Richtlinien-CSP – ADMX_GroupPolicy

Tipp

Dieser CSP enthält ADMX-gestützte Richtlinien, die ein spezielles SyncML-Format zum Aktivieren oder Deaktivieren erfordern. Sie müssen den Datentyp in SyncML als <Format>chr</Format>angeben. Weitere Informationen finden Sie unter Grundlegendes zu ADMX-gestützten Richtlinien.

Die Nutzlast des SyncML muss XML-codiert sein. Für diese XML-Codierung gibt es eine Vielzahl von Onlineencodern, die Sie verwenden können. Um die Codierung der Nutzlast zu vermeiden, können Sie CDATA verwenden, wenn Ihr MDM dies unterstützt. Weitere Informationen finden Sie unter CDATA-Abschnitte.

2 AllowX/ForestPolicy/and/RUP

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP

Diese Richtlinieneinstellung ermöglicht die benutzerbasierte Richtlinienverarbeitung, Roamingbenutzerprofile und Benutzerobjekt-Anmeldeskripts für interaktive Anmeldungen über Gesamtstrukturen hinweg.

Diese Richtlinieneinstellung wirkt sich auf alle Benutzerkonten aus, die sich interaktiv an einem Computer in einer anderen Gesamtstruktur anmelden, wenn eine Gesamtstruktur- oder bidirektionale Gesamtstruktur-Vertrauensstellung vorhanden ist.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren:

  • Aus der Gesamtstruktur des Benutzers werden keine benutzerbasierten Richtlinieneinstellungen angewendet.

  • Benutzer erhalten ihre Roamingprofile nicht. sie erhalten ein lokales Profil auf dem Computer aus der lokalen Gesamtstruktur. Dem Benutzer wird eine Warnmeldung angezeigt, und eine Ereignisprotokollmeldung (1529) wird veröffentlicht.

  • Loopback Gruppenrichtlinie Verarbeitung mithilfe der Gruppenrichtlinie Objects (GPOs) angewendet wird, die auf den Computer festgelegt sind.

  • Es wird eine Ereignisprotokollmeldung (1109) veröffentlicht, die besagt, dass loopback im Ersetzungsmodus aufgerufen wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, ist das Verhalten genau dasselbe wie in Windows 2000: Die Benutzerrichtlinie wird angewendet, und ein Roamingbenutzerprofil ist aus der vertrauenswürdigen Gesamtstruktur zulässig.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, ist das Verhalten identisch mit dem, wenn sie nicht konfiguriert ist.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name AllowX-ForestPolicy-and-RUP
Anzeigename Zulassen von gesamtstrukturübergreifenden Benutzerrichtlinien und Roamingbenutzerprofilen
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname AllowX-ForestPolicy-and-RUP
ADMX-Dateiname GroupPolicy.admx

CorpConnSyncWaitTime

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime

Diese Richtlinieneinstellung gibt an, wie lange Gruppenrichtlinie während der Verarbeitung von Startrichtlinien auf Benachrichtigungen zur Arbeitsplatzkonnektivität warten sollen. Wenn die Verarbeitung der Startrichtlinie synchron ist, wird der Computer blockiert, bis die Arbeitsplatzkonnektivität verfügbar ist oder die Wartezeit erreicht ist. Wenn die Verarbeitung der Startrichtlinie asynchron ist, wird der Computer nicht blockiert, und die Richtlinienverarbeitung erfolgt im Hintergrund. In beiden Fällen setzt die Konfiguration dieser Richtlinieneinstellung alle vom System berechneten Wartezeiten außer Kraft.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, verwendet Gruppenrichtlinie diese administrativ konfigurierte maximale Wartezeit für die Arbeitsplatzkonnektivität und überschreibt alle standardmäßigen oder vom System berechneten Wartezeiten.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, verwenden Gruppenrichtlinie die Standardwartezeit von 60 Sekunden auf Computern, auf denen Windows-Betriebssysteme größer als Windows 7 sind, die für die Arbeitsplatzkonnektivität konfiguriert sind.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CorpConnSyncWaitTime
Anzeigename Angeben der Wartezeit für die Arbeitsplatzkonnektivität für die Richtlinienverarbeitung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

CSE_AppMgmt

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt

Diese Richtlinieneinstellung bestimmt, wann Softwareinstallationsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinieneinstellungen aus, die die Softwareinstallationskomponente von Gruppenrichtlinie verwenden, z. B. Richtlinieneinstellungen unter Softwareeinstellungen\Softwareinstallation. Sie können die Softwareinstallationsrichtlinie nur für Gruppenrichtlinie Objekte festlegen, die in Active Directory gespeichert sind, nicht für Gruppenrichtlinie Objekte auf dem lokalen Computer.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm, das die Softwareinstallationsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinieneinstellungsimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinieneinstellungen aktualisieren, z. B. die erneute Anwendung einer gewünschten Richtlinie für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_AppMgmt
Anzeigename Konfigurieren der Verarbeitung von Softwareinstallationsrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{c6dc5466-785a-11d2-84d0-00c04fb169f7}
ADMX-Dateiname GroupPolicy.admx

CSE_DiskQuota

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota

Diese Richtlinieneinstellung bestimmt, wann Datenträgerkontingentrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Datenträgerkontingentkomponente von Gruppenrichtlinie verwenden, z. B. in Computerkonfiguration\Administrative Vorlagen\System\Datenträgerkontingente.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm implementiert, das die Datenträgerkontingentrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_DiskQuota
Anzeigename Konfigurieren der Verarbeitung von Datenträgerkontingentrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
ADMX-Dateiname GroupPolicy.admx

CSE_EFSRecovery

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery

Diese Richtlinieneinstellung bestimmt, wann Verschlüsselungsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Verschlüsselungskomponente von Gruppenrichtlinie verwenden, z. B. Richtlinien zur Verschlüsselung in Windows-Einstellungen\Sicherheitseinstellungen.

Es überschreibt benutzerdefinierte Einstellungen, die das Programm implementiert, das die Verschlüsselungsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_EFSRecovery
Anzeigename Konfigurieren der Verarbeitung von EFS-Wiederherstellungsrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
ADMX-Dateiname GroupPolicy.admx

CSE_FolderRedirection

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection

Diese Richtlinieneinstellung bestimmt, wann Ordnerumleitungsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Ordnerumleitungskomponente von Gruppenrichtlinie verwenden, z. B. die in WindowsSettings\Folder Redirection. Sie können die Ordnerumleitungsrichtlinie nur für Gruppenrichtlinie Objekte festlegen, die in Active Directory gespeichert sind, nicht für Gruppenrichtlinie Objekte auf dem lokalen Computer.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm implementiert, das die Richtlinieneinstellung für die Ordnerumleitung implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_FolderRedirection
Anzeigename Konfigurieren der Verarbeitung von Ordnerumleitungsrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{25537BA6-77A8-11D2-9B6C-0000F8080861}
ADMX-Dateiname GroupPolicy.admx

CSE_IEM

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM

Diese Richtlinieneinstellung bestimmt, wann Internet Explorer Wartungsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Komponente Internet Explorer-Wartung von Gruppenrichtlinie verwenden, z. B. in Windows-Einstellungen\Internet Explorer-Wartung.

Diese Richtlinieneinstellung überschreibt benutzerdefinierte Einstellungen, die das Programm, das die Richtlinie internet Explorer Maintenance implementiert, bei der Installation festgelegt hat.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_IEM
Anzeigename Konfigurieren der Verarbeitung von Internet Explorer-Wartungsrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
ADMX-Dateiname GroupPolicy.admx

CSE_IPSecurity

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity

Diese Richtlinieneinstellung bestimmt, wann IP-Sicherheitsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die IP-Sicherheitskomponente von Gruppenrichtlinie verwenden, z. B. Richtlinien unter Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\IP-Sicherheitsrichtlinien auf dem lokalen Computer.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm implementiert, das die IP-Sicherheitsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_IPSecurity
Anzeigename Konfigurieren der Verarbeitung von IP-Sicherheitsrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{e437bc1c-aa7d-11d2-a382-00c04f991e27}
ADMX-Dateiname GroupPolicy.admx

CSE_Registry

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry

Diese Richtlinieneinstellung bestimmt, wann Registrierungsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien im Ordner Administrative Vorlagen und alle anderen Richtlinien aus, die Werte in der Registrierung speichern. Es überschreibt benutzerdefinierte Einstellungen, die das Programm, das eine Registrierungsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Registry
Anzeigename Konfigurieren der Verarbeitung von Registrierungsrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
ADMX-Dateiname GroupPolicy.admx

CSE_Scripts

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts

Diese Richtlinieneinstellung bestimmt, wann Richtlinien, die freigegebene Skripts zuweisen, aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Skriptkomponente von Gruppenrichtlinie verwenden, z. B. die in WindowsSettings\Scripts. Es überschreibt benutzerdefinierte Einstellungen, die das Programm implementiert, das die Skriptrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Scripts
Anzeigename Konfigurieren der Skriptrichtlinienverarbeitung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
ADMX-Dateiname GroupPolicy.admx

CSE_Security

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security

Diese Richtlinieneinstellung bestimmt, wann Sicherheitsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Sicherheitskomponente von Gruppenrichtlinie verwenden, z. B. die Unter Windows-Einstellungen\Sicherheitseinstellungen.

Diese Richtlinieneinstellung überschreibt benutzerdefinierte Einstellungen, die das Programm implementiert, das die Sicherheitsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Security
Anzeigename Konfigurieren der Verarbeitung von Sicherheitsrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
ADMX-Dateiname GroupPolicy.admx

CSE_Wired

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired

Diese Richtlinieneinstellung bestimmt, wann Richtlinien, die Kabelnetzwerkeinstellungen zuweisen, aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die kabelgebundene Netzwerkkomponente von Gruppenrichtlinie verwenden, z. B. die richtlinien unter Windows-Einstellungen\Kabelnetzwerkrichtlinien.

Es überschreibt benutzerdefinierte Einstellungen, die das Programm, das das kabelgebundene Netzwerk implementiert, bei der Installation festgelegt hat.

  • Wenn Sie diese Richtlinie aktivieren, können Sie die optionen mithilfe der bereitgestellten Kontrollkästchen ändern.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Wired
Anzeigename Konfigurieren der kabelgebundenen Richtlinienverarbeitung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
ADMX-Dateiname GroupPolicy.admx

CSE_Wireless

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless

Diese Richtlinieneinstellung bestimmt, wann Richtlinien aktualisiert werden, die Drahtlosnetzwerkeinstellungen zuweisen.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Drahtlosnetzwerkkomponente von Gruppenrichtlinie verwenden, z. B. die richtlinien unter WindowsSettings\Wireless Network Policies.

Es überschreibt benutzerdefinierte Einstellungen, die das Programm, das das Funknetzwerk implementiert, bei der Installation festgelegt hat.

  • Wenn Sie diese Richtlinie aktivieren, können Sie die optionen mithilfe der bereitgestellten Kontrollkästchen ändern.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen hinweg kann zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn die Gruppenrichtlinie Objekte nicht geändert wurden" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Wireless
Anzeigename Konfigurieren der Verarbeitung von Drahtlosrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
ADMX-Dateiname GroupPolicy.admx

DenyRsopToInteractiveUser_1

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1

Diese Richtlinieneinstellung steuert die Fähigkeit von Benutzern, ihre Richtlinienergebnisdaten (Resultant Set of Policy, RSoP) anzuzeigen.

Interaktiv angemeldete Benutzer können standardmäßig ihre eigenen RSoP-Daten (Resultant Set of Policy) anzeigen.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können interaktive Benutzer keine RSoP-Daten generieren.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können interaktive Benutzer RSoP generieren.

Hinweis

Diese Richtlinieneinstellung wirkt sich nicht auf Administratoren aus. Wenn Sie diese Richtlinieneinstellung aktivieren oder deaktivieren, können Administratoren standardmäßig RSoP-Daten anzeigen.

Hinweis

Verwenden Sie zum Anzeigen von RSoP-Daten auf einem Clientcomputer das RSoP-Snap-In für die Microsoft Management Console. Sie können das RSoP-Snap-In über die Befehlszeile starten, indem Sie RSOP.msc eingeben.

Hinweis

Diese Richtlinieneinstellung ist sowohl als Benutzerkonfiguration als auch als Computerkonfigurationseinstellung vorhanden.

Weitere Informationen finden Sie unter Computerkonfiguration\Administrative Vorlagen\System\GroupPolicy auch in der Richtlinieneinstellung "Ergebnissatz der Richtlinienprotokollierung deaktivieren".

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DenyRsopToInteractiveUser_1
Anzeigename Bestimmen Sie, ob interaktive Benutzer ergebnisfähige Richtliniendaten generieren können.
Pfad Benutzerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname DenyRsopToInteractiveUser
ADMX-Dateiname GroupPolicy.admx

DenyRsopToInteractiveUser_2

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2

Diese Richtlinieneinstellung steuert die Fähigkeit von Benutzern, ihre Richtlinienergebnisdaten (Resultant Set of Policy, RSoP) anzuzeigen.

Interaktiv angemeldete Benutzer können standardmäßig ihre eigenen RSoP-Daten (Resultant Set of Policy) anzeigen.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können interaktive Benutzer keine RSoP-Daten generieren.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können interaktive Benutzer RSoP generieren.

Hinweis

Diese Richtlinieneinstellung wirkt sich nicht auf Administratoren aus. Wenn Sie diese Richtlinieneinstellung aktivieren oder deaktivieren, können Administratoren standardmäßig RSoP-Daten anzeigen.

Hinweis

Verwenden Sie zum Anzeigen von RSoP-Daten auf einem Clientcomputer das RSoP-Snap-In für die Microsoft Management Console. Sie können das RSoP-Snap-In über die Befehlszeile starten, indem Sie RSOP.msc eingeben.

Hinweis

Diese Richtlinieneinstellung ist sowohl als Benutzerkonfiguration als auch als Computerkonfigurationseinstellung vorhanden.

Weitere Informationen finden Sie unter Computerkonfiguration\Administrative Vorlagen\System\GroupPolicy auch in der Richtlinieneinstellung "Ergebnissatz der Richtlinienprotokollierung deaktivieren".

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DenyRsopToInteractiveUser_2
Anzeigename Bestimmen Sie, ob interaktive Benutzer ergebnisfähige Richtliniendaten generieren können.
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname DenyRsopToInteractiveUser
ADMX-Dateiname GroupPolicy.admx

DisableAOACProcessing

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing

Diese Richtlinieneinstellung verhindert, dass der Gruppenrichtlinie-Clientdienst im Leerlauf beendet wird.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableAOACProcessing
Anzeigename Deaktivieren Gruppenrichtlinie Client Service AOAC-Optimierung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname DisableAOACProcessing
ADMX-Dateiname GroupPolicy.admx

DisableAutoADMUpdate

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate

Verhindert, dass das System die Quelldateien für administrative Vorlagen automatisch aktualisiert, wenn Sie die Gruppenrichtlinie Object Editor öffnen. Administratoren sollten diese Option verwenden, wenn sie sich Gedanken über den Speicherplatz machen, der auf dem Systemvolume eines Domänencontrollers verwendet wird.

Wenn Sie die Gruppenrichtlinie Object Editor starten, wird standardmäßig ein Zeitstempelvergleich für die Quelldateien im lokalen Verzeichnis %SYSTEMROOT%\inf und die im GPO gespeicherten Quelldateien durchgeführt. Wenn die lokalen Dateien neuer sind, werden sie in das Gruppenrichtlinienobjekt kopiert.

Wenn Sie den status dieser Einstellung in Aktiviert ändern, wird verhindert, dass Quelldateien in das Gruppenrichtlinienobjekt kopiert werden.

Wenn Sie den status dieser Einstellung in Deaktiviert ändern, wird das Standardverhalten erzwungen. Dateien werden immer in das Gruppenrichtlinienobjekt kopiert, wenn sie einen späteren Zeitstempel aufweisen.

Hinweis

Wenn die Richtlinieneinstellung "Immer lokale ADM-Dateien für die Gruppenrichtlinie Object Editor verwenden" aktiviert ist, wird der Status dieser Einstellung ignoriert und immer als Aktiviert behandelt.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableAutoADMUpdate
Anzeigename Deaktivieren der automatischen Aktualisierung von ADM-Dateien
Pfad Benutzerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie Editor
Registrierungswertname DisableAutoADMUpdate
ADMX-Dateiname GroupPolicy.admx

DisableBackgroundPolicy

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy

Diese Richtlinieneinstellung verhindert, dass Gruppenrichtlinie aktualisiert wird, während der Computer verwendet wird. Diese Richtlinieneinstellung gilt für Gruppenrichtlinie für Computer, Benutzer und Domänencontroller.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, wartet das System, bis sich der aktuelle Benutzer vom System abmeldet, bevor die Computer- und Benutzereinstellungen aktualisiert werden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können Updates angewendet werden, während Benutzer arbeiten. Die Häufigkeit von Updates wird durch die Richtlinieneinstellungen "Gruppenrichtlinie Aktualisierungsintervall für Computer festlegen" und "Gruppenrichtlinie Aktualisierungsintervall für Benutzer festlegen" bestimmt.

Hinweis

Wenn Sie Änderungen an dieser Richtlinieneinstellung vornehmen, müssen Sie den Computer neu starten, damit sie wirksam wird.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableBackgroundPolicy
Anzeigename Deaktivieren der Hintergrundaktualisierung von Gruppenrichtlinie
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Microsoft\Windows\CurrentVersion\Policies\System
Registrierungswertname DisableBkGndGroupPolicy
ADMX-Dateiname GroupPolicy.admx

DisableLGPOProcessing

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing

Diese Richtlinieneinstellung verhindert, dass lokale Gruppenrichtlinie Objekte (lokale GPOs) angewendet werden.

Standardmäßig werden die Richtlinieneinstellungen in Lokalen Gruppenrichtlinienobjekten vor allen domänenbasierten GPO-Richtlinieneinstellungen angewendet. Diese Richtlinieneinstellungen können sowohl für Benutzer als auch für den lokalen Computer gelten. Sie können die Verarbeitung und Anwendung aller lokalen Gruppenrichtlinienobjekte deaktivieren, um sicherzustellen, dass nur domänenbasierte Gruppenrichtlinienobjekte angewendet werden.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, verarbeitet und wendet das System keine lokalen Gruppenrichtlinienobjekte an.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, werden weiterhin lokale Gruppenrichtlinienobjekte angewendet.

Hinweis

Für Computer, die einer Domäne angehören, wird dringend empfohlen, diese Richtlinieneinstellung nur in domänenbasierten Gruppenrichtlinienobjekten zu konfigurieren. Diese Richtlinieneinstellung wird auf Computern ignoriert, die mit einer Arbeitsgruppe verknüpft sind.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableLGPOProcessing
Anzeigename Deaktivieren der Verarbeitung lokaler Gruppenrichtlinie Objekte
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname DisableLGPOProcessing
ADMX-Dateiname GroupPolicy.admx

DisableUsersFromMachGP

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP

Mit dieser Richtlinieneinstellung können Sie die Fähigkeit eines Benutzers zum Aufrufen einer Computerrichtlinienaktualisierung steuern.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Benutzer keine Aktualisierung der Computerrichtlinie aufrufen. Die Computerrichtlinie wird beim Start oder bei einer offiziellen Richtlinienaktualisierung weiterhin angewendet.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, gilt das Standardverhalten. Standardmäßig wird die Computerrichtlinie angewendet, wenn der Computer gestartet wird. Sie gilt auch in einem angegebenen Aktualisierungsintervall oder beim manuellen Aufruf durch den Benutzer.

Hinweis

Diese Richtlinieneinstellung gilt nur für Nicht-Administratoren. Administratoren können jederzeit eine Aktualisierung der Computerrichtlinie aufrufen, unabhängig davon, wie diese Richtlinieneinstellung konfiguriert ist.

Lesen Sie auch die Richtlinieneinstellung "Festlegen Gruppenrichtlinie Aktualisierungsintervalls für Computer", um das Aktualisierungsintervall der Richtlinie zu ändern.

Hinweis

Wenn Sie Änderungen an dieser Richtlinieneinstellung vornehmen, müssen Sie den Computer neu starten, damit sie wirksam wird.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableUsersFromMachGP
Anzeigename Entfernen der Möglichkeit von Benutzern zum Aufrufen der Computerrichtlinienaktualisierung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname DenyUsersFromMachGP
ADMX-Dateiname GroupPolicy.admx

EnableCDP

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP

Diese Richtlinieneinstellung bestimmt, ob das Windows-Gerät an geräteübergreifenden Erfahrungen teilnehmen darf (Weiterbenutzererfahrungen).

  • Wenn Sie diese Richtlinieneinstellung aktivieren, kann das Windows-Gerät von anderen Windows-Geräten erkannt werden, die demselben Benutzer angehören, und an geräteübergreifenden Erfahrungen teilnehmen.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, ist das Windows-Gerät von anderen Geräten nicht auffindbar und kann nicht an geräteübergreifenden Erfahrungen teilnehmen.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, hängt das Standardverhalten von der Windows-Edition ab. Änderungen an dieser Richtlinie werden beim Neustart wirksam.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableCDP
Anzeigename Fortsetzen von Erfahrungen auf diesem Gerät
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname EnableCdp
ADMX-Dateiname GroupPolicy.admx

EnableLogonOptimization

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization

Mit dieser Richtlinieneinstellung können Sie Gruppenrichtlinie Zwischenspeicherungsverhalten konfigurieren.

  • Wenn Sie diese Richtlinieneinstellung aktivieren oder nicht konfigurieren, speichert Gruppenrichtlinie Richtlinieninformationen nach jeder Hintergrundverarbeitungssitzung zwischen. Dieser Cache speichert die entsprechenden Gruppenrichtlinienobjekte und die darin enthaltenen Einstellungen. Wenn Gruppenrichtlinie im synchronen Vordergrundmodus ausgeführt wird, bezieht er sich auf diesen Cache, wodurch er schneller ausgeführt werden kann. Wenn der Cache gelesen wird, versucht Gruppenrichtlinie, einen Anmeldedomänencontroller zu kontaktieren, um die Verbindungsgeschwindigkeit zu bestimmen. Wenn Gruppenrichtlinie im Hintergrundmodus oder im asynchronen Vordergrundmodus ausgeführt wird, wird weiterhin die neueste Version der Richtlinieninformationen heruntergeladen, und es wird eine Bandbreitenschätzung verwendet, um Schwellenwerte für langsame Verbindungen zu bestimmen. (Informationen zum Konfigurieren des asynchronen Vordergrundverhaltens finden Sie in der Richtlinieneinstellung "Konfigurieren Gruppenrichtlinie Erkennung für langsame Verbindungen".

Der in dieser Richtlinieneinstellung definierte Wert für langsame Verknüpfung bestimmt, wie lange Gruppenrichtlinie auf eine Antwort vom Domänencontroller warten, bevor die Verbindungsgeschwindigkeit als langsam gemeldet wird. Der Standardwert ist 500 Millisekunden.

Der in dieser Richtlinieneinstellung definierte Timeoutwert bestimmt, wie lange Gruppenrichtlinie auf eine Antwort vom Domänencontroller warten, bevor festgestellt wird, dass keine Netzwerkkonnektivität vorhanden ist. Dadurch wird die verarbeitung der aktuellen Gruppenrichtlinie beendet. Gruppenrichtlinie wird im Hintergrund ausgeführt, wenn das nächste Mal eine Verbindung mit einem Domänencontroller hergestellt wird. Wenn Sie diesen Wert zu hoch festlegen, kann dies zu längeren Wartezeiten für den Benutzer beim Starten oder Anmelden führen. Der Standardwert ist 5000 Millisekunden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, speichert der Gruppenrichtlinie Client keine anwendbaren Gruppenrichtlinienobjekte oder Einstellungen zwischen, die in den Gruppenrichtlinienobjekten enthalten sind. Wenn Gruppenrichtlinie synchron ausgeführt wird, lädt es die neueste Version der Richtlinie aus dem Netzwerk herunter und verwendet Bandbreitenschätzungen, um Schwellenwerte für langsame Verbindungen zu bestimmen. (Informationen zum Konfigurieren des asynchronen Vordergrundverhaltens finden Sie in der Richtlinieneinstellung "Konfigurieren Gruppenrichtlinie Erkennung für langsame Verbindungen".

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableLogonOptimization
Anzeigename Konfigurieren der Gruppenrichtlinie-Zwischenspeicherung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname EnableLogonOptimization
ADMX-Dateiname GroupPolicy.admx

EnableLogonOptimizationOnServerSKU

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU

Mit dieser Richtlinieneinstellung können Sie Gruppenrichtlinie Zwischenspeicherungsverhalten auf Windows Server-Computern konfigurieren.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, speichert Gruppenrichtlinie Richtlinieninformationen nach jeder Hintergrundverarbeitungssitzung zwischen. Dieser Cache speichert die entsprechenden Gruppenrichtlinienobjekte und die darin enthaltenen Einstellungen. Wenn Gruppenrichtlinie im synchronen Vordergrundmodus ausgeführt wird, bezieht er sich auf diesen Cache, wodurch er schneller ausgeführt werden kann. Wenn der Cache gelesen wird, versucht Gruppenrichtlinie, einen Anmeldedomänencontroller zu kontaktieren, um die Verbindungsgeschwindigkeit zu bestimmen. Wenn Gruppenrichtlinie im Hintergrundmodus oder im asynchronen Vordergrundmodus ausgeführt wird, wird weiterhin die neueste Version der Richtlinieninformationen heruntergeladen, und es wird eine Bandbreitenschätzung verwendet, um Schwellenwerte für langsame Verbindungen zu bestimmen. (Informationen zum Konfigurieren des asynchronen Vordergrundverhaltens finden Sie in der Richtlinieneinstellung "Konfigurieren Gruppenrichtlinie Erkennung für langsame Verbindungen".

Der in dieser Richtlinieneinstellung definierte Wert für langsame Verknüpfung bestimmt, wie lange Gruppenrichtlinie auf eine Antwort vom Domänencontroller warten, bevor die Verbindungsgeschwindigkeit als langsam gemeldet wird. Der Standardwert ist 500 Millisekunden.

Der in dieser Richtlinieneinstellung definierte Timeoutwert bestimmt, wie lange Gruppenrichtlinie auf eine Antwort vom Domänencontroller warten, bevor festgestellt wird, dass keine Netzwerkkonnektivität vorhanden ist. Dadurch wird die verarbeitung der aktuellen Gruppenrichtlinie beendet. Gruppenrichtlinie wird im Hintergrund ausgeführt, wenn das nächste Mal eine Verbindung mit einem Domänencontroller hergestellt wird. Wenn Sie diesen Wert zu hoch festlegen, kann dies zu längeren Wartezeiten für den Benutzer beim Starten oder Anmelden führen. Der Standardwert ist 5000 Millisekunden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, speichert der Gruppenrichtlinie Client keine anwendbaren Gruppenrichtlinienobjekte oder Einstellungen zwischen, die in den Gruppenrichtlinienobjekten enthalten sind. Wenn Gruppenrichtlinie synchron ausgeführt wird, lädt es die neueste Version der Richtlinie aus dem Netzwerk herunter und verwendet Bandbreitenschätzungen, um Schwellenwerte für langsame Verbindungen zu bestimmen. (Informationen zum Konfigurieren des asynchronen Vordergrundverhaltens finden Sie in der Richtlinieneinstellung "Konfigurieren Gruppenrichtlinie Erkennung für langsame Verbindungen".

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableLogonOptimizationOnServerSKU
Anzeigename Aktivieren der Gruppenrichtlinie-Zwischenspeicherung für Server
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname EnableLogonOptimizationOnServerSKU
ADMX-Dateiname GroupPolicy.admx

EnableMMX

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX

Diese Richtlinie ermöglicht ES IT-Administratoren, die Möglichkeit zu deaktivieren, ein Smartphone mit einem PC zu verknüpfen, um weiter zu lesen, E-Mails zu senden und andere Aufgaben, die eine Verknüpfung zwischen Telefon und PC erfordern, zu deaktivieren.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, kann sich das Windows-Gerät bei der Phone-PC-Verknüpfungsfunktion registrieren und an "Weiter auf PC-Erfahrungen" teilnehmen.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, darf das Windows-Gerät nicht mit Smartphones verknüpft werden, entfernt sich selbst aus der Geräteliste aller verknüpften Smartphones und kann nicht an Weiter auf PC-Erfahrungen teilnehmen.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, hängt das Standardverhalten von der Windows-Edition ab. Änderungen an dieser Richtlinie werden beim Neustart wirksam.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableMMX
Anzeigename Telefon-PC-Verknüpfung auf diesem Gerät
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname EnableMmx
ADMX-Dateiname GroupPolicy.admx

EnforcePoliciesOnly

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly

Diese Richtlinieneinstellung verhindert, dass Administratoren Gruppenrichtlinie Einstellungen anzeigen oder verwenden.

Eine Gruppenrichtlinie-Verwaltungsdatei (ADM) kann sowohl true-Einstellungen als auch -Einstellungen enthalten. True-Einstellungen, die von Gruppenrichtlinie vollständig unterstützt werden, müssen Registrierungseinträge in den Registrierungsunterschlüsseln Software\Policies oder Software\Microsoft\Windows\CurrentVersion\Policies verwenden. Einstellungen, die nicht vollständig unterstützt werden, verwenden Registrierungseinträge in anderen Unterschlüsseln.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, ist der Befehl "Nur Richtlinien anzeigen" aktiviert, und Administratoren können ihn nicht deaktivieren. Daher zeigt Gruppenrichtlinie Object Editor nur true-Einstellungen an. Einstellungen werden nicht angezeigt.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, ist der Befehl "Nur Richtlinien anzeigen" standardmäßig aktiviert, aber Administratoren können Einstellungen anzeigen, indem sie den Befehl "Nur Richtlinien anzeigen" deaktivieren.

Hinweis

Um den Befehl "Nur Richtlinien anzeigen" zu finden, klicken Sie in Gruppenrichtlinie Objekt Editor auf den Ordner Administrative Vorlagen (beides), klicken Sie mit der rechten Maustaste auf denselben Ordner, und zeigen Sie dann auf "Ansicht".

In Gruppenrichtlinie Objekt-Editor weisen die Einstellungen ein rotes Symbol auf, um sie von true-Einstellungen zu unterscheiden, die ein blaues Symbol aufweisen.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnforcePoliciesOnly
Anzeigename Nur Anzeigen von Richtlinien erzwingen
Pfad Benutzerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie Editor
Registrierungswertname ShowPoliciesOnly
ADMX-Dateiname GroupPolicy.admx

FontMitigation

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation

Dieses Sicherheitsfeature bietet eine globale Einstellung, um zu verhindern, dass Programme nicht vertrauenswürdige Schriftarten laden. Nicht vertrauenswürdige Schriftarten sind alle Schriftarten, die außerhalb des Verzeichnisses %windir%\Fonts installiert sind. Dieses Feature kann für drei Modi konfiguriert werden: Ein, Aus und Überwachung. Standardmäßig ist dies Aus, und es werden keine Schriftarten blockiert. Wenn Sie nicht ganz bereit sind, dieses Feature in Ihrem organization bereitzustellen, können Sie es im Überwachungsmodus ausführen, um festzustellen, ob das Blockieren nicht vertrauenswürdiger Schriftarten zu Problemen mit der Benutzerfreundlichkeit oder Kompatibilität führt.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name FontMitigation
Anzeigename Blockierung nicht vertrauenswürdiger Schriftarten
Standort Computerkonfiguration
Pfad Systemminderungsoptionen >
Registrierungsschlüsselname SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
ADMX-Dateiname GroupPolicy.admx

GPDCOptions

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions

Diese Richtlinieneinstellung bestimmt, welchen Domänencontroller das Gruppenrichtlinie Object Editor-Snap-In verwendet.

  • Wenn Sie diese Einstellung aktivieren, können Sie anhand der folgenden Optionen festlegen, welcher Domänencontroller verwendet wird:

"Verwenden Des primären Domänencontrollers" gibt an, dass das Gruppenrichtlinie Object Editor-Snap-In Änderungen an dem Domänencontroller liest und schreibt, der als PDC-Betriebsmaster für die Domäne festgelegt ist.

"Von Active Directory-Snap-Ins erben" gibt an, dass das Gruppenrichtlinie Object Editor-Snap-In Änderungen an dem Domänencontroller liest und schreibt, der von Active Directory-Benutzer und -Computer- oder Active Directory-Sites and Services-Snap-Ins verwendet wird.

"Use any available domain controller" gibt an, dass das Gruppenrichtlinie Object Editor-Snap-In Änderungen an jedem verfügbaren Domänencontroller lesen und schreiben kann.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, verwendet das Gruppenrichtlinie Object Editor-Snap-In den Domänencontroller, der als PDC-Betriebsmaster für die Domäne festgelegt ist.

Hinweis

Um den PDC-Betriebsmaster für eine Domäne zu ändern, klicken Sie in Active Directory-Benutzer und -Computer mit der rechten Maustaste auf eine Domäne, und klicken Sie dann auf "Betriebsmaster".

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GPDCOptions
Anzeigename Konfigurieren der Auswahl Gruppenrichtlinie Domänencontrollers
Pfad Benutzerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie Editor
ADMX-Dateiname GroupPolicy.admx

GPTransferRate_1

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1

Diese Richtlinieneinstellung definiert eine langsame Verbindung zum Anwenden und Aktualisieren von Gruppenrichtlinie.

Wenn die Rate, mit der Daten vom Domänencontroller übertragen werden, der eine Richtlinienaktualisierung für die Computer in dieser Gruppe bereitstellt, langsamer ist als die von dieser Einstellung angegebene Rate, wird die Verbindung vom System als langsam betrachtet.

Die Antwort des Systems auf eine langsame Richtlinienverbindung variiert je nach Richtlinie. Das Programm, das die Richtlinie implementiert, kann die Antwort auf einen langsamen Link angeben. Außerdem können Sie mit den Richtlinienverarbeitungseinstellungen in diesem Ordner die von den Programmen angegebenen Antworten auf langsame Links überschreiben.

  • Wenn Sie diese Einstellung aktivieren, können Sie im Feld "Verbindungsgeschwindigkeit" eine Dezimalzahl zwischen 0 und 4.294.967.200 eingeben, die eine Übertragungsrate in Kilobits pro Sekunde angibt. Jede Verbindung, die langsamer als diese Rate ist, wird als langsam betrachtet. Wenn Sie 0 eingeben, werden alle Verbindungen als schnell betrachtet.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, verwendet das System den Standardwert von 500 Kilobits pro Sekunde.

Diese Einstellung wird in den Ordnern Computerkonfiguration und Benutzerkonfiguration angezeigt. Die Einstellung in Computerkonfiguration definiert einen langsamen Link für Richtlinien im Ordner Computerkonfiguration. Die Einstellung in Benutzerkonfiguration definiert einen langsamen Link für Einstellungen im Ordner Benutzerkonfiguration.

Weitere Informationen finden Sie unter "Langsame Netzwerkverbindungen nicht erkennen" und zugehörige Richtlinien unter Computerkonfiguration\Administrative Vorlagen\System\Benutzerprofil.

Hinweis

Wenn der Profilserver über IP-Konnektivität verfügt, wird die Einstellung für die Verbindungsgeschwindigkeit verwendet. Wenn der Profilserver nicht über IP-Konnektivität verfügt, wird die SMB-Zeitsteuerung verwendet.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GPTransferRate_1
Anzeigename Konfigurieren der erkennung Gruppenrichtlinie langsamen Links
Pfad Benutzerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

GPTransferRate_2

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2

Diese Richtlinieneinstellung definiert eine langsame Verbindung zum Anwenden und Aktualisieren von Gruppenrichtlinie.

Wenn die Rate, mit der Daten vom Domänencontroller übertragen werden, der eine Richtlinienaktualisierung für die Computer in dieser Gruppe bereitstellt, langsamer ist als die von dieser Einstellung angegebene Rate, wird die Verbindung vom System als langsam betrachtet.

Die Antwort des Systems auf eine langsame Richtlinienverbindung variiert je nach Richtlinie. Das Programm, das die Richtlinie implementiert, kann die Antwort auf einen langsamen Link angeben. Außerdem können Sie mit den Richtlinienverarbeitungseinstellungen in diesem Ordner die von den Programmen angegebenen Antworten auf langsame Links überschreiben.

  • Wenn Sie diese Einstellung aktivieren, können Sie im Feld "Verbindungsgeschwindigkeit" eine Dezimalzahl zwischen 0 und 4.294.967.200 eingeben, die eine Übertragungsrate in Kilobits pro Sekunde angibt. Jede Verbindung, die langsamer als diese Rate ist, wird als langsam betrachtet. Wenn Sie 0 eingeben, werden alle Verbindungen als schnell betrachtet.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, verwendet das System den Standardwert von 500 Kilobits pro Sekunde.

Diese Einstellung wird in den Ordnern Computerkonfiguration und Benutzerkonfiguration angezeigt. Die Einstellung in Computerkonfiguration definiert einen langsamen Link für Richtlinien im Ordner Computerkonfiguration. Die Einstellung in Benutzerkonfiguration definiert einen langsamen Link für Einstellungen im Ordner Benutzerkonfiguration.

Weitere Informationen finden Sie unter "Langsame Netzwerkverbindungen nicht erkennen" und zugehörige Richtlinien unter Computerkonfiguration\Administrative Vorlagen\System\Benutzerprofil.

Hinweis

Wenn der Profilserver über IP-Konnektivität verfügt, wird die Einstellung für die Verbindungsgeschwindigkeit verwendet. Wenn der Profilserver nicht über IP-Konnektivität verfügt, wird die SMB-Zeitsteuerung verwendet.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GPTransferRate_2
Anzeigename Konfigurieren der erkennung Gruppenrichtlinie langsamen Links
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

GroupPolicyRefreshRate

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate

Diese Richtlinieneinstellung gibt an, wie oft Gruppenrichtlinie für Computer aktualisiert wird, während der Computer verwendet wird (im Hintergrund). Diese Einstellung gibt eine Hintergrundaktualisierungsrate nur für Gruppenrichtlinien im Ordner Computerkonfiguration an.

Zusätzlich zu Hintergrundupdates wird Gruppenrichtlinie für den Computer immer aktualisiert, wenn das System gestartet wird.

Standardmäßig wird Gruppenrichtlinie im Hintergrund alle 90 Minuten mit einem zufälligen Offset von 0 bis 30 Minuten aktualisiert.

  • Wenn Sie diese Einstellung aktivieren, können Sie eine Aktualisierungsrate zwischen 0 und 64.800 Minuten (45 Tage) angeben. Wenn Sie 0 Minuten auswählen, versucht der Computer, Gruppenrichtlinie alle 7 Sekunden zu aktualisieren. Da Updates jedoch die Arbeit der Benutzer beeinträchtigen und den Netzwerkdatenverkehr erhöhen können, sind sehr kurze Updateintervalle für die meisten Installationen nicht geeignet.

  • Wenn Sie diese Einstellung deaktivieren, wird Gruppenrichtlinie alle 90 Minuten aktualisiert (Standardeinstellung). Um anzugeben, dass Gruppenrichtlinie nie aktualisiert werden soll, während der Computer verwendet wird, wählen Sie die Richtlinie "Hintergrundaktualisierung von Gruppenrichtlinie deaktivieren" aus.

Mit der Richtlinie Gruppenrichtlinie Aktualisierungsintervall für Computer festlegen können Sie auch angeben, wie stark das tatsächliche Updateintervall variiert. Um zu verhindern, dass Clients mit dem gleichen Updateintervall Gleichzeitig Updates anfordern, variiert das System das Updateintervall für jeden Client durch eine zufällige Anzahl von Minuten. Die Zahl, die Sie im Feld "Zufällige Zeit" eingeben, legt die Obergrenze für den Varianzbereich fest. Wenn Sie beispielsweise 30 Minuten eingeben, wählt das System eine Abweichung von 0 bis 30 Minuten aus. Durch die Eingabe einer großen Zahl wird ein breiter Bereich erstellt und es ist weniger wahrscheinlich, dass sich Clientanforderungen überschneiden. Updates können jedoch erheblich verzögert werden.

Mit dieser Einstellung wird die Aktualisierungsrate für computer Gruppenrichtlinie festgelegt. Verwenden Sie zum Festlegen einer Aktualisierungsrate für Benutzerrichtlinien die Einstellung "Festlegen Gruppenrichtlinie Aktualisierungsintervalls für Benutzer" (unter Benutzerkonfiguration\Administrative Vorlagen\System\Gruppenrichtlinie).

Diese Einstellung wird nur verwendet, wenn die Einstellung "Hintergrundaktualisierung von Gruppenrichtlinie deaktivieren" nicht aktiviert ist.

Hinweis

Erwägen Sie, Benutzer zu benachrichtigen, dass ihre Richtlinie in regelmäßigen Abständen aktualisiert wird, damit sie die Anzeichen einer Richtlinienaktualisierung erkennen. Wenn Gruppenrichtlinie aktualisiert wird, wird der Windows-Desktop aktualisiert. Er flackert kurz und schließt geöffnete Menüs. Auch Einschränkungen, die durch Gruppenrichtlinien auferlegt werden, z. B. solche, die die Ausführung von Programmen einschränken, die Benutzer ausführen können, können die laufenden Aufgaben beeinträchtigen.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GroupPolicyRefreshRate
Anzeigename Festlegen Gruppenrichtlinie Aktualisierungsintervalls für Computer
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

GroupPolicyRefreshRateDC

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC

Diese Richtlinieneinstellung gibt an, wie oft Gruppenrichtlinie auf Domänencontrollern aktualisiert wird, während sie ausgeführt werden (im Hintergrund). Die durch diese Einstellung angegebenen Updates treten zusätzlich zu den Updates auf, die beim Starten des Systems ausgeführt werden.

Standardmäßig wird Gruppenrichtlinie auf den Domänencontrollern alle fünf Minuten aktualisiert.

  • Wenn Sie diese Einstellung aktivieren, können Sie eine Aktualisierungsrate zwischen 0 und 64.800 Minuten (45 Tage) angeben. Wenn Sie 0 Minuten auswählen, versucht der Domänencontroller, Gruppenrichtlinie alle 7 Sekunden zu aktualisieren. Da Updates jedoch die Arbeit der Benutzer beeinträchtigen und den Netzwerkdatenverkehr erhöhen können, sind sehr kurze Updateintervalle für die meisten Installationen nicht geeignet.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, wird der Domänencontroller alle 5 Minuten Gruppenrichtlinie aktualisiert (Standardeinstellung). Um anzugeben, dass Gruppenrichtlinien für Benutzer nie aktualisiert werden sollen, während der Computer verwendet wird, wählen Sie die Einstellung "Hintergrundaktualisierung von Gruppenrichtlinie deaktivieren" aus.

Mit dieser Einstellung können Sie auch angeben, wie stark das tatsächliche Updateintervall variiert. Um zu verhindern, dass Domänencontroller mit demselben Updateintervall Gleichzeitig Updates anfordern, variiert das System das Updateintervall für jeden Controller nach einer zufälligen Anzahl von Minuten. Die Zahl, die Sie im Feld "Zufällige Zeit" eingeben, legt die Obergrenze für den Varianzbereich fest. Wenn Sie beispielsweise 30 Minuten eingeben, wählt das System eine Abweichung von 0 bis 30 Minuten aus. Wenn Sie eine große Zahl eingeben, wird ein breiter Bereich festgelegt, und es ist weniger wahrscheinlich, dass sich Updateanforderungen überschneiden. Updates können jedoch erheblich verzögert werden.

Hinweis

Diese Einstellung wird nur verwendet, wenn Sie eine Richtlinie für eine Domäne, einen Standort, eine Organisationseinheit oder eine benutzerdefinierte Gruppe einrichten. Wenn Sie eine Richtlinie nur für einen lokalen Computer einrichten, ignoriert das System diese Einstellung.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GroupPolicyRefreshRateDC
Anzeigename Festlegen Gruppenrichtlinie Aktualisierungsintervalls für Domänencontroller
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

GroupPolicyRefreshRateUser

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser

Diese Richtlinieneinstellung gibt an, wie oft Gruppenrichtlinie für Benutzer aktualisiert wird, während der Computer (im Hintergrund) verwendet wird. Diese Einstellung gibt eine Hintergrundaktualisierungsrate nur für die Gruppenrichtlinien im Ordner Benutzerkonfiguration an.

Zusätzlich zu Hintergrundaktualisierungen wird Gruppenrichtlinie für Benutzer immer aktualisiert, wenn sich Benutzer anmelden.

Standardmäßig wird der benutzer Gruppenrichtlinie alle 90 Minuten im Hintergrund mit einem zufälligen Offset von 0 bis 30 Minuten aktualisiert.

  • Wenn Sie diese Einstellung aktivieren, können Sie eine Aktualisierungsrate zwischen 0 und 64.800 Minuten (45 Tage) angeben. Wenn Sie 0 Minuten auswählen, versucht der Computer, den Benutzer Gruppenrichtlinie alle 7 Sekunden zu aktualisieren. Da Updates jedoch die Arbeit der Benutzer beeinträchtigen und den Netzwerkdatenverkehr erhöhen können, sind sehr kurze Updateintervalle für die meisten Installationen nicht geeignet.

  • Wenn Sie diese Einstellung deaktivieren, wird Gruppenrichtlinie alle 90 Minuten aktualisiert (Standardeinstellung). Um anzugeben, dass Gruppenrichtlinie für Benutzer nie aktualisiert werden soll, während der Computer verwendet wird, wählen Sie die Einstellung "Hintergrundaktualisierung von Gruppenrichtlinie deaktivieren" aus.

Mit dieser Einstellung können Sie auch angeben, wie stark das tatsächliche Updateintervall variiert. Um zu verhindern, dass Clients mit dem gleichen Updateintervall Gleichzeitig Updates anfordern, variiert das System das Updateintervall für jeden Client durch eine zufällige Anzahl von Minuten. Die Zahl, die Sie im Feld "Zufällige Zeit" eingeben, legt die Obergrenze für den Varianzbereich fest. Wenn Sie beispielsweise 30 Minuten eingeben, wählt das System eine Abweichung von 0 bis 30 Minuten aus. Durch die Eingabe einer großen Zahl wird ein breiter Bereich erstellt und es ist weniger wahrscheinlich, dass sich Clientanforderungen überschneiden. Updates können jedoch erheblich verzögert werden.

Wichtig

Wenn die Einstellung "Hintergrundaktualisierung von Gruppenrichtlinie deaktivieren" aktiviert ist, wird diese Einstellung ignoriert.

Hinweis

Diese Einstellung legt die Aktualisierungsrate für Benutzergruppenrichtlinien fest. Verwenden Sie zum Festlegen einer Aktualisierungsrate für Computergruppenrichtlinien die Einstellung "Gruppenrichtlinie Aktualisierungsintervall für Computer" (befindet sich unter Computerkonfiguration\Administrative Vorlagen\System\Gruppenrichtlinie).

Tipp

Erwägen Sie, Benutzer zu benachrichtigen, dass ihre Richtlinie in regelmäßigen Abständen aktualisiert wird, damit sie die Anzeichen einer Richtlinienaktualisierung erkennen. Wenn Gruppenrichtlinie aktualisiert wird, wird der Windows-Desktop aktualisiert. Er flackert kurz und schließt geöffnete Menüs. Außerdem können Einschränkungen, die durch Gruppenrichtlinien auferlegt werden, z. B. solche, die die Programme einschränken, die ein Benutzer ausführen kann, die laufenden Aufgaben beeinträchtigen.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GroupPolicyRefreshRateUser
Anzeigename Festlegen Gruppenrichtlinie Aktualisierungsintervalls für Benutzer
Pfad Benutzerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

LogonScriptDelay

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay

Geben Sie "0" ein, um die Anmeldeskriptverzögerung zu deaktivieren.

Mit dieser Richtlinieneinstellung können Sie konfigurieren, wie lange der Gruppenrichtlinie Client nach der Anmeldung wartet, bevor Skripts ausgeführt werden.

Standardmäßig wartet der Gruppenrichtlinie Client fünf Minuten, bevor Anmeldeskripts ausgeführt werden. Dies trägt dazu bei, eine reaktionsfähige Desktopumgebung zu erstellen, indem Datenträgerkonflikte verhindert werden.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, warten Gruppenrichtlinie die angegebene Zeit, bevor Anmeldeskripts ausgeführt werden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, führt Gruppenrichtlinie Skripts sofort nach der Anmeldung aus.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, warten Gruppenrichtlinie fünf Minuten, bevor Anmeldeskripts ausgeführt werden.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name LogonScriptDelay
Anzeigename Konfigurieren der Anmeldeskriptverzögerung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname EnableLogonScriptDelay
ADMX-Dateiname GroupPolicy.admx

NewGPODisplayName

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName

Mit dieser Richtlinieneinstellung können Sie den Standardanzeigenamen für neue Gruppenrichtlinie-Objekte festlegen.

Mit dieser Einstellung können Sie den Standardnamen für neue Gruppenrichtlinie Objekte angeben, die aus richtlinienkonformen Gruppenrichtlinie Verwaltungstools erstellt wurden, einschließlich der Registerkarte Gruppenrichtlinie in Active Directory-Tools und im GPO-Browser.

Der Anzeigename kann Umgebungsvariablen enthalten und maximal 255 Zeichen lang sein.

Wenn diese Einstellung Deaktiviert oder Nicht konfiguriert ist, wird der Standardanzeigename New Gruppenrichtlinie-Objekt verwendet.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name NewGPODisplayName
Anzeigename Festlegen des Standardnamens für neue Gruppenrichtlinie-Objekte
Pfad Benutzerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie Editor
ADMX-Dateiname GroupPolicy.admx

NewGPOLinksDisabled

Bereich Editionen Anwendbares Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled

Mit dieser Richtlinieneinstellung können Sie neue Gruppenrichtlinie Objektlinks im deaktivierten Zustand erstellen.

  • Wenn Sie diese Einstellung aktivieren, können Sie alle neuen Gruppenrichtlinie Objektverknüpfungen standardmäßig im deaktivierten Zustand erstellen. Nachdem Sie die neuen Objektlinks mithilfe eines richtlinienkonformen Gruppenrichtlinie Verwaltungstools wie Active Directory-Benutzer und -Computer oder Active Directory-Standorte und -Dienste konfiguriert und getestet haben, können Sie die Objektlinks für die Verwendung im System aktivieren.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, werden neue Gruppenrichtlinie Objektlinks im aktivierten Zustand erstellt. Wenn sie erst wirksam sein sollen, wenn sie konfiguriert und getestet wurden, müssen Sie die Objektverknüpfung deaktivieren.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name NewGPOLinksDisabled
Anzeigename Create neue Gruppenrichtlinie-Objektlinks standardmäßig deaktiviert
Pfad Benutzerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie Editor
Registrierungswertname NewGPOLinksDisabled
ADMX-Dateiname GroupPolicy.admx

OnlyUseLocalAdminFiles

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles

Mit dieser Richtlinieneinstellung können Sie immer lokale ADM-Dateien für das Gruppenrichtlinie-Snap-In verwenden.

Wenn Sie ein Gruppenrichtlinie Object (GPO) mit dem Snap-In Gruppenrichtlinie Object Editor bearbeiten, werden die ADM-Dateien standardmäßig aus diesem Gruppenrichtlinienobjekt in das Gruppenrichtlinie Object Editor-Snap-In geladen. Dadurch können Sie dieselbe Version der ADM-Dateien verwenden, die zum Erstellen des Gruppenrichtlinienobjekts beim Bearbeiten dieses Gruppenrichtlinienobjekts verwendet wurden.

Dies führt zu folgendem Verhalten:

  • Wenn Sie das Gruppenrichtlinienobjekt ursprünglich mit einem englischen System erstellt haben, enthält das Gruppenrichtlinienobjekt englische ADM-Dateien.

  • Wenn Sie das Gruppenrichtlinienobjekt später aus einem anderen Sprachsystem bearbeiten, erhalten Sie die englischen ADM-Dateien so, wie sie sich im Gruppenrichtlinienobjekt befanden.

Sie können dieses Verhalten mithilfe dieser Einstellung ändern.

  • Wenn Sie diese Einstellung aktivieren, verwendet das Gruppenrichtlinie Object Editor-Snap-In beim Bearbeiten von Gruppenrichtlinienobjekten immer lokale ADM-Dateien im Verzeichnis %windir%\inf.

Dies führt zu folgendem Verhalten:

  • Wenn Sie das Gruppenrichtlinienobjekt ursprünglich mit einem englischen System erstellt haben und dann das Gruppenrichtlinienobjekt mit einem japanischen System bearbeiten, verwendet das Gruppenrichtlinie Object Editor-Snap-In die lokalen japanischen ADM-Dateien, und der Text wird in Japanisch unter Administrative Vorlagen angezeigt.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, lädt das Gruppenrichtlinie Object Editor-Snap-In immer alle ADM-Dateien aus dem tatsächlichen Gruppenrichtlinienobjekt.

Hinweis

Wenn die benötigten ADMs nicht alle lokal in Ihrem %windir%\inf-Verzeichnis verfügbar sind, können Sie möglicherweise nicht alle Einstellungen sehen, die im GPO konfiguriert wurden, das Sie bearbeiten.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name OnlyUseLocalAdminFiles
Anzeigename Verwenden Sie immer lokale ADM-Dateien für Gruppenrichtlinie Object Editor
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie
Registrierungswertname OnlyUseLocalAdminFiles
ADMX-Dateiname GroupPolicy.admx

ProcessMitigationOptions

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions

Dieses Sicherheitsfeature bietet eine Möglichkeit zum Überschreiben einzelner Prozessminderungsoptionseinstellungen. Dies kann verwendet werden, um eine Reihe von anwendungsspezifischen Sicherheitsrichtlinien zu erzwingen. Der Anwendungsname wird als Wertname angegeben, einschließlich der Erweiterung. Der Wert wird als Bitfeld mit einer Reihe von Flags an bestimmten Positionen angegeben. Bits können entweder auf 0 (Einstellung wird erzwungen), 1 (Einstellung wird erzwungen) oder ? (Die Einstellung behält ihren vorhandenen Wert vor der GPO-Auswertung bei. Die erkannten Bitspeicherorte sind:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) Aktiviert die Datenausführungsverhinderung (Data Execution Prevention, DEP) für den untergeordneten Prozess.

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) Aktiviert die DEP-ATL-Thunk-Emulation für den untergeordneten Prozess. Die DEP-ATL-Thunk-Emulation bewirkt, dass das System NX-Fehler abfängt, die von der Thunkebene der Aktiven Vorlagenbibliothek (Active Template Library, ATL) stammen.

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) Aktiviert den strukturierten Ausnahmehandler-Überschreibungsschutz (SEHOP) für den untergeordneten Prozess. SEHOP blockiert Exploits, die das Überschreibungsverfahren des strukturierten Ausnahmehandlers (SEH) verwenden.

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) Die Richtlinie "Zufällige Adressraumlayouts erzwingen" (Address Space Layout Randomization, ASLR) erstellt Bilder, die nicht mit einer dynamischen Basis kompatibel sind, zwangsbasiert, indem sie so wirkt, als ob zur Ladezeit eine Imagebasiskollision aufgetreten wäre. Wenn Verlagerungen erforderlich sind, werden Keine Images geladen, die nicht über einen Basisumlagerungsabschnitt verfügen.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) Die Bottom-up-Randomisierungsrichtlinie, die zufällige Stapeloptionen enthält, bewirkt, dass ein zufälliger Ort als niedrigste Benutzeradresse verwendet wird.

Um instance PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE und PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON zu aktivieren, deaktivieren Sie PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF, und geben Sie für alle anderen Optionen die Standardwerte an:

??????????????? 0??????? 1??????? 1

Festlegen von Flags, die hier nicht angegeben sind, auf einen anderen Wert als ? führt zu undefiniertem Verhalten.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name ProcessMitigationOptions
Anzeigename Prozessminderungsoptionen
Standort Computer- und Benutzerkonfiguration
Pfad Systemminderungsoptionen >
Registrierungsschlüsselname SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
ADMX-Dateiname GroupPolicy.admx

ResetDfsClientInfoDuringRefreshPolicy

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy

Wenn Sie diese Einstellung aktivieren, stellt der Gruppenrichtlinie Client eine Verbindung mit demselben Domänencontroller für DFS-Freigaben her, der auch für Active Directory verwendet wird.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name ResetDfsClientInfoDuringRefreshPolicy
Anzeigename Aktivieren der AD/DFS-Domänencontrollersynchronisierung während der Richtlinienaktualisierung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname ResetDfsClientInfoDuringRefreshPolicy
ADMX-Dateiname GroupPolicy.admx

RSoPLogging

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging

Mit dieser Einstellung können Sie die Protokollierung von Richtlinienergebnissen (Resultant Set of Policy, RSoP) auf einem Clientcomputer aktivieren oder deaktivieren.

RSoP protokolliert Informationen zu Gruppenrichtlinie Einstellungen, die auf den Client angewendet wurden. Diese Informationen enthalten Details, z. B. welche Gruppenrichtlinie Objects (GPO) angewendet wurden, woher sie stammen, und die clientseitigen Erweiterungseinstellungen, die eingeschlossen wurden.

  • Wenn Sie diese Einstellung aktivieren, ist die RSoP-Protokollierung deaktiviert.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, ist die RSoP-Protokollierung aktiviert. Standardmäßig ist die RSoP-Protokollierung immer aktiviert.

Hinweis

Um die auf einem Clientcomputer angemeldeten RSoP-Informationen anzuzeigen, können Sie das RSoP-Snap-In in der Microsoft Management Console (MMC) verwenden.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name RSoPLogging
Anzeigename Deaktivieren der Richtlinienprotokollierung im Ergebnissatz
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname RSoPLogging
ADMX-Dateiname GroupPolicy.admx

SlowLinkDefaultForDirectAccess

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess

Diese Richtlinieneinstellung ermöglicht es einem Administrator, die Direktzugriffsverbindung zu definieren, die zum Anwenden und Aktualisieren von Gruppenrichtlinie als schnelle Netzwerkverbindung betrachtet wird.

Wenn Gruppenrichtlinie die Bandbreitengeschwindigkeit einer Direct Access-Verbindung erkennt, kann die Erkennung manchmal keine Informationen zur Bandbreitengeschwindigkeit bereitstellen. Wenn Gruppenrichtlinie eine Bandbreitengeschwindigkeit erkennt, befolgen Gruppenrichtlinie die normalen Regeln für die Bewertung, ob die Direct Access-Verbindung eine schnelle oder langsame Netzwerkverbindung ist. Wenn keine Bandbreitengeschwindigkeit erkannt wird, wird Gruppenrichtlinie standardmäßig auf eine langsame Netzwerkverbindung festgelegt. Diese Richtlinieneinstellung ermöglicht dem Administrator die Option, die standardmäßige langsame Netzwerkverbindung außer Kraft zu setzen, und verwendet stattdessen standardmäßig eine schnelle Netzwerkverbindung, falls keine Netzwerkbandbreitengeschwindigkeit bestimmt wird.

Hinweis

Wenn Gruppenrichtlinie eine langsame Netzwerkverbindung erkennt, verarbeitet Gruppenrichtlinie nur die clientseitigen Erweiterungen, die für die Verarbeitung über eine langsame Verbindung (langsame Netzwerkverbindung) konfiguriert sind.

  • Wenn Sie diese Richtlinie aktivieren und Gruppenrichtlinie die Bandbreitengeschwindigkeit für den direkten Zugriff nicht ermitteln können, wertet Gruppenrichtlinie die Netzwerkverbindung als schnelle Verbindung aus und verarbeitet alle clientseitigen Erweiterungen.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, wertet Gruppenrichtlinie die Netzwerkverbindung als langsame Verbindung aus und verarbeitet nur die clientseitigen Erweiterungen, die für die Verarbeitung über eine langsame Verbindung konfiguriert sind.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name SlowLinkDefaultForDirectAccess
Anzeigename Konfigurieren von Direct Access-Verbindungen als schnelle Netzwerkverbindung
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname SlowLinkDefaultForDirectAccess
ADMX-Dateiname GroupPolicy.admx

SlowlinkDefaultToAsync

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync

Diese Richtlinie weist Gruppenrichtlinie Verarbeitung an, die Verarbeitung von clientseitigen Erweiterungen zu überspringen, die eine synchrone Verarbeitung erfordern (d. h. ob Computer warten, bis das Netzwerk während des Computerstarts und der Benutzeranmeldung vollständig initialisiert wird), wenn eine langsame Netzwerkverbindung erkannt wird.

  • Wenn Sie diese Richtlinieneinstellung aktivieren und eine langsame Netzwerkverbindung erkannt wird, wird Gruppenrichtlinie Verarbeitung immer asynchron ausgeführt.

Clientcomputer warten nicht, bis das Netzwerk beim Start und bei der Anmeldung vollständig initialisiert ist. Vorhandene Benutzer werden mit zwischengespeicherten Anmeldeinformationen angemeldet, was zu kürzeren Anmeldezeiten führt. Gruppenrichtlinie wird im Hintergrund angewendet, nachdem das Netzwerk verfügbar ist.

Beachten Sie, dass Erweiterungen, die eine synchrone Verarbeitung erfordern, wie Softwareinstallation, Ordnerumleitung und Laufwerkzuordnungen-Einstellungserweiterungen nicht angewendet werden, da es sich um eine Hintergrundaktualisierung handelt.

Hinweis Es gibt zwei Bedingungen, die dazu führen, dass Gruppenrichtlinie synchron verarbeitet wird, auch wenn diese Richtlinieneinstellung aktiviert ist:

1 – Beim ersten Computerstart, nachdem der Clientcomputer der Domäne beigetreten ist.

2 – Wenn die Richtlinieneinstellung "Beim Starten und Anmelden des Computers immer auf das Netzwerk warten" aktiviert ist.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wirkt sich die Erkennung einer langsamen Netzwerkverbindung nicht darauf aus, ob Gruppenrichtlinie Verarbeitung synchron oder asynchron ist.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name SlowlinkDefaultToAsync
Anzeigename Ändern Sie Gruppenrichtlinie Verarbeitung so, dass sie asynchron ausgeführt wird, wenn eine langsame Netzwerkverbindung erkannt wird.
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Registrierungswertname SlowlinkDefaultToAsync
ADMX-Dateiname GroupPolicy.admx

SyncWaitTime

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime

Diese Richtlinieneinstellung gibt an, wie lange Gruppenrichtlinie während der Verarbeitung von Startrichtlinien auf Benachrichtigungen zur Netzwerkverfügbarkeit warten sollen. Wenn die Verarbeitung der Startrichtlinie synchron ist, wird der Computer blockiert, bis das Netzwerk verfügbar ist oder die Standardwartezeit erreicht ist. Wenn die Verarbeitung der Startrichtlinie asynchron ist, wird der Computer nicht blockiert, und die Richtlinienverarbeitung erfolgt im Hintergrund. In beiden Fällen setzt die Konfiguration dieser Richtlinieneinstellung alle vom System berechneten Wartezeiten außer Kraft.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, verwenden Gruppenrichtlinie diese administrativ konfigurierte maximale Wartezeit und setzen alle standardmäßigen oder vom System berechneten Wartezeiten außer Kraft.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, verwenden Gruppenrichtlinie die Standardwartezeit von 30 Sekunden auf Computern, auf denen das Betriebssystem Windows Vista ausgeführt wird.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name SyncWaitTime
Anzeigename Angeben der Wartezeit für die Verarbeitung von Startrichtlinien
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

UserPolicyMode

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 2004 [10.0.19041.1202] und höher
✅Windows 10, Version 2009 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode

Diese Richtlinieneinstellung weist das System an, den Satz von Gruppenrichtlinie -Objekten für den Computer auf jeden Benutzer anzuwenden, der sich bei einem Computer anmeldet, der von dieser Einstellung betroffen ist. Es ist für Spezielle Computer vorgesehen, z. B. an öffentlichen Orten, Labors und Klassenzimmern, bei denen Sie die Benutzereinstellung basierend auf dem verwendeten Computer ändern müssen.

Standardmäßig bestimmen die Gruppenrichtlinie Objects des Benutzers, welche Benutzereinstellungen angewendet werden.

  • Wenn diese Einstellung aktiviert ist, bestimmen die Gruppenrichtlinie Objects des Computers, welcher Satz von Gruppenrichtlinie Objects angewendet wird, wenn sich ein Benutzer bei diesem Computer anmeldet.

  • Wenn Sie diese Einstellung aktivieren, können Sie im Feld Modus einen der folgenden Modi auswählen:

"Replace" gibt an, dass die benutzereinstellungen, die im Gruppenrichtlinie Objects des Computers definiert sind, die benutzereinstellungen ersetzen, die normalerweise auf den Benutzer angewendet werden.

"Merge" gibt an, dass die in den Gruppenrichtlinie Objects des Computers definierten Benutzereinstellungen und die Benutzereinstellungen, die normalerweise auf den Benutzer angewendet werden, kombiniert werden. Wenn die Einstellungen in Konflikt stehen, haben die Benutzereinstellungen in den Gruppenrichtlinie Objects des Computers Vorrang vor den normalen Einstellungen des Benutzers.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, bestimmt die Gruppenrichtlinie Objects des Benutzers, welche Benutzereinstellungen gelten.

Hinweis

Diese Einstellung ist nur wirksam, wenn sich sowohl das Computerkonto als auch das Benutzerkonto in mindestens Windows 2000-Domänen befinden.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name UserPolicyMode
Anzeigename Konfigurieren des Benutzer-Gruppenrichtlinie-Loopbackverarbeitungsmodus
Standort Computerkonfiguration
Pfad System > Gruppenrichtlinie
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

Dienstanbieter für die Richtlinienkonfiguration