Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Meskipun sistem operasi Windows disetel dengan baik di luar kotak, ada peluang bagi Anda untuk memperbaikinya lebih lanjut, khusus untuk lingkungan Perusahaan Microsoft Virtual Desktop Infrastructure (VDI). Di lingkungan VDI, banyak layanan dan tugas latar belakang dinonaktifkan secara default.
Artikel ini adalah panduan atau titik awal tentang bagaimana Anda dapat mengoptimalkan konfigurasi Anda. Beberapa rekomendasi menonaktifkan fungsionalitas yang lebih Anda sukai untuk digunakan, jadi Anda harus mempertimbangkan biaya versus manfaat menyesuaikan pengaturan tertentu dalam skenario Anda.
Catatan
Pengaturan apa pun yang tidak disebutkan secara khusus dalam topik ini dapat dibiarkan pada nilai defaultnya (atau ditetapkan sesuai persyaratan dan kebijakan Anda) tanpa dampak yang dapat diapresiasi pada fungsionalitas VDI.
Prinsip pengoptimalan VDI
Lingkungan desktop virtual "penuh" dapat menyajikan sesi desktop lengkap, termasuk aplikasi, kepada pengguna komputer melalui jaringan. Kendaraan pengiriman jaringan dapat berupa jaringan lokal, Internet, atau keduanya. Beberapa implementasi lingkungan desktop virtual menggunakan gambar sistem operasi "dasar", yang kemudian menjadi dasar untuk desktop kemudian disajikan kepada pengguna untuk bekerja. Ada variasi implementasi desktop virtual seperti persisten, non-persisten, dan desktop sesi.
- Jenis persisten mempertahankan perubahan pada sistem operasi desktop virtual dari satu sesi ke sesi berikutnya.
- Tipe non-persisten tidak menyimpan perubahan di sistem operasi desktop virtual dari satu sesi ke sesi berikutnya.
- Sesi desktop seperti sesi di perangkat virtual atau fisik lainnya, dan diakses melalui jaringan.
Pengaturan pengoptimalan dapat terjadi pada komputer referensi. Komputer virtual (VM) adalah tempat yang ideal untuk membangun VM, karena status disimpan, ada titik pemeriksaan, dan cadangan dibuat. Penginstalan OS default dilakukan ke VM dasar. VM dasar tersebut kemudian dioptimalkan dengan melakukan hal-hal seperti menghapus aplikasi yang tidak diperlukan, menginstal pembaruan, menghapus file sementara, dan menerapkan pengaturan.
Keamanan dan stabilitas adalah salah satu prioritas tertinggi bagi Microsoft dalam hal produk dan layanan. Di ranah desktop virtual, keamanan tidak ditangani jauh berbeda dari perangkat fisik. Pelanggan perusahaan dapat memilih untuk memanfaatkan layanan bawaan Windows dari Keamanan Windows, yang terdiri dari serangkaian layanan yang terhubung dengan baik atau tidak terhubung ke Internet. Untuk lingkungan desktop virtual yang tidak terhubung ke Internet, tanda tangan keamanan dapat diunduh secara proaktif beberapa kali per hari, karena Microsoft dapat merilis lebih dari satu pembaruan tanda tangan per hari. Tanda tangan ini kemudian dapat diberikan ke perangkat desktop virtual dan dijadwalkan untuk diinstal selama produksi, baik pada lingkungan yang persisten maupun tidak persisten. Dengan begitu perlindungan VM searus mungkin.
Ada beberapa pengaturan keamanan yang tidak berlaku untuk lingkungan desktop virtual yang tidak terhubung ke internet dan tidak dapat berpartisipasi dalam keamanan berkemampuan cloud. Ada pengaturan lain yang dapat digunakan perangkat Windows "normal" seperti Cloud Experience, atau Windows Store. Menghapus akses ke fitur yang tidak digunakan mengurangi jejak penggunaan, bandwidth jaringan, dan permukaan serangan.
Windows menggunakan ritme pembaruan bulanan. Dalam beberapa kasus, administrator desktop virtual mengontrol proses pembaruan dengan mematikan VM berdasarkan gambar "master" atau "emas", membuka segel gambar baca-saja itu, menambal gambar, lalu menyegelnya kembali dan membawanya kembali ke produksi. Oleh karena itu, tidak perlu memiliki perangkat desktop virtual yang memeriksa Windows Update. Namun, ada kasus di mana prosedur patching normal berlangsung, seperti kasus perangkat desktop virtual "pribadi" persisten. Dalam beberapa kasus, Windows Update dapat digunakan. Dalam beberapa kasus, Intune dapat digunakan. Dalam beberapa kasus, Microsoft Endpoint Configuration Manager (sebelumnya SCCM) digunakan untuk menangani pembaruan dan pengiriman paket lainnya. Terserah setiap organisasi untuk menentukan pendekatan terbaik untuk memperbarui perangkat desktop virtual, sekaligus mengurangi siklus overhead.
Pengaturan kebijakan lokal, dan banyak pengaturan lain dalam panduan ini, dapat diganti dengan kebijakan berbasis domain. Kami menyarankan agar Anda melalui pengaturan kebijakan secara menyeluruh dan menghapus atau tidak menggunakan apa pun yang tidak diinginkan atau berlaku untuk lingkungan Anda. Pengaturan yang tercantum dalam dokumen ini mencoba mencapai keseimbangan terbaik pengoptimalan performa di lingkungan desktop virtual, sambil mempertahankan pengalaman pengguna yang berkualitas.
Catatan
Ada sekumpulan skrip yang tersedia di GitHub yang akan melakukan semua item kerja yang didokumentasikan dalam makalah ini. Skrip dirancang agar mudah disesuaikan untuk lingkungan dan persyaratan Anda. Kode utama adalah PowerShell, dan pekerjaan dilakukan dengan memanggil file input, yang merupakan teks biasa (sekarang . JSON), dengan juga file ekspor alat Objek Kebijakan Grup Lokal (LGPO). File teks ini berisi daftar aplikasi yang akan dihapus, layanan yang akan dinonaktifkan, dan sebagainya. Jika Anda tidak ingin menghapus aplikasi tertentu atau menonaktifkan layanan tertentu, Anda dapat mengedit file teks yang sesuai dan menghapus item yang tidak ingin Ditindaklanjuti. Terakhir, ada ekspor pengaturan kebijakan lokal yang dapat diimpor ke komputer lingkungan Anda. Lebih baik memiliki beberapa pengaturan dalam gambar dasar, daripada menerapkan pengaturan melalui kebijakan grup, karena beberapa pengaturan berlaku pada mulai ulang berikutnya atau ketika komponen pertama kali digunakan.
Lingkungan desktop virtual non-persisten
Saat implementasi desktop virtual non-persisten didasarkan pada citra dasar atau "emas", pengoptimalan sebagian besar dilakukan dalam citra dasar, dan kemudian melalui pengaturan lokal dan kebijakan lokal.
Dengan lingkungan desktop virtual non-persisten (NP) berbasis citra, citra dasar bersifat baca-saja. Saat perangkat desktop virtual NP (VM) dimulai, salinan citra dasar dialirkan ke VM. Aktivitas yang terjadi selama startup dan setelahnya hingga reboot berikutnya dialihkan ke lokasi sementara. Pengguna disediakan lokasi jaringan untuk menyimpan data mereka. Dalam beberapa kasus, profil pengguna digabungkan dengan VM standar untuk memberi pengguna pengaturan mereka.
Salah satu aspek penting dari NP virtual desktop yang didasarkan pada satu citra, adalah pemberian layanan. Pembaruan pada sistem operasi (OS) dan komponen OS diberikan sekali per bulan. Dengan lingkungan desktop virtual berbasis gambar, ada serangkaian proses yang harus dilakukan untuk mendapatkan pembaruan pada gambar:
- Pada host tertentu, semua VM pada host tersebut yang bersumber dari gambar dasar harus diberhentikan atau dimatikan. Ini berarti pengguna dialihkan ke VM lainnya.
- Dalam beberapa penerapan, ini disebut sebagai "pengosongan". Mesin virtual atau host sesi, saat diatur ke mode pengosongan, berhenti menerima permintaan baru, tetapi terus melayani pengguna yang saat ini terhubung ke perangkat.
- Dalam mode pengurasan, saat pengguna terakhir keluar dari perangkat, perangkat tersebut kemudian siap untuk operasi pemeliharaan.
- Citra dasar kemudian dibuka dan dimulai. Semua aktivitas pemeliharaan kemudian dilakukan, seperti pembaruan OS, pembaruan .NET, pembaruan aplikasi, dan sebagainya.
- Setiap pengaturan baru yang perlu diterapkan akan diberlakukan saat ini.
- Pemeliharaan lainnya dilaksanakan pada waktu ini.
- Citra dasar kemudian dimatikan.
- Gambar dasar disegel dan siap untuk kembali diproduksi.
- Pengguna diizinkan untuk masuk kembali.
Catatan
Windows melakukan serangkaian tugas pemeliharaan, secara otomatis, secara berkala. Ada tugas terjadwal yang diatur untuk dijalankan pada pukul 03.00 setiap hari secara default. Tugas terjadwal ini melakukan daftar tugas, termasuk pembersihan Windows Update. Anda dapat melihat semua kategori pemeliharaan yang berlangsung secara otomatis dengan perintah PowerShell ini:
Get-ScheduledTask | Where-Object {$_.Settings.MaintenanceSettings}
Salah satu tantangan dari desktop virtual non-persisten adalah saat pengguna keluar, hampir semua aktivitas sistem operasi dihapus. Profil dan/atau status pengguna dapat disimpan ke lokasi terpusat, tetapi mesin virtual itu sendiri membuang hampir semua perubahan yang dibuat sejak boot terakhir. Oleh karena itu, pengoptimalan yang ditujukan untuk komputer Windows yang menyimpan status dari satu sesi ke sesi berikutnya tidak berlaku.
Tergantung pada arsitektur perangkat desktop virtual, fitur seperti PreFetch dan SuperFetch tidak akan membantu dari satu sesi ke sesi berikutnya, karena semua pengoptimalan akan dibuang saat VM di-restart. Pengindeksan mungkin merupakan limbah sebagian sumber daya, seperti halnya pengoptimalan disk apa pun seperti defragmentasi tradisional.
Catatan
Jika menyiapkan gambar menggunakan virtualisasi, dan jika terhubung ke Internet selama proses pembuatan gambar, pada masuk pertama, Anda harus menunda Pembaruan Fitur dengan membuka
Untuk melakukan sysprep atau tidak melakukan sysprep
Windows memiliki kemampuan bawaan yang disebut Alat Persiapan Sistem, juga dikenal sebagai sysprep. Alat sysprep digunakan untuk menyiapkan gambar Windows 10 atau Windows 11 yang disesuaikan untuk duplikasi. Proses sysprep memastikan OS yang dihasilkan benar-benar unik untuk dijalankan dalam produksi.
Ada alasan untuk dan tidak menjalankan sysprep. Untuk lingkungan desktop virtual, Anda mungkin menginginkan kemampuan untuk menyesuaikan profil pengguna default, yang akan digunakan sebagai templat profil untuk pengguna yang masuk menggunakan gambar ini. Anda mungkin memiliki aplikasi yang ingin Anda instal, tetapi juga ingin dapat mengontrol pengaturan per aplikasi.
Alternatifnya adalah menggunakan file .ISO standar untuk diinstal, mungkin menggunakan file jawaban instalasi tanpa pengawasan, dan urutan tugas untuk menginstal atau menghapus aplikasi. Anda juga dapat menggunakan urutan tugas untuk mengatur pengaturan kebijakan lokal dalam gambar, mungkin menggunakan alat Utilitas Objek Kebijakan Grup Lokal (LGPO).
Untuk mempelajari selengkapnya tentang persiapan gambar untuk Azure, lihat Menyiapkan Windows VHD atau VHDX untuk diunggah ke Azure
Dukungan
Setiap kali default Windows diubah, muncul pertanyaan mengenai dukungan. Setelah gambar desktop virtual (VM atau sesi) disesuaikan, setiap perubahan yang dilakukan pada gambar perlu dilacak dalam log perubahan. Jika ada waktu untuk memecahkan masalah, sering kali gambar dapat diisolasi dalam kumpulan dan dikonfigurasi untuk analisis masalah. Setelah masalah dilacak ke akar penyebabnya, perubahan tersebut kemudian dapat diluncurkan ke lingkungan pengujian terlebih dahulu, dan pada akhirnya ke beban kerja produksi.
Dokumen ini sengaja menghindari menyentuh layanan sistem, kebijakan, atau tugas yang memengaruhi keamanan. Setelah itu datang layanan Windows. Kemampuan untuk melayani gambar desktop virtual di luar jendela pemeliharaan dihapus, karena jendela pemeliharaan adalah ketika sebagian besar peristiwa layanan terjadi di lingkungan desktop virtual, kecuali untuk pembaruan perangkat lunak keamanan. Panduan Microsoft untuk Keamanan Windows di lingkungan desktop virtual didokumentasikan dalam panduan Penyebaran untuk Antivirus Pertahanan Windows di lingkungan infrastruktur desktop virtual (VDI)
Pertimbangkan dukungan saat mengubah pengaturan Windows default. Terkadang, masalah yang sulit dipecahkan muncul ketika mengubah layanan sistem, kebijakan, atau tugas terjadwal, atas nama penguatan keamanan, meringankan beban, dan sebagainya. Lihat Pangkalan Pengetahuan Microsoft untuk masalah yang diketahui saat ini mengenai pengaturan default yang diubah. Panduan dalam dokumen ini serta skrip terkait di GitHub dipertahankan berkenaan dengan masalah yang diketahui, seandainya ada yang muncul. Selain itu, Anda dapat melaporkan masalah dalam banyak cara ke Microsoft.
Anda dapat menggunakan mesin pencari favorit Anda dengan istilah "start value" site:support.microsoft.com
untuk memunculkan masalah yang diketahui mengenai nilai mulai default untuk layanan.
Dokumen ini dan skrip terkait di GitHub tidak mengubah izin default apa pun. Jika Anda tertarik untuk meningkatkan pengaturan keamanan, mulailah dengan proyek yang dikenal sebagai AaronLocker. Untuk informasi lebih lanjut, gambaran umum "AaronLocker".
Kategori pengoptimalan desktop virtual
Kategori berikut adalah cara di mana desktop virtual dapat dioptimalkan:
- pembersihan aplikasi Platform Windows Universal (UWP)
- Pembersihan fitur opsional
- Pengaturan kebijakan lokal
- Layanan sistem
- Tugas terjadwal
- Terapkan pembaruan Windows (dan lainnya)
- Pelacakan Windows otomatis
- Pengoptimalan Windows Defender dengan VDI
- Penyetelan performa jaringan klien dengan pengaturan registri
- Pengaturan lain dari panduan "Garis Besar Fungsionalitas Terbatas Lalu Lintas Terbatas Windows".
- Pembersihan disk
Bagian berikut menjelaskan setiap kategori secara lebih rinci.
pembersihan aplikasi Platform Windows Universal (UWP)
Salah satu tujuan gambar desktop virtual adalah agar se-ringan mungkin dalam hal penyimpanan persisten. Salah satu cara untuk mengurangi ukuran gambar adalah dengan menghapus aplikasi UWP (aplikasi) yang tidak digunakan. Dengan aplikasi UWP, ada file aplikasi utama, juga dikenal sebagai payload. Ada sejumlah kecil data yang disimpan di profil setiap pengguna untuk pengaturan khusus aplikasi. Ada juga sejumlah kecil data di profil "Semua Pengguna".
Selain itu, semua aplikasi UWP terdaftar pada tingkat pengguna atau mesin pada suatu saat setelah perangkat menyala, dan saat pengguna login. Aplikasi UWP, yang mencakup Menu Mulai dan Windows Shell, melakukan berbagai tugas pada atau setelah penginstalan, dan sekali lagi ketika pengguna masuk untuk pertama kalinya, dan ke tingkat yang lebih rendah pada login berikutnya. Untuk semua aplikasi UWP, terkadang ada evaluasi yang terjadi, seperti:
- Apakah Anda perlu memperbarui aplikasi ke versi terbaru?
- Aplikasi, jika disematkan ke Menu Mulai, mungkin memiliki data ubin hidup untuk diunduh
- Apakah aplikasi memiliki cache data yang perlu diperbarui, seperti peta atau cuaca?
- Apakah aplikasi memiliki data persisten dari profil pengguna yang perlu disajikan saat masuk (misalnya, Catatan Tempel)
Dengan penginstalan default Windows, tidak mungkin semua aplikasi UWP digunakan oleh organisasi. Oleh karena itu, jika aplikasi tersebut dihapus, ada lebih sedikit evaluasi yang perlu dilakukan, lebih sedikit penyimpanan sementara, dan sebagainya. Metode kedua di sini adalah mengarahkan Windows untuk menonaktifkan "pengalaman konsumen." Ini mengurangi aktivitas Store dengan harus memeriksa setiap pengguna aplikasi apa yang diinstal, aplikasi apa yang tersedia, lalu untuk mulai mengunduh beberapa aplikasi UWP. Penghematan performa dapat signifikan ketika ada ratusan atau ribuan pengguna, semua mulai bekerja pada waktu yang kira-kira sama, atau bahkan memulai pekerjaan pada waktu bergulir di seluruh zona waktu.
Konektivitas dan waktu adalah faktor penting dalam hal pembersihan aplikasi UWP. Jika Anda menyebarkan gambar dasar ke perangkat tanpa konektivitas jaringan, Windows tidak dapat tersambung ke Microsoft Store dan mengunduh aplikasi dan mencoba menginstalnya saat Anda mencoba menghapus instalasinya. Ini mungkin strategi yang baik untuk memungkinkan Anda waktu untuk menyesuaikan gambar Anda, lalu memperbarui apa yang tersisa di tahap selanjutnya dari proses pembuatan gambar.
Jika Anda memodifikasi basis Anda . WIM yang Anda gunakan untuk menginstal Windows dan menghapus aplikasi UWP yang tidak perlu dari . WIM sebelum Anda menginstal, aplikasi tidak diinstal dan waktu pembuatan profil berikutnya lebih pendek. Ada tautan di bagian ini nanti dengan informasi tentang cara menghapus aplikasi UWP dari file penginstalan .WIM Anda.
Strategi yang baik untuk lingkungan desktop virtual adalah menyediakan aplikasi yang Anda inginkan dalam gambar dasar, lalu membatasi atau memblokir akses ke Microsoft Store setelahnya. Aplikasi toko diperbarui secara berkala di latar belakang pada komputer normal. Aplikasi UWP dapat diperbarui selama jendela pemeliharaan saat pembaruan lain diterapkan.
Menghapus payload aplikasi UWP
Aplikasi UWP yang tidak diperlukan masih dalam sistem file yang menggunakan sejumlah kecil ruang disk. Untuk aplikasi yang tidak diperlukan, payload aplikasi UWP yang tidak diinginkan dapat dihapus dari gambar dasar menggunakan perintah PowerShell. Jika Anda menghapus payload aplikasi UWP dari file .WIM instalasi menggunakan tautan yang disediakan nanti di bagian ini, Anda dapat memulai dari awal dengan daftar sedikit aplikasi UWP.
Jalankan perintah PowerShell berikut untuk menghitung aplikasi UWP yang tersedia yang saat ini berjalan di komputer lokal:
Get-AppxProvisionedPackage -Online
Aplikasi UWP yang disediakan untuk sistem dapat dihapus selama penginstalan OS sebagai bagian dari urutan tugas, atau yang lebih baru setelah OS diinstal. Ini mungkin metode yang disukai karena membuat proses secara keseluruhan dalam membuat atau memelihara gambar menjadi modular. Setelah Anda mengembangkan skrip, jika sesuatu berubah dalam build berikutnya, Anda mengedit skrip yang ada daripada mengulangi proses dari awal.
Kemudian jalankan perintah PowerShell berikut untuk menghapus payload aplikasi UWP:
Remove-AppxProvisionedPackage -Online - PackageName MyAppxPackage
Sebagai catatan akhir tentang topik ini, setiap aplikasi UWP harus dievaluasi untuk penerapan di setiap lingkungan unik. Instal penginstalan default Windows 10 atau Windows 11, lalu perhatikan aplikasi mana yang menjalankan dan mengonsumsi memori. Misalnya, Anda dapat menghapus aplikasi yang dimulai secara otomatis, atau aplikasi yang secara otomatis menampilkan informasi di Menu Mulai, seperti Cuaca dan Berita.
Catatan
Jika Anda menggunakan skrip dari GitHub, Anda dapat dengan mudah mengontrol aplikasi mana yang dihapus sebelum menjalankan skrip. Setelah mengunduh file skrip, temukan file AppxPackage.json, edit file tersebut, dan hapus entri untuk aplikasi yang ingin Anda simpan, seperti Kalkulator, Catatan Tempel, dan sebagainya.
Pembersihan fitur opsional
Bagian ini menjelaskan fitur opsional yang dapat dioptimalkan.
Mengelola fitur opsional dengan PowerShell
Anda dapat mengelola Fitur Opsional Windows menggunakan PowerShell. Untuk menghitung Fitur Windows yang saat ini diinstal, jalankan perintah PowerShell berikut:
Get-WindowsOptionalFeature -Online
Menggunakan PowerShell, Fitur Opsional Windows yang terdaftar dapat dikonfigurasi untuk diaktifkan atau dinonaktifkan, seperti dalam contoh berikut:
Enabled-WindowsOptionalFeature -Online -FeatureName "DirectPlay" -All
Berikut adalah contoh perintah yang menonaktifkan fitur Pemutar Media Windows di gambar desktop virtual:
Disable-WindowsOptionalFeature -Online -FeatureName "WindowsMediaPlayer"
Selanjutnya, Anda mungkin ingin menghapus paket Pemutar Media Windows. Contoh perintah ini menunjukkan kepada Anda cara menemukan nama paket:
Get-WindowsPackage -Online -PackageName *media*
Output perintah tersebut menunjukkan sesuatu seperti informasi berikut:
PackageName : Microsoft-Windows-MediaPlayer-Package~31bf3856ad364e35~amd64~~10.0.19041.153
Applicable : True
Copyright : Copyright (c) Microsoft Corporation. All Rights Reserved
...
Jika Anda ingin menghapus paket Pemutar Media Windows (untuk mengosongkan sekitar 60 MB ruang disk), Anda dapat menjalankan perintah ini:
PS C:\Windows\system32> Remove-WindowsPackage -PackageName Microsoft-Windows-MediaPlayer-Package~31bf3856ad364e35~amd64~~10.0.19041.153 -Online
Mengaktifkan atau menonaktifkan fitur Windows menggunakan DISM
Anda dapat menggunakan alat bawaan Dism.exe
untuk menghitung dan mengontrol Fitur Opsional Windows. Skrip Dism.exe dapat dikembangkan dan dijalankan selama urutan tugas penginstalan sistem operasi dengan Fitur sesuai Permintaan.
Pengaturan pengguna bawaan
Anda dapat menyesuaikan file registri Windows di C:\Users\Default\NTUSER.DAT
. Setiap perubahan pengaturan yang Anda buat pada file ini diterapkan ke profil pengguna berikutnya yang dibuat dari komputer yang menjalankan gambar ini. Anda dapat mengontrol pengaturan mana yang ingin Anda terapkan ke profil pengguna default dengan mengedit file DefaultUserSettings.txt .
Untuk mengurangi transmisi data grafis melalui infrastruktur desktop virtual, Anda dapat mengatur latar belakang default ke warna solid alih-alih gambar Windows default. Anda juga dapat mengatur layar masuk menjadi warna solid, dan menonaktifkan efek buram buram saat masuk.
Pengaturan berikut diterapkan ke sarang registri profil pengguna default, terutama untuk mengurangi animasi. Jika beberapa atau semua pengaturan ini tidak diinginkan, hapus pengaturan yang tidak ingin Anda terapkan ke profil pengguna baru berdasarkan gambar ini. Tujuan dengan pengaturan ini adalah untuk mengaktifkan pengaturan yang setara berikut:
- Perlihatkan bayangan di bawah penunjuk mouse
- Tampilkan bayangan di bawah jendela
- Font pada layar dengan tepi halus
Dan ada metode untuk menonaktifkan dua pengaturan privasi berikut untuk setiap profil pengguna yang dibuat setelah Anda menjalankan pengoptimalan:
- Biarkan situs web menyediakan konten yang relevan secara lokal dengan mengakses daftar bahasa saya
- Tampilkan konten yang disarankan di aplikasi Pengaturan
Secara opsional, nonaktifkan dua pengaturan privasi berikut untuk profil pengguna apa pun yang dibuat setelah Anda menjalankan pengoptimalan:
- Biarkan situs web menyediakan konten yang relevan secara lokal dengan mengakses daftar bahasa saya
- Tampilkan konten yang disarankan di aplikasi Pengaturan
Berikut ini adalah pengaturan pengoptimalan yang diterapkan ke sarang registri profil pengguna default untuk mengoptimalkan performa. Operasi ini dilakukan dengan terlebih dahulu memuat sarang registri profil pengguna default NTUser.dat, sebagai nama kunci sementara Temp, lalu dengan melakukan modifikasi berikut:
Load HKLM\Temp C:\Users\Default\NTUSER.DAT
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\Explorer" /v ShellState /t REG_BINARY /d 240000003C2800000000000000000000 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v IconsOnly /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ListviewAlphaSelect /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ListviewShadow /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowCompColor /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowInfoTip /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v TaskbarAnimations /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\Explorer\VisualEffects" /v VisualFXSetting /t REG_DWORD /d 3 /f
add "HKLM\Temp\Software\Microsoft\Windows\DWM" /v EnableAeroPeek /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\DWM" /v AlwaysHiberNateThumbnails /t REG_DWORD /d 0 /f
add "HKLM\Temp\Control Panel\Desktop" /v DragFullWindows /t REG_SZ /d 0 /f
add "HKLM\Temp\Control Panel\Desktop" /v FontSmoothing /t REG_SZ /d 2 /f
add "HKLM\Temp\Control Panel\Desktop" /v UserPreferencesMask /t REG_BINARY /d 9032078010000000 /f
add "HKLM\Temp\Control Panel\Desktop\WindowMetrics" /v MinAnimate /t REG_SZ /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\StorageSense\Parameters\StoragePolicy" /v 01 /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-338393Enabled /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-353694Enabled /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-353696Enabled /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-338388Enabled /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-338389Enabled /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SystemPaneSuggestionsEnabled /t REG_DWORD /d 0 /f
add "HKLM\Temp\Control Panel\International\User Profile" /v HttpAcceptLanguageOptOut /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications\Microsoft.Windows.Photos_8wekyb3d8bbwe" /v Disabled /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications\Microsoft.Windows.Photos_8wekyb3d8bbwe" /v DisabledByUser /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications\Microsoft.YourPhone_8wekyb3d8bbwe" /v Disabled /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications\Microsoft.YourPhone_8wekyb3d8bbwe" /v DisabledByUser /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications\Microsoft.MicrosoftEdge_8wekyb3d8bbwe" /v Disabled /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications\Microsoft.MicrosoftEdge_8wekyb3d8bbwe" /v DisabledByUser /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\InputPersonalization" /v RestrictImplicitInkCollection /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\InputPersonalization" /v RestrictImplicitTextCollection /t REG_DWORD /d 1 /f
add "HKLM\Temp\Software\Microsoft\Personalization\Settings" /v AcceptedPrivacyPolicy /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\InputPersonalization\TrainedDataStore" /v HarvestContacts /t REG_DWORD /d 0 /f
add "HKLM\Temp\Software\Microsoft\Windows\CurrentVersion\UserProfileEngagement" /v ScoobeSystemSettingEnabled /t REG_DWORD /d 0 /f
Unload HKLM\Temp
Nonaktifkan pengaturan untuk aplikasi Windows agar tidak memulai dan menjalankan di latar belakang. Meskipun tidak signifikan pada satu perangkat, Windows memulai beberapa proses untuk setiap sesi pengguna pada perangkat tertentu, atau host sesi. Jika fungsionalitas ini diinginkan apa adanya, hapus baris dalam DefaultUserSettings.txt
file yang menyertakan nama aplikasi seperti Windows.Photos dan/atau MicrosoftEdge.
Pengaturan kebijakan lokal
Banyak pengoptimalan untuk Windows di lingkungan desktop virtual dapat dibuat menggunakan kebijakan Windows. Pengaturan yang tercantum dalam tabel di bagian ini dapat diterapkan secara lokal ke gambar dasar/emas. Jika pengaturan yang setara tidak ditentukan dengan cara lain, seperti kebijakan grup, pengaturan masih berlaku.
Beberapa keputusan mungkin didasarkan pada spesifikasi lingkungan.
- Apakah lingkungan desktop virtual diizinkan untuk mengakses Internet?
- Apakah solusi desktop virtual persisten atau tidak persisten?
Pengaturan berikut dipilih untuk tidak melawan atau bertentangan dengan pengaturan apa pun yang ada hubungannya dengan keamanan. Pengaturan ini dipilih untuk menghapus pengaturan atau menonaktifkan fungsionalitas yang mungkin tidak berlaku untuk lingkungan desktop virtual.
Pengaturan kebijakan | Barang | Sub-bagian | Pengaturan dan komentar yang mungkin |
---|---|---|---|
Kebijakan Komputer Lokal \ Konfigurasi Komputer \ Pengaturan Windows \ Pengaturan Keamanan | T/A | T/A | T/A |
Kebijakan Pengelola Daftar Jaringan | Semua properti jaringan | Lokasi jaringan | Pengguna tidak dapat mengubah lokasi (Pengaturan ini diatur untuk mencegah pop-up sisi kanan saat jaringan baru terdeteksi) |
Kebijakan Komputer Lokal \ Konfigurasi Komputer \ Templat Administratif \ Panel Kontrol | T/A | T/A | |
Panel Kontrol | Perbolehkan Tips Online | T/A | Dinonaktifkan (Pengaturan tidak dapat menghubungi layanan konten Microsoft untuk mengambil tips dan konten bantuan) |
Panel Kontrol \ Personalisasi | Paksa layar kunci default tertentu dan gambar masuk | T/A | Diaktifkan (Pengaturan ini memungkinkan Anda memaksa layar kunci default dan gambar masuk tertentu dengan memasukkan jalur (lokasi) dari file gambar. Gambar yang sama digunakan untuk layar kunci dan masuk. Alasan rekomendasi ini adalah untuk mengurangi byte yang ditransmisikan melalui jaringan untuk lingkungan desktop virtual. Pengaturan ini dapat dihapus atau disesuaikan untuk setiap lingkungan.) |
Panel Kontrol\ Opsi Regional dan Bahasa\Personalisasi Tulisan Tangan | Menonaktifkan pembelajaran otomatis | T/A | Diaktifkan (Dengan pengaturan kebijakan ini diaktifkan, pembelajaran otomatis berhenti, dan data apa pun yang disimpan dihapus. Pengguna tidak dapat mengonfigurasi pengaturan ini di Panel Kontrol) |
Kebijakan Komputer Lokal \ Konfigurasi Komputer \ Templat Administratif \ Jaringan | T/A | T/A | T/A |
Layanan Transfer Cerdas Latar Belakang (BITS) | Izinkan penembolokan BITS Peer | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah fitur pencadangan peer Background Intelligent Transfer Service (BITS) diaktifkan pada komputer tertentu.) |
Layanan Transfer Cerdas Latar Belakang (BITS) | Jangan izinkan klien BITS untuk menggunakan Singgahan Cabang Windows | T/A |
Diaktifkan (Jika pengaturan kebijakan ini diaktifkan, klien BITS tidak menggunakan Cache Cabang Windows.) Alasan rekomendasi ini adalah agar perangkat desktop virtual tidak digunakan untuk menyimpan cache konten, dan perangkat dilarang menggunakan bandwidth jaringan. |
Layanan Transfer Cerdas Latar Belakang (BITS) | Jangan izinkan komputer bertindak sebagai klien penyimpanan sementara BITS Peer | T/A | Diaktifkan (Jika kebijakan ini diaktifkan, komputer tidak menggunakan fitur penyimpanan sementara rekan BITS untuk mengunduh file; file hanya diunduh dari server asal.) |
Layanan Transfer Cerdas Latar Belakang (BITS) | Jangan izinkan komputer bertindak sebagai server penyimpanan sementara BITS Peer | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, komputer tidak dapat men-cache file yang diunduh dan menawarkannya ke rekan-rekannya.) |
BranchCache | Aktifkan BranchCache | T/A | Dinonaktifkan (Dengan pilihan ini dinonaktifkan, BranchCache dinonaktifkan untuk semua komputer klien tempat kebijakan diterapkan.) |
*Font | Penyedia Font yang Diaktifkan | T/A | Dinonaktifkan (Dengan pengaturan ini dinonaktifkan, Windows tidak tersambung ke penyedia font online dan hanya menghitung font yang diinstal secara lokal) |
Autentikasi Hotspot | Aktifkan Autentikasi Hotspot | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah hotspot WLAN diselidiki untuk dukungan protokol Wireless Internet Service Provider roaming (WISPr). Dengan pengaturan kebijakan ini dinonaktifkan, hotspot WLAN tidak diselidiki untuk dukungan protokol WISPr, dan pengguna hanya dapat mengautentikasi dengan hotspot WLAN menggunakan browser web.) |
Layanan Jaringan Microsoft Peer-to-Peer | Menonaktifkan Microsoft Peer-to-Peer Networking Services | T/A | Diaktifkan (Pengaturan ini menonaktifkan Microsoft Peer-to-Peer Networking Services secara keseluruhan dan menyebabkan semua aplikasi dependen berhenti berfungsi. Jika Anda mengaktifkan pengaturan ini, protokol peer-to-peer dimatikan.) |
Indikator Status Konektivitas Jaringan (Ada pengaturan lain di bagian ini yang dapat digunakan dalam jaringan terisolasi) |
Tentukan polling pasif | Nonaktifkan pemeriksaan pasif (kotak centang) |
Diaktifkan (Pengaturan Kebijakan ini memungkinkan Anda menentukan perilaku polling pasif. NCSI melakukan polling berbagai pengukuran di seluruh tumpukan jaringan pada interval yang sering untuk menentukan apakah konektivitas jaringan hilang. Gunakan opsi untuk mengontrol perilaku polling pasif.) Menonaktifkan polling pasif NCIS dapat meningkatkan beban kerja CPU pada server atau komputer lain yang konektivitas jaringannya statis. Pengaturan ini dapat berdampak negatif pada konektivitas Exchange di Outlook. |
Berkas Offline | Perbolehkan atau Larang penggunaan fitur File Offline | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah fitur File Offline diaktifkan. File Offline menyimpan salinan file jaringan pada komputer pengguna untuk digunakan ketika komputer tidak tersambung ke jaringan. Dengan pengaturan kebijakan ini dinonaktifkan, fitur File Offline dinonaktifkan dan pengguna tidak dapat mengaktifkannya.) |
*Pengaturan TCPIP\ Teknologi Transisi IPv6 | Atur Status Teredo | Status Dinonaktifkan | Diaktifkan (Dengan pengaturan ini diaktifkan, dan diatur ke "Status Dinonaktifkan", tidak ada antarmuka Teredo yang ada di host) |
*Layanan WLAN\ Pengaturan WLAN | Perbolehkan Windows terhubung secara otomatis ke hot spot terbuka yang disarankan, ke jaringan yang dibagikan oleh kontak, dan ke hot spot yang menawarkan layanan berbayar | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah pengguna dapat mengaktifkan pengaturan WLAN berikut: "Sambungkan ke hotspot terbuka yang disarankan," "Sambungkan ke jaringan yang dibagikan oleh kontak saya," dan "Aktifkan layanan berbayar." Dengan pengaturan kebijakan ini dinonaktifkan, "Sambungkan ke hotspot terbuka yang disarankan," "Sambungkan ke jaringan yang dibagikan oleh kontak saya," dan "Aktifkan layanan berbayar" dinonaktifkan dan pengguna di perangkat ini dicegah untuk mengaktifkannya.) |
Layanan WWAN\ Akses Data Seluler | Biarkan aplikasi Windows mengakses data seluler | Default untuk semua aplikasi: Tolak Paksa | Diaktifkan (Jika Anda memilih opsi "Tolak Paksa", aplikasi Windows tidak diizinkan untuk mengakses data seluler dan pengguna tidak dapat mengubahnya.) |
Kebijakan Komputer Lokal \ Konfigurasi Komputer \ Templat Administratif \ Menu Mulai dan Bilah Tugas | T/A | T/A | |
*Pemberitahuan | Matikan notifikasi penggunaan jaringan | T/A | Diaktifkan (Dengan pengaturan kebijakan ini diaktifkan, aplikasi dan fitur sistem tidak dapat menerima pemberitahuan dari jaringan melalui WNS atau API polling pemberitahuan) |
Kebijakan Komputer Lokal \ Konfigurasi Komputer \ Templat Administratif \ Sistem | T/A | T/A | T/A |
Penginstalan Perangkat | Jangan mengirim laporan kesalahan Windows ketika driver generik diinstal pada perangkat | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, laporan kesalahan tidak dikirim saat driver generik diinstal.) |
Penginstalan Perangkat | Mencegah pembuatan titik pemulihan sistem selama aktivitas perangkat yang biasanya akan meminta pembuatan titik pemulihan | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, Windows tidak membuat titik pemulihan sistem yang seharusnya dibuat.) |
Penginstalan Perangkat | Mencegah pengambilan metadata perangkat dari Internet | T/A | Diaktifkan (Pengaturan kebijakan ini memungkinkan Anda mencegah Windows mengambil metadata perangkat dari Internet. Dengan mengaktifkan pengaturan kebijakan ini, Windows tidak mengambil metadata perangkat untuk perangkat yang terinstal dari Internet. Pengaturan kebijakan ini mengesampingkan pengaturan dalam kotak dialog Pengaturan Penginstalan Perangkat (Panel Kontrol > Sistem dan Keamanan > Sistem > Pengaturan Sistem Tingkat Lanjut > tab Perangkat Keras). |
Penginstalan Perangkat | Matikan balon "Ditemukan Perangkat Keras Baru" selama penginstalan perangkat | T/A | Diaktifkan (Pengaturan kebijakan ini memungkinkan Anda menonaktifkan balon "Temukan Perangkat Keras Baru" selama penginstalan perangkat. Dengan mengaktifkan pengaturan kebijakan ini, balon "Ditemukan Perangkat Keras Baru" tidak muncul saat perangkat sedang diinstal.) |
Sistem file\NTFS | Opsi pembuatan nama pendek | Opsi pembuatan nama pendek: Dinonaktifkan pada semua volume | Diaktifkan (Pengaturan ini memberikan kontrol atas apakah nama pendek dihasilkan selama pembuatan file atau tidak. Beberapa aplikasi memerlukan nama pendek untuk kompatibilitas, tetapi nama pendek memiliki dampak performa negatif pada sistem. Dengan nama pendek dinonaktifkan pada semua volume, maka tidak dihasilkan.) |
Kebijakan Grup | Lanjutkan pengalaman pada perangkat ini | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah perangkat Windows diizinkan untuk berpartisipasi dalam pengalaman lintas perangkat (lanjutkan pengalaman). Menonaktifkan kebijakan ini mencegah perangkat ini ditemukan oleh perangkat lain, dan dengan demikian tidak dapat berpartisipasi dalam pengalaman lintas perangkat.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan tautan "Events.asp" di Event Viewer | T/A | Diaktifkan (Pengaturan kebijakan ini menentukan apakah hyperlink "Events.asp" tersedia untuk peristiwa dalam aplikasi Pemantau Peristiwa.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Menonaktifkan berbagi data personalisasi tulisan tangan | T/A | Diaktifkan (Menonaktifkan berbagi data dari alat personalisasi pengenalan tulisan tangan.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Menonaktifkan pelaporan kesalahan pengenalan tulisan tangan | T/A | Diaktifkan (Menonaktifkan alat pelaporan kesalahan pengenalan tulisan tangan.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Menonaktifkan pencarian Pangkalan Pengetahuan Microsoft Pusat Bantuan dan Dukungan | T/A | Diaktifkan (Pengaturan kebijakan ini menentukan apakah pengguna dapat melakukan pencarian Pangkalan Pengetahuan Microsoft dari Pusat Bantuan dan Dukungan.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan Wisaya Sambungan Internet jika sambungan URL mengacu pada Microsoft.com | T/A | Diaktifkan (Pengaturan kebijakan ini menentukan apakah Panduan Koneksi Internet dapat tersambung ke Microsoft untuk mengunduh daftar Penyedia Layanan Internet (ISP).) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan unduhan Internet untuk penerbitan Web dan asisten pemesanan online | T/A | Diaktifkan (Pengaturan kebijakan ini menentukan apakah Windows harus mengunduh daftar penyedia untuk panduan penerbitan web dan pemesanan online.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan layanan Asosiasi Berkas Internet | T/A | Diaktifkan (Pengaturan kebijakan ini menentukan apakah akan menggunakan layanan Microsoft Web untuk menemukan aplikasi untuk membuka file dengan asosiasi file yang tidak tertangani.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan Pendaftaran jika koneksi URL mengacu pada Microsoft.com | T/A | Diaktifkan (Pengaturan kebijakan ini menentukan apakah Wizard Pendaftaran Windows tersambung ke Microsoft.com untuk pendaftaran online.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan pembaruan file konten Pendamping Pencarian | T/A | Diaktifkan (Pengaturan kebijakan ini menentukan apakah Pendamping Pencarian harus mengunduh pembaruan konten secara otomatis selama pencarian lokal dan Internet.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan tugas gambar "Pesan Cetakan" | T/A | Diaktifkan (Jika Anda mengaktifkan pengaturan kebijakan ini, tugas "Pesan Cetak Online" dihapus dari Tugas Gambar di folder File Explorer.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan tugas "Terbitkan ke Web" untuk file dan folder | T/A | * Diaktifkan (Pengaturan kebijakan ini menentukan apakah tugas "Terbitkan file ini ke Web," "Terbitkan folder ini ke Web," dan "Terbitkan item terpilih ke Web" tersedia dari Tugas File dan Folder di folder Windows.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Matikan Program Peningkatan Pengalaman Pelanggan Windows | T/A | Diaktifkan (Program Peningkatan Pengalaman Pelanggan Windows (CEIP) mengumpulkan informasi tentang konfigurasi perangkat keras Anda dan bagaimana Anda menggunakan perangkat lunak dan layanan kami untuk mengidentifikasi tren dan pola penggunaan. Jika Anda mengaktifkan pengaturan kebijakan ini, semua pengguna akan ditolak dari Windows CEIP.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan Pelaporan Galat Windows | T/A | Diaktifkan (Pengaturan kebijakan ini mengontrol apakah kesalahan dilaporkan ke Microsoft atau tidak. Jika Anda mengaktifkan pengaturan kebijakan ini, pengguna tidak diberi opsi untuk melaporkan kesalahan.) |
Pengelolaan Komunikasi Internet\ Pengaturan Komunikasi Internet | Nonaktifkan pencarian driver perangkat Windows Update | T/A | Diaktifkan (Pengaturan kebijakan ini menentukan apakah Windows mencari Windows Update untuk driver perangkat ketika tidak ada driver lokal untuk perangkat. Jika Anda mengaktifkan pengaturan kebijakan ini, Windows Update tidak dicari ketika perangkat baru diinstal.) |
Masuk | Jangan tampilkan layar selamat datang panduan memulai ketika masuk | T/A | Diaktifkan (Dengan mengaktifkan pengaturan ini, layar selamat datang disembunyikan dari pengguna yang masuk ke perangkat Windows.) |
Masuk | Jangan menghitung pengguna yang tersambung di komputer yang bergabung dengan domain | T/A | Diaktifkan (Dengan mengaktifkan pengaturan ini, UI Masuk tidak menghitung pengguna yang terhubung di komputer yang bergabung dengan domain.) |
Masuk | Menghitung pengguna lokal di komputer yang bergabung dengan domain | T/A | Dinonaktifkan (Dengan pengaturan ini dinonaktifkan, UI Masuk tidak menghitung pengguna lokal di komputer yang bergabung dengan domain.) |
Masuk | Perlihatkan latar belakang masuk yang jelas | T/A | Diaktifkan (Pengaturan kebijakan ini menonaktifkan efek kabur akrilik pada gambar latar belakang masuk. Dengan mengaktifkan pengaturan ini, gambar latar belakang masuk menunjukkan tanpa kabur.) |
Masuk | Tampilkan animasi login pertama | T/A |
Dinonaktifkan (Pengaturan kebijakan ini memungkinkan Anda mengontrol apakah pengguna melihat animasi masuk pertama saat masuk ke komputer untuk pertama kalinya. Ini berlaku untuk pengguna pertama komputer yang menyelesaikan penyiapan awal dan pengguna yang ditambahkan ke komputer nanti. Ini juga mengontrol apakah pengguna akun Microsoft diberikan opsi untuk layanan saat mereka masuk pertama kali. Dengan pengaturan ini dinonaktifkan, pengguna tidak melihat animasi masuk pertama dan pengguna akun Microsoft tidak melihat permintaan keikutsertaan untuk layanan.) |
Masuk | Menonaktifkan notifikasi aplikasi di layar kunci | T/A | Diaktifkan (Pengaturan kebijakan ini memungkinkan Anda mencegah pemberitahuan aplikasi muncul di layar kunci. Dengan mengaktifkan pengaturan ini, tidak ada pemberitahuan aplikasi yang ditampilkan di layar kunci.) |
Manajemen Daya | Pilih rencana daya aktif | Rencana Daya Aktif: Performa Tinggi |
Diaktifkan (Jika Anda mengaktifkan pengaturan kebijakan ini, tentukan paket daya dari daftar Active Power Plan.) Dengan layanan "Power" dinonaktifkan, UI Powercfg.cpl tidak dapat menampilkan opsi daya ini, dan sebaliknya mengembalikan kesalahan RPC. |
Manajemen Daya \ Pengaturan Video dan Tampilan | Aktifkan peragaan slide latar belakang desktop (dicolokkan) | T/A | Dinonaktifkan (Pengaturan kebijakan ini memungkinkan Anda menentukan apakah Windows harus mengaktifkan peragaan slide latar belakang desktop.) Dengan pengaturan ini dinonaktifkan, peragaan slide latar belakang desktop dinonaktifkan. Pengaturan ini kemungkinan tidak berpengaruh pada VM. |
Pemulihan | Perbolehkan pemulihan sistem ke status default | T/A | Dinonaktifkan (Dengan pengaturan ini dinonaktifkan, item "Gunakan gambar sistem yang Anda buat sebelumnya untuk memulihkan komputer Anda" dan "Instal Ulang Windows" (atau "Kembalikan komputer Anda ke kondisi pabrik") di Pemulihan (dalam Panel Kontrol) tidak tersedia.) |
Kesehatan Penyimpanan | Perbolehkan mengunduh pembaruan ke Model Prediksi Kegagalan Disk | T/A | Dinonaktifkan (Pembaruan tidak akan diunduh untuk Model Prediksi Kegagalan Disk) |
Pemulihan Sistem | Matikan Pemulihan Sistem | T/A | Diaktifkan (Dengan mengaktifkan pengaturan ini, Pemulihan Sistem dimatikan, dan Wizard Pemulihan Sistem tidak dapat diakses. Opsi untuk mengonfigurasi Pemulihan Sistem atau membuat titik pemulihan melalui Perlindungan Sistem juga dinonaktifkan.) |
Pemecahan Masalah dan Diagnostik\ Pemeliharaan Terjadwal | Mengonfigurasi Perilaku Pemeliharaan Terjadwal | T/A | Dinonaktifkan (Menentukan apakah diagnostik terjadwal berjalan untuk mendeteksi dan menyelesaikan masalah sistem secara proaktif. Dengan pengaturan kebijakan ini dinonaktifkan, Windows tidak dapat mendeteksi, memecahkan masalah, atau menyelesaikan masalah secara terjadwal.) |
Pemecahan Masalah dan Diagnostik\ Diagnostik Berskrip | Pemecahan masalah: Mengizinkan pengguna mengakses dan menjalankan wizard Pemecahan Masalah | T/A | Dinonaktifkan (Dengan pengaturan ini dinonaktifkan, pengguna tidak dapat mengakses atau menjalankan alat pemecahan masalah dari Panel Kontrol.) |
Pemecahan Masalah dan Diagnostik\ Diagnostik Berskrip | Pemecahan masalah: Mengizinkan pengguna mengakses konten pemecahan masalah online di server Microsoft dari Panel Kontrol Pemecahan Masalah (melalui Layanan Pemecahan Masalah Online Windows – WOTS) | T/A | Dinonaktifkan Dengan pengaturan ini dinonaktifkan, pengguna hanya dapat mengakses dan mencari konten pemecahan masalah yang tersedia secara lokal di komputer mereka, bahkan jika mereka tersambung ke Internet. Mereka dicegah menyambungkan ke server Microsoft yang menghosting Layanan Pemecahan Masalah Windows Online. |
Pemecahan Masalah dan Diagnostik\ Diagnostik Performa Boot Windows | Mengonfigurasi Tingkat Eksekusi Skenario | T/A |
Dinonaktifkan (Menentukan tingkat eksekusi untuk Diagnostik Performa Boot Windows. Jika Anda menonaktifkan pengaturan kebijakan ini, Windows tidak dapat mendeteksi, memecahkan masalah, atau mengatasi masalah Performa Boot Windows yang ditangani oleh DPS.) Pengaturan ini dapat berguna selama fase desain, pengujian, pengembangan, atau pemeliharaan. Pengaturan ini dapat diaktifkan pada VM terisolasi atau host sesi, pengukuran dilakukan, dan hasil dicatat dalam log acara di bawah "Microsoft-Windows-Diagnostics-Performance/Operational", dengan Sumber: Diagnostics-Performance, dan Kategori Tugas "Pemantauan Kinerja Boot". JUGA: Dengan layanan DPS dinonaktifkan, pengaturan ini tidak berpengaruh, karena Windows tidak mencatat data performa. |
Pemecahan Masalah dan Diagnostik\ Diagnostik Kebocoran Memori Windows | Mengonfigurasi Tingkat Eksekusi Skenario | T/A |
Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah Layanan Kebijakan Diagnostik (DPS) mendiagnosis masalah kebocoran memori. Dengan pengaturan ini dinonaktifkan, DPS tidak dapat mendiagnosis masalah kebocoran memori.) Banyak mode diagnostik dapat diaktifkan, dan alat yang digunakan seperti WPT, meskipun ini dilakukan dalam skenario dev/test/maintenance dan tidak diaktifkan dan digunakan pada VM atau sesi produksi |
Pemecahan Masalah dan Diagnostik\ Windows Performance PerfTrack | Aktifkan/Nonaktifkan PerfTrack | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah akan mengaktifkan atau menonaktifkan pelacakan peristiwa responsivitas. Dengan pengaturan ini dinonaktifkan, peristiwa respons tidak diproses.) |
Pemecahan Masalah dan Diagnostik\ Deteksi dan Resolusi Kelelahan Sumber Daya Windows | Mengonfigurasi Tingkat Eksekusi Skenario | T/A | Dinonaktifkan (Menentukan tingkat eksekusi untuk Deteksi dan Resolusi Kelelahan Sumber Daya Windows. Dengan pengaturan ini dinonaktifkan, Windows tidak dapat mendeteksi, memecahkan masalah, atau mengatasi masalah Kelelahan Sumber Daya Windows yang ditangani oleh DPS.) |
Pemecahan Masalah dan Diagnostik\ Diagnostik Kinerja Penutupan Windows | Mengonfigurasi Tingkat Eksekusi Skenario | T/A | Dinonaktifkan (Menentukan tingkat eksekusi untuk Diagnostik Performa Matikan Windows. Dengan pengaturan ini dinonaktifkan, Windows tidak dapat mendeteksi, memecahkan masalah, atau mengatasi masalah Performa Matikan Windows yang ditangani oleh DPS.) |
Pemecahan Masalah dan Diagnostik\ Diagnostik Performa Mode Tidur/Lanjutkan Windows | Mengonfigurasi Tingkat Eksekusi Skenario | T/A | Dinonaktifkan (Menentukan tingkat eksekusi untuk Diagnostik Performa Siaga/Lanjutkan Windows. Dengan pengaturan ini dinonaktifkan, Windows tidak dapat mendeteksi, memecahkan masalah, atau mengatasi masalah Performa Siaga/Lanjutkan Windows yang ditangani oleh DPS.) |
Pemecahan Masalah dan Diagnostik\ Diagnostik Performa Responsivitas Sistem Windows | Mengonfigurasi Tingkat Eksekusi Skenario | T/A | Dinonaktifkan (Menentukan tingkat eksekusi untuk Diagnostik Responsivitas Sistem Windows. Dengan pengaturan ini dinonaktifkan, Windows tidak dapat mendeteksi, memecahkan masalah, atau mengatasi masalah Responsivitas Sistem Windows yang ditangani oleh DPS.) |
*Profil Pengguna | Menonaktifkan ID iklan | T/A | Diaktifkan (Dengan mengaktifkan pengaturan ini, ID iklan dinonaktifkan. Aplikasi tidak dapat menggunakan ID untuk pengalaman di seluruh aplikasi) |
Kebijakan Komputer Lokal \ Konfigurasi Komputer \ Templat Administratif \ Komponen Windows | T/A | T/A | T/A |
*Privasi Aplikasi | Izinkan aplikasi Windows mengakses informasi diagnostik tentang aplikasi lain | Default untuk semua aplikasi: Tolak Paksa | Diaktifkan (Dengan pengaturan ini diaktifkan, dan menggunakan opsi "Tolak Paksa", aplikasi Windows tidak diizinkan untuk mendapatkan informasi diagnostik tentang aplikasi dan karyawan lain di organisasi Anda tidak dapat mengubahnya.) |
*Privasi Aplikasi | Biarkan aplikasi Windows mengakses lokasi | Default untuk semua aplikasi: Tolak Paksa | Diaktifkan Dengan pengaturan ini diaktifkan, dan menggunakan opsi "Tolak Paksa", aplikasi Windows tidak diizinkan untuk mengakses lokasi dan pengguna tidak dapat mengubah pengaturan. |
*Privasi Aplikasi | Biarkan aplikasi Windows mengakses gerakan | Default untuk semua aplikasi: Tolak Paksa | Diaktifkan (Dengan pengaturan ini diaktifkan, dan menggunakan opsi "Tolak Paksa", aplikasi Windows tidak diizinkan untuk mengakses data gerakan dan pengguna tidak dapat mengubah pengaturan.) |
*Privasi Aplikasi | Izinkan aplikasi Windows mengakses pemberitahuan | Default untuk semua aplikasi: Tolak Paksa | Diaktifkan (Dengan pengaturan ini diaktifkan, dan menggunakan opsi "Tolak Paksa", aplikasi Windows tidak diizinkan untuk mengakses pemberitahuan dan pengguna tidak dapat mengubah pengaturan) |
*Privasi Aplikasi | Biarkan aplikasi Windows diaktifkan dengan suara | Default untuk semua aplikasi: Tolak Paksa | Diaktifkan (Pengaturan kebijakan ini menentukan apakah aplikasi Windows dapat diaktifkan dengan suara.) |
*Privasi Aplikasi | Biarkan aplikasi Windows diaktifkan dengan suara saat sistem dikunci | Default untuk semua aplikasi: Tolak Paksa | Diaktifkan (Pengaturan kebijakan ini menentukan apakah aplikasi Windows dapat diaktifkan dengan suara saat sistem dikunci.) |
*Privasi Aplikasi | Biarkan aplikasi Windows mengontrol radio | Default untuk semua aplikasi: Tolak Paksa | Diaktifkan (Jika Anda memilih opsi "Tolak Paksa", aplikasi Windows tidak memiliki akses untuk mengontrol radio dan karyawan di organisasi Anda tidak dapat mengubahnya) |
Kompatibilitas Aplikasi | Matikan Pengumpul Inventori | T/A | Diaktifkan (Pengaturan kebijakan ini mengontrol status Inventory Collector. Inventory Collector menginventarkan aplikasi, file, perangkat, dan driver pada sistem dan mengirim informasi ke Microsoft. Dengan pengaturan kebijakan ini diaktifkan, Inventory Collector dinonaktifkan dan data tidak dikirim ke Microsoft. Pengumpulan data penginstalan melalui Asisten Kompatibilitas Program juga dinonaktifkan.) |
Kebijakan Pemutaran Otomatis | Menetapkan perilaku default untuk AutoRun | Jangan jalankan perintah autorun apa pun | Diaktifkan (Pengaturan kebijakan ini mengatur perilaku default untuk perintah Jalankan Otomatis.) |
*Kebijakan Pemutaran Otomatis | Menonaktifkan Putar Otomatis | Semua drive | Diaktifkan (Jika Anda mengaktifkan pengaturan kebijakan ini, Pemutaran Otomatis dinonaktifkan di semua drive.) |
*Konten Cloud | Jangan perlihatkan tips Windows | T/A | Diaktifkan (Pengaturan kebijakan ini mencegah tips Windows ditampilkan kepada pengguna) |
*Konten Cloud | Menonaktifkan pengalaman konsumen Microsoft | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, pengguna tidak melihat rekomendasi yang dipersonalisasi dari Microsoft dan pemberitahuan tentang akun Microsoft mereka) |
*Pengumpulan Data dan Build Pratinjau | Mengizinkan Telemetri | 0 – Keamanan [Khusus Perusahaan] | Diaktifkan (Pengaturan nilai 0 berlaku untuk perangkat yang menjalankan edisi Enterprise, Education, IoT, atau Windows Server saja, dan mengurangi telemetri yang dikirim ke tingkat paling dasar yang didukung) |
Pengumpulan Data dan Build Pratinjau | Mengonfigurasi pengumpulan data penjelajahan untuk Analitik Desktop | Mengonfigurasi koleksi telemetri: Jangan izinkan pengiriman intranet atau riwayat internet | Diaktifkan (Anda dapat mengonfigurasi Microsoft Edge untuk mengirim riwayat intranet saja, riwayat internet saja, atau keduanya ke Analitik Desktop untuk perangkat perusahaan dengan ID Komersial yang dikonfigurasi. Jika dinonaktifkan atau tidak dikonfigurasi, Microsoft Edge tidak mengirim data riwayat penjelajahan ke Analitik Desktop.) |
*Pengumpulan Data dan Build Pratinjau | Jangan tampilkan pemberitahuan umpan balik | T/A | Diaktifkan (Pengaturan kebijakan ini memungkinkan organisasi untuk mencegah perangkatnya menampilkan pertanyaan umpan balik dari Microsoft.) |
Pengoptimalan Pengiriman | Mode Unduhan | Mode Unduh: Sederhana (99) | Diaktifkan (99 = Mode unduhan sederhana tanpa peering. Delivery Optimization mengunduh hanya menggunakan HTTP dan tidak berusaha menghubungi layanan cloud Delivery Optimization.) |
Manajer Jendela Desktop | Jangan izinkan animasi jendela | T/A | Diaktifkan (Pengaturan kebijakan ini mengontrol tampilan animasi jendela seperti yang ditemukan saat memulihkan, meminimalkan, dan memaksimalkan jendela. Dengan pengaturan kebijakan ini diaktifkan, animasi jendela dimatikan.) |
Manajer Jendela Desktop | Gunakan warna solid untuk Latar belakang Mulai | T/A | Diaktifkan (Pengaturan kebijakan ini mengontrol visual Mulai latar belakang. Dengan pengaturan kebijakan ini diaktifkan, latar belakang Mulai menggunakan warna solid.) |
Antarmuka pengguna Edge | Izinkan gesek tepi | T/A | Dinonaktifkan (Jika Anda menonaktifkan pengaturan kebijakan ini, pengguna tidak dapat memanggil UI sistem apa pun dengan menggesek masuk dari tepi layar apa pun.) |
Antarmuka pengguna Edge | Nonaktifkan tips bantuan | T/A | Diaktifkan (Jika pengaturan ini diaktifkan, Windows tidak menampilkan tips bantuan kepada pengguna.) |
File Explorer | Jangan tampilkan pemberitahuan "aplikasi baru terinstal" | T/A | Diaktifkan (Kebijakan ini menghapus pemberitahuan pengguna akhir untuk asosiasi aplikasi baru. Asosiasi ini didasarkan pada jenis file (misalnya, file TXT) atau protokol (misalnya, HTTP). Jika kebijakan ini diaktifkan, tidak ada pemberitahuan yang ditampilkan kepada pengguna akhir) |
Riwayat File | Nonaktifkan Riwayat File | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, Riwayat File tidak dapat diaktifkan untuk membuat cadangan otomatis reguler.) |
*Temukan Perangkat Saya | Aktifkan/Nonaktifkan Temukan Perangkat Saya | T/A | Dinonaktifkan (Saat Temukan Perangkat Saya nonaktif, perangkat dan lokasinya tidak terdaftar, dan fitur "Temukan Perangkat Saya" tidak berfungsi. Pengguna tidak dapat melihat lokasi penggunaan terakhir digitizer aktif mereka di perangkat mereka.) |
Grup rumah | Mencegah komputer bergabung dengan grup jaringan rumah | T/A | Diaktifkan (Jika Anda mengaktifkan pengaturan kebijakan ini, pengguna tidak dapat menambahkan komputer ke grup rumah. Pengaturan kebijakan ini tidak memengaruhi fitur berbagi jaringan lainnya.) |
Layanan Informasi Internet | Mencegah penginstalan IIS | T/A | Diaktifkan (Dengan pengaturan kebijakan ini diaktifkan, IIS tidak dapat diinstal, dan Anda tidak dapat menginstal komponen atau aplikasi Windows yang memerlukan IIS.) |
*Lokasi dan Sensor | Nonaktifkan lokasi | T/A | Diaktifkan (Dengan mengaktifkan pengaturan ini, fitur lokasi dimatikan, dan semua program pada perangkat ini dicegah menggunakan informasi lokasi dari fitur lokasi) |
Lokasi dan Sensor | Mematikan sensor | T/A | Diaktifkan (Pengaturan kebijakan ini menonaktifkan fitur sensor untuk perangkat ini. Dengan mengaktifkan pengaturan kebijakan ini, fitur sensor dimatikan, dan semua program pada komputer ini tidak dapat menggunakan fitur sensor.) |
Lokasi dan Sensor / Penyedia Lokasi Windows | Nonaktifkan Penyedia Lokasi Windows | T/A | Diaktifkan (Pengaturan kebijakan ini mematikan fitur Penyedia Lokasi Windows untuk perangkat ini.) |
*Peta | Nonaktifkan Pengunduhan dan Pembaruan Otomatis Data Peta | T/A | Diaktifkan (Dengan pengaturan ini diaktifkan, pengunduhan dan pembaruan otomatis data peta dinonaktifkan.) |
*Peta | Menonaktifkan lalu lintas jaringan yang tidak diminta di halaman pengaturan Peta Offline | T/A | Diaktifkan (Dengan mengaktifkan pengaturan ini, fitur yang menghasilkan lalu lintas jaringan pada halaman pengaturan Peta Offline dimatikan. Catatan: Ini dapat menonaktifkan seluruh halaman pengaturan) |
*Pesan | Izinkan Sinkronisasi Cloud Layanan Pesan | T/A | Dinonaktifkan (Pengaturan kebijakan ini memungkinkan pencadangan dan pemulihan pesan teks seluler ke layanan cloud Microsoft.) |
*Microsoft Edge | Mengizinkan pembaruan konfigurasi untuk Pustaka Buku | T/A | Dinonaktifkan (Dengan pengaturan ini dinonaktifkan, Microsoft Edge tidak secara otomatis mengunduh data konfigurasi yang diperbarui untuk Pustaka Buku.) |
*Microsoft Edge | Perbolehkan telemetri yang diperluas untuk tab Buku | T/A | Dinonaktifkan (Dengan pengaturan ini dinonaktifkan, Microsoft Edge hanya mengirim data telemetri dasar, tergantung pada konfigurasi perangkat Anda.) |
Microsoft Edge | Izinkan Microsoft Edge untuk melakukan pra-peluncuran di startup Windows, saat sistem diam, dan setiap kali Microsoft Edge ditutup | Konfigurasikan pra-peluncuran: Cegah pra-peluncuran | Diaktifkan (Dengan pengaturan ini diaktifkan dan dikonfigurasi untuk mencegah pra-peluncuran, Microsoft Edge tidak akan melakukan pra-peluncuran selama masuk Windows, ketika sistem diam, atau setiap kali Microsoft Edge ditutup.) |
Microsoft Edge | Izinkan Microsoft Edge memulai dan memuat halaman Mulai dan Tab Baru di startup Windows dan setiap kali Microsoft Edge ditutup | Mengonfigurasi pemuatan tab sebelumnya: Mencegah pemuatan tab sebelumnya | Diaktifkan (Pengaturan kebijakan ini memungkinkan Anda memutuskan apakah Microsoft Edge dapat memuat halaman Mulai dan Tab Baru selama masuk Windows dan setiap kali Microsoft Edge ditutup. Secara default pengaturan ini adalah mengizinkan pramuat. Dengan pramuat dinonaktifkan, Microsoft Edge tidak akan memuat halaman Mulai atau Tab Baru selama masuk Windows dan setiap kali Microsoft Edge ditutup.) |
Microsoft Edge | Perbolehkan konten web di halaman Tab Baru | T/A | Dinonaktifkan (Dengan pengaturan ini dinonaktifkan, Edge membuka tab baru dengan halaman kosong. Jika pengaturan ini dikonfigurasi, pengguna tidak dapat mengubah pengaturan.) |
*Microsoft Edge | Mencegah halaman web First Run dibuka di Microsoft Edge | T/A | Diaktifkan (pengguna tidak akan melihat halaman Eksekusi Pertama saat membuka Microsoft Edge untuk pertama kalinya) |
OneDrive | Mencegah OneDrive menghasilkan lalu lintas jaringan hingga pengguna masuk ke OneDrive | T/A | Diaktifkan (Aktifkan pengaturan ini untuk mencegah klien sinkronisasi OneDrive (OneDrive.exe) menghasilkan lalu lintas jaringan (memeriksa pembaruan, dan sebagainya.) hingga pengguna masuk ke OneDrive atau mulai menyinkronkan file ke komputer lokal) |
Bantuan Online | Nonaktifkan Bantuan Aktif | T/A | Diaktifkan (Dengan pengaturan kebijakan ini diaktifkan, tautan konten aktif tidak dirender. Teks ditampilkan, tetapi tidak ada tautan yang dapat diklik untuk elemen-elemen ini.) |
OOBE | Jangan luncurkan pengalaman pengaturan privasi pada masuk pengguna | T/A | Diaktifkan (Saat masuk ke akun pengguna baru untuk pertama kalinya atau setelah peningkatan dalam beberapa skenario, pengguna tersebut dapat disajikan dengan layar atau serangkaian layar yang meminta pengguna untuk memilih pengaturan privasi untuk akun mereka. Aktifkan kebijakan ini untuk mencegah pengalaman ini diluncurkan.) |
Umpan RSS | Mencegah penemuan otomatis feed dan segmen web. | T/A | Diaktifkan (Pengaturan kebijakan ini mencegah pengguna agar Microsoft Edge secara otomatis menemukan apakah umpan atau Web Slice tersedia untuk halaman web terkait.) |
Umpan RSS | Matikan sinkronisasi latar belakang untuk umpan dan irisan web | T/A | Diaktifkan (Ketika pengaturan kebijakan ini diaktifkan, kemampuan untuk menyinkronkan umpan dan Irisan Web di latar belakang akan dinonaktifkan.) |
*Mencari | Mengizinkan Cortana | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah Cortana diizinkan pada perangkat. Ketika Cortana nonaktif, pengguna dapat menggunakan pencarian untuk menemukan hal-hal di perangkat.) |
Cari | Izinkan Cortana di atas layar kunci | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah pengguna dapat berinteraksi dengan Cortana menggunakan ucapan saat sistem dikunci atau tidak.) |
*Mencari | Perbolehkan pencarian dan Cortana menggunakan lokasi | T/A | Dinonaktifkan (Pengaturan kebijakan ini menentukan apakah pencarian dan Cortana dapat memberikan pencarian sadar lokasi dan hasil Cortana.) |
Cari | Mengontrol pratinjau lengkap untuk lampiran | Kontrol Pratinjau Kaya untuk Lampiran:.docx;. xlsx;. Txt;. xls |
Diaktifkan (Mengaktifkan kebijakan ini menentukan daftar ekstensi file yang dibatasi titik koma yang diizinkan untuk memiliki pratinjau lampiran yang kaya.) CATATAN: Pengaturan ini dapat digunakan untuk membatasi jenis lampiran apa yang dipratinjau, yang juga dapat membantu mencegah pratinjau secara otomatis beberapa jenis konten yang berpotensi berbahaya. |
Cari | Jangan izinkan pencarian web | T/A | Diaktifkan (Mengaktifkan kebijakan ini menghapus opsi mencari Web dari Pencarian Desktop Windows.) |
*Mencari | Jangan cari web atau tampilkan hasil web di Pencarian | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, kueri tidak dilakukan di web dan hasil web tidak ditampilkan saat pengguna melakukan kueri di Pencarian.) |
Cari | Mengaktifkan pengindeksan folder Exchange yang tidak di-cache | T/A | Dinonaktifkan (Mengaktifkan kebijakan ini memungkinkan pengindeksan item email di server Microsoft Exchange saat Microsoft Outlook tidak berjalan dalam mode singgahan. Perilaku default untuk pencarian adalah untuk tidak mengindeks folder Exchange yang tidak di-cache. Menonaktifkan kebijakan ini memblokir pengindeksan folder Exchange yang tidak di-cache.) |
Cari | Mencegah pengindeksan file dalam penyangga file offline | T/A | Diaktifkan (Jika diaktifkan, file pada berbagi jaringan yang tersedia secara offline tidak diindeks. Jika tidak, mereka diindeks. Dinonaktifkan secara default.) |
*Mencari | Mengatur informasi apa yang dibagikan di Pencarian | Info anonim | Diaktifkan (Info anonim: Berbagi informasi penggunaan tetapi tidak berbagi riwayat pencarian, info akun Microsoft, atau lokasi tertentu) |
Cari | Hentikan pengindeksan jika ada ruang hard drive terbatas | Batas MB: 5000 | Diaktifkan (Mengaktifkan kebijakan ini mencegah pengindeksan berlanjut setelah kurang dari jumlah ruang hard drive yang ditentukan dibiarkan di drive yang sama dengan lokasi indeks. Pilih antara 0 dan 2147483647 MB.) |
Platform Perlindungan Perangkat Lunak | Menonaktifkan Validasi AVS Online Klien KMS | T/A | Diaktifkan (Dengan mengaktifkan pengaturan ini, perangkat tidak mengirim data ke Microsoft mengenai status aktivasinya) |
*Pidato | Izinkan Pembaruan Otomatis Data Ucapan | T/A | Dinonaktifkan (Menentukan apakah perangkat menerima pembaruan untuk pengenalan ucapan dan model sintesis ucapan.) |
Toko | Nonaktifkan penawaran untuk memperbarui ke versi terbaru Windows | T/A | Diaktifkan (Mengaktifkan atau menonaktifkan penawaran Store untuk memperbarui ke versi terbaru Windows. Jika Anda mengaktifkan pengaturan ini, aplikasi Store tidak menawarkan pembaruan ke versi terbaru Windows.) |
Input Teks | Meningkatkan pengenalan penintaan dan pengetikan | T/A | Dinonaktifkan (Pengaturan kebijakan ini mengontrol kemampuan untuk mengirim data penintaan dan pengetikan ke Microsoft untuk meningkatkan kemampuan pengenalan bahasa dan saran aplikasi dan layanan yang berjalan di Windows.) |
Pelaporan Galat Windows | Nonaktifkan Pelaporan Galat Windows | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, Pelaporan Galat Windows tidak mengirim informasi masalah apa pun ke Microsoft. Dan informasi solusi tidak tersedia di Keamanan dan Pemeliharaan di Panel Kontrol.) |
Perekaman dan Penyiaran Permainan Windows | Mengaktifkan atau menonaktifkan Perekaman dan Penyiaran Permainan Windows | T/A | Dinonaktifkan (Dengan pengaturan ini dinonaktifkan, Perekaman Permainan Windows tidak diperbolehkan.) |
Ruang Kerja Windows Ink | Izinkan Ruang Kerja Windows Ink | Pilih salah satu tindakan berikut: Dinonaktifkan | Diaktifkan (Dengan pengaturan ini diaktifkan dan sub-pengaturan dinonaktifkan, fungsi Ruang Kerja Windows Ink tidak tersedia.) |
Pemasang Windows | Mengontrol ukuran maksimum cache file dasar | 5 | Diaktifkan (Kebijakan ini mengontrol persentase ruang disk yang tersedia untuk cache file garis besar Penginstal Windows. Dengan mengaktifkan pengaturan kebijakan ini, Anda dapat memodifikasi ukuran maksimum cache file garis besar Penginstal Windows.) |
Pemasang Windows | Menonaktifkan pembuatan titik pemeriksaan Pemulihan Sistem | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, Penginstal Windows tidak menghasilkan titik pemeriksaan Pemulihan Sistem saat menginstal aplikasi.) |
Pusat Mobilitas Windows | Matikan Windows Mobility Center | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, pengguna tidak dapat memanggil Windows Mobility Center. UI Pusat Mobilitas Windows dihapus dari semua titik entri shell dan file .exe tidak meluncurkannya.) |
Analisis Keandalan Windows | Pengonfigurasi Keandalan Penyedia WMI | T/A | Dinonaktifkan (Dengan pengaturan kebijakan ini dinonaktifkan, Monitor Keandalan tidak menampilkan informasi keandalan sistem, dan aplikasi berkemampuan WMI tidak dapat mengakses informasi keandalan dari penyedia yang tercantum.) |
Keamanan Windows \ Pemberitahuan | Sembunyikan pemberitahuan yang tidak penting | T/A | Diaktifkan (Dengan pengaturan ini diaktifkan, pengguna lokal hanya melihat pemberitahuan penting dari Keamanan Windows. Mereka tidak melihat jenis pemberitahuan lain, seperti PC reguler atau informasi kesehatan perangkat.) |
Pembaruan Windows | Aktifkan Pemberitahuan Perangkat Lunak | T/A | Dinonaktifkan (Pengaturan kebijakan ini memungkinkan Anda mengontrol apakah pengguna melihat pesan pemberitahuan terperinci yang ditingkatkan tentang perangkat lunak unggulan dari layanan Pembaruan Microsoft. Pesan pemberitahuan yang ditingkatkan menyampaikan nilai dan mempromosikan penginstalan dan penggunaan perangkat lunak opsional. Pengaturan kebijakan ini ditujukan untuk digunakan di lingkungan yang dikelola secara longgar di mana Anda mengizinkan pengguna akhir mengakses layanan Microsoft Update.) |
*Pembaruan Windows\ Pembaruan Windows untuk Bisnis | Mengelola pratinjau build | Mengatur perilaku untuk menerima build pratinjau: Menonaktifkan build pratinjau | Diaktifkan (Memilih "Nonaktifkan build pratinjau" mencegah build pratinjau diinstal pada perangkat. Ini mencegah pengguna memilih ikut serta dalam Program Windows Insider, melalui Pengaturan -> Pembaruan dan Keamanan) |
*Pembaruan Windows\ Pembaruan Windows untuk Bisnis | Pilih waktu Pratinjau Build dan Pembaruan Fitur diterima | Pilih tingkat kesiapan Windows untuk pembaruan yang ingin Anda terima: Saluran Setengah Tahunan Setelah Pratinjau Build atau Pembaruan Fitur dirilis, tangguhkan menerimanya selama beberapa hari ini: 365 Hentikan Build Pratinjau atau Pembaruan Fitur dimulai: yyyy-mm-dd |
Diaktifkan (Aktifkan kebijakan ini untuk menentukan tingkat Pratinjau Build atau Pembaruan Fitur yang akan diterima, dan kapan. Saluran Semi-Tahunan: Menerima pembaruan fitur saat dirilis ke publik. Saat Memilih Kanal Semi-Tahunan: - Anda dapat menungguhkan penerimaan Pembaruan Fitur hingga 365 hari. - Untuk mencegah Pembaruan Fitur diterima pada waktu yang dijadwalkan, Anda dapat menjedanya untuk sementara. Jeda tetap berlaku selama 35 hari sejak waktu mulai yang disediakan. - Untuk melanjutkan menerima Pembaruan Fitur yang dijeda, kosongkan bidang tanggal mulai.) |
Pembaruan Windows\ Pembaruan Windows untuk Bisnis | Pilih kapan Pembaruan Kualitas diterima | Setelah pembaruan kualitas dirilis, tunda penerimaan selama jumlah hari berikut ini: 30 Jeda Pembaruan Kualitas mulai: yyyy-mm-dd |
Diaktifkan (Aktifkan kebijakan ini untuk menentukan kapan menerima pembaruan kualitas. Anda dapat menungguhkan menerima pembaruan kualitas hingga 30 hari. Untuk mencegah pembaruan kualitas diterima pada waktu yang dijadwalkan, Anda dapat menjeda pembaruan kualitas untuk sementara waktu. Jeda tetap berlaku selama 35 hari atau hingga Anda menghapus bidang tanggal mulai. Untuk melanjutkan menerima Pembaruan Kualitas yang dijeda, kosongkan bidang tanggal mulai.) Rekomendasi ini untuk membantu mengontrol kapan pembaruan diterapkan, dan untuk memastikan pembaruan tidak ditawarkan dan diinstal secara tiba-tiba |
Kebijakan Komputer Lokal \ Konfigurasi Pengguna \ Templat Administratif | T/A | T/A | T/A |
Panel Kontrol\ Opsi Regional dan Bahasa | Menonaktifkan prediksi teks penawaran saat saya mengetik | T/A | Diaktifkan (Kebijakan ini menonaktifkan prediksi teks penawaran saat saya mengetik opsi. Namun, ini tidak mencegah pengguna atau aplikasi mengubah pengaturan secara terprogram. Dengan pengaturan kebijakan ini diaktifkan, opsi dikunci untuk tidak menawarkan prediksi teks.) |
Layar Utama | Jangan tambahkan pembagian dokumen yang baru dibuka ke Lokasi Jaringan | T/A | Diaktifkan (Dengan mengaktifkan pengaturan ini, folder bersama tidak ditambahkan ke Lokasi Jaringan secara otomatis saat Anda membuka dokumen di folder bersama.) |
Layar Utama | Matikan jendela Aero Shake yang meminimalkan gerakan mouse | T/A | Diaktifkan (Mencegah jendela diminimalkan atau dipulihkan ketika jendela aktif dikocok bolak-balik dengan mouse. Dengan kebijakan ini diaktifkan, jendela aplikasi tidak diminimalkan atau dipulihkan ketika jendela aktif dikocok bolak-balik dengan mouse.) |
Desktop / Direktori Aktif | Ukuran maksimum pencarian Active Directory | Jumlah objek yang dikembalikan:1500 | Diaktifkan (Menentukan jumlah maksimum objek yang ditampilkan sistem sebagai respons terhadap perintah untuk menelusuri atau mencari Direktori Aktif. Pengaturan ini memengaruhi semua tampilan penelusuran yang terkait dengan Direktori Aktif, seperti yang ada di Pengguna dan Grup Lokal, Pengguna Direktori Aktif dan Komputer, dan kotak dialog yang digunakan untuk mengatur izin untuk objek pengguna atau grup di Direktori Aktif.) |
Menu Mulai dan Bilah Tugas | Jangan tampilkan atau lacak item di Jump Lists dari lokasi jarak jauh | T/A | Diaktifkan (Pengaturan kebijakan ini memungkinkan Anda mengontrol tampilan atau pelacakan item di Jump Lists dari lokasi jarak jauh.) |
Menu Mulai dan Bilah Tugas | Jangan cari di Internet | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, kotak pencarian Menu Mulai tidak mencari riwayat internet atau favorit.) |
Menu Mulai dan Bilah Tugas | Jangan gunakan metode berbasis pencarian saat menyelesaikan pintasan shell | T/A | Diaktifkan (Pengaturan kebijakan ini mencegah sistem melakukan pencarian komprehensif drive target untuk menyelesaikan pintasan.) |
Menu Mulai dan Bilah Tugas | Menonaktifkan semua pemberitahuan balon | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, tidak ada balon pemberitahuan yang ditampilkan kepada pengguna.) |
Menu Mulai dan Bilah Tugas | Nonaktifkan pemberitahuan iklan fitur dalam bentuk balon | T/A | Diaktifkan (Dengan pengaturan kebijakan ini diaktifkan, balon pemberitahuan tertentu yang ditandai sebagai iklan fitur tidak ditampilkan.) |
Menu Mulai dan Bilah Tugas | Menonaktifkan pelacakan pengguna | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, sistem tidak melacak program yang dijalankan pengguna dan tidak sering menampilkan program yang sering digunakan di Menu Mulai.) |
Menu Mulai dan Taskbar / Notifikasi | Nonaktifkan pemberitahuan toast | T/A | Diaktifkan (Jika pengaturan kebijakan ini diaktifkan, aplikasi tidak dapat menampilkan notifikasi toast.) |
*Menu Mulai dan Bilah Tugas /Pemberitahuan | Menonaktifkan pemberitahuan toast pada layar kunci | T/A | Diaktifkan (Dengan pengaturan kebijakan ini diaktifkan, aplikasi tidak dapat menampilkan pemberitahuan toast di layar kunci.) |
Kebijakan Komputer Lokal / Konfigurasi Pengguna | T/A | T/A | T/A |
Komponen Windows / Konten Cloud | Mengonfigurasi sorotan Windows pada layar kunci | T/A | Dinonaktifkan (Dengan kebijakan ini dinonaktifkan, sorotan Windows dimatikan dan pengguna tidak dapat memilihnya sebagai layar kunci mereka. Pengguna melihat gambar layar kunci default dan dapat memilih gambar lain, kecuali Anda telah mengaktifkan kebijakan "Cegah mengubah gambar layar kunci".) |
Komponen Windows / Konten Cloud | Jangan sarankan konten pihak ketiga dalam sorotan Windows | T/A | Diaktifkan (Dengan mengaktifkan kebijakan ini, fitur sorotan Windows seperti sorotan layar kunci, aplikasi yang disarankan di menu Mulai atau tips Windows tidak menyarankan aplikasi dan konten dari penerbit perangkat lunak pihak ketiga. Pengguna mungkin masih melihat saran dan tips untuk membuatnya lebih produktif dengan fitur dan aplikasi Microsoft.) |
Komponen Windows / Konten Cloud | Jangan gunakan data diagnostik untuk pengalaman yang disesuaikan | T/A | Diaktifkan (Dengan pengaturan kebijakan ini diaktifkan, Windows tidak menggunakan data diagnostik dari perangkat ini (data ini dapat mencakup browser, aplikasi, dan penggunaan fitur, tergantung pada nilai pengaturan "data diagnostik") untuk menyesuaikan konten yang ditampilkan pada layar kunci, tips Windows, fitur konsumen Microsoft, dan fitur terkait lainnya.) |
Komponen Windows / Konten Cloud | Menonaktifkan semua fitur sorotan Windows | T/A | Diaktifkan (Sorotan Windows pada layar kunci, tips Windows, fitur konsumen Microsoft, dan fitur terkait lainnya dinonaktifkan. Anda harus mengaktifkan pengaturan kebijakan ini jika tujuan Anda adalah meminimalkan lalu lintas jaringan dari perangkat target.) |
Antarmuka pengguna Edge | Menonaktifkan pelacakan penggunaan aplikasi | T/A |
Diaktifkan (Pengaturan kebijakan ini mencegah Windows melacak aplikasi yang digunakan dan paling sering dicari. Jika Anda mengaktifkan pengaturan kebijakan ini, aplikasi diurutkan menurut abjad di: - hasil pencarian - panel Cari dan Bagikan - daftar aplikasi drop-down di Pemilih) |
File Explorer | Menonaktifkan penyimpanan sementara gambar mini | T/A | Diaktifkan (Dengan pengaturan kebijakan ini diaktifkan, tampilan gambar mini tidak di-cache.) |
File Explorer | Menonaktifkan kontrol umum dan animasi jendela | T/A | Diaktifkan (Menonaktifkan animasi dapat meningkatkan kegunaan bagi pengguna dengan beberapa disabilitas visual dan meningkatkan performa dan masa pakai baterai dalam beberapa skenario.) |
File Explorer | Nonaktifkan tampilan entri pencarian terbaru di kotak pencarian File Explorer | T/A | Diaktifkan (Menonaktifkan menyarankan kueri terbaru untuk Kotak Pencarian dan mencegah entri ke dalam Kotak Pencarian disimpan di registri untuk referensi di masa mendatang.) |
File Explorer | Matikan cache gambar mini dalam file thumbs.db tersembunyi | T/A | Diaktifkan (Dengan mengaktifkan pengaturan kebijakan ini, File Explorer tidak membuat, membaca dari, atau menulis ke file thumbs.db.) |
* Berasal dari Dasar Fungsionalitas Terbatas Lalu Lintas Terbatas Windows.
Layanan sistem
Jika Anda mempertimbangkan untuk menonaktifkan layanan sistem untuk menghemat sumber daya, pastikan layanan tersebut bukan komponen dari beberapa layanan lain. Dalam makalah ini dan dengan skrip GitHub yang tersedia, beberapa layanan tidak ada dalam daftar karena tidak dapat dinonaktifkan dengan cara yang didukung.
Sebagian besar rekomendasi ini mencerminkan rekomendasi untuk Windows Server 2016, diinstal dengan Pengalaman Desktop, berdasarkan instruksi dalam Panduan tentang menonaktifkan layanan sistem pada Windows Server 2016 dengan Pengalaman Desktop.
Banyak layanan yang mungkin tampak seperti kandidat yang baik untuk dinonaktifkan diatur ke jenis mulai layanan manual. Ini berarti bahwa layanan tidak secara otomatis dimulai dan dimulai hanya jika peristiwa memicu permintaan ke layanan. Layanan yang sudah diatur ke jenis startup manual tidak tercantum di sini.
Catatan
Anda dapat menghitung layanan yang berjalan dengan kode sampel PowerShell ini, hanya menghasilkan nama pendek layanan:
Get-Service | Where-Object {$_.Status -eq 'Running'} | Select-Object -ExpandProperty Name
Tabel berikut berisi beberapa layanan yang mungkin dianggap menonaktifkan di lingkungan desktop virtual:
Layanan Windows | Nama Layanan | Barang | Komentar |
---|---|---|---|
Waktu Seluler | otomatisTimesVC | Layanan ini mengatur waktu berdasarkan pesan NITZ dari Jaringan Seluler | Lingkungan desktop virtual mungkin tidak memiliki perangkat tersebut yang tersedia. Untuk mempelajari lebih lanjut, lihat artikel dukungan MB NITZ. |
Layanan pengguna GameDVR dan Broadcast | Layanan BcastDVRUser | Layanan (per pengguna) ini digunakan untuk Rekaman Game dan Siaran Langsung | CATATAN: Ini adalah "layanan per pengguna", dan dengan demikian, layanan templat harus dinonaktifkan. Layanan pengguna ini digunakan untuk Perekaman Game dan Siaran Langsung. Untuk mempelajari lebih lanjut, lihat artikel dukungan MB NITZ. |
Layanan Tangkapan | Layanan Tangkapan | Mengaktifkan fungsionalitas pengambilan layar opsional untuk aplikasi yang memanggil WINDOWS.Graphics.Capture API. | Layanan pengambilan OneCore: memungkinkan fungsionalitas pengambilan layar opsional untuk aplikasi yang memanggil WINDOWS.Graphics.Capture API Untuk informasi selengkapnya, lihat dokumen API Namespace Windows.Graphics.Capture. |
Layanan Platform Perangkat Terhubung | CDPSvc | Layanan ini digunakan untuk skenario Connected Devices Platform | Layanan Platform Perangkat Terhubung. Untuk mempelajari selengkapnya, lihat artikel Gambaran umum Platform Perangkat Tersambung |
Layanan Pengguna CDP | CDPUserSvc | T/A | Layanan Pengguna Platform Perangkat yang Terhubung. Untuk mempelajari selengkapnya, lihat artikel Protokol Platform Perangkat Tersambung Versi 3. Layanan pengguna ini digunakan untuk skenario Connected Devices Platform |
Mengoptimalkan penyimpanan | defragsvc | Membantu komputer berjalan lebih efisien dengan mengoptimalkan file pada drive penyimpanan. | Solusi desktop virtual biasanya tidak mendapat manfaat dari pengoptimalan disk. "Drive" seringkali bukan drive tradisional, melainkan hanya sebagai alokasi penyimpanan sementara. |
Layanan Pelaksanaan Diagnostik | Layanan Diagnostik | Menjalankan tindakan diagnostik untuk dukungan pemecahan masalah | Menonaktifkan layanan ini menonaktifkan kemampuan untuk menjalankan Layanan Eksekusi Diagnostik diagnostik Windows. |
Pengalaman dan Telemetri Pengguna Yang Terhubung | DiagTrack | Layanan ini memungkinkan fitur yang mendukung pengalaman dalam aplikasi dan pengguna yang terhubung. Layanan ini mengelola pengumpulan dan transmisi informasi diagnostik dan penggunaan berbasis peristiwa (digunakan untuk meningkatkan pengalaman dan kualitas Platform Windows) ketika pengaturan opsi privasi diagnostik dan penggunaan diaktifkan di bawah Umpan Balik dan Diagnostik. | Pertimbangkan untuk menonaktifkan jika pada jaringan terputus. Untuk mempelajari selengkapnya, lihat cara mengonfigurasi data diagnostik Windows di organisasi Anda. |
Layanan Kebijakan Diagnostik | DPS | Layanan Kebijakan Diagnostik memungkinkan deteksi masalah, pemecahan masalah, dan resolusi untuk komponen Windows. Jika layanan ini dihentikan, diagnostik tidak berfungsi. | Menonaktifkan layanan ini menonaktifkan kemampuan untuk menjalankan diagnostik Windows. Untuk informasi selengkapnya, lihat referensi Namespace Windows.System.Diagnostics. |
Pengelola Penyetelan Perangkat | DsmSvc | Mengaktifkan deteksi, pengunduhan, dan penginstalan perangkat lunak terkait perangkat. | Jika layanan ini dinonaktifkan, perangkat dapat dikonfigurasi dengan perangkat lunak yang sudah kedaluarsa, dan mungkin tidak berfungsi dengan benar. Lingkungan desktop virtual mengontrol perangkat lunak apa yang diinstal dan mempertahankan konsistensi tersebut di seluruh lingkungan. |
Layanan Penggunaan Data | DusmSvc | Penggunaan data jaringan, batas data, membatasi data latar belakang, jaringan terukur. | Untuk informasi selengkapnya, lihat skema DUSM. |
Layanan Hotspot Windows Mobile | ICSVC | Menyediakan kemampuan untuk berbagi koneksi data seluler dengan perangkat lain. | Untuk mempelajari lebih lanjut, lihat referensi Kelas NetworkOperatorTetheringAccessPointConfiguration. |
Layanan Penginstalan Microsoft Store | Instal Layanan | Menyediakan dukungan infrastruktur untuk Microsoft Store. | Layanan ini dimulai sesuai permintaan dan jika dinonaktifkan, penginstalan tidak berfungsi dengan baik. Pertimbangkan untuk menonaktifkan layanan ini di desktop virtual non-persisten, biarkan apa adanya untuk solusi desktop virtual persisten. |
Layanan Geolokasi | Lfsvc | Memantau lokasi sistem saat ini dan mengelola geofence (lokasi geografis dengan peristiwa terkait). | Jika Anda menonaktifkan layanan ini, aplikasi tidak dapat menggunakan atau menerima pemberitahuan untuk geolokasi atau batas geografis (geofence). Untuk mempelajari selengkapnya, lihat referensi Namespace Windows.Devices.Geolocation. |
Pengelola Peta yang Diunduh | Pialang Peta | Layanan Windows untuk akses aplikasi ke peta yang diunduh. Layanan ini dimulai sesuai permintaan dengan aplikasi mengakses peta yang diunduh. | Menonaktifkan layanan ini mencegah aplikasi mengakses peta. Untuk mempelajari lebih lanjut, lihat dokumen API Namespace Windows.Services.Maps. |
Layanan Pesan | Layanan Pesan | Layanan yang mendukung pesan teks dan fungsionalitas terkait. | Ini adalah "layanan per pengguna", dan dengan demikian, layanan templat harus dinonaktifkan. |
Sinkronkan Host | OneSyncSvc | Layanan ini menyinkronkan email, kontak, kalender, dan berbagai data pengguna lainnya. | (UWP) Email dan aplikasi lain tergantung pada fungsionalitas ini tidak berfungsi dengan baik ketika layanan ini tidak berjalan. Ini adalah "layanan per pengguna", dan dengan demikian, layanan templat harus dinonaktifkan. |
Data Kontak | Pemeliharaan PimIndex Svc | Mengindeks data kontak untuk pencarian kontak cepat. Jika Anda menghentikan atau menonaktifkan layanan ini, kontak mungkin hilang dari hasil pencarian Anda. | Ini adalah "layanan per pengguna", dan dengan demikian, layanan templat harus dinonaktifkan. |
Kekuatan | Kekuatan | Mengelola kebijakan daya dan pengiriman pemberitahuan kebijakan daya. | Komputer virtual hampir tidak berpengaruh pada properti daya. Jika layanan ini dinonaktifkan, manajemen daya dan pelaporan tidak tersedia. Untuk mempelajari selengkapnya, lihat artikel Layanan Daya Mode Pengguna. |
Pembayaran dan Manajer NFC/SE | SEMgrSvc | Mengelola pembayaran dan elemen aman berbasis Near Field Communication (NFC). | Mungkin tidak memerlukan layanan ini untuk pembayaran, di lingkungan perusahaan. |
Layanan Router SMS Microsoft Windows | Router Sms | Menyalurkan pesan sesuai dengan aturan kepada klien yang tepat. | Mungkin tidak memerlukan layanan ini, jika alat lain digunakan untuk olahpesan, seperti Teams. Untuk mempelajari selengkapnya, lihat artikel ini tentang layanan perutean. |
Superfetch (SysMain) | SysMain | Mempertahankan dan meningkatkan performa sistem dari waktu ke waktu. | Superfetch umumnya tidak meningkatkan performa di lingkungan desktop virtual karena berbagai alasan. Penyimpanan yang mendasarinya sering divirtualisasi dan mungkin didistripe di berbagai drive. Dalam beberapa solusi desktop virtual, status pengguna yang terakumulasi dibuang saat pengguna keluar. Fitur SysMain harus dievaluasi di setiap lingkungan. |
Memperbarui Layanan Orkestrator | UsoSvc | Mengelola Pembaruan Windows. Jika dihentikan, perangkat Anda tidak dapat mengunduh dan menginstal pembaruan terbaru. | Perangkat desktop virtual sering dikelola dengan hati-hati sehubungan dengan pembaruan. Layanan dilakukan selama jendela pemeliharaan. Dalam beberapa kasus, klien pembaruan dapat digunakan, seperti SCCM. Pengecualiannya adalah untuk pembaruan tanda tangan keamanan yang diterapkan kapan saja, dan ke perangkat desktop virtual apa pun, untuk mempertahankan tanda tangan terbaru. Jika Anda menonaktifkan layanan ini, uji untuk memastikan bahwa tanda tangan keamanan masih dapat diinstal. |
Salinan Bayangan Volume | VSS | Mengelola dan mengimplementasikan Salinan Bayangan Volume yang digunakan untuk tujuan pencadangan dan lainnya. | Jika layanan ini dihentikan, salinan bayangan tidak tersedia untuk cadangan dan cadangan mungkin gagal. Jika layanan ini dinonaktifkan, layanan apa pun yang secara eksplisit bergantung padanya gagal dimulai. Untuk mempelajari lebih lanjut, lihat artikel layanan Volume Shadow Copy ini. |
Host Sistem Diagnostik | WdiSystemHost | Host Sistem Diagnostik digunakan oleh Layanan Kebijakan Diagnostik untuk menghosting diagnostik yang perlu dijalankan dalam konteks Sistem Lokal. Jika layanan ini dihentikan, diagnostik apa pun yang bergantung padanya tidak berfungsi. | Menonaktifkan layanan ini menonaktifkan kemampuan untuk menjalankan diagnostik Windows |
Pelaporan Galat Windows | WerSvc | Memungkinkan kesalahan dilaporkan ketika program berhenti bekerja atau merespons dan memungkinkan solusi yang ada dikirimkan. Juga memungkinkan log dibuat untuk layanan diagnostik dan perbaikan. Jika layanan ini dihentikan, pelaporan kesalahan mungkin tidak berfungsi dengan benar, dan hasil layanan dan perbaikan diagnostik mungkin tidak ditampilkan. | Dengan lingkungan desktop virtual, diagnostik sering dilakukan dalam skenario "offline", dan bukan dalam produksi mainstream. Selain itu, beberapa pelanggan juga menonaktifkan WER. WER menimbulkan sejumlah kecil sumber daya untuk banyak hal yang berbeda, termasuk kegagalan untuk menginstal perangkat, atau kegagalan untuk menginstal pembaruan. Untuk mempelajari lebih lanjut, lihat Pelaporan Galat Windows. |
Pencarian Windows | WSearch | Menyediakan pengindeksan konten, penyimpanan sementara properti, dan hasil pencarian untuk file, email, dan konten lainnya. | Menonaktifkan layanan ini mencegah pengindeksan email dan hal lainnya. Uji sebelum menonaktifkan layanan ini. Untuk mempelajari selengkapnya, lihat Gambaran umum layanan pencarian Windows. |
Manajer Autentikasi Xbox Live | XblAuthManager | Menyediakan layanan autentikasi dan otorisasi untuk berinteraksi dengan Xbox Live. | Jika layanan ini dihentikan, beberapa aplikasi mungkin tidak beroperasi dengan benar. |
Simpanan Permainan Xbox Live | XblGameSave | Layanan ini menyinkronkan penyimpanan data untuk permainan yang mendukung penyimpanan di Xbox Live. | Jika layanan ini dihentikan, data penyimpanan game tidak diunggah atau diunduh dari Xbox Live. |
Layanan Manajemen Aksesori Xbox | XboxGipSvc | Layanan ini mengelola Aksesori Xbox yang terhubung. | T/A |
Layanan Jaringan Langsung Xbox | XboxNetApiSvc | Layanan ini mendukung antarmuka pemrograman aplikasi Windows.Networking.XboxLive. | T/A |
Layanan per pengguna di Windows
Layanan per pengguna adalah layanan yang dibuat ketika pengguna masuk ke Windows atau Windows Server dan berhenti dan dihapus ketika pengguna tersebut keluar. Layanan ini berjalan dalam konteks keamanan akun pengguna - ini menyediakan manajemen sumber daya yang lebih baik daripada pendekatan sebelumnya dalam menjalankan jenis layanan ini di Explorer, yang terkait dengan akun yang telah dikonfigurasi sebelumnya, atau sebagai tugas. Untuk informasi selengkapnya, lihat Layanan per pengguna di Windows.
Tugas terjadwal
Seperti item lain di Windows, pastikan item tidak diperlukan sebelum menonaktifkan tugas terjadwal. Beberapa tugas di lingkungan desktop virtual, seperti StartComponentCleanup, mungkin tidak diinginkan untuk dijalankan di lingkungan produksi, tetapi mungkin baik untuk dijalankan selama jendela pemeliharaan pada "citra utama" (gambar referensi).
Daftar tugas berikut mencakup tugas-tugas yang melakukan pengoptimalan atau pengumpulan data pada komputer yang mempertahankan kondisinya saat restart. Ketika perangkat desktop virtual me-reboot dan membuang semua perubahan sejak boot terakhir, pengoptimalan yang ditujukan untuk komputer fisik tidak membantu.
Anda bisa mendapatkan semua tugas terjadwal saat ini, termasuk deskripsi, dengan kode PowerShell berikut:
Get-ScheduledTask | Select-Object -Property TaskPath,TaskName,State,Description
Catatan
Ada beberapa tugas yang tidak dapat dinonaktifkan dengan skrip, bahkan saat dijalankan pada prompt perintah yang ditingkatkan. Rekomendasi di sini dan dalam skrip GitHub yaitu tidak mencoba menonaktifkan tugas yang tidak dapat dinonaktifkan dengan skrip.
Nama Tugas Terjadwal | Deskripsi |
---|---|
TANDA | Pengurai metadata pengalaman akun broadband seluler |
Sistem Analisis | Tugas ini menganalisis sistem yang mencari kondisi yang dapat menyebabkan penggunaan energi tinggi |
Telepon genggam | Terkait dengan perangkat seluler |
Kompatibilitas | Mengumpulkan informasi telemetri program jika ikut serta dalam Program Peningkatan Pengalaman Pelanggan Microsoft. |
Konsolidator | Jika pengguna menyetujui untuk berpartisipasi dalam Program Peningkatan Pengalaman Pelanggan Windows, pekerjaan ini mengumpulkan dan mengirim data penggunaan ke Microsoft |
Diagnostik | (DiskFootprint di lintasan tugas) 'DiskFootprint' adalah kontribusi gabungan dari semua proses yang mengeluarkan I/O penyimpanan dalam bentuk pembacaan penyimpanan, penulisan, dan pengosongan. |
PemantauKeamananKeluarga | Menginisialisasi pemantauan dan penegakan Keamanan Keluarga. |
Tugas Penyegaran Keamanan Keluarga | Menyinkronkan pengaturan terbaru dengan layanan fitur keluarga Microsoft. |
MapsToastTask | Tugas ini memperlihatkan berbagai roti panggang terkait peta |
Microsoft-Windows-DiskDiagnosticDataCollector | Diagnosis Disk Windows melaporkan informasi umum tentang disk dan sistem ke Microsoft untuk pengguna yang berpartisipasi dalam Program Pengalaman Pelanggan. |
Tugas Pemberitahuan | Tugas latar belakang untuk melaksanakan interaksi per pengguna dan interaksi web. |
ProcessMemoryDiagnosticEvents | Menjadwalkan diagnostik memori sebagai respons terhadap peristiwa sistem |
Proksi | Tugas ini mengumpulkan dan mengunggah data SQM autochk jika ikut serta dalam Program Peningkatan Pengalaman Pelanggan Microsoft. |
Pelaporan Antrean | Tugas Pelaporan Galat Windows untuk memproses laporan yang diantrekan. |
Pemindai Pemecahan Masalah yang Direkomendasikan | Periksa pemecahan masalah yang direkomendasikan dari Microsoft |
RegIdleBackup | Tugas Pencadangan Siaga Registri |
Jalankan Diagnostik Memori Penuh | Mendeteksi dan mengurangi masalah dalam memori fisik (RAM). |
Dijadwalkan | Tugas Pemeliharaan Terjadwal Windows melakukan pemeliharaan berkala sistem komputer dengan memperbaiki masalah secara otomatis atau melaporkannya melalui Keamanan dan Pemeliharaan. |
Defrag Terjadwal | Tugas ini mengoptimalkan drive penyimpanan lokal. |
Pembersihan Senyap | Tugas pemeliharaan yang digunakan oleh sistem untuk meluncurkan pembersihan disk otomatis senyap saat kehabisan ruang disk kosong. |
TugasPengunduhanModelUcapan | |
Sqm-Tasks | Tugas ini mengumpulkan informasi tentang Modul Platform Tepercaya (TPM), Boot Aman, dan Boot Terukur. |
SR | Tugas ini membuat titik perlindungan sistem secara teratur. |
MulaiPemeliharaanKomponen | Tugas layanan yang mungkin dilakukan dengan lebih baik selama waktu pemeliharaan |
StartupAppTask | Memindai entri startup dan menaikkan pemberitahuan kepada pengguna jika ada terlalu banyak entri startup. |
Perbaikan Sistem | |
WindowsActionDialog | Pemberitahuan Lokasi |
WinSAT | Mengukur performa dan kemampuan sistem |
XblGameSaveTask | Tugas bersiaga penyimpanan game Xbox Live |
Terapkan pembaruan Windows (dan lainnya)
Baik dari Microsoft Update, atau dari sumber daya internal Anda, terapkan pembaruan yang tersedia termasuk tanda tangan Windows Defender. Ini adalah saat yang tepat untuk menerapkan pembaruan lain yang tersedia termasuk Microsoft Office jika diinstal, dan pembaruan perangkat lunak lainnya. Jika PowerShell tetap dalam gambar, Anda dapat mengunduh bantuan terbaru yang tersedia untuk PowerShell dengan menjalankan perintah Update-Help
.
Layanan OS dan aplikasi
Pada titik tertentu selama proses pengoptimalan gambar, pembaruan Windows yang tersedia harus diterapkan. Ada pengaturan di pengaturan pembaruan Windows yang dapat menyediakan lebih banyak pembaruan. Anda dapat menemukannya di Pengaturan>Opsi tingkat lanjut. Setelah ada, atur Beri saya pembaruan untuk produk uMirosoft lain saat saya memperbarui Windows ke Aktif.
Ini akan menjadi pengaturan yang baik jika Anda akan menginstal aplikasi Microsoft seperti Microsoft Office ke gambar dasar. Dengan begitu Office sudah diperbarui saat gambar dimasukkan ke dalam layanan. Ada juga pembaruan .NET dan komponen pihak ketiga tertentu seperti Adobe yang memiliki pembaruan yang tersedia melalui Windows Update.
Salah satu pertimbangan penting untuk perangkat desktop virtual non-persisten adalah pembaruan keamanan, termasuk file definisi perangkat lunak keamanan. Pembaruan ini dapat dirilis sekali atau beberapa kali per hari.
Untuk Windows Defender, sebaiknya izinkan pembaruan terjadi, bahkan pada lingkungan desktop virtual yang tidak persisten. Pembaruan akan berlaku hampir setiap kali Anda masuk, tetapi pembaruannya kecil dan seharusnya tidak menjadi masalah. Selain itu, perangkat tidak akan tertinggal dalam pembaruan karena hanya pembaruan terbaru yang akan diterapkan. Hal yang sama mungkin berlaku untuk file definisi pihak ketiga.
Catatan
Aplikasi toko (aplikasi UWP) diperbarui melalui Windows Store. Versi Office modern, seperti Office 365, diperbarui melalui mekanisme mereka sendiri saat terhubung langsung ke Internet, atau melalui teknologi manajemen saat tidak.
Jejak peristiwa startup sistem Windows (AutoLoggers)
Windows dikonfigurasi secara default untuk mengumpulkan dan menyimpan data diagnostik. Tujuannya adalah untuk mengaktifkan diagnostik, atau untuk merekam data jika pemecahan masalah lebih lanjut diperlukan. Jejak sistem otomatis dapat ditemukan dengan membuka Manajemen Komputer dan menavigasi ke Alat Sistem>Performa>Kumpulan Pengumpul Data.
Beberapa jejak yang ditampilkan di bawah Sesi Pelacakan Peristiwa dan Sesi Pelacakan Peristiwa Startup tidak dapat dan tidak boleh dihentikan. Yang lain, seperti pelacakan WiFiSession, dapat dihentikan. Untuk menghentikan jejak yang sedang berjalan di bawah Sesi Pelacakan Peristiwa, klik kanan pelacakan lalu pilih Hentikan. Gunakan prosedur berikut untuk mencegah pelacakan dimulai secara otomatis saat sistem dihidupkan.
Pilih folder Startup Event Trace Sessions.
Temukan dan pilih file pelacakan yang ingin Anda lihat untuk membukanya.
Pilih tab Lacak Sesi.
Hapus centang pada kotak berlabel Diaktifkan.
Pilih OK.
Tabel berikut ini mencantumkan beberapa jejak sistem yang harus Anda pertimbangkan untuk menonaktifkan di lingkungan desktop virtual Anda:
Nama | Komentar |
---|---|
Inti sel | Dokumentasi Arsitektur Seluler |
CloudExperienceHostOOBE | Rencanakan penyebaran Windows Hello untuk Bisnis. |
DiagLog | Log yang dihasilkan oleh Layanan Kebijakan Diagnostik, yang didokumenkan dalam Panduan tentang menonaktifkan layanan sistem dengan Pengalaman Desktop |
RadioMgr | Pengandar perangkat near-field communication (NFC) |
Siap Boot | Analisis ReadyBoot. |
WDIContextLog | Panduan Desain Driver WDI Miniport. |
WiFiDriverIHVSession | Umpan balik inisiasi pengguna - mode normal. |
Sesi WiFi | Log diagnostik untuk teknologi WLAN. Jika Wi-Fi tidak diimplementasikan, tidak perlu menggunakan perekam data ini. |
WinPhoneCritical | Log diagnostik untuk telepon (Windows?). Jika tidak menggunakan ponsel, tidak perlu pencatat ini |
Pengoptimalan Windows Defender di lingkungan desktop virtual
Untuk detail selengkapnya tentang cara mengoptimalkan Windows Defender di lingkungan desktop virtual, lihat Panduan penyebaran untuk Antivirus Pertahanan Windows di lingkungan infrastruktur desktop virtual (VDI).
Panduan penyebaran berisi prosedur untuk mengelola gambar desktop virtual "emas", dan cara mempertahankan klien desktop virtual saat aktif. Untuk mengurangi penggunaan bandwidth jaringan ketika perangkat desktop virtual perlu memperbarui tanda tangan Windows Defender mereka, atur ulang waktu reboot secara bertahap dan jadwalkan reboot selama jam off-site jika memungkinkan. Pembaruan tanda tangan Windows Defender dapat disimpan secara internal di dalam berbagi file, dan jika memungkinkan, mempertahankan berbagi file tersebut pada segmen jaringan yang sama atau berdekatan dengan perangkat desktop virtual.
Penyetelan performa jaringan klien dengan pengaturan registri
Ada beberapa pengaturan registri yang dapat meningkatkan performa jaringan. Ini sangat penting di lingkungan di mana perangkat desktop virtual atau komputer fisik memiliki beban kerja yang terutama berbasis jaringan. Pengaturan di bagian ini dianjurkan untuk mengoptimalkan kinerja profil beban kerja jaringan, dengan menyiapkan buffering tambahan dan penyimpanan sementara seperti entri direktori, dan lainnya.
Catatan
Beberapa pengaturan di bagian ini hanya berbasis registri dan harus dimasukkan dalam gambar dasar sebelum gambar disebarkan untuk penggunaan produksi.
Pengaturan berikut didokumenkan dalam Panduan penyetelan performa untuk Windows Server.
NonaktifkanPembatasanBandwidth
HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters\DisableBandwidthThrottling
Berlaku untuk Windows 10 dan Windows 11. Defaultnya adalah 0. Secara bawaan, pengalih SMB membatasi throughput di seluruh koneksi jaringan dengan latensi tinggi, dalam beberapa kasus untuk menghindari timeout terkait jaringan. Mengatur nilai registri ini ke 1 menonaktifkan pembatasan ini, memungkinkan throughput transfer file yang lebih tinggi melalui koneksi jaringan latensi tinggi. Pertimbangkan untuk mengatur nilai ini ke 1.
FileInfoCacheEntriesMax
HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters\FileInfoCacheEntriesMax
Berlaku untuk Windows 10 dan Windows 11. Defaultnya adalah 64, dengan rentang valid 1 hingga 65536. Nilai ini digunakan untuk menentukan jumlah metadata file yang dapat di-cache oleh klien. Meningkatkan nilai dapat mengurangi lalu lintas jaringan dan meningkatkan performa ketika banyak file diakses. Coba tingkatkan nilai ini menjadi 1024.
DirectoryCacheEntriesMax (Maksimum Entri Cache Direktori)
HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters\DirectoryCacheEntriesMax
Berlaku untuk Windows 10 dan Windows 11. Defaultnya adalah 16, dengan rentang valid 1 hingga 4096. Nilai ini digunakan untuk menentukan jumlah informasi direktori yang dapat di-cache oleh klien. Meningkatkan nilai dapat mengurangi lalu lintas jaringan dan meningkatkan performa ketika direktori besar diakses. Pertimbangkan untuk meningkatkan nilai ini menjadi 1024.
Jumlah Maksimal Entri Cache Berkas Tidak Ditemukan
HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters\FileNotFoundCacheEntriesMax
Berlaku untuk Windows 10 dan Windows 11. Defaultnya adalah 128, dengan rentang valid 1 hingga 65536. Nilai ini digunakan untuk menentukan jumlah informasi nama file yang dapat di-cache oleh klien. Meningkatkan nilai dapat mengurangi lalu lintas jaringan dan meningkatkan performa ketika banyak nama file diakses. Pertimbangkan untuk meningkatkan nilai ini menjadi 2048.
Batas File Dormant
HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters\DormantFileLimit
Berlaku untuk Windows 10 dan Windows 11. Defaultnya adalah 1023. Parameter ini menentukan jumlah maksimum file yang harus dibiarkan terbuka pada sumber daya bersama setelah aplikasi menutup file. Di mana ribuan klien terhubung ke server SMB, pertimbangkan untuk mengurangi nilai ini menjadi 256.: Windows Server 2022, Windows Server 2019,
Anda dapat mengonfigurasi banyak pengaturan SMB ini dengan menggunakan cmdlet Windows PowerShell Set-SmbClientConfiguration dan Set-SmbServerConfiguration . Pengaturan khusus registri juga dapat dikonfigurasi dengan menggunakan Windows PowerShell, seperti dalam contoh berikut:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" RequireSecuritySignature -Value 0 -Force
Pengaturan lainnya dari panduan Baseline Fungsionalitas Terbatas Lalu Lintas yang Dibatasi Windows
Microsoft telah merilis dasar yang dibuat menggunakan prosedur yang sama dengan Dasar Keamanan Windows, untuk lingkungan yang tidak terhubung langsung ke Internet, atau ingin mengurangi pengiriman data ke Microsoft dan layanan lainnya.
Pengaturan Dasar Fungsionalitas Terbatas untuk Lalu Lintas Terbatas Windows disebutkan dalam tabel kebijakan grup dengan tanda bintang.
Pembersihan disk
Pembersihan disk dapat sangat membantu dengan implementasi desktop virtual gambar emas/master. Setelah gambar emas/master disiapkan, diperbarui, dan dikonfigurasi, salah satu tugas terakhir yang harus dilakukan adalah pembersihan disk. Skrip pengoptimalan pada Github.com memiliki kode PowerShell untuk melakukan tugas pembersihan disk umum
Catatan
Pengaturan pembersihan disk dan berada dalam kategori Pengaturan "Sistem" yang disebut "Penyimpanan." Secara default, Storage Sense berjalan ketika ambang ruang kosong disk rendah tercapai.
Untuk mempelajari selengkapnya tentang cara menggunakan Storage Sense dengan gambar VHD kustom Azure, lihat Menyiapkan dan menyesuaikan gambar VHD master.
Untuk host sesi Azure Virtual Desktop yang menggunakan Windows Enterprise atau Windows Enterprise multi-session, sebaiknya nonaktifkan Storage Sense. Anda dapat menonaktifkan Storage Sense di menu Pengaturan di bawah Penyimpanan.
Berikut adalah saran untuk berbagai tugas pembersihan disk. Ini semua harus diuji sebelum menerapkan:
Storage Sense dapat digunakan secara manual atau otomatis. Untuk informasi selengkapnya tentang Storage Sense, lihat Mengelola ruang drive dengan Storage Sense.
Bersihkan file dan log sementara secara manual. Dari prompt perintah yang ditingkatkan, jalankan perintah ini:
Del C:\*.tmp /s
C:\*.etl /s
C:\*.evtx /s
Get-ChildItem -Path c:\ -Include *.tmp, *.dmp, *.etl, *.evtx, thumbcache*.db, *.log -File -Recurse -Force -ErrorAction SilentlyContinue | Remove-Item -ErrorAction SilentlyContinue Remove-Item -Path $env:ProgramData\Microsoft\Windows\WER\Temp\* -Recurse -Force -ErrorAction SilentlyContinue Remove-Item -Path $env:ProgramData\Microsoft\Windows\WER\ReportArchive\* -Recurse -Force -ErrorAction SilentlyContinue Remove-Item -Path $env:ProgramData\Microsoft\Windows\WER\ReportQueue\* -Recurse -Force -ErrorAction SilentlyContinue Clear-RecycleBin -Force -ErrorAction SilentlyContinue Clear-BCCache -Force -ErrorAction SilentlyContinue
Hapus profil yang tidak digunakan pada sistem dengan menjalankan perintah berikut:
wmic path win32_UserProfile where LocalPath="C:\\users\\<users>" Delete
Untuk pertanyaan atau kekhawatiran tentang informasi dalam makalah ini, hubungi tim akun Microsoft Anda, telusuri blog IT Pro desktop virtual Microsoft, posting pesan ke forum Microsoft Virtual Desktop, atau hubungi Microsoft untuk pertanyaan atau kekhawatiran.
Aktifkan kembali Windows Update
Jika Anda ingin mengaktifkan penggunaan Windows Update setelah menonaktifkannya, ikuti langkah-langkah berikut:
Aktifkan kembali pengaturan kebijakan grup:
- Buka Kebijakan Komputer Lokal>Konfigurasi Komputer>Template Administratif>Sistem>Manajemen Komunikasi Internet>Pengaturan Komunikasi Internet.
- Nonaktifkan akses ke semua fitur Windows Update dengan mengubah pengaturan dari diaktifkan menjadi tidak dikonfigurasi.
- Pergi ke Kebijakan Komputer Lokal>Konfigurasi Komputer>Template Administratif>Komponen Windows>Pembaruan Windows.
- Hapus akses ke semua fitur Windows Update dengan mengubah pengaturan dari diaktifkan menjadi tidak dikonfigurasi.
- Jangan sambungkan ke lokasi Internet Windows Update dengan mengubah pengaturan dari diaktifkan ke tidak dikonfigurasi.
- Buka Kebijakan Komputer Lokal>Konfigurasi Komputer>Templat Administratif>Komponen Windows>Pembaruan Windows>Pembaruan Windows untuk Bisnis.
- Pilih kapan Pembaruan Kualitas diterima (ubah dari diaktifkan menjadi tidak dikonfigurasi)
- Buka Kebijakan Komputer Lokal>Konfigurasi Komputer>Templat Administratif>Komponen Windows>Pembaruan Windows>Pembaruan Windows untuk Bisnis.
- ** Pilih kapan Build Pratinjau dan Pembaruan Fitur diterima (ubah dari diaktifkan ke tidak dikonfigurasi)
- Buka Kebijakan Komputer Lokal>Konfigurasi Komputer>Template Administratif>Sistem>Manajemen Komunikasi Internet>Pengaturan Komunikasi Internet.
Mengaktifkan kembali layanan:
- Ubah layanan Update Orchestrator dari dinonaktifkan menjadi Otomatis (Mulai Tertunda).
Edit registri Windows (peringatan, berhati-hatilah saat mengedit registri).
- Pergi ke
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\PolicyState
.- Ubah DeferQualityUpdates dari '1' menjadi '0'.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings
- Hapus nilai yang ada untuk PausedQualityDate .
- Pergi ke
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\WAU
- Atur ke Dinonaktifkan.
- Pergi ke
Aktifkan kembali tugas terjadwal:
- Pergi ke Task Scheduler Library>Microsoft>Windows>InstallService>ScanForUpdates.
- Buka Task Scheduler Library>Microsoft>Windows>InstallService>ScanForUpdatesAsUser.
Mulai ulang perangkat Anda untuk membuat semua pengaturan ini berlaku.
Jika Anda tidak ingin perangkat ini menerima Pembaruan Fitur, buka Pengaturan>Pembaruan Windows>Opsi lanjutan>Pilih kapan pembaruan diinstal dan atur secara manual opsi Pembaruan fitur mencakup kemampuan dan peningkatan baru. Ini dapat ditangguhkan selama sejumlah hari ke nilai nonzero, seperti 180, 365, dan sebagainya.
Informasi selengkapnya
Pelajari selengkapnya tentang arsitektur VDI Microsoft di dokumentasi Azure Virtual Desktop kami.
Jika Anda memerlukan bantuan lebih lanjut tentang pemecahan masalah sysprep, lihat Sysprep gagal setelah Anda menghapus atau memperbarui aplikasi Microsoft Store yang menyertakan gambar Windows bawaan.