CSP de directiva: ADMX_nca
Sugerencia
Este CSP contiene directivas respaldadas por ADMX que requieren un formato SyncML especial para habilitar o deshabilitar. Debe especificar el tipo de datos en SyncML como <Format>chr</Format>
. Para obtener más información, consulte Descripción de las directivas respaldadas por ADMX.
La carga de SyncML debe estar codificada en XML; para esta codificación XML, hay una variedad de codificadores en línea que puede usar. Para evitar la codificación de la carga, puede usar CDATA si su MDM lo admite. Para obtener más información, vea Secciones de CDATA.
CorporateResources
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, versión 2004 con KB5005101 [10.0.19041.1202] y versiones posteriores ✅ Windows 10, versión 20H2 con KB5005101 [10.0.19042.1202] y versiones posteriores ✅ Windows 10, versión 21H1 con KB5005101 [10.0.19043.1202] y versiones posteriores ✅ Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/CorporateResources
Especifica los recursos de la intranet que normalmente son accesibles para los clientes de DirectAccess. Cada entrada es una cadena que identifica el tipo de recurso y la ubicación del recurso.
Cada cadena puede ser uno de los siguientes tipos:
- Nombre DNS o dirección IPv6 a la que hace ping la NCA. La sintaxis es "PING:" seguida de un nombre de dominio completo (FQDN) que se resuelve en una dirección IPv6 o una dirección IPv6. Ejemplos: PING:myserver.corp.contoso.com o PING:2002:836b:1::1.
Nota.
Se recomienda usar FQDN en lugar de direcciones IPv6 siempre que sea posible.
Importante.
Al menos una de las entradas debe ser un recurso PING: .
Localizador uniforme de recursos (URL) que NCA consulta con una solicitud de Protocolo de transferencia de hipertexto (HTTP). El contenido de la página web no importa. La sintaxis es "HTTP:" seguida de una dirección URL. La parte del host de la dirección URL debe resolverse en una dirección IPv6 de un servidor web o contener una dirección IPv6. Ejemplos: HTTP:https://myserver.corp.contoso.com/ o HTTP:https://2002:836b:1::1/.
Una ruta de acceso de convención de nomenclatura universal (UNC) a un archivo que NCA comprueba la existencia. El contenido del archivo no importa. La sintaxis es "FILE:" seguida de una ruta de acceso UNC. La parte ComputerName de la ruta de acceso UNC debe resolverse en una dirección IPv6 o contener una dirección IPv6. Ejemplos: FILE:\myserver\myshare\test.txt o FILE:\2002:836b:1::1\myshare\test.txt.
Debe configurar esta opción para tener una funcionalidad completa de NCA.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | CorporateResources |
Nombre descriptivo | Recursos corporativos |
Ubicación | Configuración del equipo |
Ruta de acceso | Configuración de la experiencia del cliente de DirectAccess de red > |
Nombre de la clave del Registro | SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant |
Nombre de archivo ADMX | nca.admx |
CustomCommands
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, versión 2004 con KB5005101 [10.0.19041.1202] y versiones posteriores ✅ Windows 10, versión 20H2 con KB5005101 [10.0.19042.1202] y versiones posteriores ✅ Windows 10, versión 21H1 con KB5005101 [10.0.19043.1202] y versiones posteriores ✅ Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/CustomCommands
Especifica los comandos configurados por el administrador para el registro personalizado. Estos comandos se ejecutarán además de los comandos de registro predeterminados.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | CustomCommands |
Nombre descriptivo | Comandos personalizados |
Ubicación | Configuración del equipo |
Ruta de acceso | Configuración de la experiencia del cliente de DirectAccess de red > |
Nombre de la clave del Registro | SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant\CustomCommands |
Nombre de archivo ADMX | nca.admx |
DTU
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, versión 2004 con KB5005101 [10.0.19041.1202] y versiones posteriores ✅ Windows 10, versión 20H2 con KB5005101 [10.0.19042.1202] y versiones posteriores ✅ Windows 10, versión 21H1 con KB5005101 [10.0.19043.1202] y versiones posteriores ✅ Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/DTEs
Especifica las direcciones IPv6 de los puntos de conexión de los túneles de seguridad de protocolo de Internet (IPsec) que habilitan DirectAccess. NCA intenta acceder a los recursos especificados en la configuración Recursos corporativos a través de estos puntos de conexión de túnel configurados.
De forma predeterminada, NCA usa el mismo servidor de DirectAccess que usa la conexión del equipo cliente de DirectAccess. En las configuraciones predeterminadas de DirectAccess, normalmente hay dos puntos de conexión de túnel IPsec: uno para el túnel de infraestructura y otro para el túnel de intranet. Debe configurar un punto de conexión para cada túnel.
Cada entrada consta del texto PING: seguido de la dirección IPv6 de un punto de conexión de túnel IPsec. Ejemplo: PING:2002:836b:1::836b:1.
Debe configurar esta opción para tener una funcionalidad completa de NCA.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | DTU |
Nombre descriptivo | Puntos de conexión de túnel IPsec |
Ubicación | Configuración del equipo |
Ruta de acceso | Configuración de la experiencia del cliente de DirectAccess de red > |
Nombre de la clave del Registro | SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant\DTEs |
Nombre de archivo ADMX | nca.admx |
FriendlyName
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, versión 2004 con KB5005101 [10.0.19041.1202] y versiones posteriores ✅ Windows 10, versión 20H2 con KB5005101 [10.0.19042.1202] y versiones posteriores ✅ Windows 10, versión 21H1 con KB5005101 [10.0.19043.1202] y versiones posteriores ✅ Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/FriendlyName
Especifica la cadena que aparece para la conectividad de DirectAccess cuando el usuario hace clic en el icono del área de notificación Redes. Por ejemplo, puede especificar "Contoso Intranet Access" para los clientes de DirectAccess de Contoso Corporation.
Si esta configuración no está configurada, la cadena que aparece para la conectividad de DirectAccess es "Conexión corporativa".
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | FriendlyName |
Nombre descriptivo | Nombre descriptivo |
Ubicación | Configuración del equipo |
Ruta de acceso | Configuración de la experiencia del cliente de DirectAccess de red > |
Nombre de la clave del Registro | SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant |
Nombre de archivo ADMX | nca.admx |
LocalNamesOn
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, versión 2004 con KB5005101 [10.0.19041.1202] y versiones posteriores ✅ Windows 10, versión 20H2 con KB5005101 [10.0.19042.1202] y versiones posteriores ✅ Windows 10, versión 21H1 con KB5005101 [10.0.19043.1202] y versiones posteriores ✅ Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/LocalNamesOn
Especifica si el usuario tiene las opciones Conectar y Desconectar para la entrada de DirectAccess cuando el usuario hace clic en el icono del área de notificación Redes.
Si el usuario hace clic en la opción Desconectar, NCA quita las reglas de DirectAccess de la tabla de directivas de resolución de nombres (NRPT) y el equipo cliente de DirectAccess usa cualquier resolución de nombres normal disponible para el equipo cliente en su configuración de red actual, incluido el envío de todas las consultas DNS a la intranet local o a los servidores DNS de Internet. Tenga en cuenta que NCA no quita los túneles IPsec existentes y los usuarios todavía pueden acceder a los recursos de intranet en el servidor de DirectAccess especificando direcciones IPv6 en lugar de nombres.
La capacidad de desconectar permite a los usuarios especificar nombres sin calificar de etiqueta única (como "PRINTSVR") para los recursos locales cuando están conectados a otra intranet y para el acceso temporal a los recursos de intranet cuando la detección de ubicación de red no ha determinado correctamente que el equipo cliente de DirectAccess está conectado a su propia intranet.
Para restaurar las reglas de DirectAccess a NRPT y reanudar la funcionalidad normal de DirectAccess, el usuario hace clic en Conectar.
Nota.
Si el equipo cliente de DirectAccess está en la intranet y ha determinado correctamente su ubicación de red, la opción Desconectar no tiene ningún efecto porque las reglas de DirectAccess ya se han quitado del NRPT.
Si esta configuración no está configurada, los usuarios no tienen las opciones Conectar o Desconectar.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | LocalNamesOn |
Nombre descriptivo | Preferir nombres locales permitidos |
Ubicación | Configuración del equipo |
Ruta de acceso | Configuración de la experiencia del cliente de DirectAccess de red > |
Nombre de la clave del Registro | SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant |
Nombre del valor de registro | NamePreferenceAllowed |
Nombre de archivo ADMX | nca.admx |
PassiveMode
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, versión 2004 con KB5005101 [10.0.19041.1202] y versiones posteriores ✅ Windows 10, versión 20H2 con KB5005101 [10.0.19042.1202] y versiones posteriores ✅ Windows 10, versión 21H1 con KB5005101 [10.0.19043.1202] y versiones posteriores ✅ Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/PassiveMode
Especifica si el servicio NCA se ejecuta en modo pasivo o no.
Establézcalo en Deshabilitado para mantener el sondeo de NCA de forma activa todo el tiempo. Si esta configuración no está configurada, el sondeo de NCA está en modo activo de forma predeterminada.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | PassiveMode |
Nombre descriptivo | Modo pasivo de DirectAccess |
Ubicación | Configuración del equipo |
Ruta de acceso | Configuración de la experiencia del cliente de DirectAccess de red > |
Nombre de la clave del Registro | SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant |
Nombre del valor de registro | PassiveMode |
Nombre de archivo ADMX | nca.admx |
ShowUI
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, versión 2004 con KB5005101 [10.0.19041.1202] y versiones posteriores ✅ Windows 10, versión 20H2 con KB5005101 [10.0.19042.1202] y versiones posteriores ✅ Windows 10, versión 21H1 con KB5005101 [10.0.19043.1202] y versiones posteriores ✅ Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/ShowUI
Especifica si aparece una entrada para la conectividad de DirectAccess cuando el usuario hace clic en el icono del área de notificación Redes.
Establézcalo en Deshabilitado para evitar confusiones del usuario cuando solo usa DirectAccess para administrar de forma remota equipos cliente de DirectAccess desde la intranet y no proporcionar acceso a la intranet sin problemas.
Si esta configuración no está configurada, aparece la entrada para la conectividad de DirectAccess.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | ShowUI |
Nombre descriptivo | Interfaz de usuario |
Ubicación | Configuración del equipo |
Ruta de acceso | Configuración de la experiencia del cliente de DirectAccess de red > |
Nombre de la clave del Registro | SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant |
Nombre del valor de registro | ShowUI |
Nombre de archivo ADMX | nca.admx |
SupportEmail
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, versión 2004 con KB5005101 [10.0.19041.1202] y versiones posteriores ✅ Windows 10, versión 20H2 con KB5005101 [10.0.19042.1202] y versiones posteriores ✅ Windows 10, versión 21H1 con KB5005101 [10.0.19043.1202] y versiones posteriores ✅ Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ADMX_nca/SupportEmail
Especifica la dirección de correo electrónico que se usará al enviar los archivos de registro generados por NCA al administrador de red.
Cuando el usuario envía los archivos de registro al administrador, NCA usa el cliente de correo electrónico predeterminado para abrir un nuevo mensaje con la dirección de correo electrónico de soporte técnico en el campo Para: del mensaje y, a continuación, adjunta los archivos de registro generados como un archivo .html. El usuario puede revisar el mensaje y agregar información adicional antes de enviar el mensaje.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Sugerencia
Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.
Asignación de ADMX:
Nombre | Valor |
---|---|
Nombre | SupportEmail |
Nombre descriptivo | Dirección de correo electrónico de soporte técnico |
Ubicación | Configuración del equipo |
Ruta de acceso | Configuración de la experiencia del cliente de DirectAccess de red > |
Nombre de la clave del Registro | SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityAssistant |
Nombre de archivo ADMX | nca.admx |