IT 管理员 - 使用 OneDrive 策略控制同步设置

本文介绍管理员可以使用 组策略 或使用 Microsoft Intune 中的管理模板配置的 OneDrive 组策略对象 (GPO) 。 可以使用本文中的注册表项信息确认设置是否已启用。

注意

如果你不是 IT 管理员,请参阅使用 Windows 中的新 OneDrive 同步应用同步文件,了解有关 OneDrive 同步设置的信息。

使用组策略管理 OneDrive

  1. 安装适用于 Windows 的 OneDrive 同步应用。 (有关正在发布的内部版本和下载内部版本的信息,请参阅 发行说明。) 安装同步应用会下载 .adml 和 .admx 文件。

  2. 浏览到 %localappdata%\Microsoft\OneDrive\\*BuildNumber*\adm\台计算机同步应用 的 (根据操作系统) ) 体系结构浏览到 %ProgramFiles(x86)%\Microsoft OneDrive\BuildNumber\adm\%ProgramFiles%\Microsoft OneDrive\BuildNumber\adm\ (语言的子文件夹,如有必要, (其中 BuildNumber 是“ 关于” 选项卡) 下的“同步应用设置”中显示的数字。

    OneDrive 安装目录中的 ADM 文件夹

  3. 复制 .adml 和 .admx 文件。

  4. 将 .admx 文件粘贴到域的中央存储中( \\\\*domain*\sysvol\domain\Policies\PolicyDefinitions (其中 domain 是域名,例如 corp.contoso.com) ),将 .adml 文件粘贴到相应的语言子文件夹中,例如 en-us。 如果 PolicyDefinitions 文件夹不存在,请参阅如何在 Windows 中创建和管理组策略管理模板的中央存储,或使用下面的本地策略存储%windir%\policydefinitions

  5. 运行远程服务器管理工具,在域控制器或 Windows 计算机上配置设置。

  6. 将 GPO 链接到 Active Directory 容器 (站点、域或组织单位) 。 有关详细信息,请参阅将组策略对象链接到 Active Directory 容器

  7. 使用安全筛选来缩小设置范围。 默认情况下,设置应用于与其关联的容器内的所有用户和计算机对象。不过,可使用安全筛选将策略的应用范围缩小到一部分用户或计算机。 有关详细信息,请参阅 筛选 GPO 的范围

    OneDrive GPO 通过在域中的计算机上设置注册表项来工作。

    • 当你启用或禁用设置时,域中计算机上的相应注册表项也会随之更新。 如果稍后将设置更改回“ 未配置”,则不会修改相应的注册表项,并且更改不会生效。 配置设置后,继续将其设置为 “已启用 ”或 “已禁用”。

      • 写入注册表项的位置已更新。 使用最新文件时,可能会删除先前设置的注册表项。

按字符串 ID 显示的策略列表

计算机配置策略

在“计算机配置\策略\管理模板\OneDrive”下,导航到 “计算机配置 > 策略”。

组策略管理编辑器中的计算机配置策略

允许 OneDrive 在文件夹同步只读中禁用 Windows 权限继承

适用于:组策略、Intune

此设置允许 OneDrive 同步应用可以删除在用户电脑上同步的只读文件夹中的所有继承权限。 这种对继承权限的删除提高了同步应用在同步对其具有只读权限的文件夹时的性能。

为用户启用此设置不会更改其查看或编辑 SharePoint 中内容的权限。

不建议为不同步只读内容的用户设置此策略。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"PermitDisablePermissionInheritance"=dword:00000001

仅允许同步特定组织的 OneDrive 帐户

适用于:组策略、Intune

此设置通过指定允许的租户 ID 列表来阻止用户将文件轻松上传至其他组织。

如果启用此设置,如果用户尝试从不允许的组织添加帐户,则会出现错误。 如果用户已添加此帐户,文件会停止同步。

要输入租户 ID,请在“选项”框中选择“显示”。

此策略设置以下注册表项:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive\AllowTenantList] "1111-2222-3333-4444"

(其中,“1111-2222-3333-4444”是租户 ID)。

此设置的优先级高于策略“阻止同步特定组织的 OneDrive 帐户”。 不要同时启用这两个设置。

允许用户联系 Microsoft 以获取反馈和支持

适用于:组策略、Intune

此设置指定用户是否可以通过应用中的用户体验联系 Microsoft。

如果启用或未配置此设置,则用户可以使用 OneDrive 应用中的体验直接联系 Microsoft 以获取反馈和支持。

如果禁用此设置,用户将无法联系 Microsoft 以获取应用中的支持、反馈或建议。 用户仍有权访问帮助内容和自助式工具。

启用此策略将设置以下注册表项值:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"EnableSendFeedback"=dword:00000001

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"EnableSurveyCampaigns"=dword:00000001

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"EnableContactSupport"=dword:00000001

将任何值设置为 0 可禁用该特定功能。

在 OneDrive 中预配已知文件夹时,始终使用用户的 Windows 显示语言

适用于:组策略、Intune

注意

也可以在“用户配置”下配置此策略。

将 Windows 已知文件夹移动到 OneDrive 时,默认情况下会以用户的 Windows 显示语言预配它们,除非用户设置了其他首选语言。 此设置允许覆盖用户的首选语言设置。 它适用于“已知文件夹移动”设置 (“ 无提示将 Windows 已知文件夹移动到 OneDrive ”和“ 提示用户将 Windows 已知文件夹移动到 OneDrive) ”。

如果启用此设置,则即使用户设置了不同的首选语言,也将使用用户的 Windows 显示语言预配已知文件夹。

如果禁用或未配置此设置,并且用户设置了首选语言,则将使用该语言在 OneDrive 中预配其已知文件夹。

此策略可以在 HKLM) (计算机配置或 HKCU) (用户配置下部署。 该设置适用于配置它的任何位置。 启用此策略会将以下注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KfmForceWindowsDisplayLanguage"=dword:00000001

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive]"KfmForceWindowsDisplayLanguage"=dword:00000001

用户磁盘空间不足时阻止文件下载

适用于:组策略、Intune

使用此设置,你可以指定最小的可用磁盘空间量,并阻止 OneDrive 同步应用 (OneDrive.exe) 在用户的磁盘空间少于此数量时下载文件。

系统会提示用户选择相应的选项以帮助释放空间。

启用此策略会将下面的注册表项值设置为介于 0 和 10240000 之间的数字:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive] "MinDiskSpaceLimitInMB"=dword:00000000

阻止同步特定组织的 OneDrive 帐户

适用于:组策略、Intune

通过此设置,可指定阻止的租户 ID 列表来阻止用户将文件上传至其他组织。

如果启用此设置,用户在尝试从被阻止的组织添加帐户时将收到错误。 如果用户已添加此帐户,文件会停止同步。

要输入租户 ID,请在“选项”框中选择“显示”。

此策略设置以下注册表项:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive\BlockTenantList] "1111-2222-3333-4444"

(其中,“1111-2222-3333-4444”是租户 ID)。

如果启用“ 仅允许同步特定组织的 OneDrive 帐户 ”设置,则此设置不起作用。 不要同时启用这两个设置。

将同步客户端配置为绕过 Web 代理检测

适用于:组策略

此设置控制 OneDrive 同步客户端是否执行 Web 代理检测。

如果启用此设置,同步客户端将不会执行 Web 代理检测,而是尝试直接连接到需要与之通信的 Internet Web 终结点。 这相当于没有配置 Web 代理设置,也没有自动代理脚本。

如果禁用或未配置此设置,同步客户端将检测网络上是否配置了 Web 代理,如果已配置,则使用它。

有关详细信息,请参阅 在 Windows 中配置代理服务器设置

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"IgnoreWebProxy"=dword:00000001

将已同步的团队网站文件转换为仅联机文件

适用于:组策略、Intune

启用 OneDrive 文件随选 时,通过此设置将同步的 SharePoint 文件转换为仅联机文件。 如果有多台电脑同步同一团队网站,那么启用此设置有助于最大限度地减少网络流量和本地存储空间使用。

如果启用此设置,当前同步的团队网站中的文件会默认更改为仅联机文件。 团队网站中稍后添加或更新的文件也会下载为仅联机文件。 若要使用此设置,计算机必须运行版本 1709) 或更高版本Windows 10 Fall Creators Update (,并且必须启用 OneDrive 文件随选。 此功能未为本地 SharePoint 网站启用。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DehydrateSyncedTeamSites"=dword:00000001

有关查询和设置文件和文件夹状态的信息,请参阅查询和设置 Files On-Demand 状态

为 OneDrive 启用自动上传带宽管理功能

适用于:组策略、Intune

此设置仅允许 OneDrive 同步应用 (OneDrive.exe) 在未使用的带宽可用时在后台上传数据。 它会阻止同步应用干扰正在使用网络的其他应用。 此设置由 Windows LEDBAT(低额外延迟后台传输)协议提供支持。 当 LEDBAT 检测到延迟增加(表明其他 TCP 连接正在消耗带宽)时,同步应用会减少自身的使用量以防止干扰。 当网络延迟再次减少且带宽释放时,同步应用会提高上传速率并消耗未使用的带宽。

如果启用此设置,则同步应用上传速率会根据带宽可用性 自动调整 ,用户将无法更改。

如果未配置此设置,用户可以选择将上传速率限制为固定值 (以 KB/秒) 为单位,或将其设置为 自动调整

重要

如果启用或禁用此设置,然后将其更改回 “未配置”,则上一个配置将保持有效。 建议启用此设置,而不是将 同步应用上传速度限制为固定速率。 不应同时启用这两个设置。 如果在同一设备上同时启用了同步应用上传速率,则此设置将替代将 同步应用上传速率限制为吞吐量的百分比

启用此策略会将下面的注册表项值设置为 1:

[HKLM\Software\Policies\Microsoft\OneDrive]"EnableAutomaticUploadBandwidthManagement"=dword:00000001

启用 OpenID Connect (OIDC) 身份验证,以便使用 OneDrive 同步 应用程序同步本地 SharePoint 服务器 中的内容

适用于:组策略

此设置允许 OneDrive 同步 应用 (OneDrive.exe) 使用 OpenID Connect (OIDC) 身份验证(如果服务器支持)对本地 SharePoint 服务器 的请求进行身份验证。 若要使用此设置,还必须启用 “指定 SharePoint 服务器 URL 和组织名称”。 此设置仅影响 OneDrive for Business 同步功能。 它不会影响在 SharePoint Online 中同步团队网站。

如果启用此设置,则可以选择以下两个选项之一:

  • 禁用 OIDC 身份验证:即使服务器支持,同步应用也不会尝试使用 OIDC 身份验证。
  • 启用 OIDC 身份验证:如果服务器支持,同步应用将尝试使用 OIDC 身份验证。

如果禁用或未配置此设置,同步应用将尝试使用服务器支持的旧网络身份验证方案。

启用此策略会设置下面的注册表项:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"SharePointOnPremOIDC"=dword:00000001

为 OneDrive 启用同步运行状况报告

适用于:组策略、Intune

此策略允许 OneDrive 同步应用报告同步管理同步报告中包含的设备和运行状况数据。

如果启用此设置,OneDrive 同步应用将报告要包含在管理同步报告中的设备和运行状况数据。 必须在要从中获取报表的设备上启用此设置。

如果禁用或未配置此设置,则 OneDrive 同步应用设备和运行状况数据将不会显示在管理员报告中。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"EnableSyncAdminReports"=dword:00000001

排除上传特定类型的文件

适用于:组策略、Intune

通过此设置可以输入关键字,以阻止 OneDrive 同步应用 (OneDrive.exe) 将某些文件上传到 OneDrive 或 SharePoint。 可以输入完整名称,如“setup.exe”,或使用星号 (*) 作为通配符来表示一系列字符,如 *.pst。 关键字不区分大小写。

注意

OneDrive 同步 应用不会同步.tmp和 .ini 文件。

如果启用此设置,同步应用不会上传匹配指定关键字的新文件。 跳过的文件不会显示错误,且文件仍保留在本地 OneDrive 文件夹中。

注意

此设置将仅阻止匹配规范的文件。 它不适用于重命名以匹配指定关键字的现有文件。 此外,还会阻止在同步文件夹中创建且命名以匹配指定关键字的新文件。此外,也不会阻止在同步文件夹中创建,且命名匹配指定关键字的新文件。

在文件资源管理器中,文件的“状态”列中显示“已从同步中排除”图标。 启用此设置后,必须重启 OneDrive 同步应用,该设置才能生效。

文件资源管理器中的“从同步中排除” 图标

“OneDrive 活动中心”中还将显示一条消息,说明文件未同步的原因。

注意

用户仍可在 Web 浏览器中浏览到其 OneDrive,以上传已从其本地 OneDrive 文件夹中排除的文件。 我们建议用户在执行此上传后删除本地文件,因为在同一文件夹中具有相同名称的文件将导致与跳过的文件的同步冲突。

如果禁用或未配置此设置,则将上传所有同步文件夹中所有受支持的文件。

启用此策略会创建以下路径中的字符串列表:

HKLM\SOFTWARE\Policies\Microsoft\OneDrive\EnableODIgnoreListFromGPO

注意

此设置为你提供的灵活性高于管理中心中的阻止同步特定文件类型设置。 此外,使用此设置,用户不会看到排除文件的错误。 此设置不支持上传被排除的 Office 文件。 支持所有其他文件类型。

排除上传特定类型的文件夹

适用于:组策略

通过此设置,可以输入完整的文件夹名称,以防止 OneDrive 同步 应用 (OneDrive.exe) 将匹配的文件夹上传到 OneDrive 或 SharePoint。 文件夹名称匹配不区分大小写。 例如,输入“PowerShell”以排除名为“PowerShell”的文件夹。 不支持通配符。

如果启用此设置,同步应用将不会上传与指定名称匹配的新文件夹。 在现有匹配文件夹中创建的新文件也不会上传。 已跳过的文件夹未显示任何错误,文件夹仍保留在本地 OneDrive 文件夹中。

重要

此设置不会从 OneDrive 或 SharePoint 追溯删除文件夹或其现有内容。 不支持将已同步的文件移动到排除的文件夹中。

启用或更改此设置后,必须重启 OneDrive 同步应用,该设置才能生效。

如果禁用或未配置此设置,同步应用将上传所有支持的文件夹。 移除排除项可能会导致开始上传匹配的本地内容。 在删除规则之前,请查看本地内容。

启用此策略会创建以下路径中的字符串列表:

HKLM\SOFTWARE\Policies\Microsoft\OneDrive\EnableODIgnoreFolderListFromGPO

卸载时硬删除文件夹快捷方式的内容

适用于:组策略

此设置确定同步客户端在遇到请求卸载文件夹快捷方式 (通过“向 OneDrive 添加快捷方式”添加到 OneDrive 的文件夹时的行为 ) 。

如果启用此设置,则在收到卸载文件夹快捷方式时,同步客户端将硬删除该文件夹的所有内容。

如果禁用或未配置此设置,默认情况下,同步会将卸载文件夹的内容移动到回收站。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"AddedFolderHardDeleteOnUnmount"=dword:00000001

当用户失去对文件夹的权限时,硬删除文件夹快捷方式的内容

适用于:组策略

当用户失去对文件夹快捷方式的权限时,同步客户端的行为 (通过“向 OneDrive 添加快捷方式”添加到 OneDrive ) 。

如果启用此设置,当同步客户端检测到用户已失去对文件夹快捷方式的权限时,同步客户端将硬删除该文件夹和文件夹本身的所有内容。

如果禁用或未配置此设置,默认情况下,同步将文件夹标记为错误文件夹并提示用户将其删除。 用户确认删除后,文件夹的内容将移至回收站。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"AddedFolderUnmountOnPermissionsLoss"=dword:00000001

隐藏“从所有位置移除已删除文件”提醒

适用于:组策略、Intune

当用户从同步位置删除本地文件时,将显示一条警告消息,显示该文件将无法再在用户的所有设备和 Web 上使用。 此设置允许隐藏警告消息。

如果启用此设置,则用户在本地删除文件时将不会看到已 删除文件到处删除的提醒 。 (当用户从已同步的团队网站中删除文件时,此提醒称为"删除的文件给所有人"。)

如果禁用或未配置此设置,则提醒将一直显示,直到用户选择“ 不再显示此提醒”。

启用此策略将以下注册表项值设置为 1: HKLM\SOFTWARE\Policies\Microsoft\OneDrive\DisableFirstDeleteDialog =dword:00000001

隐藏提示用户使用现有凭据登录到 OneDrive 同步应用的 toast 和活动中心通知

适用于:组策略、Intune

此设置确定在设备上检测到 Microsoft 帐户 (MSA) 时是否提示用户同步其使用者文件。

如果启用此设置,则系统不会提示用户使用其 MSA 登录并同步其使用者文件。 用户仍可手动配置其使用者帐户以同步其 OneDrive 使用者文件。 启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableNewAccountDetection"=dword:00000001

如果禁用或未配置此设置,系统将提示用户使用其 MSA 登录并同步其使用者文件。

将同步应用上传速率限制为吞吐量的一定百分比

适用于:组策略、Intune

使用此设置,你可以指定 OneDrive 同步应用可用于上传文件的计算机上传吞吐量的百分比,以此平衡计算机上不同上传任务的性能。 通过将此吞吐量设置为百分比,同步应用可以同时响应吞吐量的增加和减少。 设置的百分比越低,上传文件的速度越慢。 建议设置不小于 50% 的值。 同步应用会定期上传(没有一分钟限制),然后降低至设定的上传百分比。 此模式允许小文件快速上传,同时防止大型上传主导计算机的上传吞吐量。 建议在推出将 Windows 已知文件夹以无提示方式移动到 OneDrive“提示用户将 Windows 已知文件夹移动到 OneDrive”时启用此设置,以控制上传已知文件夹内容产生的网络影响。

上传吞吐量计算

注意

由于 Internet 服务提供商 (ISP) 可能使用的流量限制机制不同,同步应用检测到的最大吞吐量值有时可能高于或低于预期。 有关估计同步所需的网络带宽的信息,请参阅 OneDrive 同步应用的网络利用率规划

如果启用此设置并在“ 带宽 ”框中输入 10 到 99) 之间的百分比 (,则计算机将使用你在将文件上传到 OneDrive 时指定的上载吞吐量百分比,用户无法更改它。

启用此策略会将以下注册表项设置为以下示例中所述的值:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"AutomaticUploadBandwidthPercentage"=dword:00000032

上一个注册表项将上传吞吐量百分比设置为 50,使用十六进制值 50(即 00000032)。

如果禁用或不配置此设置,用户可以选择将上传速率限制为固定值 (以 KB/秒) 为单位,或将其设置为 自动调整,这将上传速率设置为吞吐量的 70%。 有关最终用户体验的信息,请参阅更改 OneDrive 同步应用上传或下载速率

重要

如果启用或禁用此设置,然后将其更改回 “未配置”,则上一个配置仍然有效。 建议启用此设置,而不是将 同步应用上传速度限制为固定速率来 限制上传速率。 不应同时启用这两个设置。

阻止同步应用使用现有凭据自动登录用户

适用于:组策略、Intune

此设置确定同步客户端是否可以自动登录。

如果启用此设置,将阻止同步使用 Microsoft 应用程序可用的现有 Microsoft Entra 凭据自动登录。

如果禁用或未配置此设置,同步将自动登录。

启用此策略会设置下面的注册表项:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableAutoConfig"=dword:value

其中值为位掩码:

  • 1= 阻止使用 Microsoft Entra ID (AAD) 凭据自动登录
  • 2 = 阻止使用 Microsoft 帐户 (MSA) 凭据自动登录
  • 3 = 阻止使用 AAD 和 MSA 凭据自动登录

在用户登录前阻止同步应用生成网络流量

适用于:组策略、Intune

通过此设置,可以阻止 OneDrive 同步 应用 (OneDrive.exe) 生成网络流量 (检查更新) 直到用户登录 OneDrive 或开始在其计算机上同步文件为止。

如果你启用此设置,用户必须先在其计算机上登录 OneDrive 同步应用,或选择同步计算机上的 OneDrive 或 SharePoint 文件,然后同步应用才能自动启动。

如果禁用或未配置此设置,则 OneDrive 同步应用将在用户登录 Windows 时自动启动。

重要

如果启用或禁用此设置,然后将其更改回 “未配置”,则上一个配置仍然有效。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"PreventNetworkTrafficPreUserSignIn"=dword:00000001

阻止组织中的用户在 OneDrive 网页版中启用脱机模式

适用于:组策略

默认情况下,脱机模式为 OneDrive 网页版用户打开。 如果启用此策略,将为设备上的所有用户禁用 OneDrive 网页版中的脱机模式。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableOfflineMode"="dword:1"

若要为组织的用户重新启用 OneDrive 网页版中的脱机模式,请将以下注册表项值设置为 0:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableOfflineMode"="dword:0"

防止组织中的用户在 OneDrive 网页版中为从其他组织共享的库和文件夹启用脱机模式

适用于:组策略

启用此设置可防止组织中的用户为从其他组织共享的库和文件夹启用脱机模式。 (通过在计算机上输入值 1) 启用该设置后,其他组织共享的库和文件夹在 OneDrive 网页版中使用时将无法选择启用脱机模式。 通过输入值 0) 禁用设置 (,以允许用户在使用从其他组织共享的库和文件夹时在 OneDrive 网页版中启用或禁用脱机模式。

防止组织中的用户在 OneDrive 网页版中为从具有以下功能的其他组织共享的库和文件夹启用脱机模式:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableOfflineModeForExternalLibraries"="dword:1"

在 OneDrive 网页版中为从具有以下功能的其他组织共享的库和文件夹重新启用脱机模式:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"DisableOfflineModeForExternalLibraries"="dword:0"

阻止用户远程提取文件

注意

已从 OneDrive 管理模板文件 (ADMX/ADML) 中删除此设置,因为获取文件功能于 2020 年 7 月 31 日弃用。

阻止用户将 Windows 已知文件夹移动到 OneDrive

适用于:组策略、Intune

此设置可阻止用户将“文档”、“图片”和“桌面”文件夹移到任何 OneDrive 帐户中。

注意

在已加入域的电脑上,已阻止将已知文件夹移到个人 OneDrive 帐户。

如果启用此设置,用户不会看到保护重要文件夹的窗口提示,且“管理备份”命令处于禁用状态。 如果用户已移动其已知文件夹,这些文件夹中的文件仍保留在 OneDrive 中。 要将已知文件夹重定向回用户的设备,请选择“ ”。 如果已 启用“提示用户将 Windows 已知文件夹移动到 OneDrive ”或“无 提示将 Windows 已知文件夹移动到 OneDrive”,则此设置不会生效。

如果禁用或未配置此设置,则用户可以选择移动其已知文件夹。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMBlockOptIn"=dword:00000001

若要将已知文件夹重定向到用户的设备并启用此策略,请设置以下注册表项值 2:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMBlockOptIn"=dword:00000002

注意

此策略的注册表值名称 (KFMBlockOptIn) 与策略名称 (BlockKnownFolderMove) 不同。 验证是否应用了此策略时,请在注册表中查找 KFMBlockOptIn

阻止用户将其 Windows 已知文件夹重定向到电脑

适用于:组策略、Intune

此设置强制用户将“文档”、“图片”和“桌面”文件夹定向到 OneDrive。

如果启用此设置,则“设置重要文件夹保护”窗口中的“停止保护”按钮处于禁用状态,且用户会在尝试停止同步已知文件夹时看到错误消息。

如果禁用或未配置此设置,则用户可以选择将其已知文件夹重定向回其电脑。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMBlockOptOut"=dword:00000001

防止用户同步从其他组织共享的库和文件夹

适用于:组策略、Intune

通过 OneDrive 同步应用的 B2B 同步功能,组织中的用户可同步其他组织与之共享的 OneDrive 和 SharePoint 库及文件夹。 有关详细信息,请参阅 B2B 同步

启用此设置可防止组织中的用户使用 B2B 同步。 (通过在计算机上输入值 1) 启用该设置后,同步应用将不会同步从其他组织共享的库和文件夹。 通过输入值 0) ,将设置修改为禁用状态 (,以还原用户的 B2B 同步功能。

阻止与以下 B2B 同步:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive] "BlockExternalSync"=dword:1

恢复与以下 B2B 同步:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive] "BlockExternalSync"=dword:0

提示用户在删除共享内容时确认

适用于:组策略、Intune

删除多个用户有权访问的本地同步文件时,将显示一个对话框,通知用户其他用户将不再有权访问该内容,并要求他们在 OneDrive 完成联机删除之前确认操作。 确认后,在短时间内删除其他共享内容不会触发其他确认。 其他内容将继续同步。启用此设置可防止用户隐藏确认对话框。 每次用户删除共享内容时,都需要进行他们的确认,然后才能为所有在线用户删除该项目。 禁用此设置后,不会显示删除确认消息。 删除操作将立即在云中进行。

启用此策略会将以下注册表项设置为以下示例中所示的值:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"SharedContentDeleteConfirmation"=dword:1

提示用户将 Windows 已知文件夹移动到 OneDrive

适用于:组策略、Intune

此设置将显示一个窗口,提示用户将“文档”、“图片”和“桌面”文件夹移动到 OneDrive。

如果启用此设置并提供租户 ID,要同步 OneDrive 的用户会在登录时看到上述窗口。 如果用户关闭此窗口,活动中心内会显示提醒通知,直到用户移动其全部已知文件夹为止。 如果用户已将其已知文件夹重定向到其他 OneDrive 帐户,系统将提示他们将文件夹定向到你组织的帐户, (保留现有文件) 。

如果禁用或未配置此设置,则不会显示提示用户保护其重要文件夹的窗口。

启用此策略会将以下注册表项设置为以下示例中所示的值:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMOptInWithWizard"="1111-2222-3333-4444"

(其中,“1111-2222-3333-4444”是租户 ID)。

有关信息和建议,请参阅将 Windows 已知文件夹重定向和移动到 OneDrive。

当用户在其本地计算机上删除多个 OneDrive 文件时提示用户

适用于:组策略、Intune

此策略设置了用户可以从本地 OneDrive 文件夹中删除的文件数阈值,超过此阈值就会通知用户这些文件还会从云中删除。

启用此策略时,如果用户从本地计算机上的 OneDrive 中删除的文件数超过指定数量,他们将看到通知。 用户可以选择继续删除云文件或恢复本地文件。

注意

即使启用此策略,如果用户已选中之前通知中的“始终删除文件”复选框,或者已清除“OneDrive 同步应用设置中的”在云中删除许多文件时通知我“复选框,用户也不会收到通知。

如果禁用此策略,则当用户删除本地计算机上的大量 OneDrive 文件时,将不会收到通知。

如果未配置此策略,则用户在短时间内删除超过 200 个文件时将看到通知。

启用此策略将下面的注册表项值设置为介于 0 和 100000 之间的数字:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"LocalMassDeleteFileDeleteThreshold"

要求用户确认大型删除操作

适用于:组策略、Intune

此设置使用户确认他们想要在删除大量同步文件时删除云中的文件。

如果启用此设置,则在用户删除大量同步文件时会始终显示警告。 如果用户未在 7 天内确认删除操作,则不会删除文件。

如果禁用或未配置此设置,则用户可以选择隐藏警告,并始终删除云中的文件。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"ForcedLocalMassDeleteDetection"=dword:00000001

为 OneDrive 文件夹设置自定义名称

适用于:组策略

此设置允许你在用户的计算机上自定义本地 OneDrive 同步根文件夹名称。 默认情况下,文件夹名称为 OneDrive - {organization name}。  缩短此名称会增加嵌套文件夹和文件的可用路径长度。

如果启用此设置并提供自定义文件夹名称,则 OneDrive 将在为新用户创建同步根文件夹时使用该名称。 已在同步的用户需要取消链接并重新链接其帐户,更改才会生效。  

如果禁用此设置,文件夹名称还原为 OneDrive - {organization name}。 使用自定义文件夹名称的用户需要 取消链接并重新链接其帐户 ,更改才能生效。

如果未配置此设置,将使用默认文件夹名称。

若要配置设置,请在 “选项” 框中选择 “显示”,在 “值名称 ”字段中输入租户 ID,然后在 “值 ”字段中输入自定义文件夹名称。

启用此策略会将以下注册表项设置为以下示例中所示的值:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive\CustomSyncRootFolderName] "TenantID"="CustomFolderName"

最佳做法

  • 对于新用户,请在设置 OneDrive 之前更改同步根文件夹名称,这样用户无需取消链接并重新链接其帐户。 

  • 对于现有用户,用户需要 取消关联并重新关联其帐户。 为避免文件重复,用户应按照以下步骤操作。

    • 转到 OneDrive设置 ,然后单击 “管理备份” 按钮。 单击 “停止备份”并选择保存文件的位置。 选择“ 仅在 OneDrive 中 ”选项**.**

    • 然后,用户必须取消链接其 OneDrive 帐户,然后才能设置新的本地 OneDrive 同步根文件夹名称。 

    • 设置新的本地 OneDrive 同步根文件夹名称后,用户必须重新链接其帐户,并且可以在重新登录其 OneDrive 帐户时启动备份。 

  • 使用尽可能少的字符,以尽量减少遇到最大路径错误的可能性。  

  • 若要进一步缩短本地路径长度,请自定义 OneDrive 文件夹的默认位置: 设置 OneDrive 文件夹的默认位置

重要

  • 必须至少提供一个字符作为自定义文件夹名称。
  • 自定义文件夹名称不能为“OneDrive”。 
  • 完整的OneDrive 同步根文件夹路径 (例如, C:\Users\{alias}\OneDrive - {organization name}) 不能超过 120 个字符。
  • 自定义文件夹名称不能包含对 Windows 文件夹无效的字符。 有关不受支持的字符的列表,请参阅无效字符。

设置可自动下载的用户 OneDrive 的最大大小

适用于:组策略、Intune

此设置用于在未启用 OneDrive 文件随选 的设备上使用 Windows 凭据将用户无提示登录到 OneDrive 同步应用。 如果用户的 OneDrive 超过指定阈值(以 MB 为单位),系统会提示用户选择要同步的文件夹,然后 OneDrive 同步应用 (OneDrive.exe) 才会下载文件。

要输入租户 ID 和大小上限(0-4294967295,以 MB 为单位),请在“选项”框中选择“显示”。 默认值为 500

启用此策略会设置下面的注册表项:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive\DiskSpaceCheckThresholdMB]"1111-2222-3333-4444"=dword:0005000

其中,“1111-2222-3333-4444”是 租户 ID ,“0005000”将阈值设置为“5000 MB”。

设置同步应用更新通道

适用于:组策略、Intune

我们通过三个圈向公众发布OneDrive 同步应用 (OneDrive.exe) 更新 - 首先是预览体验成员,然后是生产,最后是延期。 此设置使你能够为组织中的用户指定圈。 启用此设置并选择圈时,用户无法更改它。

“预览体验成员圈”用户收到的内部版本可让他们预览 OneDrive 即将推出的新功能。

“生产圈”用户会在最新功能可用时获得这些功能。 此环是默认环。

“延期圈”用户最后会获得新功能、bug 修复和性能改进。 借助此通道,可从内部网络位置部署更新并控制部署时间(限于 60 天内)。

重要

建议在 IT 部门中选择几位人员作为早期采用者,以加入“预览体验成员圈”并尽早获得功能。 建议将组织中的其他人保留在默认的“生产圈”中,以确保他们及时收到 bug 修复和新功能。 查看有关配置同步应用的所有建议。

如果禁用或未配置此设置,则用户可以加入 Windows 预览体验计划Office 预览体验计划 ,以获取“预览体验成员圈”上的更新。

启用此策略会设置下面的注册表项:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"GPOSetUpdateRing"=dword:0000000X

为预览体验成员设置值 4 ,为生产设置 值 5 ,为延迟设置值 0 。 如果将此设置对于生产配置为 5 ,对于延迟配置为 0 ,则同步应用中的“在 发布前获取 OneDrive 预览体验成员预览版更新 ”复选框不会显示在“ 设置 > 关于 ”选项卡上。

有关每个圈中当前可用的版本的详细信息,请参阅 发行说明。 有关更新通道以及同步应用如何检查更新的详细信息,请参阅 OneDrive 同步应用更新过程

将 Windows 已知文件夹以无提示方式移动到 OneDrive

适用于:组策略、Intune

使用此设置,无需任何用户交互,即可将用户的“文档”、“图片”和/或“桌面”文件夹重定向并移动到 OneDrive。

注意

建议为现有设备和新设备部署无提示策略,同时将现有设备的部署限制为每天 1,000 台设备,每周不超过 4,000 台设备。 还建议结合使用此设置和提示用户将 Windows 已知文件夹移动到 OneDrive。 如果静默移动已知文件夹未成功,系统将提示用户更正错误并继续。 查看有关配置同步应用的所有建议。

可以一次移动所有文件夹,也可以选择要移动的文件夹。 移动文件夹后,即使清除该文件夹的复选框,此策略也不会再次影响该文件夹。

如果你启用此设置并提供租户 ID,可选择是否在重定向文件夹后向用户显示通知。 如果禁用或未配置此设置,则用户的已知文件夹不会以无提示方式重定向到 OneDrive。

启用此策略会设置下面的注册表项:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptIn"="1111-2222-3333-4444"

其中,“1111-2222-3333-4444”表示 租户 ID 的字符串值。

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInWithNotification"=dword:00000001

将此值设置为 1 会在成功重定向后显示通知。

如果未设置以下任何策略,则默认策略会将桌面、文档和图片 () 的所有文件夹移动到 OneDrive 中。 如果要指定要移动的文件夹,则可以设置以下策略的任意组合:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInDesktop"=dword:00000001:将此值设置为 1 将移动“桌面”文件夹。

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInDocuments"=dword:00000001:将此值设置为 1 将移动“文档”文件夹。

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"KFMSilentOptInPictures"=dword:00000001:将此值设置为 1 将移动“图片”文件夹。

重要

组策略对象 用户配置>管理模板桌面>>禁止用户手动重定向 配置文件文件夹必须设置为禁用未配置。 如果设置为 “启用”,文件夹不会移动到 OneDrive。

有关详细信息,请参阅将 Windows 已知文件夹重定向和移动到 OneDrive。

让客户使用 Windows 凭据以无提示方式登录 OneDrive 同步应用

适用于:组策略、Intune

重要

Microsoft MSAL) 身份验证 (在通过 预SilentAccountConfig配同步用户时自动启用,因此无需单独启用它。

使用用户的 Windows 凭据静默登录用户到 OneDrive 同步应用”功能适用于已加入 Microsoft Entra ID 的计算机。

如果启用此设置,则在已加入 Microsoft Entra ID 的电脑上登录的用户无需输入其帐户凭据即可设置同步应用。 用户仍将看到 OneDrive 安装程序,以便他们可以选择要同步的文件夹并更改其 OneDrive 文件夹的位置。 如果用户使用的是先前的 OneDrive for Business 同步应用 (Groove.exe),则新的同步应用将尝试接管先前应用上的用户 OneDrive 同步任务,并保留用户的同步设置。 此设置经常与 设置可以在没有 OneDrive 文件随选 的电脑上自动下载的用户 OneDrive 的最大大小 设置 OneDrive 文件夹的默认位置

重要

建议在配置同步应用时启用 "静默帐户配置"。 查看有关配置同步应用的所有建议。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"SilentAccountConfig"=dword:00000001

有关此功能的详细信息,包括故障排除步骤,请参阅 无提示配置用户帐户。 如果你对此功能有反馈或遇到任何问题,请告诉我们。 先右键单击通知区域中的 OneDrive 图标,再选择“报告问题”。 请对任何反馈添加“SilentConfig”标记,这样反馈就会直接发送给负责此功能的工程师。

指定 SharePoint 服务器 URL 和组织名称

适用于:组策略、Intune

此设置适用于具有 SharePoint Server 2019 的客户。 有关将新的 OneDrive 同步应用与 SharePoint Server 2019 配合使用的信息,请参阅配置与新的 OneDrive 同步应用的同步

为 OIDC 的 Entra 应用程序指定应用程序 ID URI

适用于:组策略

此设置允许你为 OIDC 的 Entra 应用程序指定应用程序 ID URI(如果它不同于 SharePoint 服务器 URL)。 若要使用此设置,还必须启用启用 OpenID Connect (OIDC) 身份验证,才能使用 OneDrive 同步 应用程序同步本地 SharePoint 服务器 中的内容。 此设置仅影响 OneDrive for Business 同步功能。 它不会影响在 SharePoint Online 中同步团队网站。

如果启用此设置并提供应用程序 ID URI,则此值将用于对 SharePoint 服务器 的请求。

如果禁用或不配置此设置,则 SharePoint 服务器 URL 将改为用作应用程序 ID URI。

启用此策略会设置下面的注册表项:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"SharePointOnPremApplicationIdUri"="your-application-id-uri"

在混合环境中指定 OneDrive 位置

适用于:组策略、Intune

此设置适用于具有 SharePoint Server 2019 的客户。 有关将新的 OneDrive 同步应用与 SharePoint Server 2019 配合使用的信息,请参阅配置与新的 OneDrive 同步应用的同步

使用 OneDrive 文件随选

适用于:组策略、Intune

通过此设置,你可以控制是否为组织启用 OneDrive 文件随选OneDrive 文件随选 可帮助节省用户计算机上的存储空间,并将同步对网络的影响降至最低。该功能适用于运行 Windows 10 Fall Creators Update (版本 1709 或更高版本的用户) 。 更多相关信息,请参阅 通过适用于 Windows 10 的 OneDrive 文件按需节省磁盘空间

重要

建议保持启用 OneDrive 文件随选查看有关配置同步应用的所有建议。

如果你启用此设置,则设置同步应用的新用户会默认在文件资源管理器中看到仅联机文件。 打开文件前,不会下载文件内容。 如果禁用此设置,则 Windows 10 用户的同步行为与以前版本的 Windows 用户相同,并且无法打开 OneDrive 文件随选。 如果未配置此设置,则用户可以打开或关闭 OneDrive 文件随选 选项。

启用此策略会将下面的注册表项值设置为 1:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive]"FilesOnDemandEnabled"=dword:00000001

满足 Windows 和 OneDrive 同步应用要求,但仍看不到“设置”中提供的 OneDrive 文件随选 选项? 确保服务“Windows 云Files筛选器驱动程序”启动类型设置为 2 (AUTO_START) 。 启用此功能会将下面的注册表项值设置为 2:

[HKLM\SYSTEM\CurrentControlSet\Services\CldFlt]"Start"=dword:00000002

向磁盘空间不足的用户发出警告

适用于:组策略、Intune

通过此设置,可指定最小的可用磁盘空间量,并在 OneDrive 同步应用 (OneDrive.exe) 下载会导致用户的磁盘容量小于此数量的文件时向用户发出警告。 系统会提示用户选择相应的选项以帮助释放空间。

启用此策略会将下面的注册表项值设置为介于 0 和 10240000 之间的数字:

[HKLM\SOFTWARE\Policies\Microsoft\OneDrive] "WarningMinDiskSpaceLimitInMB"=dword:00000000

用户配置策略

用户配置策略位于 User Configuration\Policies\Administrative Templates\OneDrive 下。

组策略管理编辑器中的 OneDrive 设置

配置要自动同步的团队网站库

适用于:组策略、Intune

注意

也可以在“计算机配置”下配置此策略。

通过此设置,可指定 SharePoint 团队网站库在用户下次登录到 OneDrive 同步应用 (OneDrive.exe) 后的 8 小时时段内自动同步以帮助分配网络负载。 若要使用此设置,计算机必须运行版本 1709) 或更高版本Windows 10 Fall Creators Update (,并且必须启用 OneDrive 文件随选。 此功能未为本地 SharePoint 网站启用。

重要

出于性能原因,建议不要对具有超过 5,000 个文件或文件夹的库启用此设置。 不要对拥有 1,000 多台设备的同一库启用此设置。

如果启用此设置,则 OneDrive 同步应用会在用户下次登录时自动同步你指定为仅联机文件的库的内容。 用户无法停止同步库。

如果禁用此设置,则对于新用户来说,不会自动同步未指定的团队网站库。 现有用户可以选择停止同步库,但库不会自动停止同步。

若要配置设置,请在“ 选项 ”框中选择“ 显示”,在 “值名称 ”字段中输入用于标识库的友好名称,然后在 “值 ”字段中输入整个库 ID (tenantId=xxx&siteId=xxx&webId=xxx&listId=xxx&webUrl=httpsxxx&version=1) 。

若要查找库 ID,请在 Microsoft 365 中以全局管理员或 SharePoint 管理员身份登录,浏览到库,然后选择 “同步”。在“ 开始同步 ”对话框中,选择“ 复制库 ID ”链接。

“同步准备就绪”对话框

此复制字符串中的特殊字符采用 Unicode,并且必须根据下表将其转换为 ASCII。

查找 替换
%2D -
%7B {
%7D }
%3A :
%2F /
%2E .

或者,可以在 PowerShell 中运行以下命令,将"复制的字符串"替换为库 ID:

[uri]::UnescapeDataString("Copied String")

启用此策略将使用复制的库 ID 中的整个 URL 设置以下注册表项:

[HKCU\Software\Policies\Microsoft\OneDrive\TenantAutoMount]"LibraryName"="LibraryID"

在使用按流量计费的网络时继续同步

适用于:组策略、Intune

此设置使你能够在设备连接至计费网络时关闭自动暂停功能。

如果启用此设置,则在设备位于计费网络上时会继续同步。 OneDrive 不会自动暂停同步。

如果禁用或未配置此设置,则在检测到按流量计费的网络时同步将自动暂停,并显示通知。 若要不暂停,请在通知中选择“继续同步”。 如果同步已暂停,若要恢复同步,请选择任务栏通知区域中的 OneDrive 云图标,然后选择活动中心顶部的警报。

启用此策略会将下面的注册表项值设置为 1:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive] "DisablePauseOnMeteredNetwork"=dword:00000001

在设备打开省电模式时继续同步

适用于:组策略、Intune

此设置使你能够为已打开节电模式的设备关闭自动暂停功能。

如果启用此设置,则在用户打开节电模式时会继续同步。 OneDrive 不会自动暂停同步。

如果禁用或未配置此设置,则在检测到节电模式时同步会自动暂停,并显示一条通知。 若要不暂停,请在通知中选择“继续同步”。 如果同步已暂停,若要恢复同步,请选择任务栏通知区域中的 OneDrive 云图标,然后选择活动中心顶部的警报。

启用此策略会将下面的注册表项值设置为 1:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive] "DisablePauseOnBatterySaver"=dword:00000001

部署 限制从 Office 组策略移动已知文件夹

适用于:组策略、Intune

“限制从 Office 移动已知文件夹” (“从 Office 限制 KFM) 组策略 允许管理员控制 Office 应用是否显示提示,鼓励用户将其文件备份到 Microsoft OneDrive。

启用并部署此策略后,Office 应用不会显示消息栏,即使用户有资格使用“将已知文件夹移动 (KFM) ”功能。 此策略仅适用于 Office 应用,不会影响其他 OneDrive 或 KFM 配置。 它在 Microsoft Office (版本 5497.1000 或更高版本 ) 的管理模板文件 中可用。

有关如何启用和部署此策略的详细信息,请参阅从 Office 组策略部署限制已知文件夹移动

禁用在 OneDrive 设置过程中显示的动画

适用于:组策略、Intune

此设置可防止在 OneDrive 设置期间显示动画。

启用此策略会将下面的注册表项值设置为 1:

HKCU\SOFTWARE\Policies\Microsoft\OneDrive\DisableFREAnimation =dword:00000001

禁用在 OneDrive 安装程序结束时显示的教程

适用于:组策略、Intune

此设置使你能够阻止在 OneDrive 安装结束时显示教程。

如果启用此设置,则用户在完成 OneDrive 安装后不会看到教程。

如果禁用或未配置此设置,则教程将显示在 OneDrive 安装程序的末尾。

将同步应用下载速度限制为固定速率

适用于:组策略、Intune

此设置使你能够配置 OneDrive 同步应用 (OneDrive.exe) 可达到的最大文件下载速度。 此速率为固定值,单位为 KB/秒,仅适用于同步,不适用于下载更新。 速率越低,文件下载速度越慢。

我们建议你在未启用 OneDrive 文件随选 且需要严格流量限制的情况下使用此设置,例如最初在组织中部署同步应用或启用团队网站同步时。 建议不要持续使用此设置,因为这会降低同步应用性能,并对用户体验造成负面影响。 初始同步后,用户通常一次只同步几个文件,这对网络性能不会造成显著影响。 如果启用此设置,计算机将使用指定的最大下载速率,用户无法更改它。

如果启用此设置,请在“带宽”框中输入速率(1 到 100000)。 最大速率为 100000 KB/s。 任何低于 50 KB/s 的输入均会将限制设为 50 KB/s,即便 UI 上显示更低的值也是如此。

如果禁用或未配置此设置,则下载速度不受限制,用户可以在 OneDrive 同步应用设置中选择限制它。 有关最终用户体验的信息,请参阅更改 OneDrive 同步应用上传或下载速率

启用此策略会将以下注册表项值设置为 50 到 100,000 之间的数字:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive] "DownloadBandwidthLimit"=dword:00000032

上一个注册表项将下载吞吐量速率限制设置为 50 KB,使用 50 的十六进制值(即 00000032)。

注意

必须在用户计算机上重新启动 OneDrive.exe 才能应用此设置。

有关估计同步所需的网络带宽的信息,请参阅 OneDrive 同步应用的网络利用率规划

将同步应用上传速度限制为固定速率

适用于:组策略、Intune

此设置使你能够配置 OneDrive 同步应用 (OneDrive.exe) 可达到的最大文件上传速度。 此速率为固定值,单位为 KB/秒。 速率越低,计算机上传文件的速度越慢。

如果启用此设置并在“ 带宽 ”框中输入从 1 到 100000) 的速率 (,则计算机将使用你指定的最大上传速率,用户无法在 OneDrive 设置中更改它。 最大速率为 100000 KB/s。 任何低于 50 KB/s 的输入均会将限制设为 50 KB/s,即便 UI 上显示更低的值也是如此。

如果禁用或未配置此设置,用户可以选择将上传速率限制为固定值 (以 KB/秒) 为单位,或将其设置为 “自动调整 ”,将上传速率设置为吞吐量的 70%。 有关最终用户体验的信息,请参阅更改 OneDrive 同步应用上传或下载速率

建议仅在必须遵守严格流量限制的情况下才使用此设置。 如果需要限制上传速率(例如,在部署已知文件夹迁移时),建议使用“将同步应用上传速率限制为吞吐量的一定百分比”,以便设定的限制适应不断变化的情况。 不应同时启用这两个设置。

启用此策略会将以下注册表项值设置为 50 到 100,000 之间的数字:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive]"UploadBandwidthLimit"=dword:00000032

以前的注册表项将上传吞吐量速率限制设置为 50 KB,使用 50 的十六进制值(即 00000032)。

注意

必须在用户计算机上重新启动 OneDrive.exe 才能应用此设置。

有关估计同步所需的网络带宽的信息,请参阅 OneDrive 同步应用的网络利用率规划

阻止用户更改其 OneDrive 文件夹的位置

适用于:组策略、Intune

此设置使你能够阻止用户更改 OneDrive 文件夹在其计算机上的位置。

若要使用此设置,请在“选项”框中选择“显示”,然后输入你的“租户 ID”。 若要启用该设置,请输入 1;若要禁用它,请输入 0

如果启用此设置,则 OneDrive 安装程序中的“更改位置”链接将会隐藏。 如果启用“设置 OneDrive 文件夹的默认位置”,则会在默认位置或指定的自定义位置创建 OneDrive 文件夹。

启用此策略会将下面的注册表项值设置为 1:

[HKCU\Software\Policies\Microsoft\OneDrive\DisableCustomRoot] "1111-2222-3333-4444"=dword:00000001

其中,”1111-2222-3333-4444” 是租户 ID。

如果禁用此设置,用户可以在 OneDrive 安装程序中更改其同步文件夹的位置。

阻止用户同步个人 OneDrive 帐户

适用于:组策略、Intune

此设置使你能够阻止用户使用 Microsoft 帐户登录来同步其个人 OneDrive 文件。 默认允许用户同步个人 OneDrive 帐户。

如果启用此设置,则会阻止用户设置其个人 OneDrive 帐户的同步关系。 启用此设置时已在同步其个人 OneDrive 的用户无法继续同步, (他们收到同步已停止的消息) ,但同步到计算机的任何文件仍保留在计算机上。

启用此策略会将下面的注册表项值设置为 1:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive]"DisablePersonalSync"=dword:00000001

注意

Mac 操作系统 (MacOS) 客户端应注销并重启 OneDrive,或重启客户端计算机以应用此设置。

设置 OneDrive 文件夹的默认位置

适用于:组策略、Intune

此设置使你能够将指定路径设为 OneDrive 文件夹在用户计算机上的默认位置。 默认情况下,此路径位于 %userprofile% 下。

如果启用此设置,则 OneDrive - {组织名称} 文件夹的默认位置是指定的路径。 要指定租户 ID 和路径,请在“选项”框中选择“显示”。

此策略将下面的注册表项设置为指定文件路径的字符串:

[HKCU\SOFTWARE\Policies\Microsoft\OneDrive\DefaultRootDir] "1111-2222-3333-4444"="{User path}"

其中,”1111-2222-3333-4444” 是租户 ID。

如果禁用此设置,则本地 OneDrive - {organization name} 文件夹位置默认为 %userprofile%。

注意

无法通过组策略使用 %logonuser% 环境变量。 建议改用 %username%。

登录到 Windows 时自动启动 OneDrive

适用于:组策略、Intune

此策略将替代用户的选择,从而确保每次登录 Windows 时 OneDrive 都会自动启动。

启用此策略会将下面的注册表项值设置为 1:

[HKCU\Software\Policies\Microsoft\OneDrive]"EnableAutoStart"=dword:00000001

另请参阅

在企业环境中部署新版 OneDrive 同步应用

阻止用户安装同步应用

仅允许在加入特定域的计算机上同步

阻止同步特定文件类型

部署和配置适用于 Mac 的新版 OneDrive 同步应用

Lists 同步策略