente de DirectAccess de red >
Nombre de la clave del Registro SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant
Nombre de archivo ADMX nca.admx

LocalNamesOn

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/LocalNamesOn

Especifica si el usuario tiene las opciones Conectar y Desconectar para la entrada de DirectAccess cuando el usuario hace clic en el icono del área de notificación Redes.

Si el usuario hace clic en la opción Desconectar, NCA quita las reglas de DirectAccess de la tabla de directivas de resolución de nombres (NRPT) y el equipo cliente de DirectAccess usa cualquier resolución de nombres normal disponible para el equipo cliente en su configuración de red actual, incluido el envío de todas las consultas DNS a la intranet local o a los servidores DNS de Internet. Tenga en cuenta que NCA no quita los túneles IPsec existentes y los usuarios todavía pueden acceder a los recursos de intranet en el servidor de DirectAccess especificando direcciones IPv6 en lugar de nombres.

La capacidad de desconectar permite a los usuarios especificar nombres sin calificar de etiqueta única (como "PRINTSVR") para los recursos locales cuando están conectados a otra intranet y para el acceso temporal a los recursos de intranet cuando la detección de ubicación de red no ha determinado correctamente que el equipo cliente de DirectAccess está conectado a su propia intranet.

Para restaurar las reglas de DirectAccess a NRPT y reanudar la funcionalidad normal de DirectAccess, el usuario hace clic en Conectar.

Nota.

Si el equipo cliente de DirectAccess está en la intranet y ha determinado correctamente su ubicación de red, la opción Desconectar no tiene ningún efecto porque las reglas de DirectAccess ya se han quitado del NRPT.

Si esta configuración no está configurada, los usuarios no tienen las opciones Conectar o Desconectar.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre LocalNamesOn
Nombre descriptivo Preferir nombres locales permitidos
Ubicación Configuración del equipo
Ruta de acceso Configuración de la experiencia del cliente de DirectAccess de red >
Nombre de la clave del Registro SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant
Nombre del valor de registro NamePreferenceAllowed
Nombre de archivo ADMX nca.admx

PassiveMode

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/PassiveMode

Especifica si el servicio NCA se ejecuta en modo pasivo o no.

Establézcalo en Deshabilitado para mantener el sondeo de NCA de forma activa todo el tiempo. Si esta configuración no está configurada, el sondeo de NCA está en modo activo de forma predeterminada.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre PassiveMode
Nombre descriptivo Modo pasivo de DirectAccess
Ubicación Configuración del equipo
Ruta de acceso Configuración de la experiencia del cliente de DirectAccess de red >
Nombre de la clave del Registro SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant
Nombre del valor de registro PassiveMode
Nombre de archivo ADMX nca.admx

ShowUI

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/ShowUI

Especifica si aparece una entrada para la conectividad de DirectAccess cuando el usuario hace clic en el icono del área de notificación Redes.

Establézcalo en Deshabilitado para evitar confusiones del usuario cuando solo usa DirectAccess para administrar de forma remota equipos cliente de DirectAccess desde la intranet y no proporcionar acceso a la intranet sin problemas.

Si esta configuración no está configurada, aparece la entrada para la conectividad de DirectAccess.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre ShowUI
Nombre descriptivo Interfaz de usuario
Ubicación Configuración del equipo
Ruta de acceso Configuración de la experiencia del cliente de DirectAccess de red >
Nombre de la clave del Registro SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant
Nombre del valor de registro ShowUI
Nombre de archivo ADMX nca.admx

SupportEmail

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/SupportEmail

Especifica la dirección de correo electrónico que se usará al enviar los archivos de registro generados por NCA al administrador de red.

Cuando el usuario envía los archivos de registro al administrador, NCA usa el cliente de correo electrónico predeterminado para abrir un nuevo mensaje con la dirección de correo electrónico de soporte técnico en el campo Para: del mensaje y, a continuación, adjunta los archivos de registro generados como un archivo .html. El usuario puede revisar el mensaje y agregar información adicional antes de enviar el mensaje.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre SupportEmail
Nombre descriptivo Dirección de Email de soporte técnico
Ubicación Configuración del equipo
Ruta de acceso Configuración de la experiencia del cliente de DirectAccess de red >
Nombre de la clave del Registro SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant
Nombre de archivo ADMX nca.admx

Proveedor de servicios de configuración de directivas