策略 CSP - ADMX_srmfci

提示

此 CSP 包含 ADMX 支持的策略,这些策略需要特殊的 SyncML 格式才能启用或禁用。 必须在 SyncML 中将数据类型指定为 <Format>chr</Format>。 有关详细信息,请参阅 了解 ADMX 支持的策略

SyncML 的有效负载必须是 XML 编码的;对于此 XML 编码,可以使用各种联机编码器。 若要避免对有效负载进行编码,可以使用 CDATA(如果 MDM 支持)。 有关详细信息,请参阅 CDATA 节

AccessDeniedConfiguration

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/AccessDeniedConfiguration

此策略设置指定用户在拒绝访问文件或文件夹时看到的消息。 可以自定义“拒绝访问”消息以包含其他文本和链接。 还可以为用户提供发送电子邮件以请求访问被拒绝访问的文件或文件夹的权限。

  • 如果启用此策略设置,用户将从应用此策略设置的文件服务器收到自定义的“拒绝访问”消息。

  • 如果禁用此策略设置,则无论文件服务器配置如何,用户都会看到一条标准“拒绝访问”消息,该消息不提供此策略设置控制的任何功能。

  • 如果未配置此策略设置,则用户会看到标准的“拒绝访问”消息,除非文件服务器配置为显示自定义的“拒绝访问”消息。 默认情况下,用户会看到标准“拒绝访问”消息。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 AccessDeniedConfiguration
友好名称 自定义拒绝访问错误的消息
位置 “计算机配置”
路径 系统 > Access-Denied 协助
注册表项名称 SOFTWARE\Policies\Microsoft\Windows\ADR\AccessDenied
注册表值名称 启用
ADMX 文件名 srm-fci.admx

CentralClassificationList

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/CentralClassificationList

此策略设置控制哪些属性集可用于对受影响计算机上的文件进行分类。

管理员可以使用 Active Directory 域服务 (AD DS) 定义组织的属性,然后将这些属性分组到列表中。 管理员可以使用文件分类基础结构(文件服务器资源管理器角色服务的一部分)来补充各个文件服务器上的这些属性。

  • 如果启用此策略设置,则可以选择哪些属性列表可用于在受影响的计算机上进行分类。

  • 如果禁用或未配置此策略设置,AD DS 中的全局资源属性列表将提供默认的属性集。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 CentralClassificationList
友好名称 文件分类基础结构:指定分类属性列表
位置 “计算机配置”
路径 系统 > 文件分类基础结构
注册表项名称 SOFTWARE\Policies\Microsoft\Windows\FCI
ADMX 文件名 srm-fci.admx

EnableManualUX

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/EnableManualUX

此策略设置控制是否在 文件资源管理器 的“属性”对话框中显示“分类”选项卡。

“分类”选项卡使用户能够通过从列表中选择属性来手动对文件进行分类。 管理员可以使用 组策略 来定义组织的属性,并使用文件服务器资源管理器角色服务的一部分文件分类基础结构来补充在单个文件服务器上定义的属性。

  • 如果启用此策略设置,则会显示“分类”选项卡。

  • 如果禁用或未配置此策略设置,则会隐藏“分类”选项卡。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 EnableManualUX
友好名称 文件分类基础结构:文件资源管理器中的“显示分类”选项卡
位置 “计算机配置”
路径 系统 > 文件分类基础结构
注册表项名称 SOFTWARE\Policies\Microsoft\Windows\FCI
注册表值名称 EnableManualUX
ADMX 文件名 srm-fci.admx

EnableShellAccessCheck

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 2004 [10.0.19041.1202] 及更高版本
✅Windows 10版本 2009 [10.0.19042.1202] 及更高版本
✅Windows 10版本 21H1 [10.0.19043.1202] 及更高版本
✅Windows 11版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/EnableShellAccessCheck

应在 Windows 客户端上设置此组策略设置,以为所有文件类型启用拒绝访问帮助。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 EnableShellAccessCheck
友好名称 在所有文件类型的客户端上启用拒绝访问帮助
位置 “计算机配置”
路径 系统 > Access-Denied 协助
注册表项名称 SOFTWARE\Policies\Microsoft\Windows\Explorer
注册表值名称 EnableShellExecuteFileStreamCheck
ADMX 文件名 srm-fci.admx

策略配置服务提供程序