原則 CSP - 記憶體

提示

此 CSP 包含 ADMX 支持的原則,需要特殊 SyncML 格式才能啟用或停用。 您必須在 SyncML 中將資料型態指定為 <Format>chr</Format>。 如需詳細資訊,請 參閱瞭解 ADMX 支持的原則

SyncML 的承載必須是 XML 編碼;針對此 XML 編碼,您可以使用各種在線編碼器。 若要避免編碼承載,如果您的 MDM 支援 CDATA,您可以使用 CDATA。 如需詳細資訊,請參閱 CDATA 區段

AllowDiskHealthModelUpdates

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/AllowDiskHealthModelUpdates

允許將新的更新下載到 ML 模型參數,以預測記憶體磁碟失敗。

開啟:

系統會針對磁碟失敗預測失敗模型下載 匯報。

關閉:

不會針對磁碟失敗預測失敗模型下載 匯報。

未設定:

與 Enabled 相同。

描述架構屬性:

屬性名稱 屬性值
格式 int
存取類型 新增、刪除、取得、取代
預設值 1

允許的值:

說明
0 不允許。
1 (預設) 允許。

群組原則對應:

名稱
名稱 SH_AllowDiskHealthModelUpdates
易記名稱 允許下載磁碟失敗預測模型的更新
位置 [電腦設定]
路徑 系統 > 記憶體健全狀況
登錄機碼名稱 Software\Policies\Microsoft\Windows\StorageHealth
登錄值名稱 AllowDiskHealthModelUpdates
ADMX 檔案名稱 StorageHealth.admx

AllowStorageSenseGlobal

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1903 [10.0.18362] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseGlobal

記憶體感知器可以自動清除使用者的某些檔案,以釋放磁碟空間。 根據預設,當機器的磁碟空間不足時,記憶體感知器會自動開啟,而且會在機器遇到儲存壓力時設定為執行。 您可以在 [記憶體設定] 中變更此步調,或使用 [設定記憶體感知頻率] 組策略進行設定。

開啟:

機器的記憶體感知器已開啟,默認步調為「在低可用磁碟空間期間」。 用戶無法停用記憶體感知器,但他們可以調整 (步,除非您也設定了[設定記憶體感知頻率] 組策略) 。

關閉:

記憶體感知器已關閉電腦。 使用者無法啟用記憶體感知器。

未設定:

根據預設,會關閉記憶體感知器,直到使用者遇到磁碟空間不足或使用者手動啟用它為止。 用戶可以在記憶體設定中設定此設定。

描述架構屬性:

屬性名稱 屬性值
格式 int
存取類型 新增、刪除、取得、取代
預設值 0

允許的值:

描述
1 允許。
0 (預設值) 封鎖:

群組原則對應:

名稱
名稱 SS_AllowStorageSenseGlobal
易記名稱 允許記憶體感知器
位置 [電腦設定]
路徑 系統 > 記憶體感知器
登錄機碼名稱 Software\Policies\Microsoft\Windows\StorageSense
登錄值名稱 AllowStorageSenseGlobal
ADMX 檔案名稱 StorageSense.admx

AllowStorageSenseTemporaryFilesCleanup

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1903 [10.0.18362] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseTemporaryFilesCleanup

當記憶體感知器執行時,它可以刪除使用者未使用的暫存盤。

如果停用組策略 「允許儲存感知器」,則此原則不會有任何作用。

開啟:

記憶體感知器會刪除使用者未使用的臨時檔。 用戶無法在記憶體設定中停用此設定。

關閉:

記憶體感知器不會刪除使用者的臨時檔。 用戶無法在記憶體設定中啟用此設定。

未設定:

根據預設,記憶體感知器會刪除用戶的臨時檔。 用戶可以在記憶體設定中設定此設定。

描述架構屬性:

屬性名稱 屬性值
格式 int
存取類型 新增、刪除、取得、取代
預設值 1

允許的值:

描述
1 (預設) 允許。
0 封鎖:

群組原則對應:

名稱
名稱 SS_AllowStorageSenseTemporaryFilesCleanup
易記名稱 允許記憶體感知器臨時檔清除
位置 [電腦設定]
路徑 系統 > 記憶體感知器
登錄機碼名稱 Software\Policies\Microsoft\Windows\StorageSense
登錄值名稱 AllowStorageSenseTemporaryFilesCleanup
ADMX 檔案名稱 StorageSense.admx

ConfigStorageSenseCloudContentDehydrationThreshold

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1903 [10.0.18362] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseCloudContentDehydrationThreshold

當記憶體感知器執行時,它可以解除凍結在特定天數內未開啟的雲端支持內容。

如果停用組策略 「允許儲存感知器」,則此原則不會有任何作用。

開啟:

您必須先提供雲端支援檔案可以保持未開啟的最小天數,記憶體感知器才會將它從同步根目錄解除凍結。 支援的值為:0 - 365。

如果您將此值設定為零,記憶體感知器將不會凍結任何雲端支持的內容。 默認值為 0,或永遠不會解除凍結雲端支持的內容。

停用或未設定:

根據預設,記憶體感知器不會解除凍結任何雲端支持的內容。 用戶可以在記憶體設定中設定此設定。

描述架構屬性:

屬性名稱 屬性值
格式 int
存取類型 新增、刪除、取得、取代
允許的值 範圍: [0-365]
預設值 0

群組原則對應:

名稱
名稱 SS_ConfigStorageSenseCloudContentDehydrationThreshold
易記名稱 設定記憶體感知器雲端內容凍結閾值
位置 [電腦設定]
路徑 系統 > 記憶體感知器
登錄機碼名稱 Software\Policies\Microsoft\Windows\StorageSense
ADMX 檔案名稱 StorageSense.admx

ConfigStorageSenseDownloadsCleanupThreshold

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1903 [10.0.18362] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseDownloadsCleanupThreshold

當記憶體感知器執行時,如果使用者的 [下載] 資料夾中的檔案未開啟超過特定天數,則可以刪除檔案。

如果停用組策略 「允許儲存感知器」,則此原則不會有任何作用。

開啟:

您必須先提供檔案可以保持未開啟的最小天數,記憶體感知器才能從 [下載] 資料夾中刪除檔案。 支援的值為:0 - 365。

如果您將此值設定為零,記憶體感知器就不會刪除使用者 [下載] 資料夾中的檔案。 默認值為 0,或永遠不會刪除 Downloads 資料夾中的檔案。

停用或未設定:

根據預設,記憶體感知器不會刪除使用者 [下載] 資料夾中的檔案。 用戶可以在記憶體設定中設定此設定。

描述架構屬性:

屬性名稱 屬性值
格式 int
存取類型 新增、刪除、取得、取代
允許的值 範圍: [0-365]
預設值 0

群組原則對應:

名稱
名稱 SS_ConfigStorageSenseDownloadsCleanupThreshold
易記名稱 設定記憶體記憶體下載清除閾值
位置 [電腦設定]
路徑 系統 > 記憶體感知器
登錄機碼名稱 Software\Policies\Microsoft\Windows\StorageSense
ADMX 檔案名稱 StorageSense.admx

ConfigStorageSenseGlobalCadence

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1903 [10.0.18362] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseGlobalCadence

記憶體感知器可以自動清除使用者的某些檔案,以釋放磁碟空間。

如果停用組策略 「允許儲存感知器」,則此原則不會有任何作用。

開啟:

您必須提供所需的記憶體感知頻率。 支持的選項包括:每日、每周、每月和低可用磁碟空間。 在低可用性磁碟空間) 期間,預設值為 0 (。

停用或未設定:

根據預設,記憶體感知器頻率會設定為「在低可用磁碟空間期間」。 用戶可以在記憶體設定中設定此設定。

針對支援的選項使用下列整數值:

  • 0:在低可用磁碟空間期間 (預設)
  • 1:日常
  • 7:每周
  • 30:每月

描述架構屬性:

屬性名稱 屬性值
格式 int
存取類型 新增、刪除、取得、取代
允許的值 範圍: [0-4294967295]
預設值 0

群組原則對應:

名稱
名稱 SS_ConfigStorageSenseGlobalCadence
易記名稱 設定記憶體感知器頻率
位置 [電腦設定]
路徑 系統 > 記憶體感知器
登錄機碼名稱 Software\Policies\Microsoft\Windows\StorageSense
ADMX 檔案名稱 StorageSense.admx

ConfigStorageSenseRecycleBinCleanupThreshold

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1903 [10.0.18362] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseRecycleBinCleanupThreshold

當記憶體感知器執行時,如果使用者的回收站中的檔案已經存在一定天數,它可以刪除檔案。

如果停用組策略 「允許儲存感知器」,則此原則不會有任何作用。

開啟:

您必須在回收站中的檔案) 天數內提供最小存留期閾值 (,記憶體感知器才會將它刪除。 支援的值為:0 - 365。

如果您將此值設定為零,記憶體感知器將不會刪除使用者回收站中的檔案。 預設值是 30 天。

停用或未設定:

根據預設,記憶體感知器會刪除使用者回收站中已存在超過 30 天的檔案。 用戶可以在記憶體設定中設定此設定。

描述架構屬性:

屬性名稱 屬性值
格式 int
存取類型 新增、刪除、取得、取代
允許的值 範圍: [0-365]
預設值 30

群組原則對應:

名稱
名稱 SS_ConfigStorageSenseRecycleBinCleanupThreshold
易記名稱 設定記憶體感知器回收站清除閾值
位置 [電腦設定]
路徑 系統 > 記憶體感知器
登錄機碼名稱 Software\Policies\Microsoft\Windows\StorageSense
ADMX 檔案名稱 StorageSense.admx

EnhancedStorageDevices

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1703 [10.0.15063] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/EnhancedStorageDevices

此原則設定會設定 Windows 是否會啟用增強式記憶體裝置。

  • 如果您啟用此原則設定,Windows 將不會啟用未啟用的增強式記憶體裝置。

  • 如果您停用或未設定此原則設定,Windows 將會啟用未啟用的增強式記憶體裝置。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 TCGSecurityActivationDisabled
易記名稱 不允許 Windows 啟用增強型記憶體裝置
位置 [電腦設定]
路徑 系統 > 增強記憶體存取
登錄機碼名稱 Software\Policies\Microsoft\Windows\EnhancedStorageDevices
登錄值名稱 TCGSecurityActivationDisabled
ADMX 檔案名稱 EnhancedStorage.admx

RemovableDiskDenyWriteAccess

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/RemovableDiskDenyWriteAccess

此原則設定會拒絕卸除式磁碟的寫入存取權。

  • 如果啟用此原則設定,則會拒絕這個抽取式儲存類別的寫入存取權。

  • 如果您停用或未設定此原則設定,則允許這個抽取式儲存類別的寫入存取權。

注意

若要要求使用者將數據寫入受 BitLocker 保護的記憶體,請啟用原則設定「拒絕存取不受 BitLocker 保護的磁碟驅動器」,其位於「計算機設定\系統管理範本\Windows 元件\BitLocker 磁碟驅動器加密\卸除式數據磁盘驅動器」中。

描述架構屬性:

屬性名稱 屬性值
格式 int
存取類型 新增、刪除、取得、取代
預設值 0

允許的值:

描述
0 (預設值) 已停用。
1 啟用。

群組原則對應:

名稱
名稱 RemovableDisks_DenyWrite_Access_2
易記名稱 卸除式磁碟:拒絕寫入存取
位置 [電腦設定]
路徑 系統 > 卸除式記憶體存取
登錄機碼名稱 Software\Policies\Microsoft\Windows\RemovableStorageDevices{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
ADMX 檔案名稱 RemovableStorage.admx

WPDDevicesDenyReadAccessPerDevice

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerDevice

此原則設定會拒絕卸載式磁碟的讀取許可權,其中可能包含媒體播放機、行動電話、輔助顯示器和 CE 裝置。

  • 如果啟用此原則設定,則會拒絕此卸除式儲存類別的讀取存取權。

  • 如果您停用或未設定此原則設定,則允許此卸載式儲存類別的讀取存取權。

此原則會強制執行大部分可攜式裝置使用的下列通訊協定,例如行動/IOS/Android:

  • 圖片傳輸通訊協定 (透過USB、IP和藍牙) PTP。
  • 透過 USB、IP 和藍牙 (MTP) 媒體傳輸通訊協定。
  • 透過USB (MSC) 大量儲存類別。

注意

WPD 原則不是可行動記憶體的可靠原則。 您無法使用 WPD 原則來完全封鎖抽取式記憶體。 例如,如果使用者使用 WPD 原則將 USB 磁碟驅動器插入裝置,原則可能會封鎖 PTP 或 MTP,但使用者仍然可以在 Windows 檔案總管中瀏覽磁碟驅動器。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 WPDDevices_DenyRead_Access_2
易記名稱 WPD 裝置:拒絕讀取許可權
位置 [電腦設定]
路徑 系統 > 卸除式記憶體存取
登錄機碼名稱 Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
登錄值名稱 Deny_Read
ADMX 檔案名稱 RemovableStorage.admx

WPDDevicesDenyReadAccessPerUser

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerUser

此原則設定會拒絕卸載式磁碟的讀取許可權,其中可能包含媒體播放機、行動電話、輔助顯示器和 CE 裝置。

  • 如果啟用此原則設定,則會拒絕此卸除式儲存類別的讀取存取權。

  • 如果您停用或未設定此原則設定,則允許此卸載式儲存類別的讀取存取權。

此原則會強制執行大部分可攜式裝置使用的下列通訊協定,例如行動/IOS/Android:

  • 圖片傳輸通訊協定 (透過USB、IP和藍牙) PTP。
  • 透過 USB、IP 和藍牙 (MTP) 媒體傳輸通訊協定。
  • 透過USB (MSC) 大量儲存類別。

注意

WPD 原則不是可行動記憶體的可靠原則。 您無法使用 WPD 原則來完全封鎖抽取式記憶體。 例如,如果使用者使用 WPD 原則將 USB 磁碟驅動器插入裝置,原則可能會封鎖 PTP 或 MTP,但使用者仍然可以在 Windows 檔案總管中瀏覽磁碟驅動器。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 WPDDevices_DenyRead_Access_1
易記名稱 WPD 裝置:拒絕讀取許可權
位置 使用者設定
路徑 系統 > 卸除式記憶體存取
登錄機碼名稱 Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
登錄值名稱 Deny_Read
ADMX 檔案名稱 RemovableStorage.admx

WPDDevicesDenyWriteAccessPerDevice

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerDevice

此原則設定會拒絕抽取式磁碟的寫入許可權,其中可能包含媒體播放機、行動電話、輔助顯示器和 CE 裝置。

  • 如果啟用此原則設定,則會拒絕這個抽取式儲存類別的寫入存取權。

  • 如果您停用或未設定此原則設定,則允許這個抽取式儲存類別的寫入存取權。

此原則會強制執行大部分可攜式裝置使用的下列通訊協定,例如行動/IOS/Android:

  • 圖片傳輸通訊協定 (透過USB、IP和藍牙) PTP。
  • 透過 USB、IP 和藍牙 (MTP) 媒體傳輸通訊協定。
  • 透過USB (MSC) 大量儲存類別。

注意

WPD 原則不是可行動記憶體的可靠原則。 您無法使用 WPD 原則來完全封鎖抽取式記憶體。 例如,如果使用者使用 WPD 原則將 USB 磁碟驅動器插入裝置,原則可能會封鎖 PTP 或 MTP,但使用者仍然可以在 Windows 檔案總管中瀏覽磁碟驅動器。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 WPDDevices_DenyWrite_Access_2
易記名稱 WPD 裝置:拒絕寫入存取
位置 [電腦設定]
路徑 系統 > 卸除式記憶體存取
登錄機碼名稱 Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
登錄值名稱 Deny_Write
ADMX 檔案名稱 RemovableStorage.admx

WPDDevicesDenyWriteAccessPerUser

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerUser

此原則設定會拒絕抽取式磁碟的寫入許可權,其中可能包含媒體播放機、行動電話、輔助顯示器和 CE 裝置。

  • 如果啟用此原則設定,則會拒絕這個抽取式儲存類別的寫入存取權。

  • 如果您停用或未設定此原則設定,則允許這個抽取式儲存類別的寫入存取權。

此原則會強制執行大部分可攜式裝置使用的下列通訊協定,例如行動/IOS/Android:

  • 圖片傳輸通訊協定 (透過USB、IP和藍牙) PTP。
  • 透過 USB、IP 和藍牙 (MTP) 媒體傳輸通訊協定。
  • 透過USB (MSC) 大量儲存類別。

注意

WPD 原則不是可行動記憶體的可靠原則。 您無法使用 WPD 原則來完全封鎖抽取式記憶體。 例如,如果使用者使用 WPD 原則將 USB 磁碟驅動器插入裝置,原則可能會封鎖 PTP 或 MTP,但使用者仍然可以在 Windows 檔案總管中瀏覽磁碟驅動器。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 WPDDevices_DenyWrite_Access_1
易記名稱 WPD 裝置:拒絕寫入存取
位置 使用者設定
路徑 系統 > 卸除式記憶體存取
登錄機碼名稱 Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33}
登錄值名稱 Deny_Write
ADMX 檔案名稱 RemovableStorage.admx

原則設定服務提供者