다음을 통해 공유


정책 CSP - 시스템

이 CSP에는 사용하거나 사용하지 않도록 설정하기 위해 특별한 SyncML 형식이 필요한 ADMX 지원 정책이 포함되어 있습니다. SyncML의 데이터 형식을 로 <Format>chr</Format>지정해야 합니다. 자세한 내용은 ADMX 기반 정책 이해를 참조하세요.

SyncML의 페이로드는 XML로 인코딩되어야 합니다. 이 XML 인코딩의 경우 사용할 수 있는 다양한 온라인 인코더가 있습니다. 페이로드를 인코딩하지 않도록 MDM에서 지원하는 경우 CDATA를 사용할 수 있습니다. 자세한 내용은 CDATA 섹션을 참조하세요.

Windows 참가자의 로고입니다.

중요

이 CSP에는 개발 중인 일부 설정이 포함되어 있으며 Windows Insider Preview 빌드에만 적용됩니다. 이러한 설정은 변경될 수 있으며 미리 보기의 다른 기능 또는 서비스에 대한 종속성이 있을 수 있습니다.

AllowBuildPreview

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowBuildPreview

이 정책 설정은 설정 > 업데이트 및 보안 > Windows 참가자 프로그램에서 컨트롤을 구성하여 사용자가 Windows의 미리 보기 빌드를 가져올 수 있는지 여부를 결정합니다.

  • 이 정책 설정을 사용하거나 구성하지 않으면 사용자는 Windows 참가자 프로그램 설정을 구성하여 Windows의 미리 보기 빌드를 다운로드하고 설치할 수 있습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 설정 앱을 통해 사용자가 Windows 참가자 프로그램 설정을 사용할 수 없습니다.

이 정책은 Windows 10 버전 1703까지만 지원됩니다. 최신 Windows 10 버전의 경우 '비즈니스용 Windows 업데이트'에서 '미리 보기 빌드 관리'를 사용하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 2

허용되는 값:

설명
0 허용되지 않음 "참가자 빌드 가져오기" 항목을 사용할 수 없으므로 사용자는 디바이스를 미리 보기 소프트웨어에 사용할 수 있도록 할 수 없습니다.
1 허용됩니다. 사용자가 미리 보기 소프트웨어를 다운로드하고 설치하기 위해 해당 장치를 사용할 수 있습니다.
2(기본값) 구성되지 않습니다. 사용자가 미리 보기 소프트웨어를 다운로드하고 설치하기 위해 해당 장치를 사용할 수 있습니다.

그룹 정책 매핑:

이름
이름 AllowBuildPreview
이름 참가자 빌드에 대한 사용자 컨트롤 토글
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\PreviewBuilds
레지스트리 값 이름 AllowBuildPreview
ADMX 파일 이름 AllowBuildPreview.admx

AllowCommercialDataPipeline

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1903 [10.0.18362] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowCommercialDataPipeline

이 정책은 더 이상 사용되지 않으며 Windows 10 버전 1809에서만 작동합니다. 이 정책을 설정해도 지원되는 다른 버전의 Windows에는 영향을 주지 않습니다.

AllowCommercialDataPipeline은 Microsoft가 제품 약관에 따라 디바이스에서 수집된 Windows 진단 데이터의 프로세서가 되도록 Microsoft Entra 조인된 디바이스를 구성합니다<https://go.microsoft.com/fwlink/?linkid=2185086>.

이 동작을 사용하려면

  1. 이 정책 설정 사용
  2. 디바이스에 Microsoft Entra 계정을 조인합니다.

원격 분석 허용 정책 설정이 값 1 - 필수 이상으로 설정된 경우 Windows 진단 데이터가 수집됩니다. 이 설정을 구성해도 디바이스에 대한 Windows 진단 데이터 수집 수준이 변경되지 않습니다.

이 설정을 사용하지 않거나 구성하지 않으면 Microsoft는 '업데이트 준수 처리 허용' 또는 'Desktop Analytics 처리 허용' 등의 정책을 사용하도록 설정하지 않은 한 디바이스에서 수집되어 Microsoft의 개인 정보 취급 방침에 https://go.microsoft.com/fwlink/?LinkId=521839 따라 처리되는 Windows 진단 데이터의 컨트롤러가 됩니다.

Microsoft가 Windows 진단 데이터의 프로세서가 되는 이 정책 및 기타 정책에 대한 자세한 내용은 에서 https://go.microsoft.com/fwlink/?linkid=2011107 설명서를 참조하세요.

참고

이 설정을 구성해도 비즈니스용 Desktop Analytics 및 Windows 업데이트 보고서와 같은 선택적 분석 프로세서 서비스의 작업에는 영향을 주지 않습니다.

참고

2023년 1월 미리 보기 누적 업데이트부터 이 정책은 더 이상 프로세서 옵션을 구성하는 데 지원되지 않습니다. 자세한 내용은 Windows 진단 데이터 프로세서 구성 사용을 참조하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 AllowCommercialDataPipeline
이름 상용 데이터 파이프라인 허용
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

AllowDesktopAnalyticsProcessing

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763.1217] 이상
✅Windows 10 버전 1903 [10.0.18362.836] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowDesktopAnalyticsProcessing

이 정책은 더 이상 사용되지 않으며 Windows 10 버전 1809에서만 작동합니다. 이 정책을 설정해도 지원되는 다른 버전의 Windows에는 영향을 주지 않습니다.

이 정책 설정은 원격 분석 허용 및 상용 ID 구성과 함께 Microsoft가 제품 약관<https://go.microsoft.com/fwlink/?linkid=2185086>에 따라 디바이스에서 수집된 Windows 진단 데이터의 프로세서가 되도록 디바이스를 구성할 수 있도록 합니다.

이 동작을 사용하려면

  1. 이 정책 설정 사용

  2. 디바이스에 Microsoft Entra 계정을 조인합니다.

  3. 원격 분석 허용 값을 1 - 필수 이상으로 설정합니다.

  4. Desktop Analytics 작업 영역에 대한 상용 ID 구성 설정을 설정합니다.

이러한 정책이 구성되면 디바이스에서 수집된 Windows 진단 데이터에는 Microsoft 프로세서 약정이 적용됩니다.

이 설정은 디바이스가 Desktop Analytics 제대로 등록되지 않은 한 디바이스에 영향을 주지 않습니다. 이 정책 설정을 사용하지 않도록 설정하면 디바이스가 Desktop Analytics 표시되지 않습니다.

참고

2023년 1월 미리 보기 누적 업데이트부터 이 정책은 더 이상 프로세서 옵션을 구성하는 데 지원되지 않습니다. 자세한 내용은 Windows 진단 데이터 프로세서 구성 사용을 참조하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
2 허용됩니다.

그룹 정책 매핑:

이름
이름 AllowDesktopAnalyticsProcessing
이름 Desktop Analytics 처리 허용
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

AllowDeviceNameInDiagnosticData

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowDeviceNameInDiagnosticData

이 정책을 사용하면 Windows 진단 데이터의 일부로 디바이스 이름을 Microsoft로 보낼 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 디바이스 이름이 Windows 진단 데이터의 일부로 Microsoft로 전송되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 허용됩니다.

그룹 정책 매핑:

이름
이름 AllowDeviceNameInDiagnosticData
이름 Windows 진단 데이터에서 디바이스 이름을 보낼 수 있도록 허용
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

AllowEmbeddedMode

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowEmbeddedMode

범용 디바이스를 임베디드 모드로 설정할지 여부를 지정합니다. 가장 제한된 값은 0입니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 허용되지 않음
1 허용됩니다.

AllowExperimentation

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowExperimentation

참고

이 정책은 Windows 10 버전 1607에서 지원되지 않습니다. 이 정책 설정은 Microsoft가 제품을 실험하여 사용자 기본 설정 또는 디바이스 동작을 연구할 수 있는 수준을 결정합니다. 가장 제한된 값은 0입니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 비활성화.
1(기본값) Microsoft에서 디바이스 설정만 구성할 수 있도록 허용합니다.
2 Microsoft에서 전체 실험을 수행할 수 있습니다.

AllowFontProviders

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowFontProviders

이 정책 설정은 Windows가 온라인 글꼴 공급자로부터 글꼴 및 글꼴 카탈로그 데이터를 다운로드할 수 있는지 여부를 결정합니다.

  • 이 정책 설정을 사용하도록 설정하면 Windows에서 온라인 글꼴 공급자를 주기적으로 쿼리하여 새 글꼴 카탈로그를 사용할 수 있는지 여부를 확인합니다. 텍스트 서식을 지정하거나 렌더링하는 데 필요한 경우 Windows에서 글꼴 데이터를 다운로드할 수도 있습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 Windows는 온라인 글꼴 공급자에 연결하지 않고 로컬에 설치된 글꼴만 열거합니다.

  • 이 정책 설정을 구성하지 않으면 기본 동작은 Windows 버전에 따라 달라집니다. 이 정책의 변경 내용은 다시 부팅 시 적용됩니다.

이 MDM 설정은 EnableFontProviders 그룹 정책 설정에 해당합니다. 그룹 정책 및 MDM 설정이 모두 구성된 경우 그룹 정책 설정이 우선합니다. 둘 다 구성되지 않은 경우 동작은 DisableFontProviders 레지스트리 값에 따라 달라집니다. 서버 버전에서 이 레지스트리 값은 기본적으로 1로 설정되므로 기본 동작은 false(사용 안 함)입니다. 다른 모든 버전에서는 레지스트리 값이 기본적으로 설정되지 않으므로 기본 동작은 true(사용)입니다.

이 설정은 텍스트 표시 및 다정한 처리를 위해 하위 수준 구성 요소에서 사용되며 웹 콘텐츠에 사용되는 웹 글꼴을 다운로드할 수 있는 웹 브라우저에 직접적인 영향을 주지 않습니다.

참고

정책을 설정한 후 다시 부팅해야 합니다. 또는 FontCache 서비스를 중지하고 다시 시작할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 허용되지 않음 fs.microsoft.com 트래픽이 없으며 로컬로 설치된 글꼴만 사용할 수 있습니다.
1(기본값) 허용됩니다. fs.microsoft.com 네트워크 트래픽이 있을 수 있으며 이를 지원하는 앱에서 다운로드 가능한 글꼴을 사용할 수 있습니다.

그룹 정책 매핑:

이름
이름 EnableFontProviders
이름 글꼴 공급자 사용
위치 컴퓨터 구성
경로 네트워크 > 글꼴
레지스트리 키 이름 Software\Policies\Microsoft\Windows\System
레지스트리 값 이름 EnableFontProviders
ADMX 파일 이름 GroupPolicy.admx

AllowLocation

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowLocation

위치 서비스에 대한 앱 액세스를 허용할지 여부를 지정합니다. 가장 제한된 값은 0입니다. 정책이 0(위치 강제 해제) 또는 2(강제 위치 켜기)로 설정되어 있는 동안 앱의 위치 서비스 호출은 이 정책에 의해 설정된 값을 트리거합니다. 정책을 0(강제 위치 해제) 또는 2(강제 위치 켜기)에서 1(사용자 제어)로 다시 전환하면 앱이 원래 위치 서비스 설정으로 되돌아갑니다. 예를 들어 앱의 원래 위치 설정은 꺼져 있습니다. 그런 다음 관리자는 AllowLocation 정책을 2로 설정합니다(위치 강제 켜기). 위치 서비스는 원래 설정을 재정의하여 해당 앱에 대해 작업을 시작합니다. 나중에 관리자가 AllowLocation 정책을 다시 1(사용자 제어)으로 전환하면 앱이 원래 설정인 끄기를 사용하도록 되돌리기.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 위치 강제 해제. 모든 위치 개인 정보 설정이 해제되고 회색으로 표시됩니다. 사용자는 설정을 변경할 수 없으며 Cortana 및 검색을 포함하여 위치 서비스에 액세스할 수 있는 앱이 없습니다.
1(기본값) 위치 서비스가 허용됩니다. 사용자는 제어할 수 있으며 위치 개인 정보 설정을 켜거나 끌 수 있습니다.
2 위치 강제 켜기. 모든 위치 개인 정보 설정이 켜지고 회색으로 표시됩니다. 사용자는 설정을 변경할 수 없으며 모든 동의 권한이 자동으로 표시되지 않습니다.

그룹 정책 매핑:

이름
이름 DisableLocation_2
이름 위치 끄기
위치 컴퓨터 구성
경로 Windows 구성 요소 > 위치 및 센서
레지스트리 키 이름 Software\Policies\Microsoft\Windows\LocationAndSensors
레지스트리 값 이름 DisableLocation
ADMX 파일 이름 Sensors.admx

AllowMicrosoftManagedDesktopProcessing

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763.1217] 이상
✅Windows 10 버전 1903 [10.0.18362.836] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowMicrosoftManagedDesktopProcessing

이 정책은 더 이상 사용되지 않으며 Windows 10 버전 1809에서만 작동합니다. 이 정책을 설정해도 지원되는 다른 버전의 Windows에는 영향을 주지 않습니다. 이 정책 설정은 Microsoft가 제품 약관에 따라 디바이스에서 수집된 Windows 진단 데이터의 프로세서가 되도록 Microsoft Entra 조인된 디바이스를 구성합니다<https://go.microsoft.com/fwlink/?linkid=2185086>. Microsoft Managed Desktop 서비스에 등록하는 고객의 경우 Microsoft가 운영 및 분석 요구 사항에 맞게 데이터를 처리할 수 있도록 허용하려면 이 정책을 사용하도록 설정해야 합니다. 자세한 내용은 https://go.microsoft.com/fwlink/?linkid=2184944을 참조하세요. 이러한 정책이 구성됩니다. 디바이스에서 수집된 Windows 진단 데이터에는 Microsoft 프로세서 약정이 적용됩니다. 이 설정은 Microsoft Managed Desktop에 제대로 등록되지 않은 한 디바이스에 영향을 주지 않습니다. 이 정책 설정을 사용하지 않도록 설정하면 Microsoft Managed Desktop에 디바이스가 표시되지 않을 수 있습니다.

참고

2023년 1월 미리 보기 누적 업데이트부터 이 정책은 더 이상 프로세서 옵션을 구성하는 데 지원되지 않습니다. 자세한 내용은 Windows 진단 데이터 프로세서 구성 사용을 참조하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
32 허용됩니다.

AllowStorageCard

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowStorageCard

사용자가 디바이스 스토리지에 스토리지 카드 사용할 수 있는지 여부를 제어합니다. 이 설정은 스토리지 카드 프로그래밍 방식으로 액세스할 수 없도록 합니다. 가장 제한된 값은 0입니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 SD 카드 사용할 수 없으며 USB 드라이브를 사용할 수 없습니다. 이 설정은 스토리지 카드 프로그래밍 방식으로 액세스하는 것을 방지하지 않습니다.
1(기본값) 스토리지 카드 허용합니다.

AllowTelemetry

범위 에디션 적용 가능한 OS
✅ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./User/Vendor/MSFT/Policy/Config/System/AllowTelemetry
./Device/Vendor/MSFT/Policy/Config/System/AllowTelemetry

이 정책 설정을 구성하면 Windows에서 수집되는 진단 데이터를 조정할 수 있습니다. 또한 이 정책 설정은 사용자가 설정 앱을 통해 진단 데이터 수집의 양을 늘리는 것을 제한합니다. 이 정책에 따라 수집된 진단 데이터는 Windows의 일부로 간주되고 organization 설치된 추가 앱에는 적용되지 않는 운영 체제 및 앱에 영향을 줍니다.

  • 진단 데이터 끄기(권장되지 않음) 이 값을 사용하면 디바이스에서 진단 데이터가 전송되지 않습니다. 이 값은 Enterprise, Education 및 Server 버전에서만 지원됩니다.

  • 필요한 진단 데이터를 보냅니다. Windows를 최신 상태로 유지하고 예상대로 수행하는 데 필요한 최소 진단 데이터입니다. 이 값을 사용하면 설정 앱에서 "선택적 진단 데이터" 컨트롤이 비활성화됩니다.

  • 선택적 진단 데이터를 보냅니다. 문제를 감지, 진단 및 해결하고 제품을 개선하는 데 도움이 되는 추가 진단 데이터가 수집됩니다. 필요한 진단 데이터는 선택적 진단 데이터를 보내도록 선택할 때 항상 포함됩니다. 선택적 진단 데이터에는 진단 로그 파일 및 크래시 덤프가 포함될 수도 있습니다. "덤프 수집 제한" 및 "진단 로그 수집 제한" 정책을 사용하여 선택적 진단 데이터를 보다 세부적으로 제어할 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 디바이스에서 필요한 진단 데이터를 보내고 최종 사용자는 설정 앱에서 선택적 진단 데이터를 보낼지 여부를 선택할 수 있습니다.

참고

"진단 데이터 옵트인 설정 사용자 인터페이스 구성" 그룹 정책을 사용하여 최종 사용자가 데이터 수집 설정을 변경하지 못하도록 할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 보안. 연결된 사용자 환경 및 원격 분석 구성 요소 설정, 악성 소프트웨어 제거 도구 및 Windows Defender 대한 데이터를 포함하여 Windows를 보다 안전하게 유지하는 데 필요한 정보입니다.
참고: 이 값은 Windows 10 Enterprise, Windows 10 Education, Windows 10 Mobile Enterprise, Windows 10 IoT Core(IoT Core) 및 에만 적용됩니다. Windows Server 2016. 다른 디바이스에서 이 설정을 사용하는 것은 값을 1로 설정하는 것과 같습니다.
1(기본값) 기본. 품질 관련 데이터, 앱 호환성, 앱 사용 현황 데이터, 보안 수준의 데이터를 비롯한 기본 디바이스 정보입니다.
3 전체. 문제를 식별하고 쉽게 해결하는 데 필요한 모든 데이터와 보안, 기본 및 고급 수준의 데이터입니다.

그룹 정책 매핑:

이름
이름 AllowTelemetry
이름 진단 데이터 허용
위치 컴퓨터 및 사용자 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

AllowUpdateComplianceProcessing

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763.1217] 이상
✅Windows 10 버전 1903 [10.0.18362.836] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowUpdateComplianceProcessing

이 정책은 더 이상 사용되지 않으며 Windows 10 버전 1809에서만 작동합니다. 이 정책을 설정해도 지원되는 다른 버전의 Windows에는 영향을 주지 않습니다.

이 정책 설정은 원격 분석 허용 및 상용 ID 구성과 함께 Microsoft가 제품 약관<https://go.microsoft.com/fwlink/?linkid=2185086>에 따라 디바이스에서 수집된 Windows 진단 데이터의 프로세서가 되도록 디바이스를 구성할 수 있도록 합니다.

이 동작을 사용하려면

  1. 이 정책 설정 사용

  2. 디바이스에 Microsoft Entra 계정을 조인합니다.

  3. 원격 분석 허용 값을 1 - 필수 이상으로 설정합니다.

  4. 업데이트 준수 작업 영역에 대한 상용 ID 구성 설정을 설정합니다.

이러한 정책이 구성되면 디바이스에서 수집된 Windows 진단 데이터에는 Microsoft 프로세서 약정이 적용됩니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 디바이스가 업데이트 준수에 표시되지 않습니다.

참고

2023년 1월 미리 보기 누적 업데이트부터 이 정책은 더 이상 프로세서 옵션을 구성하는 데 지원되지 않습니다. 자세한 내용은 Windows 진단 데이터 프로세서 구성 사용을 참조하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
16 활성화.

그룹 정책 매핑:

이름
이름 AllowUpdateComplianceProcessing
이름 업데이트 준수 처리 허용
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

AllowUserToResetPhone

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowUserToResetPhone

제어판 및 하드웨어 키 조합을 사용하여 사용자가 디바이스를 공장 초기화하도록 허용할지 여부를 지정합니다. 가장 제한된 값은 0입니다. 팁, 이 정책은 Windows 10 적용되며 전화 전용이 아닙니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 허용되지 않음
1(기본값) 공장 기본 설정으로 다시 설정할 수 있습니다.

AllowWUfBCloudProcessing

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763.1217] 이상
✅Windows 10 버전 1903 [10.0.18362.836] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/System/AllowWUfBCloudProcessing

이 정책은 더 이상 사용되지 않으며 Windows 10 버전 1809에서만 작동합니다. 이 정책을 설정해도 지원되는 다른 버전의 Windows에는 영향을 주지 않습니다.

이 정책 설정은 Microsoft가 제품 약관에 따라 디바이스에서 수집된 Windows 진단 데이터의 프로세서가 되도록 Microsoft Entra 조인된 디바이스를 구성합니다<https://go.microsoft.com/fwlink/?linkid=2185086>.

이 동작을 사용하려면

  1. 이 정책 설정 사용

  2. 디바이스에 Microsoft Entra 계정을 조인합니다.

  3. 원격 분석 허용 값을 1 - 필수 이상으로 설정합니다.

이러한 정책이 구성되면 디바이스에서 수집된 Windows 진단 데이터에는 Microsoft 프로세서 약정이 적용됩니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 비즈니스용 Windows 업데이트 배포 서비스에 등록된 디바이스는 일부 배포 서비스 기능을 활용할 수 없습니다.

참고

2023년 1월 미리 보기 누적 업데이트부터 이 정책은 더 이상 프로세서 옵션을 구성하는 데 지원되지 않습니다. 자세한 내용은 Windows 진단 데이터 프로세서 구성 사용을 참조하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
8 활성화.

그룹 정책 매핑:

이름
이름 AllowWUfBCloudProcessing
이름 WUfB 클라우드 처리 허용
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

BootStartDriverInitialization

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/System/BootStartDriverInitialization

이 정책 설정을 사용하면 조기 시작 맬웨어 방지 부팅 시작 드라이버에 의해 결정되는 분류에 따라 초기화되는 부팅 시작 드라이버를 지정할 수 있습니다. 맬웨어 방지 조기 시작 부팅 시작 드라이버는 각 부팅 시작 드라이버에 대해 다음 분류를 반환할 수 있습니다.

  • 좋음: 드라이버가 서명되었으며 변조되지 않았습니다.

  • 잘못된: 드라이버가 맬웨어로 식별되었습니다. 알려진 잘못된 드라이버를 초기화하는 것을 허용하지 않는 것이 좋습니다.

  • 잘못되었지만 부팅에 필요: 드라이버가 맬웨어로 식별되었지만 이 드라이버를 로드하지 않고는 컴퓨터를 부팅할 수 없습니다.

  • 알 수 없음: 이 드라이버는 맬웨어 검색 애플리케이션에 의해 수집되지 않았으며 초기 실행 맬웨어 방지 부팅 시작 드라이버에 의해 분류되지 않았습니다.

  • 이 정책 설정을 사용하도록 설정하면 다음에 컴퓨터를 시작할 때 초기화할 부팅 시작 드라이버를 선택할 수 있습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 부팅 시작 드라이버가 양수, 알 수 없음 또는 불량으로 결정되지만 부팅 위험 요소가 초기화되고 잘못된 것으로 확인된 드라이버의 초기화를 건너뜁습니다.

맬웨어 검색 애플리케이션에 맬웨어 방지 조기 실행 부팅 시작 드라이버가 포함되어 있지 않거나 맬웨어 방지 조기 실행 부팅 시작 드라이버가 비활성화된 경우 이 설정은 효과가 없으며 모든 부팅 시작 드라이버가 초기화됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 POL_DriverLoadPolicy_Name
이름 Boot-Start 드라이버 초기화 정책
위치 컴퓨터 구성
경로 시스템 > 조기 시작 맬웨어 방지
레지스트리 키 이름 System\CurrentControlSet\Policies\EarlyLaunch
레지스트리 값 이름 DriverLoadPolicy
ADMX 파일 이름 EarlyLaunchAM.admx

ConfigureMicrosoft365UploadEndpoint

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/System/ConfigureMicrosoft365UploadEndpoint

이 정책은 이 디바이스의 진단 데이터에 대한 업로드 엔드포인트를 Desktop Analytics 프로그램의 일부로 설정합니다.

organization 프로그램에 참여하고 사용자 지정 업로드 엔드포인트를 구성하라는 지시를 받은 경우 이 설정을 사용하여 해당 엔드포인트를 정의합니다.

이 설정의 값은 프로그램에 대한 온보딩 프로세스의 일부로 Microsoft에서 제공합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

그룹 정책 매핑:

이름
이름 ConfigureMicrosoft365UploadEndpoint
이름 Desktop Analytics 대한 진단 데이터 업로드 엔드포인트 구성
요소 이름 사용자 지정 업로드 엔드포인트를 Desktop Analytics.
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

ConfigureTelemetryOptInChangeNotification

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1803 [10.0.17134] 이상
./Device/Vendor/MSFT/Policy/Config/System/ConfigureTelemetryOptInChangeNotification

이 정책 설정은 알림 표시 여부, 진단 데이터 옵트인 설정 변경 후, 첫 번째 로그온 시 및 설정에서 변경이 발생하는 시기를 제어합니다.

이 정책 설정을 "진단 데이터 변경 알림 사용 안 함"으로 설정하면 진단 데이터 옵트인 변경 알림이 표시되지 않습니다.

이 정책 설정을 "진단 데이터 변경 알림 사용"으로 설정하거나 이 정책 설정을 구성하지 않으면 진단 데이터 옵트인 변경 알림이 첫 번째 로그온 시와 설정에서 변경이 발생할 때 표시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 원격 분석 변경 알림을 사용하도록 설정합니다.
1 원격 분석 변경 알림을 사용하지 않도록 설정합니다.

그룹 정책 매핑:

이름
이름 ConfigureTelemetryOptInChangeNotification
이름 진단 데이터 옵트인 변경 알림 구성
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

ConfigureTelemetryOptInSettingsUx

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1803 [10.0.17134] 이상
./Device/Vendor/MSFT/Policy/Config/System/ConfigureTelemetryOptInSettingsUx

이 정책 설정은 최종 사용자가 설정 앱에서 진단 데이터 설정을 변경할 수 있는지 여부를 결정합니다.

이 정책 설정을 "진단 데이터 옵트인 설정 사용 안 함"으로 설정하면 설정 앱에서 진단 데이터 설정이 비활성화됩니다.

이 정책 설정을 구성하지 않거나 "진단 데이터 옵트인 설정 사용"으로 설정한 경우 최종 사용자는 설정 앱에서 디바이스 진단 설정을 변경할 수 있습니다.

참고

organization Microsoft로 전송되는 진단 데이터의 양에 대한 제한을 설정하려면 "진단 데이터 허용" 정책 설정을 사용합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 원격 분석 옵트인 설정을 사용하도록 설정합니다.
1 원격 분석 옵트인 설정을 사용하지 않도록 설정합니다.

그룹 정책 매핑:

이름
이름 ConfigureTelemetryOptInSettingsUx
이름 진단 데이터 옵트인 설정 사용자 인터페이스 구성
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

DisableDeviceDelete

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/System/DisableDeviceDelete

이 정책 설정은 진단 & 피드백 설정 페이지에서 진단 데이터 삭제 단추를 사용할 수 있는지 여부를 제어합니다.

  • 이 정책 설정을 사용하도록 설정하면 설정 페이지에서 진단 데이터 삭제 단추가 비활성화되어 디바이스에서 Microsoft에서 수집한 진단 데이터가 삭제되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 설정 페이지에서 진단 데이터 삭제 단추가 활성화되어 사용자가 해당 디바이스에서 Microsoft에서 수집한 모든 진단 데이터를 지울 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정되지 않았습니다.
1 사용하지 않도록 설정됩니다.

그룹 정책 매핑:

이름
이름 DisableDeviceDelete
이름 진단 데이터 삭제 사용 안 함
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

DisableDiagnosticDataViewer

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/System/DisableDiagnosticDataViewer

이 정책 설정은 사용자가 진단 & 피드백 설정 페이지에서 진단 데이터 뷰어를 사용하도록 설정하고 시작할 수 있는지 여부를 제어합니다.

  • 이 정책 설정을 사용하도록 설정하면 설정 페이지에서 진단 데이터 뷰어가 사용하도록 설정되지 않으며, 디바이스에서 Microsoft에서 수집한 진단 데이터가 뷰어에 표시되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 설정 페이지에서 진단 데이터 뷰어가 사용하도록 설정됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정되지 않았습니다.
1 사용하지 않도록 설정됩니다.

그룹 정책 매핑:

이름
이름 DisableDiagnosticDataViewer
이름 진단 데이터 뷰어 사용 안 함
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

DisableDirectXDatabaseUpdate

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1903 [10.0.18362] 이상
./Device/Vendor/MSFT/Policy/Config/System/DisableDirectXDatabaseUpdate

이 그룹 정책을 사용하면 DirectX 데이터베이스 업데이트자 작업이 시스템에서 실행될지 여부를 제어할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정되지 않았습니다.
1 사용하지 않도록 설정됩니다.

그룹 정책 매핑:

이름
이름 DisableDirectXDatabaseUpdate
경로 GroupPolicy > AT > Network > DirectXDatabase

DisableEnterpriseAuthProxy

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/System/DisableEnterpriseAuthProxy

이 정책 설정은 연결된 사용자 환경 및 원격 분석 서비스가 인증된 프록시를 자동으로 사용하여 Windows 10 Microsoft로 데이터를 다시 보내는 것을 차단합니다. 이 정책 설정을 사용하지 않거나 구성하지 않으면 연결된 사용자 환경 및 원격 분석 서비스는 자동으로 인증된 프록시를 사용하여 데이터를 Microsoft로 다시 보냅니다. 이 정책을 사용하도록 설정하면 연결된 사용자 환경 및 원격 분석 서비스가 인증된 프록시를 자동으로 사용하지 못하도록 차단됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
1 사용.
0(기본값) 사용 안 함.

그룹 정책 매핑:

이름
이름 DisableEnterpriseAuthProxy
이름 연결된 사용자 환경 및 원격 분석 서비스에 대한 인증된 프록시 사용량 구성
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

DisableOneDriveFileSync

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/System/DisableOneDriveFileSync

이 정책 설정을 사용하면 앱과 기능이 OneDrive의 파일로 작동하지 않도록 방지할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 다음을 수행합니다.
  • 사용자는 OneDrive 앱 및 파일 선택기에서 OneDrive에 액세스할 수 없습니다.

  • Windows 스토어 앱은 WinRT API를 사용하여 OneDrive에 액세스할 수 없습니다.

  • 파일 탐색기 탐색 창에 OneDrive가 표시되지 않습니다.

  • OneDrive 파일은 클라우드와 동기화된 상태로 유지되지 않습니다.

  • 사용자는 카메라 롤 폴더에서 사진과 비디오를 자동으로 업로드할 수 없습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 앱 및 기능이 OneDrive 파일 스토리지에서 작동할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 동기화를 사용하도록 설정했습니다.
1 동기화를 사용할 수 없습니다.

그룹 정책 매핑:

이름
이름 PreventOnedriveFileSync
이름 OneDrive를 파일 저장소로 사용 방지
위치 컴퓨터 구성
경로 Windows 구성 요소 > OneDrive
레지스트리 키 이름 Software\Policies\Microsoft\Windows\OneDrive
레지스트리 값 이름 DisableFileSyncNGSC
ADMX 파일 이름 SkyDrive.admx

DisableOneSettingsDownloads

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/System/DisableOneSettingsDownloads

이 정책 설정은 Windows가 OneSettings 서비스에 연결하려고 하는지 여부를 제어합니다.

  • 이 정책을 사용하도록 설정하면 Windows에서 OneSettings 서비스에 연결을 시도하지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows에서 OneSettings 서비스에 정기적으로 연결하여 구성 설정을 다운로드하려고 시도합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정되지 않았습니다.
1 사용하지 않도록 설정됩니다.

그룹 정책 매핑:

이름
이름 DisableOneSettingsDownloads
이름 OneSettings 다운로드 사용 안 함
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

DisableSystemRestore

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/System/DisableSystemRestore

시스템 복원을 사용하지 않도록 설정할 수 있습니다.

이 정책 설정을 사용하면 시스템 복원을 끌 수 있습니다.

시스템 복원을 사용하면 문제가 발생할 경우 사용자가 개인 데이터 파일을 잃지 않고 컴퓨터를 이전 상태로 복원할 수 있습니다. 기본적으로 시스템 복원은 부팅 볼륨에 대해 설정됩니다.

  • 이 정책 설정을 사용하도록 설정하면 시스템 복원이 꺼지고 시스템 복원 마법사에 액세스할 수 없습니다. 시스템 복원을 구성하거나 시스템 보호를 통해 복원 지점을 만드는 옵션도 사용할 수 없습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 사용자는 시스템 보호를 통해 시스템 복원을 수행하고 시스템 복원 설정을 구성할 수 있습니다.

또한 "시스템 복원 구성 해제" 정책 설정을 참조하세요. "시스템 복원 끄기" 정책 설정을 사용하지 않도록 설정하거나 구성하지 않은 경우 "시스템 복원 구성 해제" 정책 설정을 사용하여 시스템 복원 구성 옵션을 사용할 수 있는지 여부를 결정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 SR_DisableSR
이름 시스템 복원 끄기
위치 컴퓨터 구성
경로 시스템 > 시스템 복원
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\SystemRestore
레지스트리 값 이름 DisableSR
ADMX 파일 이름 SystemRestore.admx

EnableOneSettingsAuditing

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/System/EnableOneSettingsAuditing

이 정책 설정은 Windows 레코드가 OneSettings 서비스와 EventLog에 연결하려고 시도하는지 여부를 제어합니다.

  • 이 정책을 사용하도록 설정하면 Windows에서 OneSettings 서비스와 Microsoft\Windows\Privacy-Auditing\Operational EventLog 채널에 연결하려는 시도를 기록합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows는 OneSettings 서비스와 연결하려는 시도를 EventLog에 기록하지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 EnableOneSettingsAuditing
이름 OneSettings 감사 사용
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

FeedbackHubAlwaysSaveDiagnosticsLocally

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/System/FeedbackHubAlwaysSaveDiagnosticsLocally

피드백 허브 앱에 피드백이 제출될 때 생성된 진단 파일은 항상 로컬로 저장됩니다. 이 정책이 없거나 false로 설정된 경우 사용자에게 로컬로 저장할 수 있는 옵션이 제공됩니다. 기본값은 로컬로 저장하지 않는 것입니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) False. 피드백 허브는 피드백이 제출될 때 생성될 수 있는 진단 로컬 복사본을 항상 저장하지는 않습니다. 사용자에게는 이 작업을 수행할 수 있는 옵션이 있습니다.
1 사실. 피드백 허브는 피드백이 제출될 때 생성될 수 있는 진단 로컬 복사본을 항상 저장해야 합니다.

HideUnsupportedHardwareNotifications

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows Insider Preview
./Device/Vendor/MSFT/Policy/Config/System/HideUnsupportedHardwareNotifications

이 정책은 Windows가 이 OS 버전의 최소 시스템 요구 사항을 충족하지 않는 디바이스에서 실행 중일 때 표시되는 메시지를 제어합니다.

  • 이 정책 설정을 사용하도록 설정하면 이러한 메시지가 데스크톱 또는 설정 앱에 표시되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows가 이 OS 버전의 최소 시스템 요구 사항을 충족하지 않는 디바이스에서 실행 중인 경우 이러한 메시지가 데스크톱 및 설정 앱에 표시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 HideUnsupportedHardwareNotifications
이름 Windows 시스템 요구 사항이 충족되지 않을 때 메시지 숨기기
위치 컴퓨터 구성
경로 System
레지스트리 키 이름 Software\Microsoft\Windows\CurrentVersion\Policies\System
레지스트리 값 이름 HideUnsupportedHardwareNotifications
ADMX 파일 이름 ControlPanel.admx

LimitDiagnosticLogCollection

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/System/LimitDiagnosticLogCollection

이 정책 설정은 디바이스의 문제를 해결하기 위해 추가 정보가 필요할 때 추가 진단 로그가 수집되는지 여부를 제어합니다. 진단 로그는 디바이스가 선택적 진단 데이터를 보내도록 구성된 경우에만 전송됩니다.

이 정책 설정을 사용하도록 설정하면 진단 로그가 수집되지 않습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 디바이스가 선택적 진단 데이터를 보내도록 구성된 경우 진단 로그를 수집할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 LimitDiagnosticLogCollection
이름 진단 로그 수집 제한
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

LimitDumpCollection

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/System/LimitDumpCollection

이 정책 설정은 문제를 해결하기 위해 추가 정보가 필요할 때 수집할 수 있는 덤프 유형을 제한합니다. 덤프는 디바이스가 선택적 진단 데이터를 보내도록 구성된 경우에만 전송됩니다.

이 설정을 사용하도록 설정하면 Windows 오류 보고 커널 미니 덤프 및 사용자 모드 심사 덤프를 보내는 것으로 제한됩니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 사용자가 선택적 진단 데이터를 보내도록 선택한 경우 때때로 전체 또는 힙 덤프를 수집할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 LimitDumpCollection
이름 덤프 컬렉션 제한
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

LimitEnhancedDiagnosticDataWindowsAnalytics

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/System/LimitEnhancedDiagnosticDataWindowsAnalytics

이 정책 설정은 "진단 데이터 허용" 정책 설정과 함께 조직에서 Desktop Analytics 필요한 최소 데이터를 보낼 수 있도록 합니다.

위에서 설명한 동작을 사용하도록 설정하려면 다음 단계를 완료합니다.

  1. 이 정책 설정 사용

  2. "진단 데이터 허용" 정책을 "선택적 진단 데이터 보내기"로 설정합니다.

  3. "덤프 수집 제한" 정책 사용

  4. "진단 로그 수집 제한" 정책을 사용하도록 설정합니다.

이러한 정책이 구성되면 Microsoft는 필요한 진단 데이터와 Desktop Analytics 필요한 이벤트만 수집합니다. 이 이벤트는 에서 볼<https://go.microsoft.com/fwlink/?linkid=2116020> 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 진단 데이터 수집은 "진단 데이터 허용" 정책 설정 또는 설정 앱의 최종 사용자에 의해 결정됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 LimitEnhancedDiagnosticDataWindowsAnalytics
이름 Desktop Analytics의 선택적 진단 데이터 제한
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

TelemetryProxy

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/System/TelemetryProxy

이 정책 설정을 사용하면 연결된 사용자 환경 및 원격 분석 요청을 프록시 서버로 전달할 수 있습니다.

이 정책 설정을 사용하도록 설정하면 organization 네트워크 내에서 대상 디바이스의 FQDN 또는 IP 주소를 지정할 수 있습니다(필요에 따라 포트 번호(원하는 경우). SSL(Secure Sockets Layer) 연결을 통해 연결됩니다. 명명된 프록시가 실패하거나 이 정책 설정을 사용하지 않거나 구성하지 않으면 기본 프록시 구성을 사용하여 연결된 사용자 환경 및 원격 분석 데이터가 Microsoft로 전송됩니다.

이 설정의 형식은 입니다 <server>.<port>

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

그룹 정책 매핑:

이름
이름 TelemetryProxy
이름 연결된 사용자 환경 및 원격 분석 구성
요소 이름 프록시 서버 이름입니다.
위치 컴퓨터 구성
경로 WindowsComponents > 데이터 수집 및 미리 보기 빌드
레지스트리 키 이름 Software\Policies\Microsoft\Windows\DataCollection
ADMX 파일 이름 DataCollection.admx

TurnOffFileHistory

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1903 [10.0.18362] 이상
./Device/Vendor/MSFT/Policy/Config/System/TurnOffFileHistory

이 정책 설정을 사용하면 파일 기록을 끌 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 파일 기록을 활성화하여 일반 자동 백업을 만들 수 없습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 파일 기록을 활성화하여 일반 자동 백업을 만들 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 파일 기록을 허용합니다.
1 파일 기록을 끕니다.

그룹 정책 매핑:

이름
이름 DisableFileHistory
이름 파일 기록 끄기
위치 컴퓨터 구성
경로 Windows 구성 요소 > 파일 기록
레지스트리 키 이름 Software\Policies\Microsoft\Windows\FileHistory
레지스트리 값 이름 해제됨
ADMX 파일 이름 FileHistory.admx

정책 구성 서비스 공급자