Criteri CSP - ApplicationManagement

AllowAllTrustedApps

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAllTrustedApps

Questa impostazione di criterio consente di gestire l'installazione di app line-of-business (LOB) attendibili o app di Windows Store firmate dallo sviluppatore.

  • Se abiliti questa impostazione di criterio, puoi installare qualsiasi app di Windows Store firmata dallo sviluppatore o lo sviluppatore (che deve essere firmata con una catena di certificati che può essere convalidata correttamente dal computer locale).

  • Se disabiliti o non configuri questa impostazione di criterio, non puoi installare lob o app di Windows Store firmate dallo sviluppatore.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 65535

Valori consentiti:

Value Descrizione
0 Negazione esplicita.
1 Consente lo sblocco esplicito.
65535 (impostazione predefinita) Non configurato.

Mapping dei criteri di gruppo:

Nome Valore
Nome AppxDeploymentAllowAllTrustedApps
Nome descrittivo Consenti l'installazione di tutte le applicazioni attendibili
Posizione Configurazione computer
Percorso Distribuzione del pacchetto dell'app componenti > Windows
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Appx
Nome del valore del registro AllowAllTrustedApps
Nome file ADMX AppxPackageManager.admx

AllowAppStoreAutoUpdate

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAppStoreAutoUpdate

Specifica se è consentito l'aggiornamento automatico delle app da Microsoft Store. Il valore con più restrizioni è 0.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 2

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 Consentito.
2 (impostazione predefinita) Non configurato.

Mapping dei criteri di gruppo:

Nome Valore
Nome DisableAutoInstall
Nome descrittivo Disattiva download e installazione automatici aggiornamenti
Posizione Configurazione computer
Percorso Windows Components > Store
Nome della chiave del Registro di sistema Software\Policies\Microsoft\WindowsStore
Nome del valore del registro AutoDownload
Nome file ADMX WindowsStore.admx

AllowAutomaticAppArchiving

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAutomaticAppArchiving

Questa impostazione di criterio controlla se il sistema può archiviare le app usate raramente.

  • Se si abilita questa impostazione di criterio, il sistema verificherà e archivierà periodicamente le app usate raramente.

  • Se si disabilita questa impostazione di criterio, il sistema non archivierà alcuna app.

  • Se non si configura questa impostazione di criterio (impostazione predefinita), il sistema seguirà il comportamento predefinito, ovvero la verifica periodica e l'archiviazione delle app usate raramente e l'utente sarà in grado di configurare questa impostazione autonomamente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 65535

Valori consentiti:

Value Descrizione
0 Negazione esplicita.
1 Abilitazione esplicita.
65535 (impostazione predefinita) Non configurato. Scelta dell'utente.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowAutomaticAppArchiving
Nome descrittivo Archiviare le app usate raramente
Posizione Configurazione computer
Percorso Distribuzione del pacchetto dell'app componenti > Windows
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Appx
Nome del valore del registro AllowAutomaticAppArchiving
Nome file ADMX AppxPackageManager.admx

AllowDeveloperUnlock

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowDeveloperUnlock

Consente o nega lo sviluppo di applicazioni di Microsoft Store e l'installazione direttamente da un IDE.

  • Se si abilita questa impostazione e si abilita la Criteri di gruppo "Consenti l'installazione di tutte le app attendibili", è possibile sviluppare app di Microsoft Store e installarle direttamente da un IDE.

  • Se disabiliti o non configuri questa impostazione, non puoi sviluppare app di Microsoft Store o installarle direttamente da un IDE.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 65535

Valori consentiti:

Value Descrizione
0 Negazione esplicita.
1 Consente lo sblocco esplicito.
65535 (impostazione predefinita) Non configurato.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowDevelopmentWithoutDevLicense
Nome descrittivo Consenti lo sviluppo di app di Windows Store e la loro installazione da un ambiente di sviluppo integrato
Posizione Configurazione computer
Percorso Distribuzione del pacchetto dell'app componenti > Windows
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Appx
Nome del valore del registro AllowDevelopmentWithoutDevLicense
Nome file ADMX AppxPackageManager.admx

AllowGameDVR

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowGameDVR

Registrazione e trasmissione di giochi windows.

Questa impostazione abilita o disabilita le funzionalità registrazione e trasmissione di giochi di Windows. Se disabiliti questa impostazione, registrazione di Windows Game non sarà consentita.

Se l'impostazione è abilitata o non configurata, sarà consentita la registrazione e la trasmissione (streaming).

Nota

 I criteri vengono applicati solo in Windows 10 per desktop.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowGameDVR
Nome descrittivo Abilita o disabilita la registrazione e la trasmissione di giochi windows
Posizione Configurazione computer
Percorso Componenti > di Windows Registrazione e trasmissione di giochi windows
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\GameDVR
Nome del valore del registro AllowGameDVR
Nome file ADMX GameDVR.admx

AllowSharedUserAppData

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowSharedUserAppData

Gestisce la capacità di un'app di Windows di condividere i dati tra gli utenti che hanno installato l'app.

  • Se abiliti questo criterio, un'app di Windows può condividere i dati dell'app con altre istanze di tale app. I dati sono condivisi tramite la cartella SharedLocal. Questa cartella è disponibile tramite Windows. API di archiviazione.

  • Se disabiliti questo criterio, un'app di Windows non può condividere i dati dell'app con altre istanze di tale app. Se questo criterio è stato abilitato in precedenza, tutti i dati dell'app condivisi in precedenza rimarranno nella cartella SharedLocal.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Impedita o non consentita, ma Microsoft Edge scarica i file dei libri in una cartella per utente per ogni utente.
1 Consentito. Microsoft Edge scarica i file dei libri in una cartella condivisa. Per il corretto funzionamento di questo criterio, è necessario abilitare anche i criteri di gruppo Consenti a un'app di Windows di condividere i dati dell'applicazione tra gli utenti. Inoltre, gli utenti devono avere effettuato l'accesso con un account aziendale o dell'istituto di istruzione.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowSharedLocalAppData
Nome descrittivo Consentire a un'app di Windows di condividere i dati dell'applicazione tra utenti
Posizione Configurazione computer
Percorso Distribuzione del pacchetto dell'app componenti > Windows
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\CurrentVersion\AppModel\StateManager
Nome del valore del registro AllowSharedLocalAppData
Nome file ADMX AppxPackageManager.admx

AllowStore

Nota

Questo criterio è deprecato e può essere rimosso in una versione futura.

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
Non applicabile ✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowStore

questa impostazione è deprecata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Impedire.
1 (impostazione predefinita) Consenti.

ApplicationRestrictions

Nota

Questo criterio è deprecato e può essere rimosso in una versione futura.

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
Non applicabile ✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ApplicationRestrictions

questa impostazione è deprecata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

BlockNonAdminUserInstall

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
❌ Pro
✅ Enterprise
✅ Education
❌Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/BlockNonAdminUserInstall

Gestisce la possibilità degli utenti non amministratori di installare pacchetti di app di Windows.

  • Se si abilita questo criterio, gli utenti non amministratori non saranno in grado di avviare l'installazione dei pacchetti di app di Windows. Gli amministratori che desiderano installare un'app dovranno farlo da un contesto amministratore (ad esempio, una finestra di PowerShell per amministratori). Tutti gli utenti potranno comunque installare i pacchetti app di Windows tramite il Microsoft Store, se consentito dagli altri criteri.

  • Se disabiliti o non configuri questo criterio, tutti gli utenti potranno avviare l'installazione dei pacchetti di app di Windows.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Disabilitato. Tutti gli utenti potranno avviare l'installazione di pacchetti app di Windows.
1 Abilitato. Gli utenti non amministratori non saranno in grado di avviare l'installazione dei pacchetti di app di Windows.

Mapping dei criteri di gruppo:

Nome Valore
Nome BlockNonAdminUserInstall
Nome descrittivo Impedire agli utenti non amministratori di installare app di Windows in pacchetto
Posizione Configurazione computer
Percorso Distribuzione del pacchetto dell'app componenti > Windows
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Appx
Nome del valore del registro BlockNonAdminUserInstall
Nome file ADMX AppxPackageManager.admx

DisableStoreOriginatedApps

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
❌ Pro
✅ Enterprise
✅ Education
❌Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1607 [10.0.14393] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/DisableStoreOriginatedApps

Disabilita disattiva l'avvio di tutte le app da Microsoft Store preinstallate o scaricate. Le app non verranno aggiornate. Anche lo Store verrà disabilitato. Abilita riattiva tutto. Questa impostazione si applica solo alle edizioni Enterprise ed Education di Windows.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Abilitare l'avvio delle app.
1 Disabilitare l'avvio delle app.

Mapping dei criteri di gruppo:

Nome Valore
Nome DisableStoreApps
Nome descrittivo Disabilitare tutte le app da Microsoft Store
Posizione Configurazione computer
Percorso Windows Components > Store
Nome della chiave del Registro di sistema Software\Policies\Microsoft\WindowsStore
Nome del valore del registro DisableStoreApps
Nome file ADMX WindowsStore.admx

LaunchAppAfterLogOn

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/LaunchAppAfterLogOn

Elenco di nomi di famiglie di pacchetti app di Windows delimitati da punti e virgola. Le app di Windows elencate devono essere avviate dopo l'accesso.

Questo criterio consente all'amministratore IT di specificare un elenco di applicazioni che possono essere eseguite dagli utenti dopo l'accesso al dispositivo.

Nota

Questo criterio funziona solo sulle app moderne.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Elenco (delimitatore: ;)

Per il funzionamento di questo criterio, le app di Windows devono dichiarare nel manifesto che useranno l'attività di avvio.

Esempio:

<desktop:Extension Category="windows.startupTask">
   <desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" />
</desktop:Extension>

MSIAllowUserControlOverInstall

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1803 [10.0.17134] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAllowUserControlOverInstall

Questa impostazione di criteri consente agli utenti di modificare le opzioni di installazione che sono generalmente disponibili solo per gli amministratori di sistema.

  • Se si abilita questa impostazione di criteri, alcune delle funzionalità di sicurezza di Windows Installer vengono ignorate. Consente di completare installazioni che altrimenti verrebbero interrotte a causa di una violazione della sicurezza.

  • Se disabiliti o non configuri questa impostazione di criterio, le funzionalità di sicurezza di Windows Installer impediscono agli utenti di modificare le opzioni di installazione in genere riservate agli amministratori di sistema, ad esempio specificando la directory in cui vengono installati i file.

Se Windows Installare rileva che un pacchetto di installazione ha consentito all'utente di modificare un'opzione protetta, blocca l'installazione e mostra un messaggio. Queste funzionalità di sicurezza funzionano solo quando il programma di installazione viene eseguito in un contesto di protezione in cui ha accesso alle directory negate all'utente.

Questa impostazione di criteri è stata creata per ambienti meno restrittivi. Può essere usata per ovviare agli errori in un programma di installazione che impedisce l'installazione del software.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Disabilitato.
1 Abilitato.

Mapping dei criteri di gruppo:

Nome Valore
Nome EnableUserControl
Nome descrittivo Consenti il controllo utente sulle installazioni
Posizione Configurazione computer
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro EnableUserControl
Nome file ADMX MSI.admx

MSIAlwaysInstallWithElevatedPrivileges

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1803 [10.0.17134] e versioni successive
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges

Questa impostazione di criteri indica a Windows Installer di utilizzare autorizzazioni con privilegi elevati quando installa qualsiasi programma nel sistema.

  • Se si abilita questa impostazione criterio, i privilegi vengono estesi a tutti i programmi. Questi privilegi vengono generalmente riservati a programmi che sono stati assegnati all'utente (offerti sul dispositivo desktop), assegnati al computer (installati automaticamente) o resi disponibili nel Pannello di controllo in Installazione applicazioni. Questa impostazione di profilo consente agli utenti di installare programmi che richiedono l'accesso a directory per cui l'utente potrebbe non avere l'autorizzazione di visualizzazione o modifica, tra cui directory su computer con restrizioni elevate.

  • Se si disabilita o non si configura questa impostazione di criterio, il sistema applica le autorizzazioni dell'utente corrente quando installa programmi che un amministratore di sistema non distribuisce o offre.

Nota

Questa impostazione di criterio viene visualizzata sia nelle cartelle Configurazione computer che Configurazione utente. Per rendere effettiva questa impostazione di criteri, è necessario abilitarla in entrambe le cartelle.

Attenzione

Gli utenti esperti possono sfruttare le autorizzazioni concesse da questa impostazione di criterio per modificare i propri privilegi e ottenere l'accesso permanente a file e cartelle con restrizioni. Si noti che la versione di Configurazione utente di questa impostazione di criterio non è garantita per la sicurezza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Disabilitato.
1 Abilitato.

Mapping dei criteri di gruppo:

Nome Valore
Nome AlwaysInstallElevated
Nome descrittivo Installa sempre con privilegi elevati
Posizione Configurazione computer e utente
Percorso Componenti > di Windows Windows Installer
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Installer
Nome del valore del registro AlwaysInstallElevated
Nome file ADMX MSI.admx

RequirePrivateStoreOnly

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
✅ utente
❌ Pro
✅ Enterprise
✅ Education
❌Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1607 [10.0.14393] e versioni successive
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly

Nega l'accesso al catalogo di vendita al dettaglio in Microsoft Store, ma visualizza lo store privato.

  • Se abiliti questa impostazione, gli utenti non potranno visualizzare il catalogo delle vendite al dettaglio in Microsoft Store, ma potranno visualizzare le app nello store privato.

  • Se disabiliti o non configuri questa impostazione, gli utenti possono accedere al catalogo delle vendite al dettaglio in Microsoft Store.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Consenti archivio pubblico e privato.
1 È abilitato solo l'archivio privato.

Mapping dei criteri di gruppo:

Nome Valore
Nome RequirePrivateStoreOnly
Nome descrittivo Visualizzare solo l'archivio privato all'interno di Microsoft Store
Posizione Configurazione computer e utente
Percorso Windows Components > Store
Nome della chiave del Registro di sistema Software\Policies\Microsoft\WindowsStore
Nome del valore del registro RequirePrivateStoreOnly
Nome file ADMX WindowsStore.admx

RestrictAppDataToSystemVolume

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppDataToSystemVolume

Impedire che i dati dell'app degli utenti vengano spostati in un'altra posizione quando un'app viene spostata o installata in un'altra posizione.

  • Se si abilita questa impostazione, tutti i dati dell'app degli utenti rimarranno nel volume di sistema, indipendentemente dalla posizione in cui è installata l'app.

  • Se disabiliti o non configuri questa impostazione, quando un'app viene spostata in un volume diverso, anche i dati dell'app degli utenti verranno spostati in questo volume.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non limitato.
1 Limitato.

Mapping dei criteri di gruppo:

Nome Valore
Nome RestrictAppDataToSystemVolume
Nome descrittivo Impedire l'archiviazione dei dati dell'app degli utenti in volumi non di sistema
Posizione Configurazione computer
Percorso Distribuzione del pacchetto dell'app componenti > Windows
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Appx
Nome del valore del registro RestrictAppDataToSystemVolume
Nome file ADMX AppxPackageManager.admx

RestrictAppToSystemVolume

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1507 [10.0.10240] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppToSystemVolume

Questa impostazione di criterio consente di gestire l'installazione di app di Windows in volumi aggiuntivi, ad esempio partizioni secondarie, unità USB o schede SD.

  • Se abiliti questa impostazione, non puoi spostare o installare app di Windows in volumi che non sono il volume di sistema.

  • Se disabiliti o non configuri questa impostazione, puoi spostare o installare app di Windows in altri volumi.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non limitato.
1 Limitato.

Mapping dei criteri di gruppo:

Nome Valore
Nome DisableDeploymentToNonSystemVolumes
Nome descrittivo Disabilitare l'installazione di app di Windows in volumi non di sistema
Posizione Configurazione computer
Percorso Distribuzione del pacchetto dell'app componenti > Windows
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Appx
Nome del valore del registro RestrictAppToSystemVolume
Nome file ADMX AppxPackageManager.admx

ScheduleForceRestartForUpdateFailures

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
❌ Pro
✅ Enterprise
✅ Education
❌Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures

Per garantire che le app siano aggiornate, questo criterio consente agli amministratori di impostare una data ricorrente o unica di riavvio delle app il cui aggiornamento non è riuscito poiché l'app era in uso e consentendo così l'applicazione dell'aggiornamento. Il tipo di valore è string.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Valori consentiti:


Espandere per visualizzare l'XML dello schema
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
  <xs:simpleType name="recurrence" final="restriction">
    <xs:restriction base="xs:string">
      <xs:enumeration value="None" />
      <xs:enumeration value="Daily" />
      <xs:enumeration value="Weekly" />
      <xs:enumeration value="Monthly" />
    </xs:restriction>
  </xs:simpleType>
  <xs:simpleType name="daysOfWeek" final="restriction">
    <xs:restriction base="xs:unsignedByte">
      <xs:minInclusive value="1" />
      <xs:maxInclusive value="127" />
    </xs:restriction>
  </xs:simpleType>
  <xs:simpleType name="daysOfMonth" final="restriction">
    <xs:restriction base="xs:unsignedInt">
      <xs:minInclusive value="1" />
    </xs:restriction>
  </xs:simpleType>
  <xs:element name="ForceRestart">
    <xs:complexType>
      <xs:attribute name="StartDateTime" type="xs:dateTime" use="required" />
      <xs:attribute name="Recurrence" type="recurrence" use="required" />
      <xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required" />
      <xs:attribute name="DaysOfWeek" type="daysOfWeek" />
      <xs:attribute name="DaysOfMonth" type="daysOfMonth" />
    </xs:complexType>
  </xs:element>
</xs:schema>

Esempio:

<SyncML xmlns="SYNCML:SYNCML1.1">
  <SyncBody>
    <Add>
      <CmdID>2</CmdID>
      <Item>
        <Target>
          <LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
          </LocURI>
        </Target>
        <Meta>
          <Format xmlns="syncml:metinf">xml</Format>
        </Meta>
        <Data>
          <ForceRestart StartDateTime="2018-03-28T22:21:52Z"
                        Recurrence="[None/Daily/Weekly/Monthly]"
                        DayOfWeek=”1”
                        DayOfMonth=”12”
                        RunIfTaskIsMissed=”1”/>
        </Data>
      </Item>
    </Add>
  </SyncBody>
</SycnML>

Nota

Il controllo della ricorrenza viene eseguito in modo sensibile al caso. Ad esempio, il valore deve essere "Daily" anziché "daily". Il caso errato causerà l'esito negativo di SmartRetry.

Provider del servizio di configurazione dei criteri