Política CSP – ADMX_DeviceInstallation

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

DeviceInstall_AllowAdminInstall

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_AllowAdminInstall

Essa configuração de política permite determinar se os membros do grupo Administradores podem instalar e atualizar os drivers para qualquer dispositivo, independentemente de outras configurações de política.

  • Se você habilitar essa configuração de política, os membros do grupo Administradores poderão usar o assistente Adicionar Hardware ou o assistente do Driver de Atualização para instalar e atualizar os drivers para qualquer dispositivo.

  • Se você habilitar essa configuração de política em um servidor de área de trabalho remota, a configuração da política afetará o redirecionamento dos dispositivos especificados de um cliente de área de trabalho remota para o servidor de área de trabalho remota.

  • Se você desabilitar ou não configurar essa configuração de política, os membros do grupo Administradores estarão sujeitos a todas as configurações de política que restringem a instalação do dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_AllowAdminInstall
Nome Amigável Permitir que os administradores substituam as políticas de restrição de instalação de dispositivo
Localização Configuração do Computador
Caminho Restrições de instalação do dispositivo de instalação > do dispositivo do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions
Nome do Valor do Registro AllowAdminInstall
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_DeniedPolicy_DetailText

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_DeniedPolicy_DetailText

Essa configuração de política permite exibir uma mensagem personalizada aos usuários em uma notificação quando uma instalação do dispositivo é tentada e uma configuração de política impede a instalação.

  • Se você habilitar essa configuração de política, o Windows exibirá o texto que você digita na caixa Texto de Detalhes quando uma configuração de política impede a instalação do dispositivo.

  • Se você desabilitar ou não configurar essa configuração de política, o Windows exibirá uma mensagem padrão quando uma configuração de política impedir a instalação do dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_DeniedPolicy_DetailText
Nome Amigável Exibir uma mensagem personalizada quando a instalação for impedida por uma configuração de política
Localização Configuração do Computador
Caminho Restrições de instalação do dispositivo de instalação > do dispositivo do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DeniedPolicy
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_DeniedPolicy_SimpleText

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_DeniedPolicy_SimpleText

Essa configuração de política permite exibir um título de mensagem personalizado em uma notificação quando uma instalação do dispositivo é tentada e uma configuração de política impede a instalação.

  • Se você habilitar essa configuração de política, o Windows exibirá o texto que você digita na caixa Texto Principal como o texto de título de uma notificação quando uma configuração de política impede a instalação do dispositivo.

  • Se você desabilitar ou não configurar essa configuração de política, o Windows exibirá um título padrão em uma notificação quando uma configuração de política impedir a instalação do dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_DeniedPolicy_SimpleText
Nome Amigável Exibir um título de mensagem personalizado quando a instalação do dispositivo for impedida por uma configuração de política
Localização Configuração do Computador
Caminho Restrições de instalação do dispositivo de instalação > do dispositivo do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DeniedPolicy
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_InstallTimeout

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_InstallTimeout

Essa configuração de política permite que você configure o número de segundos que o Windows aguarda a conclusão de uma tarefa de instalação do dispositivo.

  • Se você habilitar essa configuração de política, o Windows aguarda o número de segundos que você especifica antes de encerrar a instalação.

  • Se você desabilitar ou não configurar essa configuração de política, o Windows aguarda 240 segundos para que uma tarefa de instalação do dispositivo seja concluída antes de encerrar a instalação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_InstallTimeout
Nome Amigável Configurar o tempo limite de instalação do dispositivo
Localização Configuração do Computador
Caminho Instalação do dispositivo do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Settings
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_Policy_RebootTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_Policy_RebootTime

Essa configuração de política estabelece a quantidade de tempo (em segundos) que o sistema aguardará para reiniciar para impor uma alteração nas políticas de restrição de instalação do dispositivo.

  • Se você habilitar essa configuração de política, defina a quantidade de segundos que deseja que o sistema aguarde até uma reinicialização.

  • Se você desabilitar ou não configurar essa configuração de política, o sistema não força uma reinicialização.

Observação

Se nenhuma reinicialização for forçada, a restrição de instalação do dispositivo à direita não entrará em vigor até que o sistema seja reiniciado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_Policy_RebootTime
Nome Amigável Tempo (em segundos) para forçar a reinicialização quando necessário para que as alterações de política entrem em vigor
Localização Configuração do Computador
Caminho Restrições de instalação do dispositivo de instalação > do dispositivo do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions
Nome do Valor do Registro ForceReboot
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_Removable_Deny

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_Removable_Deny

Essa configuração de política permite impedir que o Windows instale dispositivos removíveis. Um dispositivo é considerado removível quando o driver do dispositivo ao qual ele está conectado indica que o dispositivo é removível. Por exemplo, um dispositivo USB (Barramento Serial Universal) é relatado como removível pelos drivers do hub USB ao qual o dispositivo está conectado. Por padrão, essa configuração de política tem precedência sobre qualquer outra configuração de política que permita ao Windows instalar um dispositivo.

Observação

Para habilitar a política "Permitir a instalação de dispositivos usando drivers que correspondam a essas classes de instalação de dispositivo", "Permitir a instalação de dispositivos que correspondam a qualquer uma dessas IDs de instância de dispositivo" para substituir essa configuração de política para dispositivos aplicáveis, habilite a configuração de política "Aplicar ordem em camadas de avaliação para permitir e impedir políticas de instalação de dispositivos em todos os critérios de correspondência do dispositivo".

  • Se você habilitar essa configuração de política, o Windows será impedido de instalar dispositivos removíveis e os dispositivos removíveis existentes não poderão ter seus drivers atualizados.

  • Se você habilitar essa configuração de política em um servidor de área de trabalho remota, a configuração da política afetará o redirecionamento de dispositivos removíveis de um cliente de área de trabalho remota para o servidor de área de trabalho remota.

  • Se você desabilitar ou não configurar essa configuração de política, o Windows poderá instalar e atualizar pacotes de driver para dispositivos removíveis conforme permitido ou impedido por outras configurações de política.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_Removable_Deny
Nome Amigável Impedir a instalação de dispositivos removíveis
Localização Configuração do Computador
Caminho Restrições de instalação do dispositivo de instalação > do dispositivo do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions
Nome do Valor do Registro DenyRemovableDevices
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_SystemRestore

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_SystemRestore

Essa configuração de política permite que você impeça o Windows de criar um ponto de restauração do sistema durante a atividade do dispositivo que normalmente solicitaria ao Windows que criasse um ponto de restauração do sistema. O Windows normalmente cria pontos de restauração para determinada atividade do driver, como a instalação de um driver sem sinal. Um ponto de restauração do sistema permite que você restaure seu sistema com mais facilidade para seu estado antes da atividade.

  • Se você habilitar essa configuração de política, o Windows não criará um ponto de restauração do sistema quando um deles normalmente seria criado.

  • Se você desabilitar ou não configurar essa configuração de política, o Windows criará um ponto de restauração do sistema como normalmente faria.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_SystemRestore
Nome Amigável Impedir a criação de um ponto de restauração do sistema durante a atividade do dispositivo que normalmente solicitaria a criação de um ponto de restauração
Localização Configuração do Computador
Caminho Instalação do dispositivo do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Settings
Nome do Valor do Registro DisableSystemRestore
Nome do Arquivo ADMX DeviceInstallation.admx

DriverInstall_Classes_AllowUser

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DriverInstall_Classes_AllowUser

Essa configuração de política especifica uma lista de GUIDs da classe de instalação do dispositivo que descrevem pacotes de driver que membros não administradores do grupo de usuários internos podem instalar no sistema.

  • Se você habilitar essa configuração de política, os membros do grupo Usuários poderão instalar novos drivers para as classes de configuração de dispositivo especificadas. Os drivers devem ser assinados de acordo com a Política de Assinatura de Driver do Windows ou assinados por editores que já estão no repositório TrustedPublisher.

  • Se você desabilitar ou não configurar essa configuração de política, somente membros do grupo Administradores poderão instalar novos pacotes de driver no sistema.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DriverInstall_Classes_AllowUser
Nome Amigável Permitir que não administradores instalem drivers para essas classes de configuração de dispositivo
Localização Configuração do Computador
Caminho Instalação do Driver do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DriverInstall\Restrictions
Nome do Valor do Registro AllowUserDeviceClasses
Nome do Arquivo ADMX DeviceInstallation.admx

Provedor de serviço da configuração de política