Política CSP – ADMX_GroupPolicy

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

2 AllowX/ForestPolicy/and/RUP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP

Essa configuração de política permite o processamento de políticas baseados no usuário, perfis de usuário roaming e scripts de logon de objeto de usuário para logons interativos em florestas.

Essa configuração de política afeta todas as contas de usuário que fazem logon interativo em um computador em uma floresta diferente quando existe uma confiança entre florestas ou uma confiança de floresta bidirecional.

  • Se você não configurar essa configuração de política:

  • Nenhuma configuração de política baseada no usuário é aplicada na floresta do usuário.

  • Os usuários não recebem seus perfis de roaming; eles recebem um perfil local no computador da floresta local. Uma mensagem de aviso é exibida para o usuário e uma mensagem de log de eventos (1529) é postada.

  • O processamento de Política de Grupo de loopback é aplicado usando os GPOs (objetos Política de Grupo) que têm escopo para o computador.

  • Uma mensagem de log de eventos (1109) é postada, informando que o loopback foi invocado no modo Substituir.

  • Se você habilitar essa configuração de política, o comportamento será exatamente o mesmo que no Windows 2000: a política de usuário é aplicada e um perfil de usuário móvel é permitido na floresta confiável.

  • Se você desabilitar essa configuração de política, o comportamento será o mesmo que se não estiver configurado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AllowX-ForestPolicy-and-RUP
Nome Amigável Permitir a política de usuário entre florestas e perfis de usuário roaming
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro AllowX-ForestPolicy-and-RUP
Nome do Arquivo ADMX GroupPolicy.admx

CorpConnSyncWaitTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime

Essa configuração de política especifica quanto tempo Política de Grupo devem aguardar por notificações de conectividade no local de trabalho durante o processamento da política de inicialização. Se o processamento da política de inicialização for síncrono, o computador será bloqueado até que a conectividade no local de trabalho esteja disponível ou o tempo de espera seja atingido. Se o processamento de política de inicialização for assíncrono, o computador não será bloqueado e o processamento de políticas ocorrerá em segundo plano. Em ambos os casos, configurar essa configuração de política substitui todos os tempos de espera computados pelo sistema.

  • Se você habilitar essa configuração de política, Política de Grupo usará esse tempo máximo de espera configurado administrativamente para conectividade no local de trabalho e substituirá qualquer tempo de espera padrão ou computado pelo sistema.

  • Se você desabilitar ou não configurar essa configuração de política, Política de Grupo usará o tempo de espera padrão de 60 segundos em computadores que executam sistemas operacionais Windows maiores que o Windows 7 configurado para conectividade no local de trabalho.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CorpConnSyncWaitTime
Nome Amigável Especificar o tempo de espera de conectividade no local de trabalho para processamento de políticas
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

CSE_AppMgmt

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt

Essa configuração de política determina quando as políticas de instalação de software são atualizadas.

Essa configuração de política afeta todas as configurações de política que usam o componente de instalação de software de Política de Grupo, como configurações de política em Configurações de Software\Instalação de Software. Você pode definir a política de instalação de software apenas para objetos Política de Grupo armazenados no Active Directory, não para objetos Política de Grupo no computador local.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa o conjunto de políticas de instalação de software quando ele foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração de política, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de configuração de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar configurações de política inalteradas, como reaplicar uma política desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_AppMgmt
Nome Amigável Configurar o processamento de política de instalação de software
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{c6dc5466-785a-11d2-84d0-00c04fb169f7}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_DiskQuota

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota

Essa configuração de política determina quando as políticas de cota de disco são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de cota de disco de Política de Grupo, como aquelas em Configuração de Computador\Modelos Administrativos\Sistema\Cotas de Disco.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa o conjunto de políticas de cota de disco quando ele foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração de política, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_DiskQuota
Nome Amigável Configurar o processamento da política de cota de disco
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_EFSRecovery

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery

Essa configuração de política determina quando as políticas de criptografia são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de criptografia de Política de Grupo, como políticas relacionadas à criptografia em Configurações do Windows\Configurações de Segurança.

Ele substitui as configurações personalizadas que o programa que implementa o conjunto de políticas de criptografia quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração de política, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_EFSRecovery
Nome Amigável Configurar o processamento da política de recuperação do EFS
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_FolderRedirection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection

Essa configuração de política determina quando as políticas de redirecionamento de pastas são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de redirecionamento de pasta de Política de Grupo, como as do WindowsSettings\Folder Redirection. Você só pode definir a política de redirecionamento de pastas para objetos Política de Grupo, armazenados no Active Directory, não para objetos Política de Grupo no computador local.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa a configuração da política de redirecionamento de pastas definida quando ela foi instalada.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração de política, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_FolderRedirection
Nome Amigável Configurar o processamento de política de redirecionamento de pastas
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{25537BA6-77A8-11D2-9B6C-0000F8080861}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_IEM

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM

Essa configuração de política determina quando as políticas de Manutenção de Explorer da Internet são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente Manutenção de Explorer da Internet de Política de Grupo, como aquelas em Configurações do Windows\Internet Explorer Manutenção.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa o conjunto de políticas de manutenção de Explorer da Internet quando ele foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração de política, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_IEM
Nome Amigável Configurar o processamento da política de manutenção de Explorer internet
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_IPSecurity

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity

Essa configuração de política determina quando as políticas de segurança IP são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de segurança IP de Política de Grupo, como políticas em Configuração do Computador\Configurações do Windows\Configurações de Segurança\Políticas de Segurança IP no Computador Local.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa o conjunto de políticas de segurança IP quando ele foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração de política, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_IPSecurity
Nome Amigável Configurar o processamento de política de segurança IP
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Registry

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry

Essa configuração de política determina quando as políticas de registro são atualizadas.

Essa configuração de política afeta todas as políticas na pasta Modelos Administrativos e quaisquer outras políticas que armazenam valores no registro. Ele substitui as configurações personalizadas que o programa que implementa um conjunto de políticas de registro quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração de política, ela não terá efeito no sistema.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_Registry
Nome Amigável Configurar o processamento de política de registro
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Scripts

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts

Essa configuração de política determina quando as políticas que atribuem scripts compartilhados são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente scripts de Política de Grupo, como as do WindowsSettings\Scripts. Ele substitui as configurações personalizadas que o programa que implementa o conjunto de políticas de scripts quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_Scripts
Nome Amigável Configurar o processamento de política de scripts
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Security

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security

Essa configuração de política determina quando as políticas de segurança são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de segurança de Política de Grupo, como aquelas em Configurações do Windows\Configurações de Segurança.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa o conjunto de políticas de segurança quando ele foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar ou não configurar essa configuração de política, ela não terá efeito no sistema.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas só serão atualizadas quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_Security
Nome Amigável Configurar o processamento de política de segurança
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Wired

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired

Essa configuração de política determina quando as políticas que atribuem configurações de rede com fio são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de rede com fio de Política de Grupo, como aquelas em Configurações do Windows\Políticas de Rede Com Fio.

Ele substitui as configurações personalizadas que o programa que implementa o conjunto de rede com fio quando ele foi instalado.

  • Se você habilitar essa política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar essa configuração ou não configurá-la, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_Wired
Nome Amigável Configurar o processamento de política com fio
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Wireless

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless

Essa configuração de política determina quando as políticas que atribuem configurações de rede sem fio são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de rede sem fio de Política de Grupo, como as do WindowsSettings\Wireless Network Policies.

Ele substitui as configurações personalizadas que o programa que implementa o conjunto de rede sem fio quando foi instalado.

  • Se você habilitar essa política, poderá usar as caixas de marcar fornecidas para alterar as opções.

  • Se você desabilitar essa configuração ou não configurá-la, ela não terá efeito no sistema.

A opção "Permitir processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas pode causar atrasos significativos.

A opção "Não se aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador estiver em uso. Quando as atualizações em segundo plano estiverem desabilitadas, as alterações de política não entrarão em vigor até que o próximo logon do usuário ou o sistema seja reiniciado.

A opção "Processar mesmo que os objetos Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada no caso de um usuário alterá-la.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CSE_Wireless
Nome Amigável Configurar o processamento de política sem fio
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
Nome do Arquivo ADMX GroupPolicy.admx

DenyRsopToInteractiveUser_1

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1

Essa configuração de política controla a capacidade dos usuários de exibir seus dados do RSoP (Conjunto resultante de política).

Por padrão, os usuários conectados interativamente podem exibir seus próprios dados do RSoP (Conjunto Resultante de Política).

  • Se você habilitar essa configuração de política, os usuários interativos não poderão gerar dados RSoP.

  • Se você desabilitar ou não configurar essa configuração de política, os usuários interativos poderão gerar RSoP.

Observação

Essa configuração de política não afeta os administradores. Se você habilitar ou desabilitar essa configuração de política, por padrão, os administradores poderão exibir dados RSoP.

Observação

Para exibir dados RSoP em um computador cliente, use o snap-in RSoP para o Console de Gerenciamento da Microsoft. Você pode iniciar o snap-in RSoP da linha de comando digitando RSOP.msc.

Observação

Essa configuração de política existe como uma configuração de Configuração de Usuário e Configuração de Computador.

Além disso, consulte a configuração de política "Desativar o conjunto resultante de log de políticas" em Configuração do Computador\Modelos Administrativos\Sistema\GroupPolicy.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DenyRsopToInteractiveUser_1
Nome Amigável Determinar se os usuários interativos podem gerar dados de conjunto resultante de política
Localização Configuração do usuário
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DenyRsopToInteractiveUser
Nome do Arquivo ADMX GroupPolicy.admx

DenyRsopToInteractiveUser_2

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2

Essa configuração de política controla a capacidade dos usuários de exibir seus dados do RSoP (Conjunto resultante de política).

Por padrão, os usuários conectados interativamente podem exibir seus próprios dados do RSoP (Conjunto Resultante de Política).

  • Se você habilitar essa configuração de política, os usuários interativos não poderão gerar dados RSoP.

  • Se você desabilitar ou não configurar essa configuração de política, os usuários interativos poderão gerar RSoP.

Observação

Essa configuração de política não afeta os administradores. Se você habilitar ou desabilitar essa configuração de política, por padrão, os administradores poderão exibir dados RSoP.

Observação

Para exibir dados RSoP em um computador cliente, use o snap-in RSoP para o Console de Gerenciamento da Microsoft. Você pode iniciar o snap-in RSoP da linha de comando digitando RSOP.msc.

Observação

Essa configuração de política existe como uma configuração de Configuração de Usuário e Configuração de Computador.

Além disso, consulte a configuração de política "Desativar o conjunto resultante de log de políticas" em Configuração do Computador\Modelos Administrativos\Sistema\GroupPolicy.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DenyRsopToInteractiveUser_2
Nome Amigável Determinar se os usuários interativos podem gerar dados de conjunto resultante de política
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DenyRsopToInteractiveUser
Nome do Arquivo ADMX GroupPolicy.admx

DesabilitarAOACProcessing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing

Essa configuração de política impede que o serviço de cliente Política de Grupo pare quando ocioso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DesabilitarAOACProcessing
Nome Amigável Desativar Política de Grupo otimização ao AOAC do Serviço do Cliente
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DesabilitarAOACProcessing
Nome do Arquivo ADMX GroupPolicy.admx

DisableAutoADMUpdate

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate

Impede que o sistema atualize automaticamente os arquivos de origem modelos administrativos quando você abre o Editor objeto Política de Grupo. Os administradores podem querer usar isso se estiverem preocupados com a quantidade de espaço usada no volume do sistema de um DC.

Por padrão, quando você inicia o Política de Grupo Object Editor, uma comparação de carimbo de data/hora é executada nos arquivos de origem no diretório local %SYSTEMROOT%\inf e nos arquivos de origem armazenados no GPO. Se os arquivos locais forem mais recentes, eles serão copiados para o GPO.

Alterar o status dessa configuração para Habilitado impedirá que todos os arquivos de origem copiem para o GPO.

Alterar o status dessa configuração para Desabilitado imporá o comportamento padrão. Os arquivos sempre serão copiados para o GPO se tiverem um carimbo de data/hora posterior.

Observação

Se a configuração da política de Configuração do Computador, "Sempre usar arquivos ADM locais para o Política de Grupo Object Editor" estiver habilitada, o estado dessa configuração será ignorado e sempre tratado como Habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableAutoADMUpdate
Nome Amigável Desativar a atualização automática de arquivos ADM
Localização Configuração do usuário
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo Editor
Nome do Valor do Registro DisableAutoADMUpdate
Nome do Arquivo ADMX GroupPolicy.admx

DisableBackgroundPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy

Essa configuração de política impede que Política de Grupo sejam atualizados enquanto o computador estiver em uso. Essa configuração de política se aplica a Política de Grupo para computadores, usuários e controladores de domínio.

  • Se você habilitar essa configuração de política, o sistema aguarda até que o usuário atual faça logon do sistema antes de atualizar as configurações do computador e do usuário.

  • Se você desabilitar ou não configurar essa configuração de política, as atualizações poderão ser aplicadas enquanto os usuários estão trabalhando. A frequência das atualizações é determinada pelas configurações de política "Definir Política de Grupo intervalo de atualização para computadores" e "Definir Política de Grupo intervalo de atualização para os usuários".

Observação

Se você fizer alterações nessa configuração de política, será necessário reiniciar o computador para que ele entre em vigor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableBackgroundPolicy
Nome Amigável Desativar a atualização em segundo plano do Política de Grupo
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome do Valor do Registro DesabilitarBkGndGroupPolicy
Nome do Arquivo ADMX GroupPolicy.admx

DesableLGPOProcessing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing

Essa configuração de política impede que objetos de Política de Grupo locais (GPOs locais) sejam aplicados.

Por padrão, as configurações de política em GPOs locais são aplicadas antes de qualquer configuração de política de GPO baseada em domínio. Essas configurações de política podem ser aplicadas aos usuários e ao computador local. Você pode desabilitar o processamento e o aplicativo de todos os GPOs locais para garantir que somente GPOs baseados em domínio sejam aplicados.

  • Se você habilitar essa configuração de política, o sistema não processará e aplicará quaisquer GPOs locais.

  • Se você desabilitar ou não configurar essa configuração de política, os GPOs locais continuarão a ser aplicados.

Observação

Para computadores unidos a um domínio, é altamente recomendável que você configure apenas essa configuração de política em GPOs baseados em domínio. Essa configuração de política será ignorada em computadores que são ingressados em um grupo de trabalho.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DesableLGPOProcessing
Nome Amigável Desativar o processamento de objetos de Política de Grupo local
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DesableLGPOProcessing
Nome do Arquivo ADMX GroupPolicy.admx

DisableUsersFromMachGP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP

Essa configuração de política permite controlar a capacidade de um usuário de invocar uma atualização de política de computador.

  • Se você habilitar essa configuração de política, os usuários não poderão invocar uma atualização da política de computador. A política de computador ainda será aplicada na inicialização ou quando ocorrer uma atualização oficial da política.

  • Se você desabilitar ou não configurar essa configuração de política, o comportamento padrão se aplicará. Por padrão, a política do computador é aplicada quando o computador é iniciado. Ele também se aplica em um intervalo de atualização especificado ou quando invocado manualmente pelo usuário.

Observação

Essa configuração de política se aplica apenas a não administradores. Os administradores ainda podem invocar uma atualização da política de computador a qualquer momento, não importa como essa configuração de política esteja configurada.

Além disso, consulte a configuração da política "Definir Política de Grupo intervalo de atualização para computadores" para alterar o intervalo de atualização da política.

Observação

Se você fizer alterações nessa configuração de política, será necessário reiniciar o computador para que ele entre em vigor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableUsersFromMachGP
Nome Amigável Remover a capacidade dos usuários de invocar a atualização da política do computador
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DenyUsersFromMachGP
Nome do Arquivo ADMX GroupPolicy.admx

EnableCDP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP

Essa configuração de política determina se o dispositivo Windows tem permissão para participar de experiências entre dispositivos (experiências de continuidade).

  • Se você habilitar essa configuração de política, o dispositivo Windows será detectável por outros dispositivos Windows que pertencem ao mesmo usuário e poderá participar de experiências entre dispositivos.

  • Se você desabilitar essa configuração de política, o dispositivo Windows não será detectável por outros dispositivos e não poderá participar de experiências entre dispositivos.

  • Se você não configurar essa configuração de política, o comportamento padrão depende da edição do Windows. As alterações nessa política fazem efeito na reinicialização.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableCDP
Nome Amigável Continuar experiências neste dispositivo
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableCdp
Nome do Arquivo ADMX GroupPolicy.admx

EnableLogonOptimization

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization

Essa configuração de política permite configurar Política de Grupo comportamento de cache.

  • Se você habilitar ou não configurar essa configuração de política, Política de Grupo armazenar em cache as informações da política após cada sessão de processamento em segundo plano. Esse cache salva GPOs aplicáveis e as configurações contidas neles. Quando Política de Grupo é executado no modo de primeiro plano síncrono, ele se refere a esse cache, que permite que ele seja executado mais rapidamente. Quando o cache é lido, Política de Grupo tenta contatar um controlador de domínio de logon para determinar a velocidade do link. Quando Política de Grupo é executado no modo de segundo plano ou no modo de primeiro plano assíncrono, ele continua baixando a versão mais recente das informações da política e usa uma estimativa de largura de banda para determinar limites de link lentos. (Confira a configuração da política "Configurar Política de Grupo Detecção de Link Lento" para configurar o comportamento em primeiro plano assíncrono).

O valor de link lento definido nesta configuração de política determina quanto tempo Política de Grupo aguardará uma resposta do controlador de domínio antes de relatar a velocidade do link como lenta. O padrão é 500 milissegundos.

O valor de tempo limite definido nesta configuração de política determina quanto tempo Política de Grupo aguardará uma resposta do controlador de domínio antes de determinar que não há conectividade de rede. Isso interrompe o processamento de Política de Grupo atual. Política de Grupo será executado em segundo plano na próxima vez que uma conexão com um controlador de domínio for estabelecida. Definir esse valor muito alto pode resultar em esperas mais longas para o usuário na inicialização ou logon. O padrão é 5.000 milissegundos.

  • Se você desabilitar essa configuração de política, o Política de Grupo cliente não armazenará em cache GPOs ou configurações aplicáveis que estão contidas nos GPOs. Quando Política de Grupo é executado de forma síncrona, ele baixa a versão mais recente da política da rede e usa estimativas de largura de banda para determinar limites lentos de link. (Confira a configuração da política "Configurar Política de Grupo Detecção de Link Lento" para configurar o comportamento em primeiro plano assíncrono).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableLogonOptimization
Nome Amigável Configurar o cache Política de Grupo
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableLogonOptimization
Nome do Arquivo ADMX GroupPolicy.admx

EnableLogonOptimizationOnServerSKU

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU

Essa configuração de política permite configurar Política de Grupo comportamento de cache em computadores Windows Server.

  • Se você habilitar essa configuração de política, Política de Grupo armazenar em cache as informações da política após cada sessão de processamento em segundo plano. Esse cache salva GPOs aplicáveis e as configurações contidas neles. Quando Política de Grupo é executado no modo de primeiro plano síncrono, ele se refere a esse cache, que permite que ele seja executado mais rapidamente. Quando o cache é lido, Política de Grupo tenta contatar um controlador de domínio de logon para determinar a velocidade do link. Quando Política de Grupo é executado no modo de segundo plano ou no modo de primeiro plano assíncrono, ele continua baixando a versão mais recente das informações da política e usa uma estimativa de largura de banda para determinar limites de link lentos. (Confira a configuração da política "Configurar Política de Grupo Detecção de Link Lento" para configurar o comportamento em primeiro plano assíncrono).

O valor de link lento definido nesta configuração de política determina quanto tempo Política de Grupo aguardará uma resposta do controlador de domínio antes de relatar a velocidade do link como lenta. O padrão é 500 milissegundos.

O valor de tempo limite definido nesta configuração de política determina quanto tempo Política de Grupo aguardará uma resposta do controlador de domínio antes de determinar que não há conectividade de rede. Isso interrompe o processamento de Política de Grupo atual. Política de Grupo será executado em segundo plano na próxima vez que uma conexão com um controlador de domínio for estabelecida. Definir esse valor muito alto pode resultar em esperas mais longas para o usuário na inicialização ou logon. O padrão é 5.000 milissegundos.

  • Se você desabilitar ou não configurar essa configuração de política, o Política de Grupo cliente não armazenará em cache GPOs ou configurações aplicáveis contidas nos GPOs. Quando Política de Grupo é executado de forma síncrona, ele baixa a versão mais recente da política da rede e usa estimativas de largura de banda para determinar limites lentos de link. (Confira a configuração da política "Configurar Política de Grupo Detecção de Link Lento" para configurar o comportamento em primeiro plano assíncrono).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableLogonOptimizationOnServerSKU
Nome Amigável Habilitar o cache de Política de Grupo para servidores
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableLogonOptimizationOnServerSKU
Nome do Arquivo ADMX GroupPolicy.admx

HabilitarMMX

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX

Essa política permite que os administradores de TI desativem a capacidade de vincular um telefone a um computador para continuar lendo, enviando email e outras tarefas que exigem a vinculação entre telefone e computador.

  • Se você habilitar essa configuração de política, o dispositivo Windows poderá se registrar na funcionalidade de vinculação telefone-computador e participar de Continuar em experiências de computador.

  • Se você desabilitar essa configuração de política, o dispositivo Windows não tem permissão para ser vinculado a Telefones, removerá-se da lista de dispositivos de todos os Telefones vinculados e não poderá participar de Continuar em experiências de computador.

  • Se você não configurar essa configuração de política, o comportamento padrão depende da edição do Windows. As alterações nessa política fazem efeito na reinicialização.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome HabilitarMMX
Nome Amigável Vinculação telefone-computador neste dispositivo
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableMmx
Nome do Arquivo ADMX GroupPolicy.admx

EnforcePoliciesOnly

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly

Essa configuração de política impede que os administradores visualiem ou usem Política de Grupo preferências.

Um arquivo de administração de Política de Grupo (.adm) pode conter configurações e preferências verdadeiras. As configurações verdadeiras, que são totalmente compatíveis com Política de Grupo, devem usar entradas de registro nas subchaves de registro Software\Policies ou Software\Microsoft\Windows\CurrentVersion\Policies. As preferências, que não têm suporte total, usam entradas de registro em outras subchaves.

  • Se você habilitar essa configuração de política, o comando "Mostrar Somente Políticas" será ativado e os administradores não poderão desativá-lo. Como resultado, Política de Grupo Objeto Editor exibe apenas configurações verdadeiras; as preferências não aparecem.

  • Se você desabilitar ou não configurar essa configuração de política, o comando "Mostrar Somente Políticas" será ativado por padrão, mas os administradores poderão exibir preferências desativando o comando "Mostrar Somente Políticas".

Observação

Para localizar o comando "Mostrar Somente Políticas", em Política de Grupo Objeto Editor, clique na pasta Modelos Administrativos (um deles), clique com o botão direito do mouse na mesma pasta e, em seguida, aponte para "Exibir".

No Política de Grupo Object Editor, as preferências têm um ícone vermelho para distingui-los das configurações verdadeiras, que têm um ícone azul.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnforcePoliciesOnly
Nome Amigável Impor somente políticas de exibição
Localização Configuração do usuário
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo Editor
Nome do Valor do Registro ShowPoliciesOnly
Nome do Arquivo ADMX GroupPolicy.admx

FontMitigation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation

Esse recurso de segurança fornece uma configuração global para impedir que programas carreguem fontes não confiáveis. Fontes não confiáveis são qualquer fonte instalada fora do diretório %windir%\Fonts. Esse recurso pode ser configurado para estar em 3 modos: Ativado, Desativado e Auditado. Por padrão, ele é Desativado e nenhuma fonte é bloqueada. Se você não estiver pronto para implantar esse recurso em sua organização, poderá executá-lo no modo Auditoria para ver se bloquear fontes não confiáveis causa algum problema de usabilidade ou compatibilidade.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome FontMitigation
Nome Amigável Bloqueio de fonte não confiável
Localização Configuração do Computador
Caminho Opções de mitigação do sistema >
Nome da Chave do Registro SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
Nome do Arquivo ADMX GroupPolicy.admx

GPDCOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions

Essa configuração de política determina qual controlador de domínio o objeto Editor Política de Grupo usa.

  • Se você habilitar essa configuração, poderá qual controlador de domínio é usado de acordo com estas opções:

"Use o Controlador de Domínio Primário" indica que o objeto Política de Grupo Editor leituras instantâneas e grava alterações no controlador de domínio designado como Mestre de Operações PDC para o domínio.

"Herdar de Snap-ins do Active Directory" indica que o objeto Política de Grupo Editor leituras instantâneas e grava alterações no controlador de domínio que Usuários e Computadores do Active Directory ou snap-ins de Sites e Serviços do Active Directory usam.

"Usar qualquer controlador de domínio disponível" indica que o snap-in Política de Grupo Object Editor pode ler e gravar alterações em qualquer controlador de domínio disponível.

  • Se você desabilitar essa configuração ou não configurá-la, o Política de Grupo Object Editor snap-in usará o controlador de domínio designado como O Mestre de Operações PDC para o domínio.

Observação

Para alterar o Mestre de Operações do PDC para um domínio, em Usuários e Computadores do Active Directory, clique com o botão direito do mouse em um domínio e clique em "Operations Masters".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome GPDCOptions
Nome Amigável Configurar Política de Grupo seleção do controlador de domínio
Localização Configuração do usuário
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo Editor
Nome do Arquivo ADMX GroupPolicy.admx

GPTransferRate_1

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1

Essa configuração de política define uma conexão lenta para fins de aplicação e atualização de Política de Grupo.

Se a taxa na qual os dados são transferidos do controlador de domínio que fornece uma atualização de política para os computadores desse grupo for mais lenta do que a taxa especificada por essa configuração, o sistema considerará a conexão lenta.

A resposta do sistema a uma conexão de política lenta varia entre as políticas. O programa que implementa a política pode especificar a resposta a um link lento. Além disso, as configurações de processamento de política nesta pasta permitem substituir as respostas especificadas dos programas a links lentos.

  • Se você habilitar essa configuração, poderá, na caixa "Velocidade de conexão", digitar um número decimal entre 0 e 4.294.967.200, indicando uma taxa de transferência em quilobits por segundo. Qualquer conexão mais lenta que essa taxa é considerada lenta. Se você digitar 0, todas as conexões serão consideradas rápidas.

  • Se você desabilitar essa configuração ou não configurá-la, o sistema usará o valor padrão de 500 quilobits por segundo.

Essa configuração aparece nas pastas Configuração do Computador e Configuração do Usuário. A configuração na Configuração do Computador define um link lento para políticas na pasta Configuração do Computador. A configuração na Configuração do Usuário define um link lento para configurações na pasta Configuração do Usuário.

Além disso, consulte "Não detectar conexões de rede lentas" e políticas relacionadas em Configuração de Computador\Modelos Administrativos\Sistema\Perfil de Usuário.

Observação

Se o servidor de perfil tiver conectividade IP, a configuração de velocidade de conexão será usada. Se o servidor de perfil não tiver conectividade IP, o tempo SMB será usado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome GPTransferRate_1
Nome Amigável Configurar Política de Grupo detecção lenta de link
Localização Configuração do usuário
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

GPTransferRate_2

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2

Essa configuração de política define uma conexão lenta para fins de aplicação e atualização de Política de Grupo.

Se a taxa na qual os dados são transferidos do controlador de domínio que fornece uma atualização de política para os computadores desse grupo for mais lenta do que a taxa especificada por essa configuração, o sistema considerará a conexão lenta.

A resposta do sistema a uma conexão de política lenta varia entre as políticas. O programa que implementa a política pode especificar a resposta a um link lento. Além disso, as configurações de processamento de política nesta pasta permitem substituir as respostas especificadas dos programas a links lentos.

  • Se você habilitar essa configuração, poderá, na caixa "Velocidade de conexão", digitar um número decimal entre 0 e 4.294.967.200, indicando uma taxa de transferência em quilobits por segundo. Qualquer conexão mais lenta que essa taxa é considerada lenta. Se você digitar 0, todas as conexões serão consideradas rápidas.

  • Se você desabilitar essa configuração ou não configurá-la, o sistema usará o valor padrão de 500 quilobits por segundo.

Essa configuração aparece nas pastas Configuração do Computador e Configuração do Usuário. A configuração na Configuração do Computador define um link lento para políticas na pasta Configuração do Computador. A configuração na Configuração do Usuário define um link lento para configurações na pasta Configuração do Usuário.

Além disso, consulte "Não detectar conexões de rede lentas" e políticas relacionadas em Configuração de Computador\Modelos Administrativos\Sistema\Perfil de Usuário.

Observação

Se o servidor de perfil tiver conectividade IP, a configuração de velocidade de conexão será usada. Se o servidor de perfil não tiver conectividade IP, o tempo SMB será usado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome GPTransferRate_2
Nome Amigável Configurar Política de Grupo detecção lenta de link
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

GroupPolicyRefreshRate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate

Essa configuração de política especifica com que frequência Política de Grupo para computadores é atualizado enquanto o computador está em uso (em segundo plano). Essa configuração especifica uma taxa de atualização em segundo plano apenas para Políticas de Grupo na pasta Configuração do Computador.

Além das atualizações em segundo plano, Política de Grupo para o computador sempre é atualizado quando o sistema é iniciado.

Por padrão, o computador Política de Grupo é atualizado em segundo plano a cada 90 minutos, com um deslocamento aleatório de 0 a 30 minutos.

  • Se você habilitar essa configuração, poderá especificar uma taxa de atualização de 0 a 64.800 minutos (45 dias). Se você selecionar 0 minutos, o computador tentará atualizar Política de Grupo a cada 7 segundos. No entanto, como as atualizações podem interferir no trabalho dos usuários e aumentar o tráfego de rede, intervalos de atualização muito curtos não são apropriados para a maioria das instalações.

  • Se você desabilitar essa configuração, Política de Grupo será atualizado a cada 90 minutos (o padrão). Para especificar que Política de Grupo nunca deve ser atualizado enquanto o computador estiver em uso, selecione a política "Desativar a atualização em segundo plano do Política de Grupo".

O intervalo De definir Política de Grupo atualização para a política de computadores também permite especificar quanto o intervalo de atualização real varia. Para impedir que clientes com o mesmo intervalo de atualização solicitem atualizações simultaneamente, o sistema varia o intervalo de atualização para cada cliente por um número aleatório de minutos. O número que você digita na caixa de tempo aleatória define o limite superior para o intervalo de variação. Por exemplo, se você digitar 30 minutos, o sistema selecionará uma variação de 0 a 30 minutos. Digitar um número grande estabelece um amplo intervalo e torna menos provável que as solicitações de cliente se sobreponham. No entanto, as atualizações podem ser adiadas significativamente.

Essa configuração estabelece a taxa de atualização para Política de Grupo de computador. Para definir uma taxa de atualização para políticas de usuário, use a configuração "Definir Política de Grupo intervalo de atualização para usuários" (localizada em Configuração do Usuário\Modelos Administrativos\Sistema\Política de Grupo).

Essa configuração só é usada quando a configuração "Desativar a atualização em segundo plano do Política de Grupo" não está habilitada.

Observação

Considere notificar os usuários de que sua política é atualizada periodicamente para que eles reconheçam os sinais de uma atualização de política. Quando Política de Grupo é atualizado, a área de trabalho do Windows é atualizada; ela pisca brevemente e fecha menus abertos. Além disso, as restrições impostas pelas Políticas de Grupo, como aquelas que limitam os programas que os usuários podem executar, podem interferir nas tarefas em andamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome GroupPolicyRefreshRate
Nome Amigável Definir Política de Grupo intervalo de atualização para computadores
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

GroupPolicyRefreshRateDC

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC

Essa configuração de política especifica com que frequência Política de Grupo é atualizada em controladores de domínio enquanto eles estão em execução (em segundo plano). As atualizações especificadas por essa configuração ocorrem além das atualizações executadas quando o sistema é iniciado.

Por padrão, Política de Grupo nos controladores de domínio é atualizado a cada cinco minutos.

  • Se você habilitar essa configuração, poderá especificar uma taxa de atualização de 0 a 64.800 minutos (45 dias). Se você selecionar 0 minutos, o controlador de domínio tentará atualizar Política de Grupo a cada 7 segundos. No entanto, como as atualizações podem interferir no trabalho dos usuários e aumentar o tráfego de rede, intervalos de atualização muito curtos não são apropriados para a maioria das instalações.

  • Se você desabilitar ou não configurar essa configuração, o controlador de domínio atualizará Política de Grupo a cada 5 minutos (o padrão). Para especificar que as Políticas de Grupo para usuários nunca devem ser atualizadas enquanto o computador estiver em uso, selecione a configuração "Desativar atualização em segundo plano de Política de Grupo".

Essa configuração também permite especificar quanto o intervalo de atualização real varia. Para impedir que controladores de domínio com o mesmo intervalo de atualização solicitem atualizações simultaneamente, o sistema varia o intervalo de atualização para cada controlador por um número aleatório de minutos. O número que você digita na caixa de tempo aleatória define o limite superior para o intervalo de variação. Por exemplo, se você digitar 30 minutos, o sistema selecionará uma variação de 0 a 30 minutos. Digitar um número grande estabelece um amplo intervalo e torna menos provável que as solicitações de atualização se sobreponham. No entanto, as atualizações podem ser adiadas significativamente.

Observação

Essa configuração é usada somente quando você está estabelecendo a política para um domínio, site, unidade organizacional (OU) ou grupo personalizado. Se você estiver estabelecendo a política somente para um computador local, o sistema ignorará essa configuração.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome GroupPolicyRefreshRateDC
Nome Amigável Definir Política de Grupo intervalo de atualização para controladores de domínio
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

GroupPolicyRefreshRateUser

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser

Essa configuração de política especifica a frequência com que Política de Grupo para usuários é atualizado enquanto o computador está em uso (em segundo plano). Essa configuração especifica uma taxa de atualização em segundo plano apenas para as Políticas de Grupo na pasta Configuração do Usuário.

Além das atualizações em segundo plano, o Política de Grupo para usuários é sempre atualizado quando os usuários fazem logon.

Por padrão, o Política de Grupo de usuário é atualizado em segundo plano a cada 90 minutos, com um deslocamento aleatório de 0 a 30 minutos.

  • Se você habilitar essa configuração, poderá especificar uma taxa de atualização de 0 a 64.800 minutos (45 dias). Se você selecionar 0 minutos, o computador tentará atualizar o usuário Política de Grupo a cada 7 segundos. No entanto, como as atualizações podem interferir no trabalho dos usuários e aumentar o tráfego de rede, intervalos de atualização muito curtos não são apropriados para a maioria das instalações.

  • Se você desabilitar essa configuração, o Política de Grupo de usuário será atualizado a cada 90 minutos (o padrão). Para especificar que Política de Grupo para usuários nunca devem ser atualizados enquanto o computador estiver em uso, selecione a configuração "Desativar atualização em segundo plano de Política de Grupo".

Essa configuração também permite especificar quanto o intervalo de atualização real varia. Para impedir que clientes com o mesmo intervalo de atualização solicitem atualizações simultaneamente, o sistema varia o intervalo de atualização para cada cliente por um número aleatório de minutos. O número que você digita na caixa de tempo aleatória define o limite superior para o intervalo de variação. Por exemplo, se você digitar 30 minutos, o sistema selecionará uma variação de 0 a 30 minutos. Digitar um número grande estabelece um amplo intervalo e torna menos provável que as solicitações de cliente se sobreponham. No entanto, as atualizações podem ser adiadas significativamente.

Importante

Se a configuração "Desativar atualização em segundo plano de Política de Grupo" estiver habilitada, essa configuração será ignorada.

Observação

Essa configuração estabelece a taxa de atualização para políticas de grupo de usuários. Para definir uma taxa de atualização para políticas de grupo de computadores, use a configuração "Política de Grupo intervalo de atualização para computadores" (localizada em Configuração de Computador\Modelos Administrativos\Sistema\Política de Grupo).

Dica

Considere notificar os usuários de que sua política é atualizada periodicamente para que eles reconheçam os sinais de uma atualização de política. Quando Política de Grupo é atualizado, a área de trabalho do Windows é atualizada; ela pisca brevemente e fecha menus abertos. Além disso, as restrições impostas pelas Políticas de Grupo, como aquelas que limitam os programas que um usuário pode executar, podem interferir nas tarefas em andamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome GroupPolicyRefreshRateUser
Nome Amigável Definir Política de Grupo intervalo de atualização para usuários
Localização Configuração do usuário
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

LogonScriptDelay

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay

Insira "0" para desabilitar o atraso do script de logon.

Essa configuração de política permite configurar quanto tempo o cliente Política de Grupo aguarda após o logon antes de executar scripts.

Por padrão, o cliente Política de Grupo aguarda cinco minutos antes de executar scripts de logon. Isso ajuda a criar um ambiente de área de trabalho responsivo impedindo a contenção de disco.

  • Se você habilitar essa configuração de política, Política de Grupo aguardará o tempo especificado antes de executar scripts de logon.

  • Se você desabilitar essa configuração de política, Política de Grupo executará scripts imediatamente após o logon.

  • Se você não configurar essa configuração de política, Política de Grupo aguardará cinco minutos antes de executar scripts de logon.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome LogonScriptDelay
Nome Amigável Configurar o atraso do script de logon
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableLogonScriptDelay
Nome do Arquivo ADMX GroupPolicy.admx

NewGPODisplayName

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName

Essa configuração de política permite que você defina o nome de exibição padrão para novos objetos Política de Grupo.

Essa configuração permite especificar o nome padrão para novos objetos Política de Grupo criados a partir de ferramentas de gerenciamento de Política de Grupo compatíveis com a política, incluindo a guia Política de Grupo em ferramentas do Active Directory e no navegador GPO.

O nome de exibição pode conter variáveis de ambiente e pode ter no máximo 255 caracteres.

Se essa configuração estiver desabilitada ou não configurada, o nome de exibição padrão do objeto New Política de Grupo será usado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NewGPODisplayName
Nome Amigável Definir o nome padrão para novos objetos Política de Grupo
Localização Configuração do usuário
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo Editor
Nome do Arquivo ADMX GroupPolicy.admx

NewGPOLinksDisabled

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled

Essa configuração de política permite que você crie novos links de objeto Política de Grupo no estado desabilitado.

  • Se você habilitar essa configuração, poderá criar todos os novos links de objeto Política de Grupo no estado desabilitado por padrão. Depois de configurar e testar os novos links de objeto usando uma ferramenta de gerenciamento de Política de Grupo compatível com a política, como Usuários e Computadores do Active Directory ou Sites e Serviços do Active Directory, você pode habilitar os links de objeto para uso no sistema.

  • Se você desabilitar essa configuração ou não configurá-la, novos links de objeto Política de Grupo serão criados no estado habilitado. Se você não quiser que eles sejam eficazes até que sejam configurados e testados, você deve desabilitar o link do objeto.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NewGPOLinksDisabled
Nome Amigável Create novos links de objeto Política de Grupo desabilitados por padrão
Localização Configuração do usuário
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo Editor
Nome do Valor do Registro NewGPOLinksDisabled
Nome do Arquivo ADMX GroupPolicy.admx

OnlyUseLocalAdminFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles

Essa configuração de política permite que você sempre use arquivos ADM locais para o snap-in Política de Grupo.

Por padrão, quando você edita um GPO (objeto Política de Grupo) usando o snap-in Editor objeto Política de Grupo, os arquivos do ADM são carregados desse GPO no snap-in Política de Grupo Object Editor. Isso permite que você use a mesma versão dos arquivos do ADM que foram usados para criar o GPO durante a edição desse GPO.

Isso leva ao seguinte comportamento:

  • Se você originalmente criou o GPO com, por exemplo, um sistema inglês, o GPO contém arquivos ADM em inglês.

  • Se você editar o GPO posteriormente de um sistema de idioma diferente, obterá os arquivos do ADM em inglês como estavam no GPO.

Você pode alterar esse comportamento usando essa configuração.

  • Se você habilitar essa configuração, o Política de Grupo Object Editor snap-in sempre usará arquivos ADM locais no diretório %windir%\inf ao editar GPOs.

Isso leva ao seguinte comportamento:

  • Se você tiver criado originalmente o GPO com um sistema inglês e editar o GPO com um sistema japonês, o Política de Grupo Object Editor snap-in usará os arquivos do ADM japonês local e verá o texto em japonês em Modelos Administrativos.

  • Se você desabilitar ou não configurar essa configuração, o Política de Grupo Object Editor snap-in sempre carregará todos os arquivos ADM do GPO real.

Observação

Se os ADMs necessários não estiverem todos disponíveis localmente no diretório %windir%\inf, talvez você não consiga ver todas as configurações que foram configuradas no GPO que você está editando.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome OnlyUseLocalAdminFiles
Nome Amigável Sempre use arquivos ADM locais para Editor de objeto Política de Grupo
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo
Nome do Valor do Registro OnlyUseLocalAdminFiles
Nome do Arquivo ADMX GroupPolicy.admx

ProcessMitigationOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions

Esse recurso de segurança fornece um meio de substituir as configurações de Mitigação de Mitigação de Processos individuais. Isso pode ser usado para impor uma série de políticas de segurança específicas para aplicativos. O nome do aplicativo é especificado como o nome valor, incluindo a extensão. O Valor é especificado como um campo de bits com uma série de sinalizadores em posições específicas. Os bits podem ser definidos como 0 (a configuração é forçada), 1 (a configuração é forçada) ou ? (a configuração mantém seu valor existente antes da avaliação de GPO). Os locais de bit reconhecidos são:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) Habilita a DEP (prevenção de execução de dados) para o processo filho.

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) Habilita a emulação de thunk DEP-ATL para o processo filho. A emulação de thunk de DEP-ATL faz com que o sistema intercepte falhas de NX originadas da camada de thunk da Biblioteca de Modelo Ativo (ATL).

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) Habilita a SEHOP (proteção de substituição de manipulador de exceção estruturada) para o processo filho. O SEHOP bloqueia explorações que usam a técnica de substituição de SEH (manipulador de exceção estruturada).

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) A política aslr (randomização do layout do espaço de endereço) força rebaseia à força imagens que não são compatíveis com base dinâmica agindo como se uma colisão de base de imagem tivesse acontecido no tempo de carga. Se forem necessárias realocações, as imagens que não têm uma seção de realocação base não serão carregadas.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) A política de randomização de baixo para cima, que inclui opções de randomização de pilha, faz com que um local aleatório seja usado como o endereço de usuário mais baixo.

Por exemplo, para habilitar PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE e PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON, desabilitar PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF e deixar todas as outras opções em seus valores padrão, especifique um valor de:

??????????????? 0??????? 1??????? 1

Configuração de sinalizadores não especificados aqui para qualquer valor diferente de ? resulta em um comportamento indefinido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ProcessMitigationOptions
Nome Amigável Opções de mitigação de processos
Localização Configuração do computador e do usuário
Caminho Opções de mitigação do sistema >
Nome da Chave do Registro SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
Nome do Arquivo ADMX GroupPolicy.admx

ResetDfsClientInfoDuringRefreshPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy

Habilitar essa configuração fará com que o cliente Política de Grupo se conecte ao mesmo controlador de domínio para compartilhamentos DFS que está sendo usado para o Active Directory.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ResetDfsClientInfoDuringRefreshPolicy
Nome Amigável Habilitar a sincronização do controlador de domínio do AD/DFS durante a atualização da política
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro ResetDfsClientInfoDuringRefreshPolicy
Nome do Arquivo ADMX GroupPolicy.admx

RSoPLogging

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging

Essa configuração permite habilitar ou desabilitar o log do RSoP (Conjunto Resultante de Política) em um computador cliente.

O RSoP registra informações sobre Política de Grupo configurações que foram aplicadas ao cliente. Essas informações incluem detalhes como quais Política de Grupo Objetos (GPO) foram aplicados, de onde vieram e as configurações de extensão do lado do cliente que foram incluídas.

  • Se você habilitar essa configuração, o log RSoP será desativado.

  • Se você desabilitar ou não configurar essa configuração, o log RSoP será ativado. Por padrão, o registro em log do RSoP está sempre ativado.

Observação

Para exibir as informações do RSoP registradas em um computador cliente, você pode usar o snap-in RSoP no MMC (Console de Gerenciamento da Microsoft).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RSoPLogging
Nome Amigável Desativar o conjunto resultante de log de políticas
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro RSoPLogging
Nome do Arquivo ADMX GroupPolicy.admx

SlowLinkDefaultForDirectAccess

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess

Essa configuração de política permite que um administrador defina que a conexão de Acesso Direto seja considerada uma conexão de rede rápida para fins de aplicação e atualização de Política de Grupo.

Quando Política de Grupo detecta a velocidade de largura de banda de uma conexão de Acesso Direto, às vezes, a detecção pode não fornecer nenhuma informação de velocidade de largura de banda. Se Política de Grupo detectar uma velocidade de largura de banda, Política de Grupo seguirá as regras normais para avaliar se a conexão de Acesso Direto é uma conexão de rede rápida ou lenta. Se nenhuma velocidade de largura de banda for detectada, Política de Grupo será padrão para uma conexão de rede lenta. Essa configuração de política permite ao administrador a opção de substituir o padrão para reduzir a conexão de rede e, em vez disso, padrão para usar uma conexão de rede rápida no caso de nenhuma velocidade de largura de banda de rede ser determinada.

Observação

Quando Política de Grupo detectar uma conexão de rede lenta, Política de Grupo processará apenas as extensões do lado do cliente configuradas para processamento em um link lento (conexão de rede lenta).

  • Se você habilitar essa política, quando Política de Grupo não puder determinar a velocidade de largura de banda no Acesso Direto, Política de Grupo avaliará a conexão de rede como um link rápido e processará todas as extensões do lado do cliente.

  • Se você desabilitar essa configuração ou não configurá-la, Política de Grupo avaliará a conexão de rede como um link lento e processará apenas as extensões do lado do cliente configuradas para processar em um link lento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SlowLinkDefaultForDirectAccess
Nome Amigável Configurar conexões de Acesso Direto como uma conexão de rede rápida
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro SlowLinkDefaultForDirectAccess
Nome do Arquivo ADMX GroupPolicy.admx

SlowlinkDefaultToAsync

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync

Essa política orienta Política de Grupo processamento para ignorar o processamento de qualquer extensão do lado do cliente que exija processamento síncrono (ou seja, se os computadores esperam que a rede seja totalmente inicializada durante a inicialização do computador e o logon do usuário) quando uma conexão de rede lenta é detectada.

  • Se você habilitar essa configuração de política, quando uma conexão de rede lenta é detectada, Política de Grupo processamento sempre será executado de maneira assíncrona.

Os computadores cliente não esperam que a rede seja totalmente inicializada na inicialização e logon. Os usuários existentes serão conectados usando credenciais armazenadas em cache, o que resultará em tempos de logon mais curtos. Política de Grupo será aplicado em segundo plano depois que a rede ficar disponível.

Observe que, como se trata de uma atualização em segundo plano, extensões que exigem processamento síncrono, como Instalação de Software, Redirecionamento de Pastas e extensão de preferência do Mapas de Unidade não serão aplicadas.

Observação Há duas condições que farão com que Política de Grupo sejam processadas de forma síncrona, mesmo que essa configuração de política esteja habilitada:

1 – Na primeira inicialização do computador depois que o computador cliente entrou no domínio.

2 – Se a configuração da política "Sempre aguarde a rede na inicialização e logon do computador" estiver habilitada.

  • Se você desabilitar ou não configurar essa configuração de política, detectar uma conexão de rede lenta não afetará se Política de Grupo processamento será síncrono ou assíncrono.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SlowlinkDefaultToAsync
Nome Amigável Altere Política de Grupo processamento para ser executado de forma assíncrona quando uma conexão de rede lenta for detectada.
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro SlowlinkDefaultToAsync
Nome do Arquivo ADMX GroupPolicy.admx

SyncWaitTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime

Essa configuração de política especifica quanto tempo Política de Grupo deve aguardar as notificações de disponibilidade de rede durante o processamento da política de inicialização. Se o processamento da política de inicialização for síncrono, o computador será bloqueado até que a rede esteja disponível ou o tempo de espera padrão seja atingido. Se o processamento de política de inicialização for assíncrono, o computador não será bloqueado e o processamento de políticas ocorrerá em segundo plano. Em ambos os casos, configurar essa configuração de política substitui todos os tempos de espera computados pelo sistema.

  • Se você habilitar essa configuração de política, Política de Grupo usará esse tempo máximo de espera configurado administrativamente e substituirá qualquer tempo de espera padrão ou computado pelo sistema.

  • Se você desabilitar ou não configurar essa configuração de política, Política de Grupo usará o tempo de espera padrão de 30 segundos em computadores que executam o sistema operacional Windows Vista.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SyncWaitTime
Nome Amigável Especificar o tempo de espera de processamento de política de inicialização
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

UserPolicyMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode

Essa configuração de política orienta o sistema a aplicar o conjunto de objetos Política de Grupo para o computador a qualquer usuário que faça logon em um computador afetado por essa configuração. Ele destina-se a computadores de uso especial, como aqueles em locais públicos, laboratórios e salas de aula, em que você deve modificar a configuração do usuário com base no computador que está sendo usado.

Por padrão, os objetos Política de Grupo do usuário determinam quais configurações de usuário se aplicam.

  • Se essa configuração estiver habilitada, quando um usuário fizer logon neste computador, os objetos Política de Grupo do computador determinarão qual conjunto de objetos Política de Grupo se aplica.

  • Se você habilitar essa configuração, poderá selecionar um dos seguintes modos na caixa Modo:

"Substituir" indica que as configurações de usuário definidas nos objetos Política de Grupo do computador substituem as configurações de usuário normalmente aplicadas ao usuário.

"Merge" indica que as configurações de usuário definidas nos objetos Política de Grupo do computador e as configurações de usuário normalmente aplicadas ao usuário são combinadas. Se as configurações entrarem em conflito, as configurações do usuário no Política de Grupo Objects do computador têm precedência sobre as configurações normais do usuário.

  • Se você desabilitar essa configuração ou não configurá-la, o Política de Grupo Objects do usuário determinará quais configurações de usuário se aplicam.

Observação

Essa configuração só é eficaz quando a conta do computador e a conta de usuário estão em pelo menos domínios do Windows 2000.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome UserPolicyMode
Nome Amigável Configurar o modo de processamento de loopback Política de Grupo usuário
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

Provedor de serviço da configuração de política