Provider di servizi di configurazione dei criteri - ADMX_FileSys

Suggerimento

Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.

Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.

DisableCompression

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableCompression

La compressione può aggiungere al sovraccarico di elaborazione delle operazioni del file system. L'abilitazione di questa impostazione impedirà l'accesso e la creazione di file compressi.

Per rendere effettiva questa impostazione è necessario un riavvio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableCompression
Nome descrittivo Non consentire la compressione in tutti i volumi NTFS
Posizione Configurazione computer
Percorso NTFS > del file system >
Nome della chiave del Registro di sistema System\CurrentControlSet\Policies
Nome del valore del registro NtfsDisableCompression
Nome file ADMX FileSys.admx

DisableDeleteNotification

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableDeleteNotification

La notifica di eliminazione è una funzionalità che notifica al dispositivo di archiviazione sottostante i cluster liberati a causa di un'operazione di eliminazione di file.

Il valore 0, l'impostazione predefinita, abiliterà le notifiche di eliminazione per tutti i volumi.

Il valore 1 disabiliterà le notifiche di eliminazione per tutti i volumi.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableDeleteNotification
Nome descrittivo Disabilitare le notifiche di eliminazione in tutti i volumi
Posizione Configurazione computer
Percorso File > system file system
Nome della chiave del Registro di sistema System\CurrentControlSet\Policies
Nome del valore del registro DisableDeleteNotification
Nome file ADMX FileSys.admx

DisableEncryption

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableEncryption

La crittografia può aggiungere al sovraccarico di elaborazione delle operazioni del file system. L'abilitazione di questa impostazione impedirà l'accesso e la creazione di file crittografati.

Per rendere effettiva questa impostazione è necessario un riavvio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableEncryption
Nome descrittivo Non consentire la crittografia in tutti i volumi NTFS
Posizione Configurazione computer
Percorso NTFS > del file system >
Nome della chiave del Registro di sistema System\CurrentControlSet\Policies
Nome del valore del registro NtfsDisableEncryption
Nome file ADMX FileSys.admx

EnablePagefileEncryption

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/EnablePagefileEncryption

La crittografia del file di pagina impedisce agli utenti malintenzionati di leggere i dati di paging su disco, ma aggiunge anche il sovraccarico di elaborazione per le operazioni del file system. Se si abilita questa impostazione, i file di pagina verranno crittografati.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome EnablePagefileEncryption
Nome descrittivo Abilitare la crittografia file di pagina NTFS
Posizione Configurazione computer
Percorso NTFS > del file system >
Nome della chiave del Registro di sistema System\CurrentControlSet\Policies
Nome del valore del registro NtfsEncryptPagingFile
Nome file ADMX FileSys.admx

LongPathsEnabled

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/LongPathsEnabled

L'abilitazione dei percorsi lunghi Win32 consentirà alle applicazioni win32 manifeste e alle applicazioni di Windows Store di accedere ai percorsi oltre il normale limite di 260 caratteri. Se si abilita questa impostazione, i percorsi lunghi saranno accessibili all'interno del processo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome LongPathsEnabled
Nome descrittivo Abilitare i percorsi lunghi Win32
Posizione Configurazione computer
Percorso File > system file system
Nome della chiave del Registro di sistema System\CurrentControlSet\Control\FileSystem
Nome del valore del registro LongPathsEnabled
Nome file ADMX FileSys.admx

ShortNameCreationSettings

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/ShortNameCreationSettings

Queste impostazioni consentono di controllare se i nomi brevi vengono generati o meno durante la creazione di file. Alcune applicazioni richiedono nomi brevi per la compatibilità, ma i nomi brevi hanno un impatto negativo sulle prestazioni del sistema.

Se si abilitano nomi brevi in tutti i volumi, i nomi brevi verranno sempre generati. Se vengono disabilitati in tutti i volumi, non verranno mai generati. Se si imposta la creazione di nomi brevi in modo che sia configurabile in base al volume, un flag su disco determinerà se vengono creati nomi brevi in un determinato volume. Se si disabilita la creazione di nomi brevi in tutti i volumi di dati, i nomi brevi verranno generati solo per i file creati nel volume di sistema.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ShortNameCreationSettings
Nome descrittivo Opzioni di creazione di nomi brevi
Posizione Configurazione computer
Percorso NTFS > del file system >
Nome della chiave del Registro di sistema System\CurrentControlSet\Policies
Nome file ADMX FileSys.admx

SymlinkEvaluation

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/SymlinkEvaluation

I collegamenti simbolici possono introdurre vulnerabilità in determinate applicazioni. Per attenuare questo problema, è possibile abilitare o disabilitare in modo selettivo la valutazione di questi tipi di collegamenti simbolici:

Collegamento locale a una destinazione locale.

Collegamento locale a una destinazione remota.

Collegamento remoto alla destinazione remota.

Collegamento remoto alla destinazione locale.

Per altre informazioni, vedere la sezione della Guida di Windows.

Nota

Se questo criterio è disabilitato o non configurato, gli amministratori locali possono selezionare i tipi di collegamenti simbolici da valutare.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome SymlinkEvaluation
Nome descrittivo Consentire in modo selettivo la valutazione di un collegamento simbolico
Posizione Configurazione computer
Percorso File > system file system
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Filesystems\NTFS
Nome del valore del registro SymLinkState
Nome file ADMX FileSys.admx

TxfDeprecatedFunctionality

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/TxfDeprecatedFunctionality

Le funzionalità deprecate di TXF includevano punti di salvataggio, RM secondario, miniversione e roll forward. Abilitarlo se si vogliono usare queste API.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TxfDeprecatedFunctionality
Nome descrittivo Abilitare/disabilitare le funzionalità deprecate di TXF
Posizione Configurazione computer
Percorso NTFS > del file system >
Nome della chiave del Registro di sistema System\CurrentControlSet\Policies
Nome del valore del registro NtfsEnableTxfDeprecatedFunctionality
Nome file ADMX FileSys.admx

Provider del servizio di configurazione dei criteri