Upravljanje vezama komponenti operacijskog sustava Windows 10 i Windows 11 s uslugama Microsoft services

Primjenjuje se na

  • Windows 11 Enterprise
  • Windows 10 Enterprise, verzija 1607 i kasnije verzije
  • Windows Server 2016
  • Windows Server 2019

U ovom se članku opisuju mrežne veze koje komponente sustava Windows 10 i Windows 11 uspostavljaju s tvrtkom Microsoftom i postavkama sustava Windows, pravilima grupe i postavkama registra dostupnima IT stručnjacima radi pomoći pri upravljanju podacima koji se dijele s tvrtkom Microsoft. Ako želite minimizirati veze sustava Windows s uslugom Microsoft services ili konfigurirati postavke zaštite privatnosti, postoji niz postavki koje je potrebno razmotriti. Primjerice, pomoću uputa u ovom članku možete konfigurirati dijagnostičke podatke na najnižu razinu za svoje izdanje sustava Windows i procijeniti druge veze sustava Windows s Microsoftovim servisima koje želite isključiti. Iako je moguće minimizirati mrežne veze s Microsoftom, postoji više razloga zašto su te komunikacije omogućene prema zadanim postavkama, kao što je ažuriranje definicija zlonamjernog softvera i održavanje postojećih popisa opozvanih certifikata. Ti nam podaci omogućuju pružanje sigurnog, pouzdanog i ažurnog iskustva.

Microsoft nudi osnovicu ograničene funkcionalnosti limitiranog prometa u sustavu Windows koji vašoj tvrtki ili ustanovi omogućuje brzo konfiguriranje postavki obuhvaćenih ovim dokumentom radi ograničavanja veza između sustava Windows 10 i Windows 11 i tvrtke Microsoft. Osnovice ograničene funkcionalnosti limitiranog prometa u sustavu Windows temelje se na funkciji Administrativni predložak pravilnika grupe , a paket koji preuzmete sadrži daljnje upute za implementaciju na uređaje u tvrtki ili ustanovi. Budući da neke postavke mogu smanjiti funkcionalnost i sigurnosnu konfiguraciju vašeg uređaja, prije postavljanja Windows Restricted Traffic Limited Functionality Baseline pobrinite se da ste odabrali ispravnu konfiguraciju postavki za svoje okruženje i osigurajte da su Windows i Microsoft Defender Antivirus u potpunosti ažurirani. U suprotnom se mogu pojaviti pogreške ili neočekivano ponašanje. Ovaj paket ne biste trebali izdvojiti u mapu windows\system32 jer se neće pravilno primijeniti.

Važno

  • Skripte/postavke za preuzimanje na sustavu Windows 10, verziji 1903 mogu se upotrebljavati na uređajima sustava Windows 10, verziji 1909.
  • Ovdje su navedene krajnje točke dopuštenog prometa: Dopušteni promet
    • CRL (popis opozvanih certifikata) i OCSP (mrežni protokol za potvrdu statusa certifikata) mrežni promet ne može se onemogućiti, a i dalje će se prikazivati u praćenjima mreže. CRL i OCSP provjere vrše se za izdavače certifikata. Microsoft je jedan od njih. Postoje i mnogi drugi, kao što su DigiCert, Thawte, Google, Symantec i VeriSign.
  • Zbog sigurnosnih razloga važno je voditi računa o tome koje postavke možete konfigurirati jer neke od njih mogu smanjiti sigurnost uređaja. Primjeri postavki koje mogu dovesti do manje sigurne konfiguracije uređaja uključuju: Windows Update, Automatsko ažuriranje korijenskih certifikata i Microsoft Defender Antivirus. U skladu s tim ne preporučujemo onemogućivanje bilo koje od tih značajki.
  • Preporučuje se da ponovno pokrenete uređaj nakon promjene konfiguracije.
  • Veze Zatražite pomoć i Pošaljite nam povratne informacije koje više ne funkcioniraju nakon primjene Osnovice ograničene funkcionalnosti limitiranog prometa u sustavu Windows.

Upozorenje

  • Ako korisnik izvrši naredbu Ponovno postavi ovaj PC (Postavke -> Ažuriranje i Sigurnost –> Oporavak) uz opciju Zadrži moje datoteke (ili opciju Ukloni sve), postavke Osnovice ograničenog prometa ograničene funkcionalnosti sustava Windows morat će se ponovno primijeniti kako bi se uređaj ponovno ograničio. Može doći do izlaznog prometa u razdoblju do ponovne primjene postavki Osnovica ograničenih funkcionalnosti limitiranog prometa.
  • Za efektivno ograničenje uređaja (prvi put ili naknadno), preporučuje se primijeniti paket postavki za Osnovicu ograničene funkcionalnosti limitiranog prometa u sustavu Windows u izvanmrežnom radu.
  • Tijekom ažuriranja ili nadogradnje sustava Windows može doći do izlaznog prometa.

Da biste koristili upravljanje uređajima u oblaku za ograničavanje prometa u aplikaciji Microsoft Intune, pogledajte odjeljak Upravljanje vezama iz komponenti operacijskog sustava Windows 10 i Windows 11 na uslugu Microsoft services pomoću Microsoft Intune MDM poslužitelja.

Stalno nastojimo poboljšati našu dokumentaciju i vaše su nam povratne informacije korisne. Povratne informacije možete pružiti tako da kontaktirate telmhelp@microsoft.com.

Opcije upravljanja za svaku postavku

Sljedeći odjeljci navode komponente koje čine mrežne veze za Microsoftove usluge, prema zadanim postavkama. Možete konfigurirati postavke za upravljanje podacima koji se šalju Microsoftu. Da biste spriječili da Windows šalje bilo kakve podatke Microsoftu, konfigurirajte dijagnostičke podatke na razini sigurnosti, isključite dijagnostičke podatke Microsoft Defender Antivirus i MSRT izvješćivanje i isključite sve ove veze

Postavke za Windows 10 i Windows 11 Enterprise edition

U sljedećoj su tablici navedene mogućnosti upravljanja za svaku postavku za Windows 10 (počevši od verzije Windows 10 Enterprise 1607) i Windows 11.

Važno

Ako vam je potrebna pomoć s otklanjanjem poteškoća, pogledajte:

Postavka KORISNIČKO SUČELJE Pravilnik grupe Registar
1. Automatsko ažuriranje korijenskih certifikata Kvačica. Kvačica.
2. Cortana i pretraživanje Kvačica. Kvačica.
3. Datum i vrijeme Kvačica. Kvačica. Kvačica.
4. Dohvaćanje metapodataka uređaja Kvačica. Kvačica.
5. Pronađi moj uređaj Kvačica. Kvačica. Kvačica.
6. Strujanje fontova Kvačica. Kvačica.
7. Međuverzije sustava Insider Preview Kvačica. Kvačica. Kvačica.
8. Internet Explorer Kvačica. Kvačica.
9. Upravitelj licenci Kvačica.
10. Aktivne pločice Kvačica. Kvačica.
11. Sinkroniziranje pošte Kvačica. Kvačica.
12. Microsoftov račun Kvačica.
13. Microsoft Edge Kvačica. Kvačica
14. Pokazatelj statusa veze mreže Kvačica. Kvačica
15. Izvanmrežne karte Kvačica. Kvačica. Kvačica
16. OneDrive Kvačica. Kvačica
17. Unaprijed instalirane aplikacije Kvačica
18. Postavke > Privatnost i sigurnost
    18.1 Općenito Kvačica. Kvačica. Kvačica
    18.2 Lokacija Kvačica. Kvačica. Kvačica
    18.3 Kamera Kvačica. Kvačica. Kvačica
    18.4 Mikrofon Kvačica. Kvačica. Kvačica
    18.5 Obavijesti Kvačica. Kvačica. Kvačica
    18.6 Govor Kvačica. Kvačica. Kvačica
    18.7 Podaci o računu Kvačica. Kvačica. Kvačica
    18.8 Kontakti Kvačica. Kvačica. Kvačica
    18.9 Kalendar Kvačica. Kvačica. Kvačica
    18.10 Povijest poziva Kvačica. Kvačica. Kvačica
    18.11 E-pošta Kvačica. Kvačica. Kvačica
    18.12 Poruke Kvačica. Kvačica. Kvačica
    18.13 Telefonski pozivi Kvačica. Kvačica. Kvačica
    18.14 Radiji Kvačica. Kvačica. Kvačica
    18.15 Drugi uređaji Kvačica. Kvačica. Kvačica
    18.16 Povratne informacije i dijagnostika Kvačica. Kvačica. Kvačica
    18.17 Pozadinske aplikacije Kvačica. Kvačica. Kvačica
    18.18 Kretanje Kvačica. Kvačica. Kvačica
    18.19 Zadaci Kvačica. Kvačica Kvačica
    18.20 Dijagnostika aplikacija Kvačica. Kvačica Kvačica
    18.21 Rukopis i tipkanje Kvačica. Kvačica
    18.22 Povijest aktivnosti Kvačica. Kvačica Kvačica
    18.23 Glasovna aktivacija Kvačica. Kvačica Kvačica
19. Platforma za zaštitu softvera Kvačica. Kvačica
20. Stanje prostora za pohranu Kvačica. Kvačica
21. Sinkronizacija postavki Kvačica. Kvačica. Kvačica
22. Teredo Kvačica. Kvačica
23. Senzor Wi-Fi veze Kvačica. Kvačica. Kvačica
24. Microsoft Defender Antivirus Kvačica. Kvačica
25. Windows ističe Kvačica. Kvačica. Kvačica
26. Microsoft Store Kvačica. Kvačica
27. Aplikacije za web-mjesta Kvačica. Kvačica
28. Optimizacija isporuke Kvačica. Kvačica. Kvačica
29. Windows Update Kvačica. Kvačica
30. Međuspremnik u oblaku Kvačica
31. Konfiguracija usluga Kvačica Kvačica
32. Widgeti Kvačica Kvačica
33. Preporuke Kvačica Kvačica Kvačica

Postavke za Windows Server 2016 sa značajkom Doživljaj radne površine

Potražite u sljedećoj tablici sažetak postavki upravljanja za Windows Server 2016 sa značajkom Doživljaj radne površine.

Postavka KORISNIČKO SUČELJE Pravilnik grupe Registar
1. Automatsko ažuriranje korijenskih certifikata Kvačica. Kvačica
2. Cortana i pretraživanje Kvačica. Kvačica
3. Datum i vrijeme Kvačica. Kvačica. Kvačica
4. Dohvaćanje metapodataka uređaja Kvačica. Kvačica
6. Strujanje fontova Kvačica. Kvačica
7. Međuverzije sustava Insider Preview Kvačica. Kvačica. Kvačica
8. Internet Explorer Kvačica. Kvačica
10. Aktivne pločice Kvačica. Kvačica
12. Microsoftov račun Kvačica
14. Pokazatelj statusa veze mreže Kvačica. Kvačica
16. OneDrive Kvačica. Kvačica
18. Postavke > Privatnost i sigurnost
19. Platforma za zaštitu softvera Kvačica. Kvačica
22. Teredo Kvačica. Kvačica
24. Microsoft Defender Antivirus Kvačica Kvačica
26. Microsoft Store Kvačica Kvačica
27. Aplikacije za web-mjesta Kvačica Kvačica
29. Windows Update Kvačica Kvačica

Postavke za Windows Server 2016 Server Core

Potražite u sljedećoj tablici sažetak postavki upravljanja za Windows Server 2016 Server Core.

Postavka Pravilnik grupe Registar
1. Automatsko ažuriranje korijenskih certifikata Kvačica Kvačica
3. Datum i vrijeme Kvačica Kvačica
6. Strujanje fontova Kvačica Kvačica
14. Pokazatelj statusa veze mreže Kvačica Kvačica
19. Platforma za zaštitu softvera Kvačica Kvačica
22. Teredo Kvačica Kvačica
24. Microsoft Defender Antivirus Kvačica Kvačica
29. Windows Update Kvačica Kvačica

Postavke za Windows Server 2016 Nano Server

Potražite u sljedećoj tablici sažetak postavki upravljanja za Windows Server 2016 Nano Server.

Postavka Registar
1. Automatsko ažuriranje korijenskih certifikata Kvačica
3. Datum i vrijeme Kvačica
22. Teredo Kvačica
29. Windows Update Kvačica

Postavke za Windows Server 2019

U sljedećoj tablici potražite sažetak postavki upravljanja za Windows Server 2019.

Postavka KORISNIČKO SUČELJE Pravilnik grupe Registar
1. Automatsko ažuriranje korijenskih certifikata Kvačica Kvačica
2. Cortana i pretraživanje Kvačica Kvačica
3. Datum i vrijeme Kvačica. Kvačica Kvačica
4. Dohvaćanje metapodataka uređaja Kvačica Kvačica
5. Pronađi moj uređaj Kvačica. Kvačica Kvačica
6. Strujanje fontova Kvačica Kvačica
7. Međuverzije sustava Insider Preview Kvačica. Kvačica Kvačica
8. Internet Explorer Kvačica Kvačica
10. Aktivne pločice Kvačica Kvačica
11. Sinkroniziranje pošte Kvačica. Kvačica
12. Microsoftov račun Kvačica
13. Microsoft Edge Kvačica Kvačica
14. Pokazatelj statusa veze mreže Kvačica Kvačica
15. Izvanmrežne karte Kvačica. Kvačica Kvačica
16. OneDrive Kvačica Kvačica
17. Unaprijed instalirane aplikacije Kvačica
18. Postavke > Privatnost i sigurnost
    18.1 Općenito Kvačica. Kvačica Kvačica
    18.2 Lokacija Kvačica. Kvačica Kvačica
    18.3 Kamera Kvačica. Kvačica Kvačica
    18.4 Mikrofon Kvačica. Kvačica Kvačica
    18.5 Obavijesti Kvačica. Kvačica Kvačica
    18.6 Govor Kvačica. Kvačica Kvačica
    18.7 Podaci o računu Kvačica. Kvačica Kvačica
    18.8 Kontakti Kvačica. Kvačica Kvačica
    18.9 Kalendar Kvačica. Kvačica Kvačica
    18.10 Povijest poziva Kvačica. Kvačica Kvačica
    18.11 E-pošta Kvačica. Kvačica Kvačica
    18.12 Poruke Kvačica. Kvačica Kvačica
    18.13 Telefonski pozivi Kvačica. Kvačica Kvačica
    18.14 Radiji Kvačica. Kvačica Kvačica
    18.15 Drugi uređaji Kvačica. Kvačica Kvačica
    18.16 Povratne informacije i dijagnostika Kvačica. Kvačica Kvačica
    18.17 Pozadinske aplikacije Kvačica. Kvačica Kvačica
    18.18 Kretanje Kvačica. Kvačica Kvačica
    18.19 Zadaci Kvačica. Kvačica Kvačica
    18.20 Dijagnostika aplikacija Kvačica. Kvačica Kvačica
    18.21 Rukopis i tipkanje Kvačica. Kvačica
    18.22 Povijest aktivnosti Kvačica. Kvačica Kvačica
    18.23 Glasovna aktivacija Kvačica. Kvačica Kvačica
19. Platforma za zaštitu softvera Kvačica Kvačica
20. Stanje prostora za pohranu Kvačica Kvačica
21. Sinkronizacija postavki Kvačica. Kvačica Kvačica
22. Teredo Kvačica Kvačica
23. Senzor Wi-Fi veze Kvačica. Kvačica Kvačica
24. Microsoft Defender Antivirus Kvačica Kvačica
25. Windows ističe Kvačica. Kvačica Kvačica
26. Microsoft Store Kvačica Kvačica
27. Aplikacije za web-mjesta Kvačica. Kvačica
28. Optimizacija isporuke Kvačica. Kvačica Kvačica
29. Windows Update Kvačica Kvačica
30. Međuspremnik u oblaku Kvačica
31. Konfiguracija usluga Kvačica Kvačica

Kako konfigurirati svaku postavku

Upotrijebite sljedeće odjeljke za više informacija o konfiguriranju svake postavke.

1. Automatsko ažuriranje korijenskih certifikata

Komponenta Automatsko ažuriranje korijenskih certifikata namijenjena je automatskoj provjeri popisa pouzdanih izvora u servisu Windows Update kako biste vidjeli je li ažuriranje dostupno. Dodatne informacije potražite u članku Konfiguracija Automatskog ažuriranja korijenskih certifikata. Iako se ne preporučuje, možete isključiti Automatsko ažuriranje korijenskih certifikata, što također sprječava ažuriranja popisa zabranjenih certifikata i popisa pravila PIN-a.

Oprez

Ako se korijenski certifikati ne preuzimaju automatski, uređaj se možda neće moći povezati s nekim web-mjestima.

Za sustave Windows 10, Windows Server 2016 sa značajkom Doživljaj radne površine i Windows Server 2016 Server Core i Windows 11:

  • Omogući pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Upravljanje internetskim komunikacijama>Postavke internetskog komuniciranja>Isključi automatsko ažuriranje korijenskih certifikata

    -i-

  1. Idite na Konfiguracija računala>Postavke sustava Windows>Sigurnosne postavke>Pravila korištenja javnog ključa.
  2. Dvokliknite Postavke provjere valjanosti puta certifikata.
  3. Na kartici Dohvaćanje mreže odaberite Definiraj ove postavke pravilnika potvrdni okvir.
  4. Otkvačite potvrdni okvir Automatski ažuriraj certifikate u programu Microsoft korijenski certifikat (preporučeno) , a zatim kliknite U redu.

-ili-

  • Stvorite put registra HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\SystemCertificates\\AuthRoot, a zatim dodajte postavku registra REG_DWORD s nazivom DisableRootAutoUpdate i vrijednošću 1.

    -i-

  1. Idite na Konfiguracija računala>Postavke sustava Windows>Sigurnosne postavke>Pravila korištenja javnog ključa.
  2. Dvokliknite Postavke provjere valjanosti puta certifikata.
  3. Na kartici Dohvaćanje mreže odaberite Definiraj ove postavke pravilnika potvrdni okvir.
  4. Otkvačite potvrdni okvir Automatski ažuriraj certifikate u programu Microsoft korijenski certifikat (preporučeno) , a zatim kliknite U redu.

U sustavu Windows Server 2016 Nano Server:

  • Stvorite put registra HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\SystemCertificates\\AuthRoot, a zatim dodajte postavku registra REG_DWORD s nazivom DisableRootAutoUpdate i vrijednošću 1.

Bilješka

CRL i OSCP mrežni promet trenutno je dopušten promet te će se i dalje prikazivati u praćenjima mreže. CRL i OCSP provjere vrše se za izdavače certifikata. Microsoft je jedna od njih, ali postoje i mnoge druge, kao što su DigiCert, Thawte, Google, Symantec i VeriSign.

Koristite pravilnike grupe da biste upravljali postavkama za Cortanu. Dodatne informacije potražite u članku Cortana, pretraživanje i zaštita privatnosti: najčešća pitanja.

2.1 Cortana i Pravilnik grupe za pretraživanje

Pronađite objekte pravilnika grupe Cortana u odjeljku Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Pretraživanje.

Pravilnik Opis
Dopustite Cortani Odaberite želite li da se Cortana instalira i pokrene na uređaju.

Onemogućite ovaj pravilnik da biste isključili Cortanu.
Dopustite pretrazi i Cortani koristiti lokaciju Odaberite želite li Cortani i Pretraživanju omogućiti da pružaju rezultate pretraživanja koji se odnose na lokaciju.

Onemogućite ovaj pravilnik da biste blokirali pristup podacima o lokaciji za Cortanu.
Nemojte dopustiti web-pretraživanja Odaberite želite li pretraživati web s Windows Desktop Search.

Omogućite ovaj pravilnik da biste uklonili mogućnost pretraživanja interneta iz Cortane.
Nemoj pretraživati web ili prikazivati web rezultate u Pretraživanju Odaberite želite li pretraživati web iz Cortane.

Omogućite ovaj pravilnik da biste onemogućili web-upite i rezultate koji se prikazuju u Pretraživanju.

Pravilnike grupe možete primijeniti i pomoću sljedećih ključeva registra:

Pravilnik Put registra
Dopustite Cortani HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowCortana
Vrijednost: 0
Dopustite pretrazi i Cortani koristiti lokaciju HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowSearchToUseLocation
Vrijednost: 0
Nemojte dopustiti web-pretraživanja HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: DisableWebSearch
Vrijednost: 1
Nemoj pretraživati web ili prikazivati web rezultate u Pretraživanju HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: ConnectedSearchUseWeb
Vrijednost: 0

Važno

Ovi su koraci neophodni pri upotrebi uređivača pravilnika grupe za sve podržane verzije sustava Windows 10 i Windows 11, no ne i za uređaje sa sustavom Windows 10, verzijom 1607 ili sustavom Windows Server 2016.

  1. Proširite mogućnost Računalna konfiguracija>Postavke sustava Windows>Sigurnosne postavke>Vatrozid programa Windows Defender s dodatnom sigurnošću>Vatrozid programa Windows Defender s dodatnom sigurnošću – LDAP name, a zatim kliknite Izlazna pravila.

  2. Desnom tipkom miša kliknite Izlazna pravila, a zatim kliknite Novo pravilo. Pokreće se Čarobnjak za novo izlazno pravilo.

  3. Na stranici Vrsta pravila kliknite Program, a zatim kliknite Sljedeće.

  4. Na stranici Program kliknite Ovaj put programa, utipkajte %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe, a zatim klikniteSljedeće.

    • U sustavu Windows 11 umjesto toga upišite "%windir%\\SystemApps\\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\\SearchHost.exe".
  5. Na stranici Akcija kliknite Blokiraj vezu, a zatim kliknite Sljedeće.

  6. Na stranici Profil, provjerite da su odabrani potvrdni okviri Domena, Privatnost i Javno, a zatim kliknite Sljedeće.

  7. Na stranici Naziv, upišite naziv pravila, kao na primjer Cortana konfiguracija vatrozida, a zatim kliknite Završi.

  8. Desnom tipkom miša kliknite novo pravilo, kliknite Svojstva, a zatim kliknite Protokoli i priključci.

  9. Konfigurirajte stranicu Protokoli i priključci sa sljedećim podacima, a zatim kliknite U redu.

    • Za Vrsta protokola odaberite TCP.

    • Za Lokalni priključak odaberite Svi priključci.

    • Za Udaljeni priključak odaberite Svi priključci.

-ili-

  • Stvorite novu postavku registra REG_SZ s nazivom {0DE40C8E-C126-4A27-9371-A27DAB1039F7} u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules i postavite je na vrijednost v2.25|Action=Block|Active=TRUE|Dir=Out|Protocol=6|App=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe|Name=Block outbound Cortana|

  • U sustavu Windows 11 slijedite prethodni odjeljak i koristite Uređivač pravilnika grupe.

Ako vaša tvrtka ili ustanova provjerava mrežni promet, nemojte koristiti proxy, jer vatrozid za Windows ne blokira proxy promet. Umjesto toga koristite analizator mrežnog prometa. Ovisno o vašim potrebama, postoje mnogi analizator mrežnog prometa dostupni bez naknade.

3. Datum & vrijeme

Možete spriječiti Windows da vrijeme postavlja automatski.

  • Da biste isključili značajku korisničko sučelje: Postavke>Vrijeme i datum>Datum i vrijeme>Automatski postavi vrijeme

    -ili-

  • Stvorite postavku registra REG_SZ u HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type s vrijednosti NoSync.

Nakon toga, konfigurirajte sljedeće:

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Vremenski servis sustava Windows>Davatelji vremena>Omogući Windows NTP Client

    -ili-

  • Stvorite novu postavku REG_DWORD u registru s nazivom Omogućeno u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient i postavite je na 0 (nula).

4. Dohvaćanje metapodataka uređaja

Da biste onemogućili da sustav Windows dohvaća metapodatke uređaja s interneta, učinite sljedeće:

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Instalacija uređaja>Spriječi dohvaćanje metapodataka uređaja s interneta.

    -ili -

  • Stvorite novu postavku REG_DWORD u registru s nazivom PreventDeviceMetadataFromNetwork u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device Metadata i postavite je na 1 (jedan).

5. Pronađi moj uređaj

Da biste isključili značajku Pronađi moj uređaj:

  • Isključite značajku korisničkog sučelja tako da odete na Postavke -> Ažuriranje i sigurnost –> Pronađi moj uređaj, kliknite gumb Promijeni i postavite vrijednost na Isključeno

    -ili-

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predložak>Komponente sustava Windows>Pronađi moj uređaj>Uključi/isključi Pronađi moj uređaj

    -ili-

  • Možete i stvoriti novu postavku registra REG_DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice i postaviti je na 0 (nula).

6. Strujanje fontova

Fontovi koji su uključeni u sustav Windows, ali nisu pohranjeni na lokalnom uređaju možete preuzeti na zahtjev.

Ako koristite sustav Windows 10, verziju 1607, Windows Server 2016 ili noviju:

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Mreža>Fontovi>Omogući davatelje fontova.

    -ili-

  • Stvorite novu postavku registra REG_DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders i postavite je na 0 (nula).

Bilješka

Nakon primjene tog pravilnika morate ponovno pokrenuti uređaj kako bi stupio na snagu.

7. Međuverzije sustava Insider Preview

Program Windows Insider Preview omogućuje vam da pomognete u oblikovanju budućnosti sustava Windows, budete dio zajednice i dobijete rani pristup za izdanja sustava Windows 10 i Windows 11. Ova postavka prekida komunikaciju sa servisom Windows Insider Preview koji provjerava nove međuverzije. Međuverzije sustava Windows Insider Preview odnose se samo na sustave Windows 10 i Windows 11 i nisu dostupne za Windows Server 2016.

Bilješka

Ako nadogradite uređaj koji je konfiguriran tako da minimizira veze sustava Windows s Microsoftovim servisima (to jest, uređaj konfiguriran za ograničeni promet) na međuverziju programa Windows Insider Preview, postavka Povratne informacije i dijagnostika automatski će biti postavljena na Neobavezno (Puno). Iako razina dijagnostičkih podataka na početku može izgledati kao Obavezno (Osnovno), nekoliko sati nakon osvježavanja UI-ja ili ponovnog pokretanja uređaja postavka će postati Neobavezno (Puno).

Da biste isključili međuverzije u sklopu programa Insider Preview u objavljenoj verziji sustava Windows 10 ili Windows 11:

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Prikupljanje podataka i verzije za pretpregled>Uključivanje i isključivanje korisničke kontrole nad međuverzijama Insider.

Da biste isključili međuverzije sustava Insider Preview za sustav Windows 10 i Windows 11:

Bilješka

Ako koristite pretpreglednu verziju sustava Windows 10 ili Windows 11, morate se vratiti na objavljenu verziju prije nego što možete isključiti međuverzije sustava Insider Preview.

  • Isključivanje značajke u korisničkom sučelju: Postavke>Ažuriranje i sigurnost>Program Windows Insider>Zaustavi međuverziju Insider Preview.

    -ili-

  • Onemogućite pravilnik grupe: Uključite/isključite korisničku kontrolu nad Insider verzijama pod Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Prikupljanje podataka i pretpregled međuverzije

    -ili-

  • Stvorite novu postavku registra REG DWOR s nazivom AllowBuildPreview u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuilds s vrijednošću 0 (nula)

8. Internet Explorer

Bilješka

Kada pokušate koristiti Internet Explorer na bilo kojem izdanju sustava Windows Server, imajte na umu da postoje ograničenja koja se primjenjuju uz Poboljšanu konfiguraciju sigurnosti (ESC). Sljedeći pravilnici grupe i ključevi registra služe za interaktivne scenarije korisnika, a ne tipičan scenarij prometa u mirovanju. Pronađite objekte pravilnika grupe preglednika Internet Explorer u odjeljku Konfiguracija računala > Administrativni predlošci > Komponente sustava Windows > Internet Explorer i postavite sljedeće:

Pravilnik Opis
Uključivanje predloženih web-mjesta Odaberite može li zaposlenik konfigurirati predložena web-mjesta.
Postavite vrijednost na: Onemogućeno
To također možete isključiti u korisničkom sučelju poništavanjem potvdnog okvira Internet mogućnosti>Napredno>Omogućite predložena web-mjesta.
Omogući Microsoftovim servisima da pružaju poboljšane prijedloge dok korisnik tipka u adresnoj traci Odaberite želite li da zaposlenik može konfigurirati poboljšane prijedloge koji mu se prikazuju dok upisuje u adresnu traku.
Postavite vrijednost na: Onemogućeno
Isključivanje značajke automatskog ispunjavanja za web-adrese Odaberite hoće li automatsko ispunjavanje predložiti moguće podudarnosti kada zaposlenici upisuju web-adresu u adresnu traku.
Podesite vrijednost na: Enabled
Ovo možete isključiti u korisničkom sučelju tako da poništite potvrdni okvir Internetske mogućnosti>Napredno>Koristi automatski dovršetak u adresnoj traci za Internet Explorer i otvaranje dijaloškog okvira .
Isključivanje geolokacije preglednika Odaberite mogu li web-mjesta tražiti podatke o lokaciji iz preglednika Internet Explorer.
Postavite vrijednost na: Omogućeno
Sprječavanje upravljanja Microsoft Defender SmartScreen Odaberite mogu li zaposlenici upravljati značajkom Microsoft Defender SmartScreen u pregledniku Internet Explorer.
Postavite vrijednost na: Omogućeno, a zatim postavite Odaberite način rada Windows Defender SmartScreen na Isključeno.
Ključ registra Put registra
Uključivanje predloženih web-mjesta HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Suggested Sites
REG_DWORD: Enabled
Postavite vrijednost na: 0
Omogući Microsoftovim servisima da pružaju poboljšane prijedloge dok korisnik tipka u adresnoj traci HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer
REG_DWORD: AllowServicePoweredQSA
Postavite vrijednost na: 0
Isključivanje značajke automatskog ispunjavanja za web-adrese HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
REG_SZ: AutoSuggest
Postavite vrijednost na: Ne
Isključivanje geolokacije preglednika HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Geolocation
REG_DWORD: PolicyDisableGeolocation
Postavite vrijednost na: 1
Sprječavanje upravljanja Microsoft Defender SmartScreen HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilter
REG_DWORD: EnabledV9
Postavite vrijednost na: 0

U pregledniku Internet Explorer koristi se više objekata pravilnika grupe:

Put Pravilnik Opis
Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Preglednik Internet Explorer>Prikaz kompatibilnosti>Isključite Prikaz kompatibilnosti Isključite Prikaz kompatibilnosti. Odaberite može li zaposlenik riješiti probleme s prikazom web-mjesta na koje može naići tijekom pregledavanja.
Postavljeno na: Omogućeno
Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Preglednik Internet Explorer>Upravljačka ploča za Internet>Napredna stranica Isključite prelistavanje unaprijed uz značajku predviđanja stranice Odaberite hoće li zaposlenik moći preći prstom preko zaslona ili klikati da bi prešao na sljedeću unaprijed učitanu stranicu web-mjesta.
Postavljeno na: Omogućeno
Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>RSS sažeci sadržaja Isključite sinkronizaciju u pozadini za sažetke sadržaja i web-odsječke Odaberite želite li imati sinkronizaciju u pozadini za sažetke sadržaja i web-odsječke.
Postavljeno na: Omogućeno
Konfiguracija računala>Administrativni predlošci>Upravljačka ploča>Dopusti mrežne savjete Dopusti mrežne savjete Omogućuje ili onemogućuje dohvaćanje mrežnih savjeta i pomoć za aplikaciju Postavke.
Postavljeno na: Onemogućeno

Možete koristiti i ključeve registra da biste postavili ta pravila.

Ključ registra Put registra
Odaberite mogu li zaposlenici konfigurirati Prikaz kompatibilnosti. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulation
REG_DWORD: DisableSiteListEditing
Postavi vrijednost na 1
Isključite prelistavanje unaprijed uz značajku predviđanja stranice HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAhead
REG_DWORD: Enabled
Postavi vrijednost na 0
Isključite sinkronizaciju u pozadini za sažetke sadržaja i web-odsječke HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Feeds
REG_DWORD: BackgroundSyncStatus
Postavi vrijednost na 0
Dopusti mrežne savjete HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REG_DWORD: AllowOnlineTips
Postavi vrijednost na 0

Da biste isključili početnu stranicu, učinite sljedeće:

  • Omogućite pravilnik grupe: Korisnička konfiguracija>Administrativni predlošci>Komponente sustava Windows>Internet Explorer>Onemogući promjenu postavki početne stranice i postavite ga na about:blank

    -ili-

  • Stvorite novu postavku REG_SZ pod nazivom Start Page u HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main s about:blank

    -i-

  • Stvorite novu postavku REG_DWORD pod nazivom HomePage u HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel s vrijednošću 1 (jedan)

Da biste konfigurirali čarobnjak za prvo pokretanje, učinite sljedeće:

  • Omogućite pravilnik grupe: Korisnička konfiguracija>Administrativni predlošci>Komponente sustava Windows>Internet Explorer>Spriječi pokretanje čarobnjaka za prvo pokretanje i postavite ga na Idi izravno na početnu stranicu

    -ili-

  • Stvorite novu postavku registra REG_DWORD pod nazivom DisableFirstRunCustomize u HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main s vrijednošću 1 (jedan)

Da biste konfigurirali ponašanje nove kartice, učinite sljedeće:

  • Omogućite pravilnik grupe: Korisnička konfiguracija>Administrativni predlošci>Komponente sustava Windows>Internet Explorer>Navedite zadano ponašanje za novu karticu, a zatim ga postavite na about:blank

    -ili-

  • Stvorite novu postavku registra REG_DWORD pod nazivom NewTabPageShow u HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing s vrijednošću 0 (nula)

8.1 Blokiranje kontrola ActiveX

Blokiranje kontrola ActiveX povremeno preuzima novi popis zastarjelih ActiveX kontrola koje treba blokirati.

To možete isključiti na sljedeći način:

  • Omogućite pravilnik grupe: Korisnička konfiguracija>Administrativni predlošci>Komponente sustava Windows>Internet Explorer>Sigurnosne značajke>Upravljanje dodacima>Isključi automatsko preuzimanje ActiveX VersionList

    -ili-

  • Promijenite REG_DWORD postavku registra HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList u vrijednost 0 (nula).

Dodatne informacije potražite u članku Blokiranje zastarjelih kontrola ActiveX.

9. Upravitelj licenci

Povezani promet upravitelja licenci možete isključiti tako da postavite sljedeći unos registra:

  • Dodajte vrijednost REG_DWORD s nazivom Start u HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager i podesite vrijednost na 4

  • Vrijednost 4 znači da je servis onemogućen. Ovdje su dostupne mogućnosti za postavljanje registra:

    • 0x00000000 = pokretanje

    • 0x00000001 = sustav

    • 0x00000002 = automatski

    • 0x00000003 = ručno

    • 0x00000004 = onemogućeno

10. Aktivne pločice

Da biste isključili aktivne pločice, učinite sljedeće:

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Izbornik Start Menu i programska traka>Obavijesti>Isključi obavijesti korištenja mreže

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom NoCloudApplicationNotification u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications s vrijednošću1 (jedan)

11. Sinkroniziranje pošte

Da biste isključili sinkronizaciju pošte za Microsoftove račune konfigurirane na uređaju:

  • U Postavke>Računa>E-pošta i računiukloni sve povezane Microsoftove račune.

    -ili-

  • Uklonite sve Microsoftove račune iz aplikacije Pošta.

Da biste isključili aplikaciju Pošta u sustavu Windows:

  • Stvorite postavku registra REG_DWORD s nazivom ManualLaunchAllowed u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Mail s vrijednošću 0 (nula).

12. Microsoftov račun

Upotrijebite postavku u nastavku da biste spriječili komunikaciju sa servisom za provjeru autentičnosti Microsoftovog računa u oblaku. Mnoge aplikacije i komponente sustava koje ovise o provjeri autentičnosti Microsoftovog računa mogu izgubiti funkcionalnost. Nkod nekih može doći do toga na nepredviđeni način. Primjerice, Windows Update više ne nudi ažuriranja značajki uređajima sa sustavom Windows 10 1709 ili novijim te sustavom Windows 11. Pročitajte članak Ažuriranja značajki ne nude se za razliku od drugih ažuriranja.

Da biste onemogućili pomoćnika za prijavu na Microsoftov račun:

  • Promijenite postavku registra REG_DWORD Start u HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc na vrijednost 4.

13. Microsoft Edge

Koristite pravilnik grupe da biste upravljali postavkama za Microsoft Edge. Dodatne informacije potražite u članku Microsoft Edge i zaštita privatnosti: najčešća pitanja i Konfiguriranje postavki pravilnika Microsoft Edge u sustavu Windows.

Za potpuni popis pravilnika preglednika Microsoft Edge pogledajte članak Pravilnik grupe i postavke za upravljanje mobilnim uređajima (MDM) za Microsoft Edge.

13.1 Pravilnik grupe Microsoft Edge

Objekte pravilnika grupe Microsoft Edge pronađite u Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Microsoft Edge.

Pravilnik Opis
Dopusti prijedloge padajućeg popisa za adresnu traku Odaberite želite li prikazati padajući popis adresne trake
Postavljeno na Onemogućeno
Dopusti ažuriranje konfiguracije za biblioteku knjiga Odaberite hoće li se izvršiti ažuriranja za Biblioteku knjiga.
Postavljeno na Onemogućeno
Konfiguriranje Automatske ispune Odaberite mogu li zaposlenici koristiti automatsku ispunu na web-mjestima.
Postavljeno na Onemogućeno
Konfiguriranje značajke Ne prati Odaberite mogu li zaposlenici slati zaglavlja „Ne prati”.
Postavljeno na Omogućeno
Konfiguriranje značajke Upravitelj lozinki Odaberite mogu li zaposlenici spremiti lozinke lokalno na svojim uređajima.
Postavljeno na Onemogućeno
Konfiguriranje prijedloga za pretraživanje na adresnoj traci Odaberite hoće li se na adresnoj traci prikazivati prijedlozi za pretraživanje.
Postavljeno na Onemogućeno
Konfiguriranje programa Windows Defender SmartScreen (Windows 10, verzija 1703) Odaberite hoće li Microsoft Defender SmartScreen biti uključen ili isključen.
Postavljeno na Onemogućeno
Dopusti web-sadržaj stranice na Novoj kartici Odaberite hoće li se pojaviti stranica na novoj kartici.
Postavljeno na Onemogućeno
Konfiguriranje Početnih stranica Odaberite Početnu stranicu za uređaje povezane s domenom.
Omogućeno i Postavi ovo na <<about:blank>>
Spriječite otvaranje web-stranice prvog pokretanja na pregledniku Microsoft Edge Odaberite hoće li zaposlenici vidjeti web-stranicu prvog pokretanja.
Postavljeno na: Omogućeno
Dopusti Microsoftov popis za kompatibilnost Odaberite želite li koristiti Microsoftov popis za kompatibilnost u pregledniku Microsoft Edge.
Postavljeno na: Onemogućeno

Alternativno, možete konfigurirati sljedeće ključeve registra kao što je opisano:

Ključ registra Put registra
Dopusti prijedloge padajućeg popisa za adresnu traku HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD naziv: ShowOneBox
Postavljeno na 0
Dopusti ažuriranje konfiguracije za biblioteku knjiga HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibrary
REG_DWORD naziv: AllowConfigurationUpdateForBooksLibrary
Postavljeno na 0
Konfiguriranje Automatske ispune HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ naziv: Use FormSuggest
Vrijednost: Ne
Konfiguriranje značajke Ne prati HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD naziv: DoNotTrack
REG_DWORD: 1
Konfiguriranje značajke Upravitelj lozinki HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ naziv: FormSuggest Passwords
REG_SZ: No
Konfiguriranje prijedloga za pretraživanje na adresnoj traci HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes
REG_DWORD naziv: ShowSearchSuggestionsGlobal
Vrijednost: 0
Konfiguriranje programa Windows Defender SmartScreen (Windows 10, verzija 1703) HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\PhishingFilter
REG_DWORD naziv: EnabledV9
Vrijednost: 0
Dopusti web-sadržaj stranice na Novoj kartici HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
Naziv REG_DWORD: AllowWebContentOnNewTabPage
Vrijednost: 0
Konfigurirajte početne stranice za tvrtke HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Internet Settings
REG_SZ naziv: ProvisionedHomePages
Vrijednost: <<about:blank>>
Spriječite otvaranje web-stranice prvog pokretanja na pregledniku Microsoft Edge HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD naziv: PreventFirstRunPage
Vrijednost: 1
Odaberite mogu li zaposlenici konfigurirati Prikaz kompatibilnosti. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulation
REG_DWORD: MSCompatibilityMode
Vrijednost: 0

13.2 Microsoft Edge Enterprise

Za potpuni popis pravilnika preglednika Microsoft Edge pogledajte članak Pravilnik grupe i postavke za upravljanje mobilnim uređajima (MDM) za Microsoft Edge.

Važno

Pravilnik Put pravilnika grupe Put registra
SearchSuggestEnabled Konfiguracija računala/administrativni predlošci/Windows komponenta/Microsoft Edge – omogućivanje prijedloga za pretraživanje
Postavljeno na Onemogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: SearchSuggestEnabled postavljeno na 0
AutofillAddressEnabled Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge – omogućivanje automatskog popunjavanja adresa
Postavljeno na Onemogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: AutofillAddressEnabled postavljeno na 0
AutofillCreditCardEnabled Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge – omogućivanje automatskog popunjavanja za kreditne kartice
Postavljeno na Onemogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: AutofillCreditCardEnabled postavljeno na 0
ConfigureDoNotTrack Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge – konfiguriranje mogućnosti da se ne prati
Postavljeno na Omogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: ConfigureDoNotTrack postavljen na 1
PasswordManagerEnabled Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge/Upravitelj lozinki i zaštita – omogućivanje spremanja lozinki u upravitelj lozinki
Postavljeno na Onemogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: PasswordManagerEnabled postavljeno na 0
DefaultSearchProviderEnabled Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge/Zadana tražilica –-omogućivanje zadane tražilice
Postavljeno na Onemogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: DefaultSearchProviderEnabled postavljeno na 0
HideFirstRunExperience Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge/skrivanje početnog sučelja i pozdravnog zaslona
Postavljeno na Omogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: HideFirstRunExperience postavljeno na 1
SmartScreenEnabled Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge/Postavke SmartScreen – konfiguracija mogućnosti Microsoft Defender SmartScreen
Postavljeno na Onemogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: SmartScreenEnabled postavljeno na 0
NewTabPageLocation Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge/Samopokretanje, početna stranica i stranica nove kartice – konfiguriranje URL-a stranice nove kartice
Postavljeno na Enabled-Value "about:blank"
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_SZ naziv: NewTabPageLocation postavljeno na about:blank
RestoreOnStartup Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge/Samopokretanje, početna stranica i stranica nove kartice – radnja koju treba poduzeti pri samopokretanju
Postavljeno na Onemogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD naziv: RestoreOnStartup postavljen na 5
RestoreOnStartupURLs Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge/Samopokretanje, početna stranica i stranica nove kartice – web-mjesta koja treba otvoriti pri pokretanju preglednika
Postavljeno na Onemogućeno
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs
REG_SZ naziv: 1 postavljeno na about:blank
UpdateDefault Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge Update/Aplikacije – zadano nadjačavanje pravilnika o ažuriranju
Postavljeno na Omogućeno – „Ažuriranja su onemogućena“
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD naziv: UpdateDefault postavljeno na 0
AutoUpdateCheckPeriodMinutes Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge Update/Preference – nadjačavanje razdoblja provjere automatskog ažuriranja
Postavljeno na Omogućeno – postavljanje vrijednosti za minute između provjera ažuriranja na 0
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD naziv: AutoUpdateCheckPeriodMinutes postavljeno na 0
Servis za eksperimentiranje i konfiguraciju Konfiguracije računala/administrativni predlošci/Windows komponenta/Microsoft Edge Update/Preference – nadjačavanje razdoblja provjere automatskog ažuriranja
Postavljeno na RestrictedMode
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD naziv: ExperimentationAndConfigurationServiceControl postavljen na 0

14. Pokazatelj statusa mrežne veze

Pokazatelj statusa mreže vezu (NCSI) otkriva status veze s internetom i povezivost mreže tvrtke. NCSI šalje DNS zahtjev i HTTP upit da http://www.msftconnecttest.com/connecttest.txt bi ustanovio može li uređaj komunicirati s internetom. Dodatne informacije potražite u blogu o Microsoftovom umrežavanju .

U verzijama sustava Windows 10 prije verzije 1607 i sustava windows Server 2016 URL je bio http://www.msftncsi.com/ncsi.txt.

NCSI možete isključiti na jedan od sljedećih načina:

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Upravljanje internetskim komunikacijama>Postavke internetskih komunikacija>Isključi aktivne testove pokazatelja statusa veze mreže za Windows

    Bilješka

    Nakon primjene ovog pravila, morate ponovno pokrenuti uređaj kako bi pravilo stupilo na snagu.

-ili-

  • Stvorite postavku registra REG_DWORD s nazivom NoActiveProbe u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator s vrijednošću 1 (jedan).

15. Izvanmrežne karte

Možete isključiti mogućnost za preuzimanje i ažuriranje izvanmrežnih karata.

  • Isključite značajku u korisničkom sučelju tako da idete na Postavke –> Aplikacije –> Izvanmrežne karte –> Ažuriranja karata, okrenite preklopku za Automatsko ažuriranje karata na Isključeno

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Karte>Isključi automatsko preuzimanje i ažuriranje podataka karte

    -ili-

  • Stvorite postavke registra REG_DWORD s nazivom AutoDownloadAndUpdateMapData u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps s vrijednošću 0 (nula).

    -i-

  • U sustavu Windows 10, verziji 1607 i novijoj te u sustavu Windows 11 omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Karte>Isključi neželjeni mrežni promet na stranici Izvanmrežne postavke karata

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom AllowUntriggeredNetworkTrafficOnSettingsPage u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps s vrijednošću 0 (nula).

16. OneDrive

Da biste isključili OneDrive u svojoj tvrtki ili ustanovi:

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>OneDrive>Spriječi korištenje servisa OneDrive za pohranu datoteka

    -ili-

  • Stvorite postavku REG_DWORD registra s nazivom DisableFileSyncNGSC u DisableFileSyncNGSC u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive s vrijednošću 1 (jedan).

    -i-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>OneDrive>Spriječi OneDrive da generira mrežni promet dok se korisnik ne prijavi na OneDrive (omogući)

    -ili-

  • Stvori postavku registra REG_DWORD s nazivom PreventNetworkTrafficPreUserSignIn u HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDrive s vrijednošću 1 (jedan)

17. Unaprijed instalirane aplikacije

Neke unaprijed instalirane aplikacije dohvaćaju sadržaj prije otvaranja kako bi se osiguralo sjajno iskustvo. Možete ih ukloniti slijedeći korake u ovom odjeljku.

Da biste uklonili aplikaciju Vijesti:

  • Desnom tipkom miša kliknite aplikaciju u izborniku Start, a zatim kliknite Deinstaliraj.

    -ili-

    Važno

    Ako imate problema sa sljedećim naredbama, ponovno pokrenite sustav i ponovno pokušajte s skriptama.

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage

Da biste uklonili aplikaciju Vremenska prognoza:

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName \_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage

Da biste uklonili aplikaciju Financije:

  • Desnom tipkom miša kliknite aplikaciju u izborniku Start, a zatim kliknite Deinstaliraj.

    -ili-

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage

Da biste uklonili aplikaciju Sport:

  • Desnom tipkom miša kliknite aplikaciju u izborniku Start, a zatim kliknite Deinstaliraj.

    -ili-

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage

Da biste uklonili aplikaciju Twitter:

  • Desnom tipkom miša kliknite aplikaciju u izborniku Start, a zatim kliknite Deinstaliraj.

    -ili-

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage *.Twitter | Remove-AppxPackage

Da biste uklonili aplikaciju XBOX:

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage

Da biste uklonili aplikaciju Sway:

  • Desnom tipkom miša kliknite aplikaciju u izborniku Start, a zatim kliknite Deinstaliraj.

    -ili-

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage

Da biste uklonili aplikaciju OneNote:

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.OneNote | Remove-AppxPackage

Da biste uklonili aplikaciju nabavite Office:

  • Desnom tipkom miša kliknite aplikaciju u izborniku Start, a zatim kliknite Deinstaliraj.

    -ili-

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage

Da biste uklonili aplikaciju nabavite Skype:

  • Desnom tipkom miša kliknite aplikaciju Sport u izborniku Start, a zatim kliknite Deinstaliraj.

    -ili-

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage

Da biste uklonili aplikaciju ljepljive bilješke:

  • Ukloni aplikaciju za nove korisničke račune. Iz povišenog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get AppxProvisionedPackage-Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -i-

  • Ukloni aplikaciju za trenutačnog korisnika. Iz privilegiranog naredbenog retka pokrenite sljedeću naredbu sustava Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackage

18. Postavke > Zaštita i sigurnost

Otvorite Postavke > Privatnost o sigurnost da biste konfigurirali neke postavke koje su možda važne za vašu tvrtku ili ustanovu. Osim stranice za Povratne informacije i dijagnostika, ove postavke moraju biti konfigurirane za svaki korisnički račun koji se prijavljuje na PC.

18.1 Općenito

Općenito uključuje mogućnosti koje ne spadaju u druga područja.

Windows 10, verzija 1703 mogućnosti

Da biste isključili značajku Dopusti aplikacijama da koriste oglašivački ID kako bi vam oglase učinili zanimljivijima na temelju korištenja aplikacija (isključivanje te mogućnosti će vratiti vaš ID u izvorno stanje):

  • Isključite značajku u korisničkom sučelju.

    Bilješka

    Kada isključite tu značajku u korisničkom sučelju, oglašivački ID se potpuno isključuje, ne samo vraća u izvorno stanje.

    -ili-

  • Omogućite pravilnik grupe:Administrativni predlošci>konfiguracije računala>Sustav>Korisnički profili>Isključite ID za oglašavanje.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom Enabled u HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\AdvertisingInfo i vrijednošću 0 (nula).

    -i-

  • Stvaranje postavke registra, koja se zove Disabledbygrouppolicy u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo s vrijednošću 1 (jedan).

Da biste isključili značajku Dopusti web-mjestima dati lokalno relevantan sadržaj pristupajući mom popisu jezika:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Stvorite novu REG_DWORD postavku registra s nazivom HttpAcceptLanguageOptOut u HKEY_CURRENT_USER\\Control Panel\\International\\User Profile i vrijednošću 1.

Da biste isključili značajku Dopusti sustavu Windows praćenje pokretanja aplikacija radi poboljšanja izbornika Start i rezultata pretraživanja:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom Start_TrackProgs u HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced s vrijednošću 0 (nula).

Windows Server 2016 i Windows 10, verzija 1607 i ranije mogućnosti

Da biste isključili značajku Dopusti aplikacijama da koriste moj oglašivački ID za okruženja u aplikacijama (isključivanje te mogućnosti će vratiti vaš ID u izvorno stanje):

  • Isključite značajku u korisničkom sučelju.

    Bilješka

    Kada isključite tu značajku u korisničkom sučelju, oglašivački ID se potpuno isključuje, ne samo vraća u izvorno stanje.

    -ili-

  • Omogućite pravilnik grupe:Administrativni predlošci>konfiguracije računala>Sustav>Korisnički profili>Isključite ID za oglašavanje.

-ili-

  • Stvorite postavku registra REG_DWORD s nazivom Enabled u HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\AdvertisingInfo i vrijednošću 0 (nula).

    -ili-

  • Stvaranje postavke registra, koja se zove Disabledbygrouppolicy u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo s vrijednošću 1 (jedan).

Da biste isključili Uključite Microsoft Defender SmartScreen za provjeru web sadržaja (URL-ova) koje aplikacije trgovine Microsoft Store koriste:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom EnableWebContentEvaluation u HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost s vrijednošću 0 (nula).

Da biste isključili značajku Pošalji Microsoftu informacije o načinu na koji pišem da bismo poboljšali tipkanje i pisanje u budućnosti:

Bilješka

Ako je razina dijagnostičkih podataka postavljena na Osnovno ili Sigurnost, ovo je automatski isključeno.

  • Isključite značajku u korisničkom sučelju.

Da biste isključili značajku Dopusti web-mjestima dati lokalno relevantan sadržaj pristupajući mom popisu jezika:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Stvorite novu REG_DWORD postavku registra s nazivom HttpAcceptLanguageOptOut u HKEY_CURRENT_USER\\Control Panel\\International\\User Profile i vrijednošću 1.

Da biste isključili značajku Omogući aplikacijama na drugim uređajima da pokreću aplikacije i nastave rad na ovom uređaju:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Pravilnik grupe>Nastavite iskustvo na ovom uređaju.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom EnableCdp u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System s vrijednošću 0 (nula).

Da biste isključili značajku Omogući aplikacijama na drugim uređajima da pomoću tehnologije Bluetooth otvaraju aplikacije i nastave rad na ovom uređaju:

  • Isključite značajku u korisničkom sučelju.

18.2 Lokacija

U području Lokacija odaberite hoće li uređaji imati pristup senzorima specifičnim za lokaciju i koje će aplikacije imati pristup lokaciji uređaja.

Da biste isključili značajku Lokacija za ovaj uređaj:

  • Kliknite gumb Promjena u korisničkom sučelju.

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Lokacija i senzori>Isključi lokaciju.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom DisableLocation u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors s vrijednošću 1 (jedan).

Da biste isključili Dozvolite aplikacijama da pristupaju vašoj lokaciji:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju lokaciji i postavite okvir Odaberite postavku na Force Deny.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessLocation u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

Da biste isključili značajku Povijest lokacija:

  • Izbrišite povijest pomoću gumba Očisti u korisničkom sučelju.

Da biste isključili značajku Odaberi aplikacije koje smiju koristiti vašu lokaciju:

  • Isključite svaku aplikaciju pomoću korisničkog sučelja.

18.3 Kamera

U području Kamera možete odabrati koje aplikacije mogu pristupati kameri na uređaju.

Da biste isključili značajku Dopusti aplikacijama koristiti kameru:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju kameri.

    • Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessCamera u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

Da biste isključili značajku Odaberi aplikacije koje smiju koristiti kameru:

  • Isključite značajku u korisničkom sučelju za svaku aplikaciju.

18.4 Mikrofon

U području Mikrofon možete odabrati koje aplikacije mogu pristupati mikrofonu na uređaju.

Da biste isključili značajku Dopusti aplikacijama koristiti mikrofon:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju mikrofonu

    • Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessMicrophone u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva)

Da biste isključili značajku Odaberi aplikacije koje smiju koristiti mikrofon:

  • Isključite značajku u korisničkom sučelju za svaku aplikaciju.

18.5 Obavijesti

Da biste isključili obavijesti korištenja mreže:

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Izbornik start i programska traka>Obavijesti>Isključi obavijesti korištenja mreže

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom NoCloudApplicationNotification u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications s vrijednošću 1 (jedan)

U području Obavijesti možete odabrati koje aplikacije imaju pristup obavijestima.

Da biste isključili značajku Dopusti aplikacijama pristup mojim obavijestima:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Zaštita privatnosti u aplikacijama>Neka aplikacije sustava Windows pristupaju obavijestima

    • Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessNotifications u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacys vrijednošću 2 (dva)

18.6 Govor

U području Govor možete konfigurirati funkcionalnost na sljedeći način:

Da biste isključili diktiranje glasa, razgovor s Cortanom i drugim aplikacijama te spriječili slanje glasovnog unosa u Microsoftove govorne servise:

  • Uključivanje/isključivanje za Postavke –> Privatnost –> Govor ->Prepoznavanje govora na mreži prebaci na isključeno

    -ili-

  • Onemogućite pravilnik grupe: Konfiguracija računala > Administrativni predlošci> Upravljačka ploča > Opcije za regiju i jezik > Dozvoli korisnicima da omoguće usluge prepoznavanja govora na mreži

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom HasAccepted u HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy s vrijednošću 0 (nula)

Ako koristite Windows 10 od verzije 1703 do i uključujući verziju 1803, možete isključiti ažuriranja na modelima za prepoznavanje govora i sinteze govora:

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Govor>Dopusti automatsko ažuriranje govornih podataka

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom AllowSpeechModelUpdate u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech s vrijednošću 0 (nula)

18.7 Podaci o računu

U području Podaci o računu možete odabrati koje aplikacije mogu pristupati vašem imenu, slici i drugim podacima o računu.

Da biste isključili značajku Dopusti aplikacijama pristup mojem imenu, slici i drugim podacima o računu:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju podacima o računu

    • Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku REG_DWORD registra pod nazivom LetAppsAccessAccountInfo u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

Da biste isključili značajku Odaberi aplikacije koje mogu pristupiti podacima o vašem računu:

  • Isključite značajku u korisničkom sučelju za svaku aplikaciju.

18.8 Kontakti

U području Kontakti možete odabrati koje aplikacije mogu pristupati popisu kontakata zaposlenika.

Da biste isključili značajku Odaberi aplikacije koje smiju pristupati kontaktima:

  • Isključite značajku u korisničkom sučelju za svaku aplikaciju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju kontaktima

    • Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessContacts u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

18.9 Kalendar

U području Kalendar možete odabrati koje aplikacije imaju pristup kalendaru zaposlenika.

Da biste isključili značajku Dopusti aplikacijama pristup kalendaru:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju kalendaru. Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessCalendar u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

Da biste isključili značajku Odaberi aplikacije koje smiju pristupati kalendaru:

  • Isključite značajku u korisničkom sučelju za svaku aplikaciju.

18.10 Povijest poziva

U području Povijest poziva možete odabrati koje aplikacije imaju pristup povijesti poziva zaposlenika.

Da biste isključili značajku Dopusti aplikacijama pristup povijesti poziva:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju povijesti poziva

    • Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessCallHistory u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

18.11 E-pošta

U području E-pošta možete odabrati koje aplikacije imaju pristup i mogu poslati e-poštu.

Da biste isključili značajku Dopusti aplikacijama pristup i slanje-pošte:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju pošti.

    • Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessEmail u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

18.12 Poruke

U području Poruke možete odabrati koje aplikacije mogu čitati i slati poruke.

Da biste isključili značajku Dopusti aplikacijama čitati i slati poruke (SMS ili MMS):

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Zaštita privatnosti u aplikacijama>Neka aplikacije sustava Windows pristupaju porukama

    • Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessMessaging u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

Da biste isključili značajku Odaberi aplikacije koje mogu čitati i slati poruke (SMS ili MMS):

  • Isključite značajku u korisničkom sučelju za svaku aplikaciju.

Isključivanje sinkronizacije poruka

  • Stvorite postavku registra REG_DWORD s nazivom AllowMessageSync u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messaging i postavite vrijednost na 0 (nula).

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Poruke

    • Postavite značajku Dopusti sinkronizaciju servisa za poruke na Onemogući.

18.13 Telefonski pozivi

U području Telefonski pozivi možete odabrati koje aplikacije mogu upućivati telefonske pozive.

Da biste isključili značajku Dopusti aplikacijama upućivati telefonske pozive:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka Windows aplikacije upućuju telefonske pozive i postavite okvir Odaberite postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessPhone u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

Da biste isključili značajku Odaberi aplikacije koje smiju upućivati telefonske pozive:

  • Isključite značajku u korisničkom sučelju za svaku aplikaciju.

18.14 Radiji

U području Radiji možete odabrati koje aplikacije mogu uključiti ili isključiti radio na uređaju.

Da biste isključili značajku Dopusti aplikacijama koristiti radija:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju radijima i postavite okvir Odaberite postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessRadios u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

Da biste isključili značajku Odaberi aplikacije koje smiju pristupati radijima:

  • Isključite značajku u korisničkom sučelju za svaku aplikaciju.

18.15 Drugi uređaji

U području Drugi uređaji možete odabrati mogu li uređaji koji nisu upareni s PC-jem, kao što je Xbox One, zajednički koristiti i sinkronizirati podatke.

Da biste isključili značajku Dopusti aplikacijama automatski dijeliti i sinkronizirati podatke s bežičnim uređajima koji nisu izričito upareni s PC-jem, tabletom ili telefonom:

  • Isključite značajku u korisničkom sučelju tako da otvorite Postavke > Privatnost i sigurnost > Ostali uređaji > "Komunikacija s neuparenim uređajima. Dopustite aplikacijama da automatski dijele i sinkroniziraju informacije sa bežičnim uređajima koje niste izričito uparili s PC-jem, tabletom ili mobitelom "i isključe ga.

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows komuniciraju s neuparenim uređajima i postavite okvir Odaberite postavku na Force Deny.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsSyncWithDevices u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

Da biste isključili značajku Dopusti aplikacijama koristiti vaše pouzdane uređaje (hardver koji ste već povezali ili je u sklopu PC-ja, tableta ili telefona):

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju pouzdanim uređajima i postavite okvir Odaberite postavku na Force Deny.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessTrustedDevices u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

18.16 Povratne informacije i dijagnostika

U području Povratne informacije i Dijagnostika možete odabrati koliko se često se od vas zatraže povratne informacije i koliko se dijagnostike i korištenja podataka šalju Microsoftu. Ako tražite sadržaj o tome što svaka razina dijagnostičkih podataka znači i kako je konfigurirate u vašoj tvrtki ili ustanovi, pogledajte odjeljak Konfigurirajte dijagnostičke podatke sustava Windows u vašoj tvrtki ili ustanovi.

Bilješka

Učestalost slanja povratnih informacija odnosi se samo na korisničke povratne informacije, a ne na dijagnostičke podatke i podatke o korištenju koji se šalju s uređaja.

Da biste promijenili učestalost za Windows treba tražiti moje povratne informacije:

  • Da biste promijenili iz Automatski (preporučeno), koristite padajući popis u korisničkom sučelju.

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Prikupljanje podataka i međuverzije za pregled>Ne prikazuj obavijesti o povratnim informacijama

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom DoNotShowFeedbackNotifications u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection s vrijednošću 1 (jedan).

    -ili-

  • Stvorite ključeve registra (vrsta REG_DWORD):

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod

      Na temelju ovih postavki:

      Postavka PeriodInNanoSeconds NumberOfSIUFInPeriod
      Automatski Brisanje postavke registra Brisanje postavke registra
      Nikad 0 0
      Uvijek 100 000 000 Brisanje postavke registra
      Jednom dnevno 864 000 000 000 1
      Jednom tjedno 6 048 000 000 000 1

Da biste promijenili razinu dijagnostičkih i podataka o korištenju koji se šalju kada koristite Pošalji podatke o uređaju Microsoftu:

  • Kliknite mogućnost Obavezno (Osnovno) ili Neobavezno (Puno).

    -ili-

  • Omogućite pravilnik grupe: Computer Configuration\Administrative Templates\Windows Components\Data Collection And Preview Builds\Allow Telemetry i postavite ga na vrijednost 0.

    -ili-

  • Stvorite postavku registra REG_DWORD u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry s vrijednošću 0.

Bilješka

Ako se mogućnost Sigurnost konfigurira pomoću pravilnika grupe ili registra, vrijednost se neće odražavati u korisničkom sučelju. Mogućnost Sigurnost dostupna je samo u izdanjima Windows 10 i Windows 11 Enterprise.

Da biste isključili prilagođena iskustva s relevantnim savjetima i preporukama korištenjem vaših dijagnostičkih podataka:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Sadržaj u oblaku>Isključi Microsoftova korisnička okruženja

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom DisableWindowsConsumerFeatures u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent s vrijednošću 1

    -i-

  • Omogućite pravilnik grupe: Korisnička konfiguracija>Administrativni predlošci>Komponente sustava Windows>Sadržaj u oblaku>Ne koristi dijagnostičke podatke za prilagođena okruženja

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom DisableTailoredExperiencesWithDiagnosticData u HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent s vrijednošću 1 (jedan)

18.17 Pozadinske aplikacije

U području Pozadinske aplikacije možete odabrati koje se aplikacije mogu izvoditi u pozadini.

Da biste isključili značajku Dopusti aplikacijama izvođenje u pozadini:

  • Na stranici postavke Pozadinske aplikacije postavite Dopusti aplikacijama izvođenje u pozadini na Isključeno.

    -ili-

  • Na stranici postavke Pozadinske aplikacije isključite značajku za svaku aplikaciju.

-ili-

  • Omogući pravilnik grupe (primjenjiv samo za verziju 1703 i noviju verziju sustava Windows 10 i Windows 11): Konfiguracija računala>Administratorski predlošci>Komponente sustava Windows>Zaštita privatnosti aplikacije>Dozvolite da aplikacije sustava Windows rade u pozadinii postaviteokvir Odaberite postavku na vrijednost Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsRunInBackground u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva)

Bilješka

Neke aplikacije, uključujući Cortanu i Pretraživanje, možda neće funkcionirati kao što je očekivano ako Dopusti aplikacijama izvođenje u pozadini postavite na Prisilno odbij.

18.18 Kretanje

U području Kretanje možete odabrati koje aplikacije imaju pristup vašim podacima o kretanju.

Da biste isključili značajku Neka Windows i aplikacije koriste podatke o kretanju i prikupljaju povijest o kretanju:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju kretanju i postavite Zadano za sve aplikacije na Prisilno odbij

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessMotion u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

18.19 Zadaci

U području Zadaci možete odabrati koje aplikacije imaju pristup vašim zadacima.

Da biste ovo isključili:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Primijenite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju zadacima. Postavite okvir Odaberi postavku na Prisilno odbij.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsAccessTasks u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

18.20 Dijagnostika aplikacija

U području Dijagnostika aplikacija možete odabrati koje aplikacije imaju pristup vašim podacima o dijagnostici.

Da biste ovo isključili:

  • Isključite značajku u korisničkom sučelju.

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacije>Neka aplikacije sustava Windows pristupaju podacima o dijagnostici drugih aplikacija

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsGetDiagnosticInfo u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva).

18.21 Rukopis i tipkanje

U području Rukopis i tipkanje možete konfigurirati funkcionalnost na sljedeći način:

Da biste isključili prikupljanje podataka o rukopisu i tipkanju:

  • U korisničkom sučelju idite na Postavke -> Privatnost –> Dijagnostika i povratne informacije > Poboljšaj rukopis i tipkanje i postavite ga na Isključeno

    -ILI-

    Onemogućite pravilnik grupe: Konfiguracija računala> Administrativni predlošci> Komponente sustava Windows > Unos teksta > Poboljšaj prepoznavanje rukopisa i tipkanja

    -i-

    Onemogućite pravilnik grupe Konfiguracija korisnika > Administrativni predlošci> Upravljačka ploča> Opcije regije i jezika > Personalizacija rukopisa > Isključi automatsko učenje

    -ILI-

  • Postavite postavku registra REG_DWORD RestrictImplicitTextCollection u HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization na vrijednost 1 (jedan)

    -i-

  • Postavite postavku registra REG_DWORD RestrictImplicitInkCollection u HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization na vrijednost 1 (jedan)

18.22 Povijest aktivnosti

U području Povijest aktivnosti možete odabrati želite li isključiti praćenje svoje povijesti aktivnosti.

Da biste isključili tu mogućnost u korisničkom sučelju:

  • Isključite značajku u korisničkom sučelju tako da idete na Postavke –> Privatnost –> Povijest aktivnosti i odznačite kućicu Pohrani povijest moje aktivnosti na ovom uređaju I odznačitekućicu Pošalji povijest moje aktivnosti Microsoftu

-ILI-

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Pravila operacijskog sustava s nazivom Omogući sažetak sadržaja aktivnosti

    -i-

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Pravila operacijskog sustava s nazivom Dopusti objavljivanje korisničkih aktivnosti

    -i-

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Pravilnici OS-a> s nazivom Dozvoli prijenos aktivnosti korisnika

-ILI-

  • Stvorite postavku registra REG_DWORD s nazivomEnableActivityFeed u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System s vrijednošću 0 (nula)

    -i-

  • Stvorite postavku registra REG_DWORD s nazivom PublishUserActivities u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System s vrijednošću 0 (nula)

    -i-

  • Stvorite postavku registra REG_DWORD s nazivom UploadUserActivities u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System s vrijednošću 0 (nula)

18.23 Glasovna aktivacija

U području Glasovna aktivacija možete odabrati želite li isključiti mogućnost aplikacija da slušaju izgovorenu ključnu riječ.

Da biste isključili tu mogućnost u korisničkom sučelju:

  • Isključite značajku u korisničkom sučelju tako da idete na Postavke –> Privatnost –> Aktivacija glasom stavite na Isključeno opciju Dozvoli aplikacijama korištenje aktivaciju glasom I također stavite na Isključeno opciju Dozvoli aplikacijama korištenje aktivacije glasom kada je ovaj uređaj zaključan

-ILI-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacija> s nazivom Neka se aplikacije sustava Windows aktiviraju glasom i postavite kućicu Odaberite postavku na Prisilno odbijanje

    -i-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Privatnost aplikacija> s nazivom Neka se aplikacije sustava Windows aktiviraju glasom dok je sustav zaključan na Prisilno odbijanje

-ILI-

  • Stvorite postavku registra REG_DWORD s nazivom LetAppsActivateWithVoice u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva)

    -i-

  • Stvaranje postavke registra REG DWORD koja se zove LetAppsActivateWithVoiceAboveLock u HKEY_LOCAL_MACHINE \Software\Policies\Microsoft\Windows\AppPrivacy s vrijednošću 2 (dva)

18.24 Vijesti i interesi

U području Sažeci sadržaja sustava Windows možete odabrati koje aplikacije imaju pristup vašim dijagnostičkim podacima.

Da biste ovo isključili:

  • Stvorite postavku registra REG_DWORD s nazivom EnableFeeds u HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds s vrijednošću 0 (nula).

19. Platforma za zaštitu softvera

Korisnici izdanja Enterprise mogu upravljati statusom aktivacije sustava Windows u okviru količinskog licenciranja pomoću lokalnog poslužitelja za upravljanje ključevima. Na jedan od sljedećih načina možete onemogućiti automatsko slanje KMS aktivacijskih podataka klijenta tvrtki Microsoft:

Za Windows 10 i Windows 11:

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Platforma za zaštitu softvera>Isključi internetsku AVS provjeru valjanosti KMS klijenta

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom NoGenTicket u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform s vrijednošću 1 (jedan).

Za Windows Server 2019 ili noviji:

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Platforma za zaštitu softvera>Isključi internetsku AVS provjeru valjanosti KMS klijenta

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom NoGenTicket u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform s vrijednosti 1 (jedan).

Za Windows Server 2016:

  • Stvorite postavku registra REG_DWORD s nazivom NoAcquireGT u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform s vrijednosti 1 (jedan).

Bilješka

Zbog poznatog problema pravilnik grupe Isključi internetsku AVS provjeru valjanosti KMS klijenta ne radi ispravno u sustavu Windows Server 2016, pa je potrebno postaviti vrijednost NoAcquireGT. Status aktivacije sustava Windows bit će valjan za razdoblje od 180 dana s tjednim provjerama statusa aktivacije za KMS.

20. Stanje prostora za pohranu

Korisnici izdanja Enterprise mogu upravljati ažuriranjem Modela predviđanja kvara diska.

Za Windows 10 i Windows 11:

  • Onemogućite ovaj pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Stanje prostora za pohranu>Dopusti preuzimanje ažuriranja za model predviđanja kvara diska

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom AllowDiskHealthModelUpdates u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth s vrijednošću 0.

21. Sinkronizacija postavki

Možete upravljati sinkronizacijom svojih postavki:

  • U UI:Postavke>Računi>Sinkronizirajte postavke

    -ili-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Sinkronizirajte postavke>Ne sinkroniziraj. Nemojte potvrditi okvir„Dopusti korisnicima da uključe sinkronizaciju”.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom DisableSettingSync u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync s vrijednošću 2 (dva) i drugi s nazivom DisableSettingSyncUserOverride u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync s vrijednošću 1 (jedan).

Da biste isključili sinkronizaciju poruka u oblaku:

  • Stvorite postavku registra REG_DWORD s nazivom CloudServiceSyncEnabled u HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging i postavite na vrijednost 0 (nula).

    Bilješka

    Nema pravilnika grupe koji odgovara ovom ključu registra.

22. Teredo

Teredo možete onemogućiti pomoću pravilnika grupe ili pomoću naredbe netsh.exe. Dodatne informacije o Teredu potražite u članku Internetski protokol verzija 6, Teredo i srodne tehnologije.

Bilješka

Ako onemogućite Teredo, neke značajke XBOX igara i Optimizacija isporuke (uz grupno ili internetsko gledanje) neće funkcionirati.

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Mreža>TCPIP postavke>IPv6 prijelazne tehnologije>Postavite stanje za Teredo i postavite ga na Onemogućeno stanje.

    -ili-

  • Stvorite postavku registra SZ s nazivomTeredo_State u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition s vrijednošću Disabled.

23. Senzor Wi-Fi veze

Važno

Senzor Wi-Fi veze više nije dostupan u sustavu Windows 10, počevši od verzije 1803. Sljedeći odjeljak primjenjuje se samo na Windows 10, verziju 1709 i noviju. Dodatne pojedinosti potražite u članku Povezivanje s otvorenim Wi-Fi pristupnim točkama u sustavu Windows 10 .

Senzor Wi-Fi veze automatski povezuje uređaje s poznatim pristupnim točkama i bežičnim mrežama koje su kontakti korisnika podijelili s njim.

Da biste isključili Povezivanje s predloženim otvorenim pristupnim točkama i Poveži se s mrežama koje dijele moji kontakti:

  • Isključite značajku u korisničkom sučelju u odjeljku Postavke > Mreža i Internet > Wi-Fi

    -ili-

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Mreža>WLAN servis>WLAN postavke>Neka se Windows automatski poveže s predloženim otvorenim pristupnim točkama, mrežama koje dijele moji kontakti i pristupnim točkama koje nude servise koji se plaćaju.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom AutoConnectAllowedOEM u HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config s vrijednošću 0 (nula).

Kada je isključeno, postavke Wi-Fi veze se i dalje prikazuje na zaslonu Wi-Fi Postavke, ali nisu funkcionalne i zaposlenik ne može upravljati njima.

24. Microsoft Defender Antivirus

Možete prekinuti vezu s Microsoftovim servisom za zaštitu od zlonamjernog softvera.

Važno

Obavezni koraci PRIJE postavljanja pravila grupe Microsoft Defender Antivirus ili RegKey na Windows 10 verziji 1903

  1. Provjerite jesu li Windows i Microsoft Defender Antivirus u potpunosti ažurirani.
  2. Na izborniku Start pretražite pojam „Zaštita od neovlaštenog mijenjanja” klikom na ikonu pretraživanja pored tipke Start sustava Windows. Zatim se pomaknite prema dolje do prekidača za uključivanje i isključivanje zaštite od neovlaštenog mijenjanja i postavite ga na Isključeno. To će vam omogućiti da promijenite ključ registra i dopustite pravilniku grupe da da izradi postavku. Možete i otvoriti Postavke sigurnosti sustava Windows –> Zaštita od virusa i prijetnji, kliknuti na vezu Upravljanje postavkama, a zatim se pomaknuti prema dolje do preklopke Zaštita od neovlaštenih izmjena kako biste je postavili na Isključeno.
  • Omogućite pravilnik grupe Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Microsoft Defender Antivirus>MAPS>Pridružite se Microsoftovom servisu MAPS, a zatim odaberite Onemogućeno na padajućem okviru s nazivom Pridružite se Microsoftovom servisu MAPS

-ILI-

  • Upotrijebite registar za postavljanje REG_DWORD vrijednosti HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting na 0 (nula).

    -i-

  • Izbrišite postavku registra s nazivom u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updates.

Možete prestati slati uzorke datoteka Microsoftu.

  • Omogućite pravilnik grupe Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Microsoft Defender Antivirus>MAPS>Pošaljite uzorke datoteka kada je potrebna daljnja analiza na Nikad ne šalji.

    -ili-

  • Upotrijebite registar za postavljanje REG_DWORD vrijednosti HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent na 2 (dva) ili Never Send.

Možete prekinuti preuzimanje Ažuriranja definicija:

Bilješka

Put pravilnika grupe za 1809 i starije verzije je Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Microsoft Defender antivirusni program>Ažuriranja potpisa

  • Omogućite pravilnik grupe Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Microsoft Defender Antivirus>Ažuriranja sigurnosne inteligencije>Definirajte redoslijed izvora za preuzimanje ažuriranja definicijai postavite ga na FileShares.

    -i-

  • Onemogućite pravilnik grupe Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Microsoft Defender Antivirus>Ažuriranja sigurnosne inteligencije>Definirajte dijeljenje datoteka za preuzimanje ažuriranja definicijai postavite ga na Ništa.

    -ili-

  • Stvorite postavku registra REG_SZ s nazivom FallbackOrder u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates s vrijednosti FileShares.

    -i-

  • UkloniteDefinitionUpdateFileSharesSources vrijednost registra ako postoji u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates

Možete isključiti dijagnostičke podatke alata za izvješćivanje o zlonamjernom softveru (MSRT):

  • Postavite REG_DWORD vrijednost HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation na 1.

    Bilješka

    Nema pravilnika grupe za isključivanje dijagnostičkih podataka alata za izvješćivanje o zlonamjernom softveru.

Poboljšane obavijesti možete isključiti na sljedeći način:

  • Postavite u korisničkom sučelju: Postavke –> Ažuriranja i sigurnost –> Sigurnost sustava Windows -> Zaštita od virusa i prijetnji –> Upravljanje postavkama zaštite od virusa i prijetnji -> pomaknite se na dno na Obavijesti, kliknite Promijeni postavke obavijesti –> Obavijesti –> kliknite Upravljanje obavijestima –> Isključi opće obavijesti

    -ili-

  • Omogućite pravilnik grupe Isključi poboljšane obavijesti u odjeljku Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Microsoft Defender Antivirus>Izvješćivanje.

    -ili-

  • Stvorite postavku registra REG_DWORD s nazivom DisableEnhancedNotifications u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting i unesite decimalnu vrijednost 1.

24.1 Microsoft Defender SmartScreen

Da biste onemogućili Microsoft Defender SmartScreen:

U pravilniku grupe konfigurirajte sljedeće:

  • Konfiguracija računala > Administrativni predlošci> Komponente sustava Windows > Windows Defender SmartScreen > Explorer > Konfiguriraj Windows Defender SmartScreen da bude Onemogućeno

    -i-

  • Konfiguracija računala > Administrativni predlošci > Komponente sustava Windows > Eksplorer za datoteke> Konfiguriraj Windows Defender SmartScreen : Onemogući

    -i-

  • Konfiguracija računala > Administrativni predlošci> Komponente sustava Windows > Windows Defender SmartScreen > Explorer > Konfiguriraj upravljanje instaliranjem aplikacije : Omogući i odaberite Isključi preporuke aplikacija

-ILI-

  • Stvorite postavku registra REG_DWORD s nazivom EnableSmartScreen u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System s vrijednošću 0 (zero).

    -i-

  • Stvorite postavku registra REG_DWORD s nazivom ConfigureAppInstallControlEnabled u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen s vrijednošću 1.

    -i-

  • Stvorite postavku registra SZ s nazivom ConfigureAppInstallControl u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen s vrijednošću Anywhere.

25. Personalizirana sučelja

Personalizirana sučelja sadrže značajke kao što su različite pozadinske slike i tekst na zaključanom zaslonu, predložene aplikacije, obavijesti Microsoftova računa i Windows savjete. Ogledne značajke obuhvaćaju Windows Spotlight i Start Suggestions. Njima možete upravljati pomoću pravilnika grupe.

Bilješka

Time se isključuje način na koji korisnici u programu Windows mogu upravljati pojedinačnim iskustvima (npr. Windows Spotlight) Windows Postavke.

Ako koristite Windows 10, verziju 1607 ili noviju, ili Windows 11, morate učiniti sljedeće:

  • Omogućite sljedeći pravilnik grupe Korisnička konfiguracija>Administrativni predlošci>Komponente sustava Windows>Sadržaj u oblaku>Isključi sve značajke prozora Windows ističe

    -ili-

  • Stvorite novu postavku registra REG_DWORD s nazivom DisableWindowsSpotlightFeatures u HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent s vrijednošću 1 (jedan).

-I-

  • Omogućite sljedeći pravilnik grupe Konfiguracija računala>Administrativni predlošci>Windows komponente>Sadržaj u oblaku>Isključite sadržaj optimiziran za oblak

    -ili-

  • Stvorite novu postavku registra REG_DWORD pod nazivom DisableCloudOptimizedContent u HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent s vrijednošću 1 (jedan).

    Bilješka

    To morate učiniti u roku od 15 minuta nakon instalacije sustava Windows 10 ili Windows 11. Umjesto toga, možete stvoriti sliku sustava s tom postavkom.

26. Microsoft Store

Možete isključiti mogućnost za pokretanje aplikacija iz trgovine Microsoft Store koje su unaprijed instalirane ili preuzete. To će isključiti i automatsko ažuriranje aplikacija, a trgovina Microsoft Store će biti onemogućena. Osim toga, nove račune e-pošte nije moguće stvoriti tako da kliknete Postavke>Računi>Računi i aplikacija e-pošte>Dodavanje računa. U sustavu Windows Server 2016 time će se blokirati pozivi za trgovinu Microsoft Store iz univerzalnih aplikacija sustava Windows.

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Store>Onemogući sve aplikacije iz trgovine Microsoft Store.

    -ili-

  • Stvorite novu postavku registra REG_DWORD s nazivom DisableStoreApps u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore s vrijednošću 1 (jedan).

-I-

  • Omogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Store>Isključi automatsko preuzimanje i instaliranje ažuriranja.

    -ili-

  • Stvorite novu postavku registra REG_DWORD s nazivom AutoDownload u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore s vrijednošću 2 (dva).

27. Aplikacije za web-mjesta

Možete isključiti aplikacije za web-mjesta i onemogućiti izravno pokretanje aplikacije korisnicima koji posjećuju web-mjesta registrirana u pridruženoj aplikaciji.

  • Onemogućite pravilnik grupe: Konfiguracija računala>Administrativni predlošci>Sustav>Pravilnik grupe>Konfiguriraj povezivanje weba i aplikacije s rukovateljima URI-ja

    -ili-

  • Stvorite novu postavku u registru REG_DWORD s nazivom EnableAppUriHandlers u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System s vrijednošću 0 (nula).

28. Optimizacija isporuke

Optimizacija isporuke je preuzimanje Microsoftovih ažuriranja, Microsoftovih aplikacija, sustava Office i ostalih sadržaja od Microsofta. Optimizacija isporuke se osim Microsofta može preuzimati iz izvora, što ne samo da pomaže kada imate ograničenu ili nepouzdanu internetsku vezu, nego također može smanjiti količinu propusnosti potrebne da bi održali sve PC-jeve vaše tvrtke ili ustanove ažuriranima. Ako je uključena opcija Optimizacija isporuke ravnopravna sesija, PC-jevi na vašoj mreži mogu slati i primati ažuriranja i aplikacija na druge PC-je na vašoj lokalnoj mreži, ako to odaberete, ili na PC-jeve na internetu.

Prema zadanim postavkama, PC-jevi sa sustavom Windows 10 ili Windows 11 koristit će Optimizaciju isporuke samo za primanje i ažuriranje PC-ja i aplikacija na vašoj lokalnoj mreži.

Optimizaciju isporuke možete postaviti u korisničkom sučelju, pomoću pravilnika grupe ili ključeva registra.

U sustavu Windows 10, verziji 1607 i novijoj, te sustavu Windows 11 možete zaustaviti mrežni promet povezan sa uslugom Optimizacije isporuke u oblaku tako da postavite Način rada preuzimanja na Jednostavan način rada (99) kao što je opisano u nastavku.

28.1 Postavke > Ažuriranje i sigurnost

Možete postaviti postavku za optimizaciju isporuke ravnopravna sesija izPostavki korisničko sučelje.

  • Idite na Postavke>Ažuriranje i sigurnost>Windows Update>Dodatne mogućnosti>Odaberite način na koji se ažuriranja isporučuju.

28.2 Pravila grupe Optimizacija isporuke

Objekte pravilnika grupe za optimizaciju isporuke pronađite u Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Optimizacija isporuke.

Pravilnik Opis
Način rada za preuzimanje Omogućuje vam odabrati gdje Optimizacija isporuke dohvaća ili šalje ažuriranja i aplikacija, uključujući
  • Nijedno. Isključuje Optimizaciju isporuke.

  • Grupa. Dohvaća ili šalje ažuriranja i aplikacije na PC-je na istoj domeni lokalne mreže.

  • Internet. Dohvaća ili šalje ažuriranja i aplikacije na PC-je na internetu.

  • LAN. Dohvaća ili šalje ažuriranja i aplikacije na PC-je samo na istom NAT-u.

  • Jednostavno. Jednostavan način rada za preuzimanje bez uparivanja.

  • Zaobilazak. Koristite BITS umjesto Optimizacije isporuke servisa Windows Update. Postavite na Zaobilazak da biste ograničili promet.

ID grupe Omogućuje vam unijeti grupni ID koji ograničava koji PC-jevi mogu dijeliti aplikacije i ažuriranja.
Napomena: Ovaj ID mora biti GUID.
Najveća dob predmemorije Omogućuje vam odrediti maksimalno vrijeme (u sekundama) koliko će dugo datoteka biti pohranjena u predmemoriju Optimizacije isporuke.
Zadana je vrijednost 259200 sekundi (3 dana).
Maksimalna veličina predmemorije Omogućuje vam odrediti maksimalnu veličinu predmemorije kao postotak veličine diska.
Zadana je vrijednost 20, što predstavlja 20% diska.
Maksimalna propusnost prijenosa Omogućuje vam odrediti maksimalnu propusnost prijenosa (u KB/s) koji uređaj koristi na sve trenutne aktivnosti prijenosa.
Zadana je vrijednost 0, što znači da je propusnost neograničena.

Sveobuhvatni popis pravilnika za optimizaciju isporuke potražite u odjeljku referenca za optimizaciju isporuke.

28.3 Optimizacija isporuke

  • Omogućite Način rada za preuzimanje Smernice grupe u okviru Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Optimizacija isporuke i postavite način rada za preuzimanje u „Jednostavni način (99)“ da bi se spriječio međuprijenos prometa između kolega i prometa na servisu u oblaku za optimizaciju isporuke.

-ili-

  • Stvorite novu postavku registra REG_DWORD s nazivom DODownloadMode u HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization s vrijednošću99 (devedeset i devet).

Dodatne informacije o optimizaciji isporuke općenito potražite u članku Optimizacija isporuke servisa Windows Update: najčešća pitanja.

Informacije o optimizaciji isporuke za IT profesionalce dostupne su ovdje: Optimizacija isporuke za Windows 10 ažuriranja.

29. Windows Update

Windows Update možete isključiti tako da postavite sljedeće unose registra:

  • Dodajte vrijednost REG_DWORD s nazivom DoNotConnectToWindowsUpdateInternetLocations u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate i postavite vrijednost na 1.

    -i-

  • Dodajte vrijednost registra REG_DWORD s nazivom DisableWindowsUpdateAccess u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate i postavite vrijednost na 1.

    -i-

  • Dodajte vrijednost REG_SZ s nazivom WUServer u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate i osigurajte da je prazan sa znakovima praznine " ".

    -i-

  • Dodajte vrijednost REG_SZ s nazivom WUStatusServer u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate i osigurajte da je prazan sa znakovima praznine " ".

    -i-

  • Dodajte vrijednost REG_SZ s nazivom UpdateServiceUrlAlternate u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate i osigurajte da je prazan sa znakovima praznine " ".

    -i-

  • Dodajte vrijednost REG_DWORD s nazivom UseWUServer u HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU i postavite vrijednost na 1 (jedan).

-ILI-

  • Postavite pravilnik grupe Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Windows Update>Ne povezuj se ni s jednom Windows Update internetskom lokacijom na Omogućeno

    -i-

  • Postavite pravilnik grupe Konfiguracija računala>Administrativni predlošci>Sustav>Upravljanje internetskim komunikacijama>Postavke internetskih komunikacija>Isključi pristup svim značajkama servisa Windows Update na Omogućeno

    -i-

  • Postavite pravilnik grupe Konfiguracija računala>Administrativni predlošci>Komponente sustava Windows>Windows Update>Odredi intranet mjesto servisa Microsoft Update na Omogućeno i provjerite jesu li sve postavke mogućnosti (servis za ažuriranje na intranetu, poslužitelj za statistiku na internetu, zamjenski poslužitelj za preuzimanje) postavljene na " "

    -i-

  • Postavite pravilnik grupe Korisnička konfiguracija>Administrativni predlošci>Komponente sustava Windows>Windows Update>Ukloni korisnički pristup svim značajkama usluge Windows Update na Omogućeno, a zatim postavite Konfiguracije računala na 0 (nula).

Automatska ažuriranja možete isključiti na sljedeći način. To se ne preporučuje.

  • Dodajte REG_DWORD vrijednost s nazivom AutoDownload u HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate i podesite vrijednost na 5.

Za izdanja sustava Windows 10 u Kini postoji jedan dodatni ključ registra koji se može postaviti da bi se ograničio promet:

  • Dodajte REG_DWORD s nazivom HapDownloadEnabled u HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804 i postavite vrijednost na 0 (nula).

30. Međuspremnik u oblaku

Određuje lutaju li stavke međuspremnika na različitim uređajima. Kada je to dozvoljeno, stavka kopirana u međuspremnik prenosi se u oblak kako bi joj mogli pristupiti drugi uređaji. Stavke međuspremnika u oblaku mogu se preuzeti i zalijepiti na vaše uređaje sa sustavom Windows 10 i Windows 11.

Najograničenija vrijednost je 0.

ADMX informacije:

  • Neslužbeni naziv GP-a: dopusti sinkronizaciju međuspremnika na svim uređajima
  • GP naziv: AllowCrossDeviceClipboard
  • GP put: System/OS Policies
  • Naziv datoteke GP ADMX: OSPolicy.admx

Na sljedećem su popisu prikazane podržane vrijednosti:

  • 0 – Nije dopušteno
  • 1 (zadano) – dopušteno

31. Konfiguracija servisa

Konfiguraciju servisa koriste komponente sustava Windows i aplikacije, kao što je telemetrijski servis, radi dinamičkog ažuriranja konfiguracije. Ako isključite taj servis, aplikacije koje koriste ovaj servis mogu prestati raditi.

Konfiguraciju servisa možete isključiti postavljanjem sljedećih unosa registra:

Dodajte vrijednost REG_DWORD DisableOneSettingsDownloads u bisteHKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection i postavite vrijednost na 1.

32. Widgeti

Widgeti su servis vijesti i sažetaka sadržaja, koji korisnik može prilagoditi. Ako isključite taj servis, aplikacije koje koriste ovaj servis mogu prestati raditi.

Da biste isključili widgete, možete koristiti pravilnik grupe ili prilagođenu postavku u MDM rješenju, kao što je Microsoft Intune.

  • Za pravilnik grupe možete koristiti pravilnik „Dopusti widgete“, koji je dostupan i u katalogu postavki servisa Intune.
  • Za MDM rješenje možete koristiti postavku AllowNewsAndInterests u davatelju usluge konfiguracije značajke NewsandInterests (CSP).

Za dodatne informacije o postavci AllowNewsAndInterests i pravilniku „Dopusti widgete“ pregledajte ove informacije.

33. Preporuke

U odjeljku Preporučeno na izborniku Start prikazuje se popis preporučenih aplikacija i datoteka.

Da biste isključili te preporuke, možete koristiti bilo koji od sljedećih načina:

  • U pravilniku grupe postavite pravilnik „Ukloni preporučeno s izbornika Start“ na Omogućeno u odjeljku Konfiguracija korisnika>Administrativni predlošci>izbornik Start i programska traka.
  • U MDM rješenju, kao što je Microsoft Intune, možete koristiti postavku HideRecentJumplists u davatelju usluga konfiguracije pravilnika izbornika Start (CSP).
  • U registru možete postaviti HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs na 0.
  • U korisničkom sučelju možete isključiti mogućnost Pokaži nedavno otvorene stavke na izborniku Start, skočnim popisima i eksploreru za datoteke u odjeljku Postavke>Personalizacija>Start.

Popis dopuštenog prometa za osnovnu vrijednost ograničene funkcionalnosti ograničenog prometa u sustavu Windows

Krajnje točke dopuštenog prometa
activation-v2.sls.microsoft.com/*
crl.microsoft.com/pki/crl/*
ocsp.digicert.com/*
www.microsoft.com/pkiops/*

Dodatne informacije potražite u članku Upravljanje ažuriranjem uređaja i Konfiguriranje automatskog ažuriranja pomoću pravilnika grupe.