Richtlinien-CSP – ADMX_FileSys

Tipp

Dieser CSP enthält ADMX-gestützte Richtlinien, die ein spezielles SyncML-Format zum Aktivieren oder Deaktivieren erfordern. Sie müssen den Datentyp in SyncML als <Format>chr</Format>angeben. Weitere Informationen finden Sie unter Grundlegendes zu ADMX-gestützten Richtlinien.

Die Nutzlast des SyncML muss XML-codiert sein. Für diese XML-Codierung gibt es eine Vielzahl von Onlineencodern, die Sie verwenden können. Um die Codierung der Nutzlast zu vermeiden, können Sie CDATA verwenden, wenn Ihr MDM dies unterstützt. Weitere Informationen finden Sie unter CDATA-Abschnitte.

DisableCompression

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableCompression

Die Komprimierung kann den Verarbeitungsaufwand für Dateisystemvorgänge erhöhen. Wenn Sie diese Einstellung aktivieren, wird der Zugriff auf und die Erstellung komprimierter Dateien verhindert.

Damit diese Einstellung wirksam wird, ist ein Neustart erforderlich.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableCompression
Anzeigename Keine Komprimierung auf allen NTFS-Volumes zulassen
Pfad Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
Registrierungswertname NtfsDisableCompression
ADMX-Dateiname FileSys.admx

DisableDeleteNotification

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableDeleteNotification

Die Löschbenachrichtigung ist ein Feature, das das zugrunde liegende Speichergerät über Cluster benachrichtigt, die aufgrund eines Dateilöschvorgangs freigegeben werden.

Der Standardwert 0 aktiviert Löschbenachrichtigungen für alle Volumes.

Der Wert 1 deaktiviert Löschbenachrichtigungen für alle Volumes.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableDeleteNotification
Anzeigename Deaktivieren von Löschbenachrichtigungen für alle Volumes
Pfad Computerkonfiguration
Pfad Systemdateisystem >
Registrierungsschlüsselname System\CurrentControlSet\Policies
Registrierungswertname DisableDeleteNotification
ADMX-Dateiname FileSys.admx

DisableEncryption

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableEncryption

Die Verschlüsselung kann den Verarbeitungsaufwand für Dateisystemvorgänge erhöhen. Wenn Sie diese Einstellung aktivieren, wird der Zugriff auf und die Erstellung verschlüsselter Dateien verhindert.

Damit diese Einstellung wirksam wird, ist ein Neustart erforderlich.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableEncryption
Anzeigename Verschlüsselung auf allen NTFS-Volumes nicht zulassen
Pfad Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
Registrierungswertname NtfsDisableEncryption
ADMX-Dateiname FileSys.admx

EnablePagefileEncryption

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/EnablePagefileEncryption

Das Verschlüsseln der Auslagerungsdatei verhindert, dass böswillige Benutzer Daten lesen, die auf den Datenträger ausgelagert wurden, erhöht aber auch den Verarbeitungsaufwand für Dateisystemvorgänge. Wenn Sie diese Einstellung aktivieren, werden die Seitendateien verschlüsselt.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnablePagefileEncryption
Anzeigename Aktivieren der NTFS-Auslagerungsdateiverschlüsselung
Pfad Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
Registrierungswertname NtfsEncryptPagingFile
ADMX-Dateiname FileSys.admx

LongPathsEnabled

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/LongPathsEnabled

Wenn Sie lange Win32-Pfade aktivieren, können manifestierte Win32-Anwendungen und Windows Store-Anwendungen auf Pfade zugreifen, die über die normale Grenze von 260 Zeichen hinausgehen. Wenn Sie diese Einstellung aktivieren, kann auf die langen Pfade innerhalb des Prozesses zugegriffen werden.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name LongPathsEnabled
Anzeigename Aktivieren von langen Win32-Pfaden
Pfad Computerkonfiguration
Pfad Systemdateisystem >
Registrierungsschlüsselname System\CurrentControlSet\Control\FileSystem
Registrierungswertname LongPathsEnabled
ADMX-Dateiname FileSys.admx

ShortNameCreationSettings

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/ShortNameCreationSettings

Diese Einstellungen ermöglichen die Kontrolle darüber, ob während der Dateierstellung Kurznamen generiert werden. Einige Anwendungen erfordern aus Gründen der Kompatibilität kurze Namen, aber Kurznamen haben negative Auswirkungen auf die Leistung des Systems.

Wenn Sie Kurznamen auf allen Volumes aktivieren, werden immer Kurznamen generiert. Wenn Sie sie auf allen Volumes deaktivieren, werden sie nie generiert. Wenn Sie festlegen, dass die Erstellung von Kurznamen pro Volume konfigurierbar ist, bestimmt ein Flag auf dem Datenträger, ob kurze Namen auf einem bestimmten Volume erstellt werden. Wenn Sie die Erstellung von Kurznamen auf allen Datenvolumes deaktivieren, werden nur für Dateien generiert, die auf dem Systemvolume erstellt wurden.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name ShortNameCreationSettings
Anzeigename Optionen zum Erstellen von Kurznamen
Pfad Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
ADMX-Dateiname FileSys.admx

SymlinkEvaluation

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/SymlinkEvaluation

Symbolische Verknüpfungen können zu Sicherheitsrisiken in bestimmten Anwendungen führen. Um dieses Problem zu beheben, können Sie die Auswertung dieser Arten von symbolischen Verknüpfungen selektiv aktivieren oder deaktivieren:

Lokaler Link zu einem lokalen Ziel.

Lokaler Link zu einem Remoteziel.

Remoteverbindung zum Remoteziel.

Remoteverbindung mit lokalem Ziel.

Weitere Informationen finden Sie im Abschnitt Windows-Hilfe.

Hinweis

Wenn diese Richtlinie deaktiviert oder Nicht konfiguriert ist, können lokale Administratoren die Typen von symbolischen Verknüpfungen auswählen, die ausgewertet werden sollen.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name SymlinkEvaluation
Anzeigename Selektives Auswerten einer symbolischen Verknüpfung zulassen
Pfad Computerkonfiguration
Pfad Systemdateisystem >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Filesystems\NTFS
Registrierungswertname SymLinkState
ADMX-Dateiname FileSys.admx

TxfDeprecatedFunctionality

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/TxfDeprecatedFunctionality

Zu den veralteten TXF-Features gehören Sicherungspunkte, sekundäre RM, Miniversion und Rollforward. Aktivieren Sie es, wenn Sie diese APIs verwenden möchten.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name TxfDeprecatedFunctionality
Anzeigename Aktivieren/Deaktivieren veralteter TXF-Features
Pfad Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
Registrierungswertname NtfsEnableTxfDeprecatedFunctionality
ADMX-Dateiname FileSys.admx

Dienstanbieter für die Richtlinienkonfiguration