Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Mostantól az Intune-hoz hasonló felügyeleti eszközökkel windowsos összetevőként kezelheti a WSL-t.
A beállítások eléréséhez nyissa meg a Microsoft Intune felügyeleti központ portálját, majd válassza a következőt: Eszközök –> Konfigurációs profilok –> Létrehozás –> Új szabályzat –> Windows 10 és újabb –> Beállítások katalógus, hozzon létre egy nevet az új profilnak, és keressen rá a "Windows Alrendszer Linuxhoz" kifejezésre az elérhető beállítások teljes listájának megtekintéséhez és hozzáadásához.
Ajánlott beállítások
A vállalati környezet biztonságának maximalizálása érdekében javasoljuk, hogy adja meg az alábbi beállításokat:
| A beállítás neve | Érték | Leírás |
|---|---|---|
| A Windows-alrendszer Beérkezett üzenetek mappában való verziójának engedélyezése Linuxhoz | Fogyatékos | Ha a beállítás le van tiltva, ez a szabályzat letiltja a Linux Windows alrendszer beérkezett üzenetek mappájának verzióját (nem kötelező összetevőjét). Ha ez a szabályzat le van tiltva, csak a WSL áruházbeli verziója használható. További információ a Store WSL és a Beérkezett üzenetek mappa WSL közötti különbségről itt |
| WSL1 engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja a WSL1-et. Ha le van tiltva, csak WSL2-disztribúciók használhatók. |
| A hibakeresési rendszerhéj engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja a hibakeresési felületet (wsl.exe --debug-shell). Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Egyéni kernelkonfiguráció engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja az egyéni kernelkonfigurációt a .wslconfig (wsl2.kernel) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Kernel parancssori konfigurációjának engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja a kernel parancssori konfigurációját a .wslconfig (wsl2.kernelCommandLine) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Egyéni rendszerterjesztési konfiguráció engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja az egyéni rendszerterjesztési konfigurációt a .wslconfig (wsl2.systemDistro) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Egyéni hálózati konfiguráció engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja az egyéni hálózati konfigurációt a .wslconfig (wsl2.networkingmode) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| A felhasználók tűzfal-konfigurációjának engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja a tűzfal konfigurációját a .wslconfig (wsl2.firewall) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Beágyazott virtualizálás engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja a beágyazott virtualizálási konfigurációt a .wslconfig (wsl2.nestedVirtualization) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Kernel hibakeresésének engedélyezése | Fogyatékos | Ha le van tiltva, ez a szabályzat letiltja a kernel hibakeresési konfigurációját a .wslconfig (wsl2.kernelDebugPort) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
A WSL-hez való hozzáférés szabályozása
A AllowWSL, AllowInboxWSLés AllowWSL1 a beállítások szabályozzák a felhasználók WSL-hozzáférését. Ezeket a beállításokat úgy konfigurálhatja, hogy engedélyezze vagy letiltsa a WSL, a WSL 1 disztribúciók vagy magának a WSL-nek a Windowson belüli verziójához való hozzáférést.
Ez lehetővé teszi a WSL konfigurálását, hogy a felhasználók csak a WSL legújabb verzióját használják nagyvállalati szolgáltatástámogatással.
WSL-parancsok vezérlése
AllowDebugShellés AllowDiskMount szabályozhatja, hogy a felhasználók futtathatják-e a wsl --debug-shell parancsokat.wsl --mount További információ arról, hogyan csatlakoztathat lemezt a WSL 2-ben a wsl --mount parancs használatával.
A WSL-beállításokhoz való hozzáférés szabályozása a következő helyen: .wslconfig
Az utolsó olyan beállításcsoport, amely a WSL speciális beállításaihoz való hozzáférés vezérlésével *UserSettingConfigurable végződik..wslconfig Ha ezek le vannak tiltva, a felhasználók csak az alapértelmezett értéket használhatják ehhez a beállításhoz, és nem konfigurálhatják egyéni értékekre. További információ a .wslconfig konfigurációs beállításáról, beleértve a WSL 2-vel futó összes Linux-disztribúcióhoz globálisan konfigurálható beállítások listáját.
Az elérhető beállítások teljes listája
| A beállítás neve | Leírás |
|---|---|
| A Windows-alrendszer engedélyezése Linuxhoz | Ha le van tiltva, ez a szabályzat letiltja a Linux windowsos alrendszerhez való hozzáférést a gép összes felhasználója számára. |
| A Linuxhoz készült Windows alrendszer beérkezett üzenetekre vonatkozó verziójának engedélyezése | Ha a beállítás le van tiltva, ez a szabályzat letiltja a Linux Windows alrendszer beérkezett üzenetek mappájának verzióját (nem kötelező összetevőjét). Ha ez a szabályzat le van tiltva, csak a WSL áruházbeli verziója használható. |
| WSL1 engedélyezése | Ha le van tiltva, ez a szabályzat letiltja a WSL1-et. Ha le van tiltva, csak WSL2-disztribúciók használhatók. |
| A hibakeresési rendszerhéj engedélyezése | Ha le van tiltva, ez a szabályzat letiltja a hibakeresési felületet (wsl.exe --debug-shell). Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Átmenő lemez csatlakoztatásának engedélyezése | Ha le van tiltva, ez a szabályzat letiltja az átmenő lemez csatlakoztatását a WSL2-ben (wsl.exe --mount). Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Egyéni kernelkonfiguráció engedélyezése | Ha le van tiltva, ez a szabályzat letiltja az egyéni kernelkonfigurációt a .wslconfig (wsl2.kernel) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Kernel parancssori konfigurációjának engedélyezése | Ha le van tiltva, ez a szabályzat letiltja a kernel parancssori konfigurációját a .wslconfig (wsl2.kernelCommandLine) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Egyéni rendszerterjesztési konfiguráció engedélyezése | Ha le van tiltva, ez a szabályzat letiltja az egyéni rendszerterjesztési konfigurációt a .wslconfig (wsl2.systemDistro) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Egyéni hálózati konfiguráció engedélyezése | Ha le van tiltva, ez a szabályzat letiltja az egyéni hálózati konfigurációt a .wslconfig (wsl2.networkingmode) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| A felhasználók tűzfal-konfigurációjának engedélyezése | Ha le van tiltva, ez a szabályzat letiltja a tűzfal konfigurációját a .wslconfig (wsl2.firewall) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Beágyazott virtualizálás engedélyezése | Ha le van tiltva, ez a szabályzat letiltja a beágyazott virtualizálási konfigurációt a .wslconfig (wsl2.nestedVirtualization) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
| Kernel hibakeresésének engedélyezése | Ha le van tiltva, ez a szabályzat letiltja a kernel hibakeresési konfigurációját a .wslconfig (wsl2.kernelDebugPort) használatával. Ez a szabályzat csak a Store WSL-re vonatkozik. |
Beállítás csoportházirenddel
A WSL-szabályzatokat egy WSL ADMX-fájl határozza meg, amely a GitHubról tölthető le.
Az ADMX-fájlok manuálisan importálhatók, és a csoportházirend helyi kezelésére használhatók a gépen. Erről a folyamatról az ADMX dokumentumoldalán olvashat bővebben.
Windows Subsystem for Linux