정책 CSP - ApplicationManagement


ApplicationManagement 정책

ApplicationManagement/AllowAutomaticAppArchiving
ApplicationManagement/AllowAllTrustedApps
ApplicationManagement/AllowAppStoreAutoUpdate
ApplicationManagement/AllowDeveloperUnlock
ApplicationManagement/AllowGameDVR
ApplicationManagement/AllowSharedUserAppData
ApplicationManagement/BlockNonAdminUserInstall
ApplicationManagement/DisableStoreOriginatedApps
ApplicationManagement/LaunchAppAfterLogOn
ApplicationManagement/MSIAllowUserControlOverInstall
ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
ApplicationManagement/RequirePrivateStoreOnly
ApplicationManagement/RestrictAppDataToSystemVolume
ApplicationManagement/RestrictAppToSystemVolume
ApplicationManagement/ScheduleForceRestartForUpdateFailures

ApplicationManagement/AllowAutomaticAppArchiving

버전 Windows 10 Windows 11
Home
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치
  • 사용자

이 정책 설정은 시스템에서 자주 사용되지 않는 앱을 보관할 수 있는지 여부를 제어합니다.

  • 이 정책 설정을 사용하면 시스템에서 자주 사용되지 않는 앱을 주기적으로 확인하고 보관합니다.
  • 이 정책 설정을 사용하지 않도록 설정하면 시스템에서 앱을 보관하지 않습니다.

이 정책 설정(기본값)을 구성하지 않으면 시스템은 자주 사용되지 않는 앱을 주기적으로 확인하고 보관하는 기본 동작을 따르며 사용자는 이 설정을 직접 구성할 수 있습니다.

ADMX 정보:

  • GP 친숙한 이름: 신뢰할 수 있는 모든 앱을 설치하도록 허용
  • GP 이름: AllowAutomaticAppArchiving
  • GP 경로: Windows Components/App Package Deployment
  • GP ADMX 파일 이름: AppxPackageManager.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 - 명시적 사용 안 함
  • 1 - 명시적 사용.
  • 65535 (기본값) - 구성되지 않음.

ApplicationManagement/AllowAllTrustedApps

버전 Windows 10 Windows 11
Home
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치

Microsoft Store 이외의 앱을 사용할 수 있는지 여부를 지정합니다.

가장 제한된 값은 0입니다

ADMX 정보:

  • GP 친숙한 이름: 신뢰할 수 있는 모든 앱을 설치하도록 허용
  • GP 이름: AppxDeploymentAllowAllTrustedApps
  • GP 경로: Windows Components/App Package Deployment
  • GP ADMX 파일 이름: AppxPackageManager.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 - 명시적 거부
  • 1 - 잠금 해제의 명시적 허용
  • 65535 (기본값) - 구성되지 않음.

ApplicationManagement/AllowAppStoreAutoUpdate

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치

Microsoft Store에서 앱의 자동 업데이트가 허용되는지 여부를 지정합니다.

가장 제한된 값은 0입니다.

ADMX 정보:

  • GP 친숙한 이름: 자동 다운로드 및 업데이트 설치 해제
  • GP 이름: DisableAutoInstall
  • GP 경로: Windows Components/Store
  • GP ADMX 파일 이름: WindowsStore.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 – 허용되지 않음.
  • 1(기본값) – 허용됨.

ApplicationManagement/AllowDeveloperUnlock

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치

개발자 잠금 해제 허용 여부를 지정합니다.

가장 제한된 값은 0입니다

ADMX 정보:

  • GP 친숙한 이름: Windows 스토어 앱을 개발하여 IDE(통합 개발 환경)에서 설치할 수 있습니다.
  • GP 이름: AllowDevelopmentWithoutDevLicense
  • GP 경로: Windows Components/App Package Deployment
  • GP ADMX 파일 이름: AppxPackageManager.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 - 명시적 거부
  • 1 - 잠금 해제의 명시적 허용
  • 65535 (기본값) - 구성되지 않음.

ApplicationManagement/AllowGameDVR

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치

참고

정책은 데스크톱용 Windows 10만 적용됩니다.

DVR 및 브로드캐스트가 허용되는지 여부를 지정합니다.

가장 제한된 값은 0입니다.

ADMX 정보:

  • GP 친숙한 이름: Windows 게임 녹화 및 브로드캐스팅을 사용하거나 사용하지 않도록 설정
  • GP 이름: AllowGameDVR
  • GP 경로: Windows Components/Windows Game Recording and Broadcasting
  • GP ADMX 파일 이름: GameDVR

다음 목록은 지원되는 값을 보여줍니다.

  • 0 – 허용되지 않음.
  • 1(기본값) – 허용됨.

ApplicationManagement/AllowSharedUserAppData

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치

이 정책을 사용하면 시스템의 여러 사용자와 해당 앱의 다른 인스턴스와 애플리케이션 데이터를 공유하도록 Windows 10 구성할 수 있습니다. SharedLocal 폴더를 통해 공유되는 데이터는 Windows.Storage 통해 사용할 수 있습니다. API. 이전에 이 정책을 사용하도록 설정했고 이제 사용하지 않도록 설정하려는 경우 공유 앱 데이터는 SharedLocal 폴더에 남아 있습니다.

ADMX 정보:

  • GP 친숙한 이름: Windows 앱이 사용자 간에 애플리케이션 데이터를 공유하도록 허용
  • GP 이름: AllowSharedLocalAppData
  • GP 경로: Windows Components/App Package Deployment
  • GP ADMX 파일 이름: AppxPackageManager.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 (기본값) - 금지됨/허용되지 않음, 그러나 Microsoft Edge에서는 책 파일을 각 사용자에 대한 사용자별 폴더로 다운로드합니다.
  • 1 – 허용됨. Microsoft Edge에서는 책 파일을 공유 폴더로 다운로드합니다. 이 정책이 제대로 작동하려면 Windows 앱에서 응용 프로그램 데이터를 공유할 수 있도록 허용 그룹 정책을 사용하도록 설정해야 합니다. 또한 사용자는 학교 또는 직장 계정으로 로그인해야 합니다.

가장 제한된 값: 0


ApplicationManagement/BlockNonAdminUserInstall

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro 아니요 아니요
Windows SE 아니요 아니요
Business
Enterprise
Education

범위:

  • 장치

Windows 앱 패키지를 설치하는 관리자가 아닌 사용자의 기능을 관리합니다.

이 정책을 사용하면 관리자가 아닌 사용자가 Windows 앱 패키지의 설치를 시작할 수 없습니다. 앱을 설치하려는 관리자는 관리자 컨텍스트(예: 관리자 PowerShell 창)에서이 작업을 수행해야 합니다. 모든 사용자는 다른 정책에서 허용하는 경우 Microsoft 스토어를 통해 Windows 앱 패키지를 설치할 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 모든 사용자가 Windows 앱 패키지 설치를 시작할 수 있습니다.

ADMX 정보:

  • GP 친숙한 이름: 관리자가 아닌 사용자가 패키지된 Windows 앱을 설치하지 못하도록 방지
  • GP 이름: BlockNonAdminUserInstall
  • GP 경로: Windows Components/App Package Deployment
  • GP ADMX 파일 이름: AppxPackageManager.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 (기본): 사용 안함 모든 사용자가 Windows 앱 패키지의 설치를 시작할 수 있습니다.
  • 1 - 사용 가능. 관리자가 아닌 사용자는 Windows 앱 패키지 설치를 시작할 수 없습니다.

ApplicationManagement/DisableStoreOriginatedApps

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro 아니요 아니요
Windows SE 아니요 아니요
Business 아니요 아니요
Enterprise
Education

범위:

  • 장치

Windows 10 버전 1607에서 추가되었습니다. 사전 설치되었거나 다운로드된 Microsoft Store의 모든 앱의 시작을 해제하는 부울 값입니다.

ADMX 정보:

  • GP 친숙한 이름: Microsoft Store에서 모든 앱 사용 안 함
  • GP 이름: DisableStoreApps
  • GP 경로: Windows Components/Store
  • GP ADMX 파일 이름: WindowsStore.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 (기본값) – 앱을 시작할 수 있습니다.
  • 1 – 앱 실행을 사용하지 않도록 설정 합니다.

ApplicationManagement/LaunchAppAfterLogOn

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치

Windows 앱의 세미콜론으로 구분된 패키지 제품군 이름 목록입니다. 나열된 Windows 앱은 로그인 후 시작됩니다. 이 정책을 사용하면 IT 관리자가 장치에 로그인한 후 사용자가 실행할 수 있는 응용 프로그램 목록을 지정할 수 있습니다.

이 정책이 작동하려면 Windows 앱이 매니페스트에서 시작 작업을 사용하도록 선언해야 합니다. 선언의 예는 다음과 같습니다.

<desktop:Extension Category="windows.startupTask"> 
   <desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" /> 
</desktop:Extension>

참고

이 정책은 최신 앱에만 적용됩니다.


ApplicationManagement/MSIAllowUserControlOverInstall

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business 아니요 아니요
Enterprise
Education

범위:

  • 장치

Windows 10, 버전 1803에서 추가됨. 이 정책 설정을 사용하면 사용자가 일반적으로 시스템 관리자만 사용할 수 있는 설치 옵션을 변경할 수 있습니다.

이 정책 설정을 사용하는 경우 Windows Installer의 몇 가지 보안 기능을 무시합니다. 이 경우 설치가 완료될 수 있으며, 그렇지 않은 경우에는 보안 위반 때문에 중단될 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows Installer의 보안 기능을 통해 사용자가 일반적으로 시스템 관리자용으로 예약된 설치 옵션(예: 파일이 설치되는 디렉터리 지정)을 변경할 수 없습니다.

Windows Installer가 설치 패키지가 사용자에게 보호되는 옵션을 변경할 수 있도록 허용하는 것이 감지되면 설치를 중지하고 메시지를 표시합니다. 이러한 보안 기능은 설치 프로그램이 사용자에게 거부된 디렉토리에 대한 액세스 권한이 있는 보안 컨텍스트에서 실행 중인 경우에만 작동합니다.

이 정책 설정은 덜 제한적인 환경에 맞게 설계되었습니다. 이 기능을 사용하여 소프트웨어를 설치할 수 없게 하는 설치 프로그램의 오류를 피할 수 있습니다.

ADMX 정보:

  • GP 친숙한 이름: 설치에 대한 사용자 제어 허용
  • GP 이름: EnableUserControl
  • GP 경로: Windows Components/Windows Installer
  • GP ADMX 파일 이름: MSI.admx

이 설정은 0과 1 사이의 값 범위를 지원합니다.


ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business 아니요 아니요
Enterprise
Education

범위:

  • 사용자
  • 장치

Windows 10, 버전 1803에서 추가됨. 이 정책 설정은 Windows Installer가 시스템에 프로그램을 설치할 때 상승 된 권한을 사용하도록 지시 합니다.

이 정책 설정을 사용하면 모든 프로그램에 대한 사용 권한이 확장됩니다. 이러한 권한은 사용자에게 할당되거나(데스크톱에서 제공됨), 컴퓨터에 할당되거나(자동으로 설치됨) 제어판 프로그램 추가 또는 제거에서 사용할 수 있는 프로그램에 대해 예약됩니다. 이 프로필 설정을 사용하면 매우 제한된 컴퓨터의 디렉터리를 포함하여 사용자가 보거나 변경할 권한이 없는 디렉터리에 액세스해야 하는 프로그램을 설치할 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 시스템 관리자가 배포하거나 제공하지 않는 프로그램을 설치할 때 시스템이 현재 사용자의 권한을 적용합니다.

참고

이 정책 설정은 컴퓨터 구성 및 사용자 구성 폴더에 모두 표시됩니다. 이 정책 설정을 적용하려면 두 폴더에서 모두 사용하도록 설정해야 합니다.

주의

숙련된 사용자는 이 정책 설정이 부여하는 권한을 활용하여 권한을 변경하고 제한된 파일 및 폴더에 영구적으로 액세스할 수 있습니다. 이 정책 설정의 사용자 구성 버전은 안전하지 않을 수 있습니다.

ADMX 정보:

  • GP 친숙한 이름: 항상 관리자 권한으로 설치
  • GP 이름: AlwaysInstallElevated
  • GP 경로: Windows Components/Windows Installer
  • GP ADMX 파일 이름: MSI.admx

이 설정은 0과 1 사이의 값 범위를 지원합니다.


ApplicationManagement/RequirePrivateStoreOnly

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro 아니요 아니요
Windows SE 아니요 아니요
Business 아니요 아니요
Enterprise
Education

범위:

  • 사용자
  • 장치

소매 카탈로그를 비활성화하고 개인 저장소만 활성화합니다.

가장 제한된 값은 1입니다

ADMX 정보:

  • GP 친숙한 이름: Microsoft Store 내에 개인 저장소만 표시
  • GP 이름: RequirePrivateStoreOnly
  • GP 경로: Windows Components/Store
  • GP ADMX 파일 이름: WindowsStore.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 (기본값) - 공개 및 개인 저장소를 모두 허용합니다.
  • 1 - 비공개 저장소만 사용하도록 설정됩니다.

ApplicationManagement/RestrictAppDataToSystemVolume

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치

응용 프로그램 데이터를 시스템 드라이브로 제한할지 여부를 지정합니다.

가장 제한된 값은 1입니다

ADMX 정보:

  • GP 친숙한 이름: 사용자의 앱 데이터가 비 시스템 볼륨에 저장되지 않도록 방지
  • GP 이름: RestrictAppDataToSystemVolume
  • GP 경로: Windows Components/App Package Deployment
  • GP ADMX 파일 이름: AppxPackageManager.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 (기본값) – 제한되지 않음.
  • 1 - 제한됨.

ApplicationManagement/RestrictAppToSystemVolume

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro
Windows SE 아니요
Business
Enterprise
Education

범위:

  • 장치

응용 프로그램 설치를 시스템 드라이브로 제한할지 여부를 지정합니다.

가장 제한된 값은 1입니다

ADMX 정보:

  • GP 친숙한 이름: 비 시스템 볼륨에 Windows 앱 설치 사용 안 함
  • GP 이름: DisableDeploymentToNonSystemVolumes
  • GP 경로: Windows Components/App Package Deployment
  • GP ADMX 파일 이름: AppxPackageManager.admx

다음 목록은 지원되는 값을 보여줍니다.

  • 0 (기본값) – 제한되지 않음.
  • 1 - 제한됨.

ApplicationManagement/ScheduleForceRestartForUpdateFailures

버전 Windows 10 Windows 11
Home 아니요 아니요
Pro 아니요 아니요
Windows SE 아니요 아니요
Business 아니요 아니요
Enterprise
Education

범위:

  • 장치

앱을 최신 상태로 유지하기 위해 이 정책을 통해 관리자가 업데이트를 적용할 수 있도록 사용 중인 앱으로 인해 업데이트가 실패한 앱을 다시 시작하도록 반복적인 날짜 또는 1회성 날짜를 설정할 수 있습니다.

값 유형은 문자열입니다.

참고

되풀이에 대한 검사는 대/소문자를 구분하는 방식으로 수행됩니다. 예를 들어 값은 "매일" 대신 "매일"이어야 합니다. 잘못된 경우 SmartRetry가 실행되지 않습니다.

샘플 SyncML:

<SyncML xmlns="SYNCML:SYNCML1.1"> 
  <SyncBody> 
    <Add> 
      <CmdID>2</CmdID> 
      <Item> 
        <Target>  
          <LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures 
          </LocURI>  
        </Target> 
        <Meta> 
          <Format xmlns="syncml:metinf">xml</Format> 
        </Meta> 
        <Data> 
          <ForceRestart StartDateTime="2018-03-28T22:21:52Z"  
                        Recurrence="[None/Daily/Weekly/Monthly]"  
                        DayOfWeek=”1”  
                        DayOfMonth=”12”  
                        RunIfTaskIsMissed=”1”/> 
        </Data> 
      </Item> 
    </Add> 
  </SyncBody> 
</SycnML>

XSD:

<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
  <xs:simpleType name="recurrence" final="restriction">
    <xs:restriction base="xs:string">
        <xs:enumeration value="None" />
        <xs:enumeration value="Daily" />
        <xs:enumeration value="Weekly" />
        <xs:enumeration value="Monthly" />
    </xs:restriction>
  </xs:simpleType>

  <xs:simpleType name="daysOfWeek" final="restriction">
    <xs:restriction base="xs:unsignedByte">
      <xs:minInclusive value="1" />
      <xs:maxInclusive value="127" />
    </xs:restriction>
  </xs:simpleType>

  <xs:simpleType name="daysOfMonth" final="restriction">
    <xs:restriction base="xs:unsignedInt">
      <xs:minInclusive value="1" />
    </xs:restriction>
  </xs:simpleType>

  <xs:element name="ForceRestart">
    <xs:complexType>
      <xs:attribute name="StartDateTime" type="xs:dateTime" use="required"/> 
      <xs:attribute name="Recurrence" type="recurrence" use="required"/> 
      <xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required"/> 
      <xs:attribute name="DaysOfWeek" type="daysOfWeek"/> 
      <xs:attribute name="DaysOfMonth" type="daysOfMonth"/> 
    </xs:complexType>
  </xs:element>
</xs:schema>