Поділитися через


Керування для Power Automate настільних комп’ютерів

Ви можете використовувати реєстр Windows, щоб контролювати, хто і що може робити з Power Automate робочим столом.

Увага!

Неправильна зміна параметрів реєстру Windows може спричинити серйозні проблеми, які можуть перешкоджати правильному завантаженню комп’ютера. Корпорація Майкрософт не може гарантувати, що будь-які проблеми, пов’язані з налаштуванням параметрів реєстру, можуть бути вирішені. Ви можете змінювати ці налаштування на свій страх і ризик. Ми настійно рекомендуємо створити резервну копію реєстру Windows, перш ніж продовжити.

Нотатка

Якщо розділ реєстру відсутній у реєстрі Windows, спочатку створіть його, а потім додайте значення реєстру.

Заборонити користувачам вручну оновлювати Power Automate дані для настільних комп’ютерів

Ви можете використовувати наведений нижче запис реєстру, щоб заборонити користувачам вручну оновлювати Power Automate робочий стіл і отримувати сповіщення про оновлення.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл DisableOptionalUpdates (ВимкнутиOptionalUpdates) DWORD

Цінність

  • 1. Користувачі не можуть вручну оновити Power Automate дані для настільних комп’ютерів.

Заборонити користувачам доступ Power Automate до комп’ютера за допомогою певних типів облікових записів

Нотатка

Встановлення будь-якого значення, відмінного від 1, або не встановлення значення взагалі, у наведених нижче розділах реєстру дозволить користувачам увійти до Power Automate системи на робочому столі. Якщо для всіх наведених нижче розділів реєстру встановлено значення 1, користувачі не зможуть увійти в Power Automate систему для настільних комп’ютерів за допомогою будь-якого типу облікового запису.

Заборона доступу користувачів Power Automate до робочого стола за допомогою облікових записів Microsoft

Ви можете використовувати наведений нижче запис реєстру, щоб заборонити користувачам входити в Power Automate систему для настільних комп’ютерів за допомогою облікового запису Microsoft.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл RestrictMSAAccountsSignIns DWORD

Цінність

  • 1. Користувачі не можуть увійти в Power Automate систему за допомогою свого облікового запису Microsoft.

Заборонити користувачам доступ Power Automate до комп’ютера за допомогою робочих або навчальних облікових записів

Ви можете скористатися наведеним нижче записом реєстру, щоб заборонити користувачам входити в Power Automate систему для настільних комп’ютерів за допомогою свого робочого або навчального облікового запису без плану для кожного користувача з відповідною ліцензією RPA.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл RestrictNoLicenseOrgIDAccountsSignIns DWORD

Цінність

  • 1. Користувачі не можуть увійти в Power Automate систему за допомогою свого робочого або навчального облікового запису без плану для кожного користувача з відповідною ліцензією RPA.

Заборонити користувачам доступ Power Automate до комп’ютера за допомогою робочих чи навчальних облікових записів або преміум-облікових записів організації

Ви можете використовувати наведений нижче запис реєстру, щоб заборонити користувачам входити в Power Automate систему на комп’ютері за допомогою своїх робочих або навчальних облікових записів або облікових записів преміум-класу організації.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл RestrictOrgIDAccountsSignIns DWORD

Цінність

  • 1. Користувачі не можуть увійти в Power Automate систему, використовуючи свій робочий чи навчальний обліковий запис або обліковий запис організації Premium.

Обмежити доступ до Power Automate робочого столу

Щоб обмежити доступ до Power Automate робочого столу на робочій станції з Windows 10 або Windows 11, скористайтеся App locker.

Налаштуйте Power Automate для настільних комп’ютерів використання Web Account Manager (WAM) як резервного методу входу

За замовчуванням Power Automate для настільних комп’ютерів використовується Web Account Manager (WAM) для автентифікації користувача. Якщо виникають будь-які помилки входу, він використовує Internet Explorer клієнт як резервний метод.

Ви можете використовувати наведений нижче запис реєстру, щоб настроїти Power Automate для входу на робочий стіл за допомогою диспетчера веб-облікових записів Windows (WAM) як резервного методу входу.

Нотатка

Для старіших версій для Power Automate настільних комп’ютерів до версії 2.41 цей запис реєстру налаштовує Power Automate вхід на робочий стіл за допомогою диспетчера веб-облікових записів (WAM) як основного методу входу.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл ВикористанняMsalWindowsBroker DWORD

Значення

  • 1: Power Automate for desktop автентифікує користувачів, використовуючи функцію WAM як резервний метод входу.

Налаштуйте Power Automate для комп’ютера перевірку відкликаних сертифікатів

Сертифікати забезпечують безпеку ваших підключень до онлайнових джерел даних. За допомогою наведеного нижче запису реєстру можна настроїти рівень перевірки сертифікатів на основі стану відомостей про відкликання сертифікатів.

Нотатка

Типовою конфігурацією, коли не встановлено жодного запису реєстру, є Базова перевірка.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл\Глобальний СертифікатВідкликанняПеревірити DWORD

Значення

  • 0: Без перевірки - Power Automate for desktop не перевіряє дані щодо відкликання. Всі дійсні сертифікати пропускаються.
  • 1: Базова перевірка (за замовчуванням) — Power Automate для стільниці відхиляє лише сертифікати, які було відкликано. Сертифікати без інформації про відкликання допускаються. Це важливо для деяких організацій, які мають корпоративні проксі-сервіси.
  • 2: Комплексна перевірка – Power Automate для робочого столу відхиляє як відкликані сертифікати, так і сертифікати без відомостей про відкликання.

Надання користувачам дозволу на вибір організації в Power Automate розділі «Для настільних комп’ютерів»

Ви можете використовувати наведений нижче запис реєстру, щоб дозволити користувачам вибрати впорядковану організацію для настільних Power Automate комп’ютерів.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл EnableOrganizationPicker String

Значення

  • "isEnabled":1: Користувачі, які ввійшли в обліковий запис, можуть вибрати організацію за допомогою параметра Змінити організацію на Power Automate консолі для настільних комп’ютерів.

  • "isEnabled":0: користувачі, які ввійшли в обліковий запис, не можуть вибрати організацію за своїм бажанням, а параметр "Змінити організацію " вимкнено.

  • "organizationList":[OrgIDs] (наприклад, organizationList:["10z677m8-l4v6-9cm5-c6n6-r1747rp5338k","86d487j7-y1t2-9gk7-k7n2-x5079jq4619r"]): організації з указаними ідентифікаторами доступні для підключення під час входу.

  • "selectOrganizationFromListIsEnabled":1: Power Automate for desktop намагається з’єднатися з кожною з організацій, вказаних у значенні organizationList , по порядку, під час входу.

  • "selectOrganizationFromListIsEnabled":0: Вказаний список у значенні organizationList не враховується під час входу.

Нотатка

Значення "isEnabled" не пов’язані зі значеннями organizationList і selectOrganizationFromListIsEnabled . Значення isEnabled визначають, чи доступний параметр Змінити організацію для користувачів, які ввійшли в обліковий запис, тоді як значення organizationList і selectOrganizationFromListIsEnabled визначають організації, до яких Power Automate для настільних комп’ютерів намагається підключитися автоматично під час входу.

Налаштування Power Automate для підключення робочого столу до регіону

За допомогою наведеного нижче запису реєстру можна встановити регіон, до якого користувачі підключатимуться за замовчуванням під час входу.

Нотатка

Значення 0 і 1 застосовуються до старіших версій Power Automate для настільних комп’ютерів, до версії 2.41.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл Хмара DWORD

Цінність

  • 0: Користувач може вибрати регіон для підключення за допомогою іншої опції на екрані входу.
  • 1. Користувач автоматично підключається до першого доступного регіону, в якому він зареєстрований.
  • 2. Користувач підключається до глобального загальнодоступного регіону.
  • 3. Користувач підключається до регіону Перської затоки уряду США.
  • 4. Користувач підключається до урядового GCC High регіону США.
  • 5. Користувач підключається до регіону Міністерства оборони США.
  • 6. Користувач підключається до регіону Китай (яким керує 21Vianet).

Налаштування Power Automate для взаємодії робочого столу з корпоративним проксі-сервером

ІТ-адміністратори можуть встановити наведений нижче розділ реєстру, щоб налаштувати взаємодію Power Automate з корпоративним проксі-сервером.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл ProxyServer String

Цінність

  • ProxyAddress:Port (наприклад): https://myproxy.com:3128 налаштований проксі-сервер і порт замінюють проксі-сервер і порт, налаштовані у Windows.

Налаштуйте Power Automate для робочого столу, щоб обійти корпоративний проксі-сервер

ІТ-адміністратори можуть встановити наступний розділ реєстру, щоб налаштувати Power Automate обхід корпоративного проксі-сервера.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл ВимкнутиWindowsProxy DWORD

Цінність

  • 1: Power Automate для робочого столу не дотримується налаштувань проксі-сервера Windows, і проксі-сервер обходить трафік Power Automate.

Налаштуйте Power Automate автентифікацію на робочому столі на корпоративному проксі-сервері за допомогою облікових даних поточного користувача

ІТ-адміністратори можуть установити наведений нижче розділ реєстру, щоб налаштувати спосіб Power Automate автентифікації за допомогою корпоративного проксі-сервера.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл UseDefaultProxyCredentials DWORD

Цінність

  • 1: Power Automate Для робочого столу автентифікація на корпоративному проксі-сервері за допомогою облікових даних поточного користувача.

Налаштуйте Power Automate для робочого столу автентифікацію на корпоративному проксі-сервері за допомогою облікових даних Windows

ІТ-адміністратори можуть настроїти наведений нижче розділ реєстру для використання Power Automate загальних облікових даних із диспетчера облікових даних Windows для автентифікації на корпоративному проксі-сервері.

Нотатка

Щоб використовувати цей розділ реєстру, необхідно спочатку налаштувати адресу та порт проксі-сервера за допомогою розділу реєстру ProxyServer .

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл ProxyNetworkCredentialsKey String

Цінність

  • Інтернет-адреса або мережева адреса: значення інтернет-адреси або мережевої адреси загального запису облікового запису Windows.

Налаштуйте Power Automate для робочого столу, щоб обійти набір адрес під час взаємодії з корпоративним проксі-сервером

ІТ-адміністратори можуть встановити наступний розділ реєстру для налаштування списку IP-адрес, які обходять під час Power Automate взаємодії з корпоративним проксі-сервером.

Нотатка

Щоб використовувати цей розділ реєстру, необхідно спочатку налаштувати адресу та порт проксі-сервера за допомогою розділу реєстру ProxyServer .

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл ProxyBypassList String

Цінність

  • Адреса1,Адреса2 (наприклад): 192.168.1.1, 10.10.10.* список адрес, які потрібно обійти.

Настроювання необов’язкового збирання даних про використання діагностики для Power Automate настільних комп’ютерів

За допомогою наведеного нижче запису реєстру можна ввімкнути або вимкнути збирання необов’язкових діагностичних даних про використання в Power Automate розділі Для настільних комп’ютерів.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\WOW6432Node\Microsoft\Power Automate Desktop\LogShipper AllowOptionalDataCollection DWORD

Цінність

  • 0: Power Automate Для настільних комп’ютерів не збиратиме необов’язкові дані про використання діагностики.
  • 1: Power Automate Для настільного комп’ютера збирає необов’язкові дані про використання діагностики.

Заборонити Power Automate робочим комп’ютерам робити знімки вікон для журналів дій у разі помилки

Ви можете скористатися наведеним нижче записом реєстру, щоб заборонити Power Automate робочому столу робити знімок екрана для журналів дій, коли під час запуску потоку виникає помилка.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл\Глобальний DisableScreenshotCaptureOnError DWORD

Цінність

  • 1: Power Automate Для робочого столу не робитиме знімок екрана для журналів дій, коли під час запуску потоку виникає помилка.

Заборонити Power Automate для настільних комп’ютерів завантажувати журнали дій після виконання потоку робочого столу

Ви можете використовувати наведений нижче запис реєстру, щоб заборонити Power Automate для робочого столу завантажувати детальні журнали за кожну дію для відповідного запуску історії виконання ланцюжка після виконання потоку на робочому столі.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл\Глобальний DisableFlowExecutionActionLogging DWORD

Цінність

  • 1: Power Automate Для робочого столу не завантажуватиме детальні журнали дій для відповідного запуску історії виконання ланцюжка.

Настроювання або вимкнення журналів потоків робочого столу для кожного середовища (попередній перегляд)

Перегляньте статтю Налаштування журналів потоків робочого столу (попередній перегляд).

Налаштування Power Automate параметрів сповіщень на робочому столі

За допомогою наведеного нижче запису реєстру можна настроїти відображення Power Automate сповіщень і відомостей про моніторинг на робочому столі.

Вулик Клавіша Ім'я Ввести
HKEY_CURRENT_USER ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл Тип сповіщень DWORD

Цінність

  • 1: Power Automate Для робочого столу відображає сповіщення через вікно моніторингу потоку.
  • 2: Power Automate для робочого столу використовує вбудовані сповіщення Windows.
  • 3: Power Automate Для робочого столу не відображає сповіщення.

Налаштуйте Power Automate діалогове вікно підтвердження на робочому столі під час виклику ланцюжків за допомогою URL або ярлика на робочому столі

Ви можете використовувати наведений нижче запис реєстру, щоб налаштувати поведінку діалогового вікна підтвердження під час виклику ланцюжків за допомогою URL-адреси або ярлика на робочому столі.

Вулик Клавіша Ім'я Ввести
HKEY_CURRENT_USER ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл EnableAskBeforeRunningAFlowExternally DWORD

Цінність

  • 0: Power Automate for desktop не відображає діалогове вікно підтвердження під час виклику потоків за допомогою URL-адреси або ярлика на робочому столі. Змінити цю опцію користувач може через налаштування консолі.

Налаштуйте Power Automate десктоп для виклику ланцюжків за допомогою URL-адреси або ярлика на робочому столі

За допомогою наведеного нижче запису реєстру можна застосувати діалогове вікно підтвердження або вимкнути потоки виклику за допомогою URL-адреси або ярлика на робочому столі.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл ConfigureExternalRuns DWORD

Цінність

  • 1: Power Automate for desktop завжди відображає діалогове вікно підтвердження під час виклику потоків за допомогою URL-адреси або ярлика на робочому столі. Користувачам заборонено змінювати цю опцію в налаштуваннях консолі.
  • 2. Користувачам заборонено викликати ланцюжки за допомогою URL-адреси або ярлика на робочому столі.

Налаштуйте Power Automate для робочого столу, щоб зберегти деталі виконання потоку

Ви можете використовувати наведений нижче запис реєстру, щоб налаштувати Power Automate робочий стіл, щоб зберігати журнали подробиць запуску потоку в локальній папці.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл KeepRunDefinitionFilesCopy DWORD

Цінність

  • 1: Power Automate Для робочого столу створює копію файлу RunDefinition.json , запобігаючи очищенню деталей запуску локального потоку.

Налаштуйте Power Automate для стільниці, щоб запобігти очищенню ланцюжка даних про виконання дії

За допомогою наведеного нижче запису в реєстрі можна настроїти очищення журналів дій локального потоку.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл\Глобальний DisableRunFilesCleanup DWORD

Цінність

  • 1. Деталі дії Flow run, що зберігаються у файлі Actions.log , не видаляються з локального диска після завершення запуску.

Запобігання Power Automate запуску потоків для настільних комп’ютерів, що містять хмарні з’єднувачі

Ви можете використовувати наступний запис реєстру, щоб відключити виконання потоків, що містять хмарні конектори.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл\Глобальний ВимкнутиCloudConnectors DWORD

Цінність

  • 1. Апарат не може запускати потоки робочого столу, що містять хмарні з’єднувачі. Повідомлення про помилку інформує користувачів про обмеження.

Удосконалення засобу виправлення Power Automate неполадок

Ви можете скористатися наведеним нижче записом реєстру, щоб дозволити використання функції докладного ведення журналу в засобі виправлення неполадок.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл AllowVerboseLogging DWORD

Цінність

  • 1: Функція докладного ведення журналу буде доступна для використання за допомогою засобу усунення несправностей для Power Automate настільних комп’ютерів.

Увімкнення докладного стану журналювання для Power Automate настільних комп’ютерів

Ви можете скористатися наведеним нижче записом реєстру, щоб увімкнути докладний стан журналювання для Power Automate робочого стола.

Вулик Клавіша Ім'я Ввести
HKEY_CURRENT_USER ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\Microsoft\Power Automate Робочий стіл UseVerboseLogging DWORD

Цінність

  • 1: Докладний стан журналювання буде ввімкнено для Power Automate робочого столу.

Дозвольте користувачам зареєструвати свій комп’ютер в іншому клієнті в Power Automate програмі machine-runtime

Нотатка

Цей запис у реєстрі стосується Power Automate версії настільного комп’ютера 2.24 і новішої.

За допомогою наведеного нижче запису в реєстрі можна дозволити реєстрацію апарата клієнтам, які відрізняються від клієнта, до якого приєдналася Microsoft Entra машина.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\WOW6432Вузол\Microsoft\Power Automate Робочий стіл\Реєстрація ДозволенареєстраціяОрендарі String

Цінність

  • "AllowedRegistrationTenants": (наприклад: 3EF1D993-CBD4-4DEA-A50E-939AEDB23F21,5B19777D-814C-43F3-9317-CDBAD0846ED8) Клієнти з указаними ідентифікаторами можуть використовуватися під час реєстрації машини.

Дозвольте користувачам реєструвати свій комп’ютер у будь-якого клієнта в Power Automate програмі machine-runtime

Нотатка

Цей запис у реєстрі стосується Power Automate версії настільного комп’ютера 2.24 і новішої.

За допомогою наведеного нижче запису в реєстрі можна дозволити реєстрацію апаратів будь-якому клієнту.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\WOW6432Вузол\Microsoft\Power Automate Робочий стіл\Реєстрація AllowRegisterOutsideOfAADJoinedTenant DWORD

Цінність

  • 1. Машини можуть бути зареєстровані у будь-якого орендаря.

Дозвольте користувачам перемикати реєстрацію свого комп’ютера на інший клієнт у Power Automate програмі machine-runtime

Нотатка

Цей запис у реєстрі стосується Power Automate версії настільного комп’ютера 2.24 і новішої.

За допомогою наведеного нижче запису в реєстрі можна дозволити реєстрацію апарата іншому клієнту.

Вулик Клавіша Ім'я Ввести
HKEY_LOCAL_MACHINE ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ\WOW6432Вузол\Microsoft\Power Automate Робочий стіл\Реєстрація AllowTenantSwitching DWORD

Цінність

  • 1. Реєстрація машини може переключитися на іншого орендаря.

Заборонити користувачам використовувати можливість генеративних відповідей другого пілота

Щоб ваші користувачі не могли використовувати функцію генеративних відповідей другого пілота, Power Platform адміністратори вимкнули довідку Copilot у Power Automate настройках Bing у Power Platform центрі адміністрування.

Як адміністратор, Power Platform ви можете заборонити користувачам надсилати відгуки до корпорації Майкрософт, вимкнувши параметр клієнта disableSurveyFeed. Дізнайтеся більше про перегляд і налаштування параметрів клієнта тут:

Забороніть своїм користувачам використовувати будь-які можливості другого пілота

Щоб заборонити користувачам використовувати будь-які можливості copilot, зверніться до служби підтримки клієнтів Microsoft, щоб вимкнути всі функції copilot у вашому клієнті. Більше інформації: Отримати допомогу + підтримку

Див. також