Provider di servizi di configurazione dei criteri - ADMX_UserProfiles

Suggerimento

Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.

Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.

CleanupProfiles

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/CleanupProfiles

Questa impostazione di criterio consente a un amministratore di eliminare automaticamente i profili utente al riavvio del sistema che non sono stati usati entro un numero di giorni specificato.

Nota

Un giorno viene interpretato come 24 ore dopo l'accesso a un profilo utente specifico.

  • Se si abilita questa impostazione di criterio, il servizio profili utente verrà eliminato automaticamente al successivo riavvio del sistema tutti i profili utente nel computer che non sono stati usati entro il numero specificato di giorni.

  • Se si disabilita o non si configura questa impostazione di criterio, il servizio profili utente non eliminerà automaticamente alcun profilo al successivo riavvio del sistema.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CleanupProfiles
Nome descrittivo Eliminare i profili utente precedenti a un numero specificato di giorni al riavvio del sistema
Posizione Configurazione computer
Percorso Profili utente di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX UserProfiles.admx

DontForceUnloadHive

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/DontForceUnloadHive

Questa impostazione di criterio controlla se Windows scarica forzatamente il Registro di sistema dell'utente alla disconnessione, anche se sono presenti handle aperti per le chiavi del Registro di sistema per utente.

Nota

Questa impostazione di criterio deve essere usata solo per i casi in cui è possibile che si verifichino problemi di compatibilità delle applicazioni a causa di questo comportamento specifico di Windows. Non è consigliabile abilitare questo criterio per impostazione predefinita perché potrebbe impedire agli utenti di ottenere una versione aggiornata del profilo utente mobile.

  • Se si abilita questa impostazione di criterio, Windows non scarica in modo forzato il registro utenti alla disconnessione, ma scarica il Registro di sistema quando vengono chiusi tutti gli handle aperti per le chiavi del Registro di sistema per utente.

  • Se disabiliti o non configuri questa impostazione di criterio, Windows scarica sempre il registro utenti alla disconnessione, anche se sono presenti handle aperti per le chiavi del Registro di sistema per utente alla disconnessione dell'utente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DontForceUnloadHive
Nome descrittivo Non scaricare in modo forzato il registro utenti alla disconnessione dell'utente
Posizione Configurazione computer
Percorso Profili utente di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro DisableForceUnload
Nome file ADMX UserProfiles.admx

LeaveAppMgmtData

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/LeaveAppMgmtData

Questa impostazione di criterio determina se il sistema mantiene i dati di installazione di Windows Installer di un utente mobile e Criteri di gruppo dati di installazione software basati sull'eliminazione del profilo.

Per impostazione predefinita Windows elimina tutte le informazioni correlate a un utente in roaming (che include le impostazioni dell'utente, i dati, i dati correlati a Windows Installer e simili) quando il profilo viene eliminato. Di conseguenza, la volta successiva in cui un utente in roaming il cui profilo è stato eliminato in precedenza in tale client accede, dovrà reinstallare tutte le app pubblicate tramite criteri all'accesso, aumentando il tempo di accesso. È possibile usare questa impostazione di criterio per modificare questo comportamento.

  • Se si abilita questa impostazione di criterio, Windows non eliminerà Windows Installer o Criteri di gruppo dati di installazione software per gli utenti mobili quando i profili vengono eliminati dal computer. In questo modo si miglioreranno le prestazioni di installazione software basata su Criteri di gruppo durante l'accesso utente quando un profilo utente viene eliminato e l'utente accede successivamente al computer.

  • Se disabiliti o non configuri questa impostazione di criterio, Windows eliminerà l'intero profilo per gli utenti mobili, inclusi Windows Installer e Criteri di gruppo dati di installazione software quando questi profili vengono eliminati.

Nota

Se questa impostazione di criterio è abilitata per un computer, è necessaria un'azione di amministratore locale per rimuovere Windows Installer o Criteri di gruppo dati di installazione software archiviati nel Registro di sistema e nel file system dei profili degli utenti mobili nel computer.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome LeaveAppMgmtData
Nome descrittivo Lasciare i dati di installazione software di Windows Installer e Criteri di gruppo
Posizione Configurazione computer
Percorso Profili utente di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro LeaveAppMgmtData
Nome file ADMX UserProfiles.admx

LimitSize

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/LimitSize

Questa impostazione di criterio imposta le dimensioni massime di ogni profilo utente e determina la risposta del sistema quando un profilo utente raggiunge le dimensioni massime. Questa impostazione di criterio influisce sui profili locali e mobili.

  • Se si disabilita questa impostazione di criterio o non la si configura, il sistema non limita le dimensioni dei profili utente.

  • Se si abilita questa impostazione di criterio, è possibile:

  • Impostare una dimensione massima consentita del profilo utente.

  • Determinare se i file del Registro di sistema sono inclusi nel calcolo delle dimensioni del profilo.

  • Determinare se agli utenti viene inviata una notifica quando il profilo supera le dimensioni massime consentite.

  • Specificare un messaggio personalizzato che notifica agli utenti il profilo sovradimensionato.

  • Determinare la frequenza con cui viene visualizzato il messaggio personalizzato.

Nota

Nei sistemi operativi precedenti a Microsoft Windows Vista, Windows non consente agli utenti di disconnettersi fino a quando le dimensioni del profilo non sono state ridotte a entro il limite consentito. In Microsoft Windows Vista Windows non impedisce agli utenti di disconnettersi. Se invece l'utente ha un profilo utente mobile, Windows non sincronizza il profilo dell'utente con il server dei profili mobili se viene superato il limite massimo di dimensioni del profilo specificato qui.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome LimitSize
Nome descrittivo Limitare le dimensioni del profilo
Posizione Configurazione degli utenti
Percorso Profili utente di sistema >
Nome della chiave del Registro di sistema Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome del valore del registro EnableProfileQuota
Nome file ADMX UserProfiles.admx

ProfileErrorAction

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/ProfileErrorAction

Questa impostazione di criterio consente di disconnettere automaticamente un utente quando Windows non può caricare il profilo.

Se Windows non riesce ad accedere alla cartella del profilo utente o il profilo contiene errori che impediscono il caricamento, Windows accede all'utente con un profilo temporaneo. Questa impostazione di criterio consente all'amministratore di disabilitare questo comportamento, impedendo a Windows di accedere all'utente con un profilo temporaneo.

  • Se si abilita questa impostazione di criterio, Windows non accederà a un utente con un profilo temporaneo. Windows disconnette l'utente se il profilo non può essere caricato.

  • Se disabiliti questa impostazione di criterio o non la configuri, Windows accede all'utente con un profilo temporaneo quando Windows non può caricare il profilo utente.

Vedere anche l'impostazione dei criteri "Elimina copie memorizzate nella cache dei profili mobili".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ProfileErrorAction
Nome descrittivo Non accedere agli utenti con profili temporanei
Posizione Configurazione computer
Percorso Profili utente di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro ProfileErrorAction
Nome file ADMX UserProfiles.admx

SlowLinkTimeOut

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/SlowLinkTimeOut

Questa impostazione di criterio definisce una connessione lenta per i profili utente mobili e stabilisce le soglie per due test della velocità di rete.

Per determinare le caratteristiche delle prestazioni di rete, viene stabilita una connessione alla condivisione file che archivia il profilo dell'utente e vengono trasferiti 64 kilobyte di dati. Da tale connessione e trasferimento dei dati, vengono determinati la latenza e la velocità di connessione della rete.

Questa impostazione di criterio e le impostazioni dei criteri correlate in questa cartella definiscono insieme la risposta del sistema quando il caricamento dei profili utente mobili è lento.

  • Se si abilita questa impostazione di criterio, è possibile modificare il tempo di attesa di Windows per una risposta dal server prima di considerare la connessione lenta.

  • Se si disabilita o non si configura questa impostazione di criterio, Windows considera lenta la connessione di rete se il server restituisce meno di 500 kilobit di dati al secondo o richiede 120 millisecondi per rispondere. È consigliabile aumentare questo valore per i client che usano indirizzi assegnati al servizio DHCP o per i computer che accedono ai profili nelle connessioni remote.

Importante

Se l'impostazione del criterio "Non rilevare connessioni di rete lente" è abilitata, questa impostazione di criterio viene ignorata. Inoltre, se l'impostazione del criterio "Elimina copie memorizzate nella cache dei profili mobili" è abilitata, non è disponibile alcuna copia locale del profilo di roaming da caricare quando il sistema rileva una connessione lenta.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome SlowLinkTimeOut
Nome descrittivo Controllare il timeout di connessione di rete lento per i profili utente
Posizione Configurazione computer
Percorso Profili utente di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX UserProfiles.admx

USER_HOME

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/USER_HOME

Questa impostazione di criterio consente di specificare il percorso e la radice (condivisione file o percorso locale) della home directory di un utente per una sessione di accesso.

  • Se si abilita questa impostazione di criterio, la home folder dell'utente viene configurata nel percorso locale o di rete specificato, creando una nuova cartella per ogni nome utente.

Per usare questa impostazione di criterio, nell'elenco Percorso scegliere il percorso per la home directory. Se si sceglie "In rete", immettere il percorso di una condivisione file nella casella Percorso , ad esempio \NomeComputer\NomeCondizione, e quindi scegliere la lettera di unità da assegnare alla condivisione file. Se si sceglie "Nel computer locale", immettere un percorso locale (ad esempio, C:\HomeFolder) nella casella Percorso.

Non specificare variabili di ambiente o puntini di sospensione nel percorso. Inoltre, non specificare un segnaposto per il nome utente perché il nome utente verrà aggiunto all'accesso.

Nota

La casella Lettera unità viene ignorata se si sceglie "Nel computer locale" dall'elenco Percorso. Se si sceglie "Nel computer locale" e si immette una condivisione file, la home directory dell'utente verrà inserita nel percorso di rete senza eseguire il mapping della condivisione file a una lettera di unità.

  • Se si disabilita o non si configura questa impostazione di criterio, la home folder dell'utente viene configurata come specificato nell'account Active Directory Domain Services dell'utente.

Se l'impostazione del criterio "Set Remote Desktop Services User Home Directory" è abilitata, l'impostazione dei criteri "Imposta home directory utente" non ha alcun effetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome USER_HOME
Nome descrittivo Impostare la home page dell'utente
Posizione Configurazione computer
Percorso Profili utente di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX UserProfiles.admx

UserInfoAccessAction

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/UserInfoAccessAction

Questa impostazione impedisce agli utenti di gestire la possibilità di consentire alle app di accedere al nome utente, all'immagine dell'account e alle informazioni sul dominio.

  • Se si abilita questa impostazione di criterio, la condivisione di nome utente, immagine e informazioni di dominio può essere controllata impostando una delle opzioni seguenti:

"Sempre attivo": gli utenti non saranno in grado di modificare questa impostazione e il nome e l'immagine dell'account dell'utente verranno condivisi con le app (non con le app desktop). Inoltre, le app (non le app desktop) che dispongono della funzionalità di autenticazione aziendale saranno anche in grado di recuperare l'UPN, il SIP/URI e il DNS dell'utente.

"Sempre disattivato": gli utenti non saranno in grado di modificare questa impostazione e il nome e l'immagine dell'account dell'utente non verranno condivisi con le app (non con le app desktop). Inoltre, le app (non le app desktop) che dispongono della funzionalità di autenticazione aziendale non saranno in grado di recuperare l'UPN, il SIP/URI e il DNS dell'utente. La selezione di questa opzione può avere un impatto negativo su determinati software aziendali e/o app line-of-business che dipendono dalle informazioni di dominio protette da questa impostazione per connettersi alle risorse di rete.

  • Se non si configura o disabilita questo criterio, l'utente avrà il controllo completo su questa impostazione e potrà disattivarla e attivarla. La selezione di questa opzione può avere un impatto negativo su determinati software aziendali e/o app line-of-business che dipendono dalle informazioni di dominio protette da questa impostazione per connettersi alle risorse di rete se gli utenti scelgono di disattivare l'impostazione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome UserInfoAccessAction
Nome descrittivo Gestione utente della condivisione di informazioni su nome utente, immagine dell'account e dominio con le app (non con le app desktop)
Posizione Configurazione computer
Percorso Profili utente di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro AllowUserInfoAccess
Nome file ADMX UserProfiles.admx

Provider del servizio di configurazione dei criteri