Partilhar via


Política CSP – Armazenamento

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

AllowDiskHealthModelUpdates

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/AllowDiskHealthModelUpdates

Permite o download de novas atualizações para parâmetros do Modelo de ML para prever falha no disco de armazenamento.

Habilitado:

Atualizações seria baixado para o Modelo de Falha de Previsão de Falha de Disco.

Desativado:

Atualizações não seria baixado para o Modelo de Falha de Previsão de Falha de Disco.

Não configurado:

O mesmo que habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permita.
1 (Padrão) Permitir.

Mapeamento de política de grupo:

Nome Valor
Nome SH_AllowDiskHealthModelUpdates
Nome Amigável Permitir o download de atualizações no modelo de previsão de falha de disco
Localização Configuração do Computador
Caminho Integridade do Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageHealth
Nome do Valor do Registro AllowDiskHealthModelUpdates
Nome do Arquivo ADMX StorageHealth.admx

AllowStorageSenseGlobal

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseGlobal

O Storage Sense pode limpo automaticamente alguns dos arquivos do usuário para liberar espaço em disco. Por padrão, o Storage Sense é ativado automaticamente quando o computador é executado em espaço em disco baixo e é definido como executado sempre que o computador é executado em pressão de armazenamento. Essa cadência pode ser alterada nas configurações de armazenamento ou definida com a política de grupo "Configurar a cadência do Storage Sense".

Habilitado:

O Storage Sense é ativado para o computador, com a cadência padrão como "durante o baixo espaço em disco livre". Os usuários não podem desabilitar o Sentido de Armazenamento, mas podem ajustar a cadência (a menos que você também configure a política de grupo "Configurar a cadência do Storage Sense").

Desativado:

O Sentido de Armazenamento está desligado do computador. Os usuários não podem habilitar o Storage Sense.

Não configurado:

Por padrão, o Storage Sense é desativado até que o usuário seja executado em espaço em disco baixo ou o usuário habilite-o manualmente. Os usuários podem configurar essa configuração nas configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Permitir.
0 (Padrão) Bloqueio.

Mapeamento de política de grupo:

Nome Valor
Nome SS_AllowStorageSenseGlobal
Nome Amigável Permitir o Sentido de Armazenamento
Localização Configuração do Computador
Caminho Sentido de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Valor do Registro AllowStorageSenseGlobal
Nome do Arquivo ADMX StorageSense.admx

AllowStorageSenseTemporaryFilesCleanup

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseTemporaryFilesCleanup

Quando o Storage Sense é executado, ele pode excluir os arquivos temporários do usuário que não estão em uso.

Se a política de grupo "Permitir Sentido de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

O Storage Sense excluirá os arquivos temporários do usuário que não estão em uso. Os usuários não podem desabilitar essa configuração nas configurações de armazenamento.

Desativado:

O Storage Sense não excluirá os arquivos temporários do usuário. Os usuários não podem habilitar essa configuração nas configurações de armazenamento.

Não configurado:

Por padrão, o Storage Sense excluirá os arquivos temporários do usuário. Os usuários podem configurar essa configuração nas configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (Padrão) Permitir.
0 Bloqueio.

Mapeamento de política de grupo:

Nome Valor
Nome SS_AllowStorageSenseTemporaryFilesCleanup
Nome Amigável Permitir a limpeza de Arquivos Temporários do Sentido de Armazenamento
Localização Configuração do Computador
Caminho Sentido de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Valor do Registro AllowStorageSenseTemporaryFilesCleanup
Nome do Arquivo ADMX StorageSense.admx

ConfigStorageSenseCloudContentDehydrationThreshold

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseCloudContentDehydrationThreshold

Quando o Storage Sense é executado, ele pode desidratar o conteúdo com backup de nuvem que não foi aberto em uma determinada quantidade de dias.

Se a política de grupo "Permitir Sentido de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

Você deve fornecer o número mínimo de dias em que um arquivo com suporte em nuvem pode permanecer aberto antes que o Storage Sense o desidrata da raiz de sincronização. Os valores com suporte são: 0 a 365.

Se você definir esse valor como zero, o Storage Sense não desidratará nenhum conteúdo com backup de nuvem. O valor padrão é 0 ou nunca desidrata o conteúdo com backup de nuvem.

Desabilitado ou não configurado:

Por padrão, o Storage Sense não desidratará nenhum conteúdo com backup de nuvem. Os usuários podem configurar essa configuração nas configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-365]
Valor Padrão 0

Mapeamento de política de grupo:

Nome Valor
Nome SS_ConfigStorageSenseCloudContentDehydrationThreshold
Nome Amigável Configurar o limite de desidratação do Conteúdo do Storage Sense Cloud
Localização Configuração do Computador
Caminho Sentido de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Arquivo ADMX StorageSense.admx

ConfigStorageSenseDownloadsCleanupThreshold

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseDownloadsCleanupThreshold

Quando o Storage Sense é executado, ele pode excluir arquivos na pasta Downloads do usuário se eles não tiverem sido abertos por mais de um determinado número de dias.

Se a política de grupo "Permitir Sentido de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

Você deve fornecer o número mínimo de dias em que um arquivo pode permanecer aberto antes que o Storage Sense o exclua da pasta Downloads. Os valores com suporte são: 0 a 365.

Se você definir esse valor como zero, o Storage Sense não excluirá arquivos na pasta Downloads do usuário. O padrão é 0 ou nunca exclui arquivos na pasta Downloads.

Desabilitado ou não configurado:

Por padrão, o Storage Sense não excluirá arquivos na pasta Downloads do usuário. Os usuários podem configurar essa configuração nas configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-365]
Valor Padrão 0

Mapeamento de política de grupo:

Nome Valor
Nome SS_ConfigStorageSenseDownloadsCleanupThreshold
Nome Amigável Configurar o limite de limpeza downloads de armazenamento de armazenamento
Localização Configuração do Computador
Caminho Sentido de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Arquivo ADMX StorageSense.admx

ConfigStorageSenseGlobalCadence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseGlobalCadence

O Storage Sense pode limpo automaticamente alguns dos arquivos do usuário para liberar espaço em disco.

Se a política de grupo "Permitir Sentido de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

Você deve fornecer a cadência de Sentido de Armazenamento desejada. As opções com suporte são: diárias, semanais, mensais e durante o baixo espaço em disco livre. O padrão é 0 (durante o baixo espaço em disco livre).

Desabilitado ou não configurado:

Por padrão, a cadência do Storage Sense é definida como "durante o baixo espaço em disco livre". Os usuários podem configurar essa configuração nas configurações de armazenamento.

Use os seguintes valores inteiros para as opções com suporte:

  • 0: durante o baixo espaço em disco livre (padrão)
  • 1:Diária
  • 7:Semanal
  • 30:Mensal

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-4294967295]
Valor Padrão 0

Mapeamento de política de grupo:

Nome Valor
Nome SS_ConfigStorageSenseGlobalCadence
Nome Amigável Configurar a cadência do Storage Sense
Localização Configuração do Computador
Caminho Sentido de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Arquivo ADMX StorageSense.admx

ConfigStorageSenseRecycleBinCleanupThreshold

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseRecycleBinCleanupThreshold

Quando o Gerenciador de Armazenamento é executado, ele pode excluir arquivos na Lixeira do usuário se eles estiverem lá por uma determinada quantidade de dias.

Se a política de grupo "Permitir Sentido de Armazenamento" estiver desabilitada, essa política não terá nenhum efeito.

Habilitado:

Você deve fornecer o limite de idade mínima (em dias) de um arquivo na Lixeira antes que o Storage Sense o exclua. Os valores com suporte são: 0 a 365.

Se você definir esse valor como zero, o Storage Sense não excluirá arquivos na Lixeira do usuário. O valor padrão é 30 dias.

Desabilitado ou não configurado:

Por padrão, o Storage Sense excluirá arquivos na Lixeira do usuário que estão lá há mais de 30 dias. Os usuários podem configurar essa configuração nas configurações de armazenamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-365]
Valor Padrão 30

Mapeamento de política de grupo:

Nome Valor
Nome SS_ConfigStorageSenseRecycleBinCleanupThreshold
Nome Amigável Configurar o limite de limpeza da lixeira de sentido de armazenamento
Localização Configuração do Computador
Caminho Sentido de Armazenamento do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\StorageSense
Nome do Arquivo ADMX StorageSense.admx

EnhancedStorageDevices

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/EnhancedStorageDevices

Essa configuração de política configura se o Windows ativará ou não um dispositivo de Armazenamento Aprimorado.

  • Se você habilitar essa configuração de política, o Windows não ativará dispositivos de Armazenamento Aprimorado não ativados.

  • Se você desabilitar ou não configurar essa configuração de política, o Windows ativará dispositivos de Armazenamento Aprimorado não ativados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome TCGSecurityActivationDisabled
Nome Amigável Não permitir que o Windows ative dispositivos de Armazenamento Aprimorado
Localização Configuração do Computador
Caminho Acesso ao armazenamento aprimorado do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\EnhancedStorageDevices
Nome do Valor do Registro TCGSecurityActivationDisabled
Nome do Arquivo ADMX EnhancedStorage.admx

RemovableDiskDenyWriteAccess

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/RemovableDiskDenyWriteAccess

Essa configuração de política nega o acesso de gravação a discos removíveis.

  • Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não configurar essa configuração de política, o acesso de gravação será permitido a essa classe de armazenamento removível.

Observação

Para exigir que os usuários escrevam dados no armazenamento protegido pelo BitLocker, habilite a configuração de política "Negar acesso de gravação a unidades não protegidas pelo BitLocker", que está localizada em "Configuração do Computador\Modelos Administrativos\Componentes do Windows\BitLocker Drive Encryption\Unidades de Dados Removíveis".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome RemovableDisks_DenyWrite_Access_2
Nome Amigável Discos Removíveis: negar acesso à gravação
Localização Configuração do Computador
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
Nome do Arquivo ADMX RemovableStorage.admx

WPDDevicesDenyReadAccessPerDevice

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerDevice

Essa configuração de política nega o acesso de leitura a discos removíveis, que podem incluir players de mídia, telefones celulares, displays auxiliares e dispositivos CE.

  • Se você habilitar essa configuração de política, o acesso de leitura será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não configurar essa configuração de política, o acesso de leitura será permitido a essa classe de armazenamento removível.

Essa política faz a imposição sobre os seguintes protocolos que são usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:

  • Protocolo de Transferência de Imagem (PTP) por USB, IP e Bluetooth.
  • Protocolo de Transferência de Mídia (MTP) por USB, IP e Bluetooth.
  • MsC (Classe de Armazenamento em Massa) por USB.

Observação

A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome WPDDevices_DenyRead_Access_2
Nome Amigável Dispositivos WPD: negar acesso de leitura
Localização Configuração do Computador
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
Nome do Valor do Registro Deny_Read
Nome do Arquivo ADMX RemovableStorage.admx

WPDDevicesDenyReadAccessPerUser

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerUser

Essa configuração de política nega o acesso de leitura a discos removíveis, que podem incluir players de mídia, telefones celulares, displays auxiliares e dispositivos CE.

  • Se você habilitar essa configuração de política, o acesso de leitura será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não configurar essa configuração de política, o acesso de leitura será permitido a essa classe de armazenamento removível.

Essa política faz a imposição sobre os seguintes protocolos que são usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:

  • Protocolo de Transferência de Imagem (PTP) por USB, IP e Bluetooth.
  • Protocolo de Transferência de Mídia (MTP) por USB, IP e Bluetooth.
  • MsC (Classe de Armazenamento em Massa) por USB.

Observação

A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome WPDDevices_DenyRead_Access_1
Nome Amigável Dispositivos WPD: negar acesso de leitura
Localização Configuração do usuário
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
Nome do Valor do Registro Deny_Read
Nome do Arquivo ADMX RemovableStorage.admx

WPDDevicesDenyWriteAccessPerDevice

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerDevice

Essa configuração de política nega o acesso de gravação a discos removíveis, que podem incluir players de mídia, telefones celulares, displays auxiliares e dispositivos CE.

  • Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não configurar essa configuração de política, o acesso de gravação será permitido a essa classe de armazenamento removível.

Essa política faz a imposição sobre os seguintes protocolos que são usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:

  • Protocolo de Transferência de Imagem (PTP) por USB, IP e Bluetooth.
  • Protocolo de Transferência de Mídia (MTP) por USB, IP e Bluetooth.
  • MsC (Classe de Armazenamento em Massa) por USB.

Observação

A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome WPDDevices_DenyWrite_Access_2
Nome Amigável Dispositivos WPD: negar acesso à gravação
Localização Configuração do Computador
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
Nome do Valor do Registro Deny_Write
Nome do Arquivo ADMX RemovableStorage.admx

WPDDevicesDenyWriteAccessPerUser

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerUser

Essa configuração de política nega o acesso de gravação a discos removíveis, que podem incluir players de mídia, telefones celulares, displays auxiliares e dispositivos CE.

  • Se você habilitar essa configuração de política, o acesso de gravação será negado a essa classe de armazenamento removível.

  • Se você desabilitar ou não configurar essa configuração de política, o acesso de gravação será permitido a essa classe de armazenamento removível.

Essa política faz a imposição sobre os seguintes protocolos que são usados pela maioria dos dispositivos portáteis, por exemplo, móvel/IOS/Android:

  • Protocolo de Transferência de Imagem (PTP) por USB, IP e Bluetooth.
  • Protocolo de Transferência de Mídia (MTP) por USB, IP e Bluetooth.
  • MsC (Classe de Armazenamento em Massa) por USB.

Observação

A política WPD não é uma política confiável para armazenamento removível. Você não pode usar a política WPD para bloquear totalmente o armazenamento removível. Por exemplo, se um usuário inserir uma unidade USB em um dispositivo com uma política WPD, a política poderá bloquear PTP ou MTP, mas o usuário ainda poderá navegar pela unidade no Windows Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome WPDDevices_DenyWrite_Access_1
Nome Amigável Dispositivos WPD: negar acesso à gravação
Localização Configuração do usuário
Caminho Acesso ao armazenamento removível do sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
Nome do Valor do Registro Deny_Write
Nome do Arquivo ADMX RemovableStorage.admx

Provedor de serviço da configuração de política