A Windows 10 és Windows 11 operációs rendszer összetevőiről a Microsoft-szolgáltatásokba irányuló kapcsolatok kezelése

A következőkre vonatkozik

  • Windows 11 Enterprise
  • Windows 10 Enterprise, 1607-es vagy újabb verzió
  • Windows Server 2016
  • Windows Server 2019

Ez a cikk azokat a hálózati kapcsolatokat ismerteti, amelyekkel a Windows 10 és Windows 11 összetevői kapcsolódnak a Microsofthoz, és azokat a Windows-beállításokat, csoportházirendeket és a rendszerleíró adatbázis beállításait, amelyeket az informatikai szakemberek használhatnak a Microsofttal megosztott adatok kezeléséhez. Ha a Windowsból a Microsoft-szolgáltatásokba irányuló kapcsolatokat szeretné minimalizálni, vagy az adatvédelmi beállításokat szeretné konfigurálni, számos beállítást vehet fontolóra. Konfigurálhatja például a diagnosztikai adatokat a Windows adott kiadásának legalacsonyabb szintjére, és kiértékelheti a Windows egyéb, kikapcsolni kívánt kapcsolódásait a Microsoft-szogáltatásokhoz a jelen cikkben ismertetett útmutatás alapján. Noha a Microsoft felé irányuló hálózati kapcsolatokat minimalizálni lehet, számos oka lehet annak, hogy ezek a kommunikációk alapértelmezés szerint engedélyezve vannak, ilyen például a kártevő-definíciók frissítése és az aktuális tanúsítvány-visszavonási listák fenntartása. Ezek az adatok segítenek nekünk biztonságos, megbízható és naprakész élményt nyújtani.

A Microsoft egy Windows korlátozott forgalmú korlátozott funkcionalitású alapcsomagot biztosít, amely lehetővé teszi, hogy a szervezet gyorsan konfigurálja a jelen dokumentumban szereplő beállításokat a Windows 10 és Windows 11, valamint a Microsoft közötti kapcsolatok korlátozásához. A Windows korlátozott forgalmú alapverzió a Csoportházirend felügyeleti sablonok funkción alapul, és az Ön által letöltött csomag további útmutatást tartalmaz az eszközökre való telepítéshez a a szervezetben. Mivel egyes beállítások csökkenthetik az eszköz funkcionalitását és biztonsági konfigurációját, mielőtt a Windows korlátozott forgalmú korlátozott funkcionalitású alapverziót telepíti, győződjön meg róla, hogy a megfelelő beállításkonfigurációkat választja ki a környezethez, és győződjön meg arról, hogy a Windows és a Microsoft Defender víruskereső teljes mértékben naprakész. Ennek elmulasztása hibákat vagy váratlan viselkedést okozhat. A csomagot ne bontsa ki a windows\system32 mappába, mert nem működik megfelelően.

Fontos

  • A letölthető Windows 10 1903-as verziójának parancsfájljait/beállításait 1909-es verziójú Windows 10 eszközökön használhatja.
  • Az engedélyezett forgalmi végpontok listája itt található: Engedélyezett forgalom
    • A CRL (tanúsítvány-visszavonási lista) és az OCSP (online tanúsítványállapot-protokoll) hálózati forgalmát nem lehet letiltani, és ezek továbbra is megjelennek a hálózati nyomkövetések között. A CRL- és az OCSP-ellenőrzések a kibocsátó tanúsító hatóságok felé történnek. A Microsoft ezen hatóságok egyike. Sok más szolgáltató is van, például a DigiCert, a Thawte, a Google, a Symantec és a VeriSign.
  • Biztonsági okokból fontos, hogy ügyeljen arra, hogy mely beállításokat konfigurálja, mert a beállítások némelyike kevésbé biztonságos eszközt eredményezhet. A kevésbé biztonságos eszközkonfigurációhoz vezető beállítások közé tartozik például a Windows Update, az Automatic Root Certificates Update és a Microsoft Defender víruskereső. Ennek megfelelően nem javasoljuk, hogy letiltsa ezeket a funkciókat.
  • Konfigurációs változtatások bevezetése után javasolt az eszköz újraindítása.
  • A Segítség kérése és a Visszajelzés küldése hivatkozás nem működik többé, miután a Windows korlátozott forgalmú korlátozott funkcionalitású alapverziója települt.

Figyelmeztetés

  • Ha egy felhasználó végrehajtja A számítógép alaphelyzetbe állítása parancsot (Beállítások – > Frissítés és Biztonság –> Helyreállítás) A fájlok megtartása beállítás (vagy Az összes eltávolítása lehetőség) a Windows korlátozott adatforgalmú és korlátozott funkcionalitású alapkiépítésének beállításait újra kell alkalmazni az eszköz újbóli korlátozásához. A korlátozott adatforgalmú és korlátozott funkcionalitású alapkiépítés beállításainak újbóli alkalmazása előtt előfordulhat kimenő adatforgalom.
  • Egy eszköz hatékony korlátozásához (első vagy későbbi alkalommal) azt javasoljuk, hogy offline módban alkalmazzák a Korlátozott forgalmú, korlátozott funkcionalitású alapkiépítés nevű beállításcsomagot.
  • A Windows frissítése vagy verziófrissítése során előfordulhat kimenő adatforgalom.

Ha a Microsoft Intune felhőalapú eszközkezelését használva korlátozná a forgalmat, olvassa el A Windows 10 és Windows 11 operációs rendszer kapcsolatainak kezelése a Microsoft-szolgáltatásokhoz a Microsoft Intune MDM Serverhasználatával részeket.

Folyamatosan igyekszünk jobbá tenni dokumentációinkat, és szívesen fogadjuk a visszajelzéseket. Visszajelzést küldhet a telmhelp@Microsoft.com címre.

Az egyes beállítások kezelési lehetőségei

Az alábbi szakaszokban látható azon összetevők listája, amelyek alapértelmezés szerint hálózati kapcsolatot létesítenek a Microsoft-szolgáltatásokkal. E beállítások konfigurálásával szabályozhatja a Microsoftnak küldött adatok körét. Ha meg szeretné akadályozni, hogy a Windows bármilyen adatot küldhessen a Microsoftnak, állítsa be a diagnosztikai adatokat a Biztonsági szinten, kapcsolja ki a Microsoft Defender víruskereső diagnosztikai adatokra vonatkozó és MSRT jelentéskészítési funkcióit, és kapcsolja ki az összes kapcsolatot.

A Windows 10 és Windows 11 Nagyvállalati verziójának beállításai

Az alábbi táblázat felsorolja az egyes beállítások kezelési lehetőségeit Windows 10 (az 1607-es Windows 10 Enterprise verzióval kezdődően) és Windows 11 esetén.

Fontos

Ha segítségre van szüksége a hibaelhárítással kapcsolatban, tekintse meg a következőt:

Beállítás Felhasználói felület Csoportházirend Beállításjegyzék
1. Főtanúsítványok automatikus frissítése Pipa. Pipa
2. Cortana és a keresés Pipa. Pipa.
3. Dátum és időpont Pipa. Pipa. Pipa.
4. Eszközök metaadatainak lekérése Pipa. Pipa.
5. Saját eszköz keresése Pipa. Pipa. Pipa
6. Online betűkészlet-letöltés Pipa. Pipa
7. Insider Preview buildek Pipa. Pipa. Pipa.
8. Internet Explorer Pipa. Pipa
9. Licenckezelő Pipa
10. Élőcsempék Pipa Pipa.
11. Levelek szinkronizálása Pipa Pipa.
12. Microsoft-fiók Pipa
13. Microsoft Edge Pipa Pipa.
14. Hálózati kapcsolat állapotjelzője Pipa Pipa
15. Offline térképek Pipa Pipa. Pipa.
16. OneDrive Pipa. Pipa
17. Előre telepített alkalmazások Pipa
18. Beállítások > Adatvédelem és biztonság
    18.1 Általános Pipa. Pipa. Pipa.
    18.2 Elhelyezkedés Pipa. Pipa. Pipa.
    18.3 Kamera Pipa Pipa. Pipa.
    18.4 Mikrofon Pipa Pipa. Pipa.
    18.5 Értesítések Pipa. Pipa. Pipa.
    18.6 Beszéd Pipa Pipa. Pipa
    18.7 Fiókinformációk Pipa. Pipa. Pipa
    18.8 Partnerek Pipa. Pipa. Pipa.
    18.9 Naptár Pipa. Pipa. Pipa
    18.10 Híváselőzmények Pipa. Pipa. Pipa
    18.11 E-mail Pipa. Pipa. Pipa
    18.12 Üzenetek Pipa Pipa. Pipa
    18.13 Telefonhívások Pipa. Pipa. Pipa.
    18.14 Rádiós kapcsolatok Pipa Pipa. Pipa.
    18.15 Egyéb eszközök Pipa. Pipa. Pipa.
    18.16 Visszajelzés és diagnosztika Pipa Pipa. Pipa
    18.17 Háttérben futó alkalmazások Pipa. Pipa. Pipa
    18.18 Mozgáskövetés Pipa Pipa. Pipa
    18.19 Feladatok Pipa Pipa Pipa
    18.20 Alkalmazásdiagnosztika Pipa Pipa Pipa
    18.21 Szabadkézi műveletek és gépelés Pipa Pipa
    18.22 Tevékenységelőzmények Pipa. Pipa. Pipa.
    18.23 Hangaktiválás Pipa. Pipa Pipa.
19. Szoftvervédelmi platform Pipa. Pipa
20. Tárterület állapota Pipa Pipa
21. Szinkronizálja a beállításait Pipa. Pipa. Pipa.
22. Teredo Pipa. Pipa
23. Wi-Fi segéd Pipa Pipa. Pipa
24. Microsoft Defender víruskereső Pipa. Pipa
25. Windows Reflektorfény Pipa. Pipa. Pipa.
26. Microsoft Store Pipa. Pipa
27. Webhelyekhez tartozó alkalmazások Pipa. Pipa.
28. Kézbesítésoptimalizálás Pipa Pipa. Pipa.
29. Windows Update Pipa Pipa
30. Felhőbeli vágólap Pipa.
31. Szolgáltatások konfigurálása Pipa. Pipa
32. Vezérlők Pipa. Pipa.
33. Javaslatok Pipa Pipa Pipa

Az asztali kezelőfelületet használó Windows Server 2016 beállításai

Az alábbi táblázatban látható a kezelési beállítások összegzése az asztali kezelőfelületet használó Windows Server 2016-ra vonatkozóan.

Beállítás Felhasználói felület Csoportházirend Beállításjegyzék
1. Főtanúsítványok automatikus frissítése Pipa. Pipa
2. Cortana és a keresés Pipa. Pipa
3. Dátum és időpont Pipa. Pipa. Pipa.
4. Eszközök metaadatainak lekérése Pipa. Pipa
6. Online betűkészlet-letöltés Pipa. Pipa
7. Insider Preview buildek Pipa. Pipa. Pipa.
8. Internet Explorer Pipa. Pipa.
10. Élőcsempék Pipa Pipa.
12. Microsoft-fiók Pipa
14. Hálózati kapcsolat állapotjelzője Pipa Pipa
16. OneDrive Pipa. Pipa
18. Beállítások > Adatvédelem és biztonság
19. Szoftvervédelmi platform Pipa. Pipa.
22. Teredo Pipa. Pipa
24. Microsoft Defender víruskereső Pipa. Pipa
26. Microsoft Store Pipa. Pipa
27. Webhelyekhez tartozó alkalmazások Pipa Pipa
29. Windows Update Pipa. Pipa

A Windows Server 2016 Server Core beállításai

Az alábbi táblázatban látható a kezelési beállítások összegzése a Windows Server 2016 Server Core-ra vonatkozóan.

Beállítás Csoportházirend Beállításjegyzék
1. Főtanúsítványok automatikus frissítése Pipa Pipa
3. Dátum és időpont Pipa. Pipa
6. Online betűkészlet-letöltés Pipa. Pipa.
14. Hálózati kapcsolat állapotjelzője Pipa. Pipa.
19. Szoftvervédelmi platform Pipa. Pipa
22. Teredo Pipa. Pipa
24. Microsoft Defender víruskereső Pipa. Pipa
29. Windows Update Pipa. Pipa

A Windows Server 2016 Nano Server beállításai

Az alábbi táblázatban látható a kezelési beállítások összegzése a Windows Server 2016 Nano Serverre vonatkozóan.

Beállítás Beállításjegyzék
1. Főtanúsítványok automatikus frissítése Pipa
3. Dátum és időpont Pipa.
22. Teredo Pipa.
29. Windows Update Pipa

A Windows Server 2019 beállításai

A Windows Server 2019 kezelési beállításainak összefoglalását az alábbi táblázat tartalmazza.

Beállítás Felhasználói felület Csoportházirend Beállításjegyzék
1. Főtanúsítványok automatikus frissítése Pipa Pipa
2. Cortana és a keresés Pipa. Pipa.
3. Dátum és időpont Pipa. Pipa. Pipa
4. Eszközök metaadatainak lekérése Pipa. Pipa
5. Saját eszköz keresése Pipa. Pipa. Pipa.
6. Online betűkészlet-letöltés Pipa. Pipa.
7. Insider Preview buildek Pipa. Pipa. Pipa
8. Internet Explorer Pipa Pipa
10. Élőcsempék Pipa Pipa.
11. Levelek szinkronizálása Pipa Pipa.
12. Microsoft-fiók Pipa.
13. Microsoft Edge Pipa. Pipa.
14. Hálózati kapcsolat állapotjelzője Pipa. Pipa
15. Offline térképek Pipa Pipa. Pipa.
16. OneDrive Pipa. Pipa
17. Előre telepített alkalmazások Pipa
18. Beállítások > Adatvédelem és biztonság
    18.1 Általános Pipa. Pipa. Pipa.
    18.2 Elhelyezkedés Pipa. Pipa. Pipa
    18.3 Kamera Pipa Pipa. Pipa.
    18.4 Mikrofon Pipa Pipa. Pipa
    18.5 Értesítések Pipa. Pipa. Pipa.
    18.6 Beszéd Pipa Pipa. Pipa
    18.7 Fiókinformációk Pipa. Pipa. Pipa
    18.8 Partnerek Pipa. Pipa. Pipa.
    18.9 Naptár Pipa. Pipa. Pipa
    18.10 Híváselőzmények Pipa. Pipa. Pipa
    18.11 E-mail Pipa. Pipa. Pipa
    18.12 Üzenetek Pipa Pipa. Pipa
    18.13 Telefonhívások Pipa. Pipa. Pipa.
    18.14 Rádiós kapcsolatok Pipa Pipa. Pipa.
    18.15 Egyéb eszközök Pipa. Pipa. Pipa.
    18.16 Visszajelzés és diagnosztika Pipa Pipa. Pipa
    18.17 Háttérben futó alkalmazások Pipa. Pipa. Pipa
    18.18 Mozgáskövetés Pipa Pipa. Pipa
    18.19 Feladatok Pipa Pipa. Pipa
    18.20 Alkalmazásdiagnosztika Pipa Pipa. Pipa.
    18.21 Szabadkézi műveletek és gépelés Pipa Pipa.
    18.22 Tevékenységelőzmények Pipa. Pipa. Pipa.
    18.23 Hangaktiválás Pipa. Pipa. Pipa.
19. Szoftvervédelmi platform Pipa. Pipa
20. Tárterület állapota Pipa. Pipa
21. Szinkronizálja a beállításait Pipa. Pipa Pipa.
22. Teredo Pipa Pipa
23. Wi-Fi segéd Pipa Pipa Pipa
24. Microsoft Defender víruskereső Pipa. Pipa
25. Windows Reflektorfény Pipa. Pipa Pipa.
26. Microsoft Store Pipa Pipa
27. Webhelyekhez tartozó alkalmazások Pipa. Pipa.
28. Kézbesítésoptimalizálás Pipa Pipa Pipa.
29. Windows Update Pipa Pipa.
30. Felhőbeli vágólap Pipa.
31. Szolgáltatások konfigurálása Pipa. Pipa

Az egyes beállítások konfigurálása

Az alábbi szakaszokban további információ található az egyes beállítások konfigurálásának módjáról.

1. Főtanúsítványok automatikus frissítése

A főtanúsítványok automatikus frissítését végző összetevő automatikusan ellenőrzi a Windows Update-en, hogy rendelkezésre áll-e frissítés a megbízható hitelesítésszolgáltatók listájára vonatkozóan. További információ: A főtanúsítványok automatikus frissítésének konfigurálása. Bár nem javasolt, kikapcsolhatja a főtanúsítványok automatikus frissítését. Ezzel a tanúsítványok tiltólistájának, valamint a rögzítési szabályok listájának frissítését is megakadályozza.

Figyelmeztetés

A főtanúsítványok automatikus letöltése nélkül előfordulhat, hogy az eszköz nem tud csatlakozni bizonyos webhelyekhez.

Windows 10, asztali kezelőfelületet használó Windows Server 2016, Windows Server 2016 Server Core és Windows 11 esetén:

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Internetes kommunikáció kezelése>Internetes kommunikáció beállításai>Legfelső szintű tanúsítványok automatikus frissítésének kikapcsolása.

    -és-

  1. Navigáljon a következő elemhez: Számítógép konfigurációja>A Windows beállításai>Biztonsági beállítások>Nyilvános kulcs irányelvei.
  2. Kattintson duplán a következő elemre: A tanúsítvány elérési útjának érvényesítési beállításai.
  3. A Lekérés hálózaton keresztül lapon jelölje be A következő házirend-beállítások megadása jelölőnégyzetet.
  4. Törölje a jelet A Microsoft Root Certificate Programban részt vevők tanúsítványainak automatikus frissítése (ajánlott) jelölőnégyzetből, majd kattintson az OK gombra.

-vagy-

  • Hozza létre a beállításjegyzék következő elérési útját HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot, majd adjon hozzá egy REG_DWORD beállításjegyzék-beállítást, DisableRootAutoUpdate néven, 1 értékkel.

    -és-

  1. Navigáljon a következő elemhez: Számítógép konfigurációja>A Windows beállításai>Biztonsági beállítások>Nyilvános kulcs irányelvei.
  2. Kattintson duplán a következő elemre: A tanúsítvány elérési útjának érvényesítési beállításai.
  3. A Lekérés hálózaton keresztül lapon jelölje be A következő házirend-beállítások megadása jelölőnégyzetet.
  4. Törölje a jelet A Microsoft Root Certificate Programban részt vevők tanúsítványainak automatikus frissítése (ajánlott) jelölőnégyzetből, majd kattintson az OK gombra.

Windows Server 2016 Nano Server esetén:

  • Hozza létre a beállításjegyzék következő elérési útját HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot, majd adjon hozzá egy REG_DWORD beállításjegyzék-beállítást, DisableRootAutoUpdate néven, 1 értékkel.

Megjegyzés

A CRL- és az OCSP-hálózati forgalom jelenleg Engedélyezett forgalom, és továbbra is megjelenik a hálózati nyomkövetésben. A CRL- és az OCSP-ellenőrzések a kibocsátó tanúsító hatóságok felé történnek. A Microsoft egyike ezeknek, számos egyéb szolgáltató mellett, mint például a DigiCert, a Thawte, a Google, a Symantec és a VeriSign.

A Cortana beállításainak kezeléséhez csoportházirendek használhatók. További információ: Cortana, keresés és adatvédelem: GYIK.

2.1 Cortana és a keresés csoportházirendjei

Cortana csoportházirend-objektumai a következők alatt találhatók meg: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Keresés.

Házirend Leírás
A Cortana engedélyezése Megadhatja, hogy Cortana telepíthető és futtatható legyen-e az eszközön.

Tiltsa le ezt a házirendet a Cortana kikapcsolásához.
A keresés és a Cortana felhasználhatja a tartózkodási hely adatait Megadhatja, hogy Cortana és a keresés szolgáltathasson-e helyalapú keresési eredményeket.

Tiltsa le ezt a házirendet, hogy letiltsa a hozzáférést a Cortanának a helyre vonatkozó adatokhoz.
Webes keresés letiltása Megadhatja, hogy történjen-e weben történő keresés a Windows asztali keresőből.

Engedélyezze ezt a házirendet, ha a Cortanáról az interneten való keresés lehetőségét szeretné eltávolítani.
Az internetes keresés és az internetes keresési találatok megjelenítésének tiltása Megadhatja, hogy történjen-e weben történő keresés Cortanán keresztül.

E házirend engedélyezésével leállíthatja a webes lekérdezéseket és a találatokat a keresésben.

A csoportházirendek alkalmazásához az alábbi beállításkulcsokat is használhatja:

Házirend Beállításjegyzékbeli elérési út
A Cortana engedélyezése HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowCortana
Value: 0
A keresés és a Cortana használhatja a tartózkodási hely adatait HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowSearchToUseLocation
Value: 0
Webes keresés letiltása HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: DisableWebSearch
Value: 1
Az internetes keresés és az internetes keresési találatok megjelenítésének tiltása a Keresésben HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: ConnectedSearchUseWeb
Érték: 0

Fontos

A csoportházirend-szerkesztő használata: az alábbi lépésekre van szükség a Windows 10 és Windows 11 összes támogatott verziójában, azonban a Windows 10-nek a 1607-es verzióját vagy a Windows Server 2016-ot futtató eszközökön nincs rájuk szükség.

  1. Bontsa ki a Számítógép-konfiguráció>Ablakbeállítások>Biztonsági beállítások>Fokozott biztonságú Windows Defender tűzfal>Fokozott biztonságú Windows Defender tűzfalLDAP name elemet, majd kattintson a Kimenő szabályok parancsra.

  2. Kattintson jobb gombbal a Kimenő szabályok, majd az Új szabály lehetőségre. Elindul az Új kimenő szabály varázsló.

  3. A Szabály típusa lapon kattintson a Program lehetőségre, majd kattintson a Tovább gombra.

  4. A Program lapon kattintson az Ez a programelérési út lehetőségre, írja be a %windir%\systemapps\Microsoft.Windows.Cortana\_cw5n1h2txyewy\SearchUI.exe elérési utat a mezőbe, majd kattintson a Tovább gombra.

    • A Windows 11-ben írja be ehelyett a következőt: "%windir%\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\SearchHost.exe".
  5. A Művelet lapon kattintson a Tiltsa le a kapcsolatot lehetőségre, majd kattintson a Tovább gombra.

  6. A Profil lapon győződjön meg róla, hogy be van jelölve a Tartomány, a Személyes és a Nyilvános jelölőnégyzet, majd kattintson a Tovább gombra.

  7. A Név lapon írjon be egy nevet a szabály számára (például Cortana tűzfal-konfigurációja), majd kattintson a Befejezés gombra.

  8. Kattintson jobb gombbal az új szabályra, kattintson a Tulajdonságok menüpontra, majd a Protokollok és portok fülre.

  9. Konfigurálja a Protokollok és portok lapot az alábbiak szerint, majd kattintson az OK gombra.

    • A Protokolltípus listában válassza a TCP lehetőséget.

    • A Helyi port listában válassza a Minden port lehetőséget.

    • A Távoli port listában válassza a Minden port lehetőséget.

-vagy-

  • Hozzon létre egy új REG_SZ rendszerleíróadatbázis-beállítást {0DE40C8E-C126-4A27-9371-A27DAB1039F7} néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules-ban, és állítsa v2.25|Action=Block|Active=TRUE|Dir=Out|Protocol=6|App=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe|Name=Block outbound Cortana| értékre

  • A Windows 11-ben kövesse inkább az előző szakaszt, és használja a Csoportházirend szerkesztőt.

Amennyiben a szervezete teszteli a hálózati forgalmat, ne használjon hálózati proxyt, ugyanis a Windows tűzfal nem tiltja le a proxy-k forgalmát. Ehelyett használjon hálózatiforgalom-elemzőt. Igényeitől függően számos ingyenes hálózatiforgalom-elemző áll rendelkezésre.

3. Dátum & időpont

Megakadályozhatja, hogy a Windows automatikusan beállítsa az időt.

  • A funkció kikapcsolásához a felhasználói felületen keresztül:nyissa meg a Gépház>Idő és nyelv>Dátum és idő elemet,majd válassza a>Pontos idő automatikus beállítása lehetőséget.

    -vagy-

  • A HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type-ban létrehozhat egy REG_SZ rendszerleíróadatbázis-beállítást NoSync értékkel.

Ezt követően végezze el az alábbi konfigurációt:

  • A csoportházirend letiltása: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Windows időszolgáltatás>Időszolgáltatók>Windows NTP használatának engedélyezése

    -vagy-

  • Hozzon létre egy új REG_DWORD rendszerleíróadatbázis-beállítást Engedélyezve néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient alatt, és állítsa 0 (nulla) értékre.

4. Eszközök metaadatainak lekérése

Annak megakadályozása, hogy a Windows az eszköz metaadatait az internetről beolvassa:

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Eszköztelepítés>Eszköz-metaadatok internetről való letöltésének megakadályozása.

    -vagy-

  • Hozzon létre egy PreventDeviceMetadataFromNetwork nevű új REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device Metadata alatt, és állítsa 1 (egy) értékre.

5. Saját eszköz keresése

A Saját eszköz keresése funkció kikapcsolása:

  • Kapcsolja Ki a funkciót a felhasználói felületen a Gépház -> Frissítés és Biztonság -> Eszköz keresése pontban, kattintson a Módosítás gombra, és állítsa Ki értékre

    -vagy-

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Saját eszköz keresése>Saját eszköz keresése be/kikapcsolása

    -vagy-

  • Létrehozhat egy új REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice alatt 0 (nulla) értékkel.

6. Online betűkészlet-letöltés

Lehetőség van szükség esetén letölteni az olyan betűkészleteket, melyek a Windows részét képezik, azonban nincsenek a helyi eszközön tárolva.

A Windows 10 1607-es verziója, a Windows Server 2016 vagy újabb használata esetén:

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Hálózat>Betűkészletek>Betűkészlet-szolgáltatók engedélyezése.

    -vagy-

  • Hozzon létre egy új REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders alatt 0 (nulla) értékkel.

Megjegyzés

Az érvénybe léptetéshez indítsa újra az eszközt a házirend alkalmazását követően.

7. Insider előzetes buildek

A Windows Insider Preview program révén hozzájárulhat a Windows jövőjének alakításához, részt vehet a közösség életében, és korán hozzájuthat a Windows 10 és Windows 11 kiadásaihoz. Ezzel a beállítással leállíthatja a Windows Insider Preview szolgáltatással történő kommunikációt, amely az új buildek elérhetőségének ellenőrzése érdekében történik. A Windows Insider előzetes buildek csak a Windows 10-re és Windows 11-re érvényesek, és nem érhetők el a Windows Server 2016 esetén.

Megjegyzés

Ha olyan eszközt frissít Windows Insider Preview buildre, amely úgy van konfigurálva, hogy minimalizálja a Windows és a Microsoft-szolgáltatások közötti kapcsolatokat (azaz a korlátozott forgalomra konfigurált eszközt), a Visszajelzés & Diagnosztikai beállítás automatikusan Opcionális (Teljes)lesz. Bár a diagnosztikai adatok szintje kezdetben Kötelező (Alapszintű)értékként jelenik meg, a felhasználói felület frissítése vagy a számítógép újraindítása után néhány órával a beállítás Opcionális (Teljes)lesz.

Az Insider előzetes buildek kikapcsolása a Windows 10 vagy Windows 11 egy kiadott verziója esetén:

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Adatgyűjtési és előnézeti buildek>Az Insider-buildek feletti felhasználói vezérlés átváltása.

Az Insider előzetes buildek kikapcsolása Windows 10 és Windows 11 esetén:

Megjegyzés

Ha a Windows 10 vagy Windows 11 egy előzetes verzióját használja, vissza kell állnia egy kiadott verzióra, mielőtt kikapcsolhatná az Insider előzetes buildeket.

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül: Gépház>Frissítés és biztonság>Windows Insider Program>Insider előzetes buildek leállítása.

    -vagy-

  • Engedélyezze azInsider-buildek feletti felhasználói vezérlés átváltása csoportházirendet a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Adatgyűjtési és előnézeti buildek alatt.

    -vagy-

  • Hozzon létre egy új REG_DWORD rendszerleíróadatbázis-beállítást AllowBuildPreview néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuilds alatt 0 (nulla) értékkel.

8. Internet Explorer

Megjegyzés

Ha a Windows Server bármelyik kiadásán kísérli meg az Internet Explorer használatát, ügyeljen arra, hogy a fokozott biztonsági beállítások (ESC) által kényszerített korlátozások legyenek érvényben. Az alábbi csoport-és rendszerleíróadatbázis-kulcsok a tipikus üresjárati forgalom helyett a felhasználói interaktív esetekre vonatkoznak. Keresse meg a Internet Explorer Csoportházirend objektumokat a Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > Internet Explorer területen, és végezze el az alábbi beállításokat:

Házirend Leírás
Javasolt helyek bekapcsolása Megadhatja, hogy az alkalmazott konfigurálhatja-e a Javasolt helyeket.
Érték beállítása: Letiltva
Ezt a felhasználói felületen keresztül is kikapcsolhatja, ha törli a jelet az Internetbeállítások>Speciális>A Javasolt helyek engedélyezése jelölőnégyzetből.
A Microsoft-szolgáltatások bővített javaslatokat jeleníthetnek meg a felhasználó címsorba írt szövege alapján Adja meg, hogy egy alkalmazott konfigurálhatja-e a bővített javaslatokat, amelyek a címsorba beírás során jelennek meg.
Érték beállítása: Letiltva
Webcímek automatikus kiegészítésének kikapcsolása Adja meg, hogy az automatikus kiegészítés a lehetséges találatokat sugallja-e, amikor az alkalmazottak beírják a címsorba a webcímet.
Állítsa Engedélyezve
értékre. Ezt a felhasználói felületen keresztül is kikapcsolhatja, ha törli a jelet az Internetbeállítások>Speciális>Automatikus kiegészítés használata az Internet Explorer címsorában és a Megnyitás párbeszédpanelen jelölőnégyzetből.
Böngésző tartózkodási hellyel kapcsolatos támogatásának kikapcsolása Megadhatja, hogy a webhelyek lekérhessenek-e tartózkodási hellyel kapcsolatos adatokat az Internet Explorerből.
Érték beállítása: Engedélyezve
A Microsoft Defender SmartScreen kezelésének megelőzése Adja meg, hogy az alkalmazottak kezelhetik-e a Microsoft Defender SmartScreen webhelyét az Internet Explorerben.
Érték beállítása: Engedélyezve, majd a Windows Defender SmartScreen üzemmódjának kiválasztása értékét állítsa a Ki értékre.
Beállításkulcs Beállításjegyzékbeli elérési út
Javasolt helyek bekapcsolása HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Suggested Sites
REG_DWORD: Engedélyezve
Állítsa az értéket: 0-ra
A Microsoft-szolgáltatások bővített javaslatokat jeleníthetnek meg a felhasználó címsorba írt szövege alapján HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer
REG_DWORD: AllowServicePoweredQSA
Állítsa az értéket: 0-ra
Webcímek automatikus kiegészítésének kikapcsolása HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
REG_SZ: Automatikus javaslatok
Érték beállítása: Nem
Böngésző tartózkodási hellyel kapcsolatos támogatásának kikapcsolása HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Geolocation
REG_DWORD: PolicyDisableGeolocation
Érték beállítása: 1
A Microsoft Defender SmartScreen kezelésének megelőzése HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilter
REG_DWORD: EnabledV9
Érték beállítása: 0

Az Internet Explorer több csoportházirend-objektumot használ:

Elérési út Házirend Leírás
Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Internet Explorer>Kompatibilitási nézet>Kompatibilitási nézet kikapcsolása Kompatibilitási nézet kikapcsolása. Adja meg, hogy egy alkalmazott javíthatja-e a webhely megjelenítési problémáit, amikor böngészés közben tapasztalhatja ezeket.
Beállítás: Engedélyezve
Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Internet Explorer>Internet Vezérlőpult>Speciális lap A lap-előrejelzéses továbblapozás kikapcsolása Megadhatja, hogy az alkalmazott a webhely következő előre betöltött oldalára léphessen-e a képernyőn keresztülpöccintve vagy az Előre gombra kattintva.
Beállítás: Engedélyezve
Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>RSS-hírcsatornák Háttérben történő szinkronizálás kikapcsolása hírcsatornák és Web Slice elemek esetén Megadhatja, hogy történjen-e háttérben szinkronizálás a hírcsatornák és a webszeletek esetén.
Beállítás: Engedélyezve
Számítógép konfigurációja>Felügyeleti sablonok>Vezérlőpult>Online tippek engedélyezése Online tippek engedélyezése Engedélyezi vagy letiltja az online tippek letöltését és a Beállítások alkalmazás súgóját.
Beállítás: Letiltva

A házirendek beállításához használhatja a megfelelő beállításkulcsokat is.

Beállításkulcs Beállításjegyzékbeli elérési út
Megadhatja, hogy az alkalmazottak konfigurálhatják-e a kompatibilitási nézetet. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulation
REG_DWORD: DisableSiteListEditing
Érték beállítása: 1
A lap-előrejelzéses továbblapozás kikapcsolása HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAhead
REG_DWORD: Engedélyezve
Érték beállítása: 0
Háttérben történő szinkronizálás kikapcsolása hírcsatornák és webszeletek esetén HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Feeds
REG_DWORD: BackgroundSyncStatus
Érték beállítása: 0
Online tippek engedélyezése HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REG_DWORD: AllowOnlineTips
Érték beállítása: 0

A kezdőlap kikapcsolásához:

  • Engedélyezze a következő csoportházirendet: Felhasználó konfigurációja>Felügyeleti sablonok>Windows-összetevők>Internet Explorer>Kezdőlap-beállítások módosításának letiltása, és állítsa about:blank értékre.

    -vagy-

  • Hozzon létre egy új REG_SZ Kezdőlap beállításjegyzékbeli beállítást, itt:HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Mainabout:blank értékkel

    és

  • Hozzon létre egy új REG_DWORD Kezdőlap beállításjegyzékbeli beállítást, itt: HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel1 (egy) értékkel.

Az Első futtatás varázsló beállítása:

  • Engedélyezze a következő csoportházirendet: Felhasználó konfigurációja>Felügyeleti sablonok>Windows-összetevők>Internet Explorer>Első futtatás varázsló futtatásának megakadályozása, és állítsa Ugrás közvetlenül a Kezdőlapra értékre

    -vagy-

  • Hozzon létre egy új REG_DWORD DisableFirstRunCustomize (DisableFirstRunCustomize) beállításjegyzékbeli beállítást, itt: HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main1 (egy) értékkel.

Új lap viselkedésének beállítása:

  • Engedélyezze a következő csoportházirendet: Felhasználó konfigurációja>Felügyeleti sablonok>Windows-összetevők>Internet Explorer>Új lap alapértelmezett viselkedésének beállítása, és állítsa about:blank értékre.

    -vagy-

  • Hozzon létre egy új REG_DWORD NewTabPageShow nevű beállításjegyzékbeli beállítást, itt: HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing0 (nullával)

8.1 ActiveX-vezérlők blokkolása

Az ActiveX-vezérlők blokkolását végző funkció bizonyos időközönként letölti a blokkolandó, elavult ActiveX-vezérlők új listáját.

Ennek kikapcsolása:

  • Engedélyezze a következő csoportházirendet: Felhasználó konfigurációja>Felügyeleti sablonok>Windows-összetevők>Internet Explorer>Biztonsági funkciók>Bővítménykezelés>ActiveX verziólista automatikus letöltésének kikapcsolása

    -vagy-

  • A HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList REG_DWORD rendszerleíróadatbázis-beállítást módosítsa 0 (nulla) értékre.

További információ: Elavult ActiveX-vezérlők blokkolása.

9. Licenckezelő

A licenckezelőhöz kapcsolódó forgalmat a következő rendszerleíróadatbázis-bejegyzés beállításával kapcsolhatja ki:

  • Adjon hozzá egy REG_DWORD értéket Start néven a HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager ághoz, és állítsa az értékét 4-re

  • A 4 érték letiltja a szolgáltatást. A beállításjegyzék beállításához az alábbi lehetőségek állnak rendelkezésre:

    • 0x00000000 = Boot

    • 0x00000001 = Rendszer

    • 0x00000002 = Automatikus

    • 0x00000003 = Kézi

    • 0x00000004 = Letiltva

10. Élőcsempék

Az élő csempék kikapcsolása:

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Start menü és a tálca>Értesítések>Értesítések hálózathasználatának kikapcsolása

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást NoCloudApplicationNotification néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications ágban 1 (egy) értékkel

11. Levelek szinkronizálása

Az eszközön konfigurált Microsoft-fiókok levélszinkronizálásának kikapcsolása:

  • A Gépház>Fiókok>E-mail és fiókok részen távolítsa el a kapcsolódó Microsoft-fiókokat.

    -vagy-

  • A Levelezés alkalmazásból távolítsa el a Microsoft-fiókokat.

A Windows Levelezés alkalmazás kikapcsolása:

  • Hozzon létre egy ManualLaunchAllowed nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Mail alatt 0 (nulla) értékkel.

12. Microsoft-fiók

Az alábbi beállítással megakadályozhatja, hogy a Microsoft-fiók a felhőhitelesítési szolgáltatással kommunikáljon. A Microsoft-fiók hitelesítésétől függő számos alkalmazás és rendszerösszetevő funkcionalitása megszűnhet. Ez bizonyos esetekben váratlan módon történhet. A Windows Update például már nem nyújt frissítést a Windows 10 1709 vagy újabb és a Windows 11 rendszerű eszközökhöz. Lásd: Funkciófrissítések nem elérhetők más a frissítések mellett.

A Microsoft-fiók bejelentkezési segédjének letiltása:

  • Módosítsa a HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc ágban a Start REG_DWORD rendszerleíróadatbázis-beállítást 4értékre.

13. Microsoft Edge

Csoportházirendek használata a Microsoft Edge beállításainak kezeléséhez. További információt a következő témakörökben talál: A Microsoft Edge és az adatvédelem: GYIK és A Microsoft Edge házirend-beállításainak konfigurálása Windows rendszeren.

A Microsoft Edge házirendjeinek teljes listáját a Microsoft Edge-hez tartozó csoportházirendek és Microsoft Edge mobileszköz-kezelés (MDM) beállításainál találja meg.

13.1 A Microsoft Edge csoportházirendjei

A Microsoft Edge csoportházirend-objektumai a következő csomópont alatt találhatók meg: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Microsoft Edge.

Házirend Leírás
A címsor engedélyezése legördülő lista javaslatai Adja meg, hogy megjelenjen-e a címsor legördülő lista
Beállítás: letiltva
Konfigurációs frissítések engedélyezése a Könyvtárhoz Megadhatja, hogy a Könyvtár számára történjenek-e konfigurációs frissítések.
Beállítás: letiltva
Automatikus kitöltés beállítása Megadhatja, hogy az alkalmazottak használhatják-e az automatikus kitöltést a webhelyeken.
Beállítás: letiltva
Követés letiltásának beállítása Megadhatja, hogy az alkalmazottak küldhetnek-e „Do Not Track” (Követés letiltása) fejléceket.
Beállítás: engedélyezve
Jelszókezelő beállítása Megadhatja, hogy az alkalmazottak menthetnek-e jelszavakat helyileg az eszközeiken.
Beállítás: letiltva
Keresési javaslatok beállítása a címsorban Adja meg, hogy a címsor keresési javaslatokat jelenít-e meg.
Beállítás: letiltva
A Windows Defender SmartScreen (Windows 10, 1703-as verzió) beállítása Megadhatja, hogy a Microsoft Defender SmartScreen be- vagy kikapcsolva legyen-e.
Beállítás: letiltva
Webes tartalom engedélyezése az új lap oldalon Megadhatja, hogy megjelenjen-e az új lap oldal.
Beállítás: letiltva
Kezdőlapok konfigurálása Megadhatja a kezdőlapot tartománycsatolt eszközök számára.
Engedélyezve, és állítsa be a következőre: <<about:blank>>
Az első futtatáskor megjelenő weblap megnyitásának megakadályozása a Microsoft Edge-ben Megadhatja, hogy az alkalmazottak lássák-e az első futtatáskor megjelenő weblapot.
Beállítás: Engedélyezés
A Microsoft kompatibilitási listájának engedélyezése Adja meg, hogy a Microsoft Edge-ben szeretné-e használni a Microsoft kompatibilitási listáját.
Beállítás: Letiltva

Azt is megteheti, hogy az alábbi beállításkulcsokat az alábbiak szerint konfigurálja:

Beállításkulcs Beállításjegyzékbeli elérési út
A címsor engedélyezése legördülő lista javaslatai HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD név: ShowOneBox
0 értékre van állítva
Konfigurációs frissítések engedélyezése a Könyvtárhoz HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibrary
REG_DWORD név: AllowConfigurationUpdateForBooksLibrary
0 értékre van állítva
Automatikus kitöltés beállítása HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ név: Use FormSuggest
Érték: Nem
Követés letiltásának beállítása HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD név: DoNotTrack
REG_DWORD: 1
Jelszókezelő beállítása HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ név: FormSuggest Passwords
REG_SZ: Nem
Keresési javaslatok beállítása a címsorban HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes
REG_DWORD név: ShowSearchSuggestionsGlobal
Érték: 0
A Windows Defender SmartScreen (Windows 10, 1703-as verzió) beállítása HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\PhishingFilter
REG_DWORD név: EnabledV9
Érték: 0
Webes tartalom engedélyezése az új lap oldalon HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD név: AllowWebContentOnNewTabPage
Érték: 0
Vállalati kezdőlapok konfigurálása HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Internet Settings
REG_SZ név: ProvisionedHomePages
Érték: <<about:blank>>
Az első futtatáskor megjelenő weblap megnyitásának megakadályozása a Microsoft Edge-ben HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD név: PreventFirstRunPage
Érték: 1
Megadhatja, hogy az alkalmazottak konfigurálhatják-e a kompatibilitási nézetet. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulation
REG_DWORD: MSCompatibilityMode
Érték: 0

13.2 Microsoft Edge Enterprise

A Microsoft Edge házirendjeinek teljes listáját a Microsoft Edge-hez tartozó csoportházirendek és Microsoft Edge mobileszköz-kezelés (MDM) beállításainál találja meg.

Fontos

Házirend Csoportházirend elérési útja Beállításjegyzékbeli elérési út
SearchSuggestEnabled Számítógép konfigurációja/Felügyeleti sablonok/Windows összetevő/Microsoft Edge – Keresési javaslatok engedélyezése
Beállítás: letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: SearchSuggestEnabled 0-ra beállítva
AutofillAddressEnabled Számítógép konfigurációja/Felügyeleti sablonok/Windows összetevő/Microsoft Edge – A címek automatikus kitöltésének engedélyezése
Beállítás: letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: AutofillAddressEnabled 0-ra beállítva
AutofillCardCardEnabled Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge – Az automatikus kitöltés engedélyezése hitelkártyákhoz
Beállítás: letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: AutofillCardEnabled 0-ra beállítva
ConfigureDoNotTrack Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge – Követés letiltásának konfigurálása
Beállítás: engedélyezve
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: ConfigureDoNotTrack beállítása: 1
PasswordManagerEnabled Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge/Jelszókezelő és védelem – Jelszavak mentésének engedélyezése a jelszókezelőbe
Beállítás: letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: PasswordManagerEnabled 0-ra beállítva
DefaultSearchProviderEnabled Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge/Alapértelmezett keresési szolgáltató – Az alapértelmezett keresőszolgáltató engedélyezése
Beállítás: letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: DefaultSearchProviderEnabled 0-ra beállítva
HideFirstRunExperience Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge/Az első futtatáskori élmény és kezdőképernyő elrejtése
Beállítás: engedélyezve
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: HideFirstRunExperience 1-re beállítva
SmartScreenEnabled Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge/SmartScreen beállításai – Microsoft Defender SmartScreen konfigurálása
Beállítás: letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: SmartScreenEnabled 0-ra beállítva
NewTabPageLocation Számítógépkonfigurációk/Felügyeleti sablonok/Windows Összetevő/Microsoft Edge/Rendszerindítás, kezdőlap és új lap – Az új lap URL-címének konfigurálása
Beállítás: engedélyezve – érték: „about:blank“
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_SZ neve: NewTabPageLocation about:blank értékre beállítva
RestoreOnStartup Számítógépkonfigurációk/Felügyeleti sablonok/Windows Összetevő/Microsoft Edge/Rendszerindítás, kezdőlap és új lap – A rendszerindításkor szükséges művelet
Beállítás: letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD neve: RestoreOnStartup beállítása: 5
RestoreOnStartupURLs Számítógépkonfigurációk/Felügyeleti sablonok/Windows Összetevő/Microsoft Edge/Rendszerindítás, kezdőlap és új lap – A böngésző indításakor megnyitandó webhelyek
Beállítás: letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs
REG_SZ neve: 1 about:blank értékre beállítva
UpdateDefault Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge Update/Alkalmazások – Szabályzat frissítése, alapértelmezett felülbírálása
Beállítás: engedélyezve – Frissítések letiltva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD neve: UpdateDefault 0-ra beállítva
AutoUpdateCheckPeriodMinutes Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge Update/Beállítások – Automatikus frissítési ellenőrzési időszakának felülbírálása
Beállítás: engedélyezve – A percekre beállított érték frissítések között 0-ra értelmeződik
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD neve: AutoUpdateCheckPeriodMinutes 0-ra beállítva
Kísérletezés és konfigurációs szolgáltatás Számítógépkonfigurációk/Felügyeleti sablonok/Windows összetevő/Microsoft Edge Update/Beállítások – Automatikus frissítési ellenőrzési időszakának felülbírálása
RestrictedMode-ra beállítva
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD neve: ExperimentationAndConfigurationServiceControl beállítása: 0

14. Hálózati kapcsolat állapotjelzője

A hálózati kapcsolat állapotjelzője (Network Connection Status Indicator; NCSI) észleli az internetkapcsolat és a vállalati hálózati kapcsolat állapotát. A NCSI egy DNS-kérést és egy http-lekérdezést küld http://www.msftconnecttest.com/connecttest.txt annak megállapításához, hogy az eszköz kommunikálni tud-e az internettel. További információt a Microsoft hálózati blogja című témakörben talál.

A Windows 10 verzióiban a 1607-es és a Windows Server 2016-es verzió előtt az URL-cím http://www.msftncsi.com/ncsi.txt volt.

Az NCSI kikapcsolásához végezze el az alábbiak egyikét:

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Internetes kommunikáció kezelése>Internetes kommunikációs beállítások>A Windows hálózati kapcsolat állapotjelzőjének aktív tesztjeinek kikapcsolása

    Megjegyzés

    A házirend-beállítás érvénybe léptetéséhez indítsa újra az eszközt a házirend alkalmazását követően.

-vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást NoActiveProbe néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator ágban 1 (egy) értékkel

15. Offline térképek

Kikapcsolhatja az offline térképek letöltésének és frissítésének lehetőségét.

  • Kapcsolja Kia kezelőfelületen a funkciót a Gépház -> Alkalmazások -> Offline térképek -> Térképfrissítések lehetőségre lépve, állítsa a Térképek automatikus frissítése kapcsolót Ki értékre.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Térképek>Térképadatok automatikus letöltésének és frissítésének kikapcsolása

    -vagy-

  • Hozzon létre egy AutoDownloadAndUpdateMapData nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps alatt 0 (nulla) értékkel.

    -és-

  • A Windows 10 1607-es és újabb, valamint a Windows 11 verzióban engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Térképek>A kéretlen hálózati forgalom kikapcsolása az offline térképek beállítások oldalán

    -vagy-

  • Hozzon létre egy AllowUntriggeredNetworkTrafficOnSettingsPage nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps alatt 0 (nulla) értékkel.

16. OneDrive

A OneDrive kikapcsolása a szervezetben:

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>OneDrive>A OneDrive használatának megakadályozása a fájlok tárolásához

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást DisableFileSyncNGSC néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive ágban 1 (egy) értékkel

    -és-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>OneDrive>Annak megakadályozása, hogy a OneDrive hálózati forgalmat generáljon, amíg a felhasználó be nem jelentkezik a OneDrive-be (Engedélyezés)

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást PreventNetworkTrafficPreUserSignIn néven a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDriveágban 1 (egy) értékkel

17. Előre telepített alkalmazások

Néhány előre telepített alkalmazás a tartalmak megnyitása előtt megkapja a tartalmat, így biztosítva a nagyszerű élményt. Ezek eltávolíthatók a jelen szakaszban ismertetett lépésekkel.

A News alkalmazás eltávolítása:

  • A Starton kattintson jobb gombbal az alkalmazásra, majd kattintson az Eltávolítás lehetőségre.

    -vagy-

    Fontos

    Ha a következő parancsokkal kapcsolatban bármilyen probléma lép fel, indítsa újra a rendszert, és próbálkozzon újra a parancsprogramokkal.

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage

Az Időjárás alkalmazás eltávolítása:

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage

A Money alkalmazás eltávolítása:

  • A Starton kattintson jobb gombbal az alkalmazásra, majd kattintson az Eltávolítás lehetőségre.

    -vagy-

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage

A Sports alkalmazás eltávolítása:

  • A Starton kattintson jobb gombbal az alkalmazásra, majd kattintson az Eltávolítás lehetőségre.

    -vagy-

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage

A Twitter alkalmazás eltávolítása:

  • A Starton kattintson jobb gombbal az alkalmazásra, majd kattintson az Eltávolítás lehetőségre.

    -vagy-

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "\*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage *.Twitter | Remove-AppxPackage

Az XBOX alkalmazás eltávolítása:

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage

A Sway alkalmazás eltávolítása:

  • A Starton kattintson jobb gombbal az alkalmazásra, majd kattintson az Eltávolítás lehetőségre.

    -vagy-

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage

A OneNote alkalmazás eltávolítása:

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage

A Töltse le az Office-t alkalmazás eltávolítása:

  • A Starton kattintson jobb gombbal az alkalmazásra, majd kattintson az Eltávolítás lehetőségre.

    -vagy-

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage

A Skype letöltése alkalmazás eltávolítása:

  • A Starton kattintson jobb gombbal a Sports alkalmazásra, majd kattintson az Eltávolítás lehetőségre.

    -vagy-

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage

A Cetlik (Sticky Notes) alkalmazás eltávolítása:

  • Távolítsa el az alkalmazást új felhasználói fiókokra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -és-

  • Távolítsa el az alkalmazást a jelenlegi felhasználóra vonatkozóan. Rendszergazda jogú parancssorban futtassa le a következő Windows PowerShell-parancsot: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackage

18. Gépház > Adatvédelem és biztonság

A Gépház > Adatvédelem és biztonság területén a szervezete számára esetleg fontos beállítások konfigurálhatók. A Visszajelzés és diagnosztika lap kivételével ezeket a beállításokat a számítógépre bejelentkező minden felhasználói fiók esetén konfigurálni kell.

18.1 Általános

Az Általános lapon azok a beállítások találhatók, amelyek nem tartoznak a többi terület alá.

Beállítások a Windows 10 1703-as verziójában

A Beállíthatja, hogy az alkalmazások a hirdetési azonosító felhasználásával érdekesebb hirdetéseket mutassanak Önnek az alkalmazások Ön általi használata alapján (a beállítás kikapcsolása alaphelyzetbe állítja az azonosítót) beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    Megjegyzés

    Amikor ezt a funkciót a felhasználói felületen keresztül kikapcsolja, akkor a hirdetési azonosító nemcsak alaphelyzetbe áll, hanem ki is kapcsolódik.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Felhasználói profilok>Hirdetőazonosító kikapcsolása.

    -vagy-

  • Hozzon létre egy Enabled nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo alatt 0 (nulla) értékkel.

    -és-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást DisabledByGroupPolicy néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo ágban 1 (egy) értékkel

A webhelyek a fiókban beállított nyelvlista alapján releváns helyi tartalmakat jeleníthetnek meg beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Hozzon létre egy HttpAcceptLanguageOptOut nevű új REG_DWORD rendszerleíró-beállítást a HKEY_CURRENT_USER\Control Panel\International\User-profil alatt, amelynek értéke 1.

Az alkalmazásindítások nyomon követése a Windows által a kezdőképernyő és a keresési eredmények tökéletesítése érdekében beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Hozzon létre egy Start_TrackProgs nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced alatt 0 (nulla) értékkel.

Beállítások a Windows Server 2016-ban és a Windows 10 1607-es és korábbi verzióiban

Az alkalmazások használhatják a hirdetési azonosítómat a hirdetések minden alkalmazásra érvényes személyre szabásához (a beállítás kikapcsolása alaphelyzetbe állítja az azonosítót) beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    Megjegyzés

    Amikor ezt a funkciót a felhasználói felületen keresztül kikapcsolja, akkor a hirdetési azonosító nemcsak alaphelyzetbe áll, hanem ki is kapcsolódik.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Felhasználói profilok>Hirdetőazonosító kikapcsolása.

-vagy-

  • Hozzon létre egy Enabled nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo alatt 0 (nulla) értékkel.

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást DisabledByGroupPolicy néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo ágban 1 (egy) értékkel

Ha ki szeretné kapcsolni a következőt: A Microsoft Defender SmartScreen bekapcsolása a Microsoft Store áruházbeli alkalmazások által használt webes tartalom (URL-címek) ellenőrzéséhez:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Hozzon létre egy EnableWebContentEvaluation nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost alatt 0 (nulla) értékkel.

Az Információ küldése a Microsoftnak az írási szokásaimról a gépelési és kézírási funkciók fejlesztésének elősegítése érdekében beállítás kikapcsolása:

Megjegyzés

Amennyiben a diagnosztikai adatmennyiségi szint beállításának értéke Alapszintű vagy Biztonság, akkor ez a beállítás automatikusan ki van kapcsolva.

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

A webhelyek a fiókban beállított nyelvlista alapján releváns helyi tartalmakat jeleníthetnek meg beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Hozzon létre egy HttpAcceptLanguageOptOut nevű új REG_DWORD rendszerleíró-beállítást a HKEY_CURRENT_USER\Control Panel\International\User-profil alatt, amelynek értéke 1.

Ha ki szeretné kapcsolni, hogy az alkalmazások a többi eszközön nyissák meg az alkalmazásokat, és folytassa az eszközön elérhető tapasztalatokat:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Csoportházirend>Megkezdett tevékenység folytatása ezen az eszközön.

    -vagy-

  • Hozzon létre egy EnableCdp nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System alatt 0 (nulla) értékkel.

A más eszközön futó alkalmazások elindíthatnak alkalmazásokat és folytatólagosan működhetnek ezen az eszközön Bluetooth-kapcsolaton keresztül beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

18.2 Tartózkodási hely

A Tartózkodási hely területen adható meg, hogy az eszközök hozzáférhessenek-e a hellyel kapcsolatos érzékelőkhöz, és hogy mely alkalmazások férhetnek hozzá az eszköz tartózkodási helyéhez.

A Helymeghatározás ehhez az eszközhöz beállítás kikapcsolása:

  • Kattintson a felhasználói felületen a Módosítás gombra.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Hely és érzékelők>Hely kikapcsolása.

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást DisableLocation néven a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors ágban 1 (egy) értékkel.

A Tartózkodási helyhez való hozzáférés engedélyezése az alkalmazások számára kikapcsolásához:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows alkalmazások számára, hogy hozzáférjenek a tartózkodási helyhez, és állítsa a Beállítás kiválasztása elemet Elutasítás kényszerítése értékre.

    -vagy-

  • Hozzon létre egy LetAppsAccessLocation nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacyalatt 2 (kettő) értékkel.

A Helyelőzmények beállítás kikapcsolása:

  • A felhasználói felületen keresztül a Törlés gomb használatával törölje az előzményeket.

A Tartózkodási hely felhasználására jogosult alkalmazások kiválasztása beállítás kikapcsolása:

  • Kapcsoljon ki minden alkalmazást a felhasználói felületen keresztül.

18.3 Kamera

A Kamera területen adható meg, hogy mely alkalmazások férhetnek hozzá az eszköz kamerájához.

Az alkalmazások használhatják a kamerát beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hozzáférjenek a kamerához

    • A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy LetAppsAccessCamera nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

A Kamera használatára jogosult alkalmazások megadása beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül, minden egyes alkalmazásra vonatkozóan.

18.4 Mikrofon

A Mikrofon területen adható meg, hogy mely alkalmazások férhetnek hozzá az eszköz mikrofonjához.

Az alkalmazások használhatják a mikrofont beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hozzáférjenek a mikrofonhoz

    • A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy LetAppsAccessMicrophone nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

A Mikrofon használatára jogosult alkalmazások megadása beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül, minden egyes alkalmazásra vonatkozóan.

18.5 Értesítések

A hálózat értesítések általi használatának kikapcsolása:

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Start menü és a tálca>Értesítések>Értesítések hálózathasználatának kikapcsolása

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást NoCloudApplicationNotification néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications ágban 1 (egy) értékkel

Az Értesítések területen adható meg az is, hogy mely alkalmazások férhetnek hozzá az értesítésekhez.

Az alkalmazások hozzáférhetnek az értesítéseimhez beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Alkalmazza a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazások adatvédelmi beállításai>A Windows-alkalmazások hozzáférhetnek az értesítésekhez.

    • A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy LetAppsAccessNotifications nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

18.6 Beszéd

A Beszédfelismerés területen az alábbiak szerint állíthatja be a funkciókat:

A hang diktálásának kikapcsolásához, a Cortana és más alkalmazásokhoz való beszélgetéshez, valamint a hangvezérlés elküldésének megakadályozása a Microsoft Speech Services szolgáltatásban:

  • Állítsa a Gépház -> Adatvédelem -> Beszéd ->Online beszédfelismerés kapcsolót Ki értékre

    -vagy-

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja > Felügyeleti sablonok > Vezérlőpult > Regionális és nyelvi beállítások > Online beszédfelismerési szolgáltatások engedélyezése felhasználók által

    -vagy-

  • Hozzon létre egy HasAccepted nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy alatt 0 (nulla) értékkel.

Ha a Windows 10 1703-es verzióját használja, legfeljebb a Windows 10, 1803-as verzióig, kikapcsolhatja a beszédfelismerési és a beszédszintetizálási modellek frissítéseit is:

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Beszéd>Beszédadatok automatikus frissítésének engedélyezése

    -vagy-

  • Hozzon létre egy AllowSpeechModelUpdate nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech alatt 0 (nulla) értékkel.

18.7 Fiókinformációk

A Fiókadatok területen adható meg, hogy mely alkalmazások férhetnek hozzá az Ön nevéhez, képéhez és egyéb fiókadataihoz.

Az alkalmazások használhatják a nevem, képem és a fiókom egyéb adatait beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hozzáférjenek a fiókadatokhoz

    • A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy REG_DWORD LetAppsAccessAccountInfo beállításjegyzékbeli beállítást, itt: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy2 (kettő) értékkel.

A fiókadatokhoz hozzáférő alkalmazások megadása beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül, minden egyes alkalmazásra vonatkozóan.

18.8 Névjegyalbum

A Névjegyalbum területen adható meg, hogy mely alkalmazások férhetnek hozzá az alkalmazott névjegyeinek listájához.

A névjegyalbum elérésére jogosult alkalmazások megadása beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül, minden egyes alkalmazásra vonatkozóan.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hozzáférjenek a névjegyekhez

    • A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy LetAppsAccessContacts nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

18.9 Naptár

A Naptár területen adható meg, hogy mely alkalmazások férhetnek hozzá az alkalmazott naptárához.

Az alkalmazások elérhetik a naptáramat beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hozzáférjenek a naptárhoz. A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy LetAppsAccessCalendar nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

A naptár elérésére jogosult alkalmazások megadása beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül, minden egyes alkalmazásra vonatkozóan.

18.10 Híváslista

A Híváslista területen adható meg, hogy mely alkalmazások férhetnek hozzá az alkalmazott híváslistájához.

Az alkalmazások elérhetik a híváslistámat beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hozzáférjenek a híváselőzményekhez

    • A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy LetAppsAccessCallHistory nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

18.11 E-mail

Az e-mail területen kiválaszthatja, hogy mely alkalmazások férnek hozzá, és küldhet e-maileket.

Az alkalmazások olvashatnak és küldhetnek e-maileket beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hozzáférjenek az e-mailekhez

    • A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy LetAppsAccessEmail nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

18.12 Üzenetek

Az Üzenetek területen adható meg, hogy mely alkalmazások olvashatnak vagy küldhetnek üzeneteket.

Az alkalmazások olvashatnak és küldhetnek (SMS vagy MMS) üzeneteket beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hozzáférjenek az üzenetekhez

    • A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • Hozzon létre egy LetAppsAccessMessaging nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

Az üzenetek olvasására és küldésére jogosult alkalmazások megadása beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül, minden egyes alkalmazásra vonatkozóan.

Az üzenetek szinkronizálásának kikapcsolása

  • Hozzon létre egy új REG_DWORD rendszerleíróadatbázis-beállítást AllowMessageSync néven a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messagingalatt, és állítsa 0értékre.

    -vagy-

  • Alkalmazza a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Üzenetküldés

    • Állítsa az Üzenetszolgáltatás felhőszinkronizálásának engedélyezése beállítást Letiltás értékre.

18.13 Telefonhívások

A Telefonhívások területen adható meg, hogy mely alkalmazások kezdeményezhetnek telefonhívásokat.

A Telefonhívások indításának engedélyezése az alkalmazások számára beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy hívásokat kezdeményezhessenek, és állítsa a Beállítás kiválasztása elemet Elutasítás kényszerítése értékre.

    -vagy-

  • Hozzon létre egy LetAppsAccessPhone nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

A Telefonhívásra jogosult alkalmazások kiválasztása beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül, minden egyes alkalmazásra vonatkozóan.

18.14 Rádiós kapcsolatok

A Rádiós kapcsolatok területen adható meg, hogy mely alkalmazások kapcsolhatják be vagy ki az eszköz rádiós kapcsolatát.

Az alkalmazások vezérelhetik az antennákat beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend alkalmazása: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows-alkalmazások számára, hogy irányíthassák a rádiókat, és állítsa a Beállítás kiválasztása elemet Elutasítás kényszerítése értékre.

    -vagy-

  • Hozzon létre egy LetAppsAccessRadios nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy alatt 2 (kettő) értékkel.

A rádiós kapcsolatok vezérlésére jogosult alkalmazások megadása beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül, minden egyes alkalmazásra vonatkozóan.

18.15 Egyéb eszközök

Az Egyéb eszközök területen adható meg, hogy a számítógépekkel nem párosított eszközök – mint például az Xbox One – megoszthatnak-e és szinkronizálhatnak-e adatokat.

Az alkalmazások automatikusan megoszthatják és szinkronizálhatják az adatokat azokkal a vezeték nélküli eszközökkel, amelyek nincsenek explicit módon párosítva a PC-vel, táblagéppel vagy telefonnal beállítás kikapcsolása:

  • A felhasználói felületen kikapcsolhatja a funkciót a Gépház > Adatvédelem és biztonság > Egyéb eszközök > „Kommunikáció nem párosított eszközökkel“ menüpont elérésével. Az alkalmazások automatikusan megoszthatják és szinkronizálhatják az adatokat azokkal a vezeték nélküli eszközökkel, amelyek nincsenek explicit módon párosítva a PC-vel, táblagéppel vagy telefonnal” és kapcsolja ki.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows alkalmazások számára, hogy kommunikálhassanak a nem párosított eszközökkel, és állítsa a Beállítás kiválasztása elemet Elutasítás kényszerítése értékre.

    -vagy-

  • Hozzon létre egy LetAppsSyncWithDevices nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacyalatt 2 (kettő) értékkel.

Az Engedélyezheti alkalmazásainak a megbízható eszközök (a már csatlakoztatott, illetve a PC-hez, táblagéphez vagy telefonhoz kapott hardverek) használatát beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme>Engedélyezés a Windows alkalmazások számára, hogy hozzáférjenek a megbízható eszközöket, és állítsa a Beállítás kiválasztása elemet Elutasítás kényszerítése értékre.

    -vagy-

  • Hozzon létre egy LetAppsAccessTrustedDevices nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacyalatt 2 (kettő) értékkel.

18.16 Visszajelzés és diagnosztika

A Visszajelzés és diagnosztika területen adható meg, hogy a rendszer milyen gyakran kérjen visszajelzést Öntől, valamint hogy mekkora legyen a Microsoftnak küldött diagnosztikai és használati adatok mennyisége. Ha arról szeretne többet megtudni, hogy mit jelentenek a diagnosztikai adatok különböző szintjei, és azokat hogyan konfigurálhatja a szervezete számára, tekintse meg a Windows diagnosztikai adatok konfigurálása a szervezetben című cikket.

Megjegyzés

A visszajelzési gyakoriság kizárólag a felhasználók által létrehozott visszajelzésekre vonatkozik; nem tartoznak ide az eszközről küldött diagnosztikai és használati adatok.

A Mikor kérjen visszajelzést a Windows? beállítás gyakoriságának módosítása:

  • Az Automatikusan (ajánlott) lehetőség módosításához használja a felhasználói felületen a lenyíló listát.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Adatgyűjtési és előnézeti buildek>Ne mutasson visszajelzési értesítéseket.

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást DoNotShowFeedbackNotifications néven a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection ágban 1 (egy) értékkel.

    -vagy-

  • A beállításkulcsok (REG_DWORD típus) létrehozása:

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod

      Az alábbi beállítások alapján:

      Beállítás PeriodInNanoSeconds NumberOfSIUFInPeriod
      Automatikusan Törölje a beállítást a beállításjegyzékből Törölje a beállítást a beállításjegyzékből
      Soha 0 0
      Mindig 100000000 Törölje a beállítást a beállításjegyzékből
      Naponta egyszer 864000000000 1
      Hetente egyszer 6048000000000 1

Az Eszközadatok elküldése a Microsoftnak beállítás keretében küldött diagnosztikai és használati adatok szintjének módosítása:

  • Kattintson a Kötelező (Alapszintű) vagy a Opcionális (Teljes) lehetőséget.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Computer Configuration\Administrative Templates\Windows Components\Data Collection And Preview Builds\Allow Telemetry, és állítsa 0 értékre.

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry ágban 0 (nulla) értékkel.

Megjegyzés

Ha a csoportházirend vagy a beállításjegyzék használatával a Biztonság beállítás lett konfigurálva, ez az érték nem tükröződik a felhasználói felületen. A Biztonság lehetőség csak a Windows 10 és a Windows 11 Nagyvállalati verzióban érhető el.

A személyre szabott élmény, valamint a találóbb tippek és javaslatok érdekében történő diagnosztikai adatfelhasználás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Felhőtartalom>Microsoft fogyasztói élmények kikapcsolása

    -vagy-

  • Hozzon létre egy REG_DWORD rendszerleíróadatbázis-beállítást DisableWindowsConsumerFeatures néven a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent ágban 1 értékkel

    -és-

  • Engedélyezze a következő csoportházirendet: Felhasználói konfiguráció>Felügyeleti sablonok>Windows-összetevők>Felhőtartalom>Ne használjon diagnosztikai adatokat a testreszabott élményekhez

    -vagy-

  • Hozzon létre egy REG_DWORD DisableTailoredExperiencesWithDiagnosticData beállításjegyzékbeli beállítást, itt: HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent1 (egy) értékkel.

18.17 Háttérben futó alkalmazások

A Háttérben futó alkalmazások területen adható meg, hogy mely alkalmazások futhatnak a háttérben.

Az Alkalmazások háttérben futásának engedélyezése beállítás kikapcsolása:

  • A háttérben futó alkalmazások beállításai lapon adja meg, hogy az alkalmazások a háttérben legyenek kapcsolva.

    -vagy-

  • A háttérben futó alkalmazások beállításai lapon kapcsolja ki az egyes alkalmazások funkcióját.

-vagy-

  • A csoportházirend engedélyezése (csak a Windows 10 1703-es és újabb verzióiban és a Windows 11-ben): a Számítógép konfigurációja>Felügyeleti sablonok>a Windows-összetevők>app adatvédelmi nyilatkozata> Hagyja, hogy a Windows-alkalmazások a háttérben fussanak, és a Megtagadásbeállításnál adja meg a beállítás kiválasztása párbeszédpanelt.

    -vagy-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy nevű LetAppsRunInBackground nevű REG_DWORD rendszerleíróadatbázis-beállítás létrehozása 2 (kettő) értékkel

Megjegyzés

Egyes alkalmazások, többek között a Cortana és a keresés is, a várttól eltérő módon működhetnek, ha az alkalmazások háttérben futnak az alkalmazások aMegtagadás kényszerítésebeállítással.

18.18 Mozgáskövetés

A Mozgáskövetés területen adható meg, hogy mely alkalmazások férhetnek hozzá a mozgáskövetési adatokhoz.

A Windows és az alkalmazások használhatják a mozgáskövetést, és adatokat gyűjthetnek a mozgásomról beállítás kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazások adatvédelme>A Windows-alkalmazások mozgáselérésének engedélyezése, és állítsa be Alapértelmezett beállítás minden alkalmazásnál beállítást Elutasítás kényszerítése értékre

    -vagy-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy nevű LetAppsAccessMotion nevű REG_DWORD rendszerleíróadatbázis-beállítás létrehozása 2 (kettő) értékkel.

18.19 Feladatok

A Feladatok területen adható meg, hogy mely alkalmazások férhetnek hozzá a feladatokhoz.

Ennek kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • A csoportházirend beállítása: a Számítógép konfigurációja>Felügyeleti sablonok>aWindows-összetevők>alkalmazásának adatvédelmi nyilatkozata>aWindows apps Access-tevékenységekhez. A Select a setting listában válassza a Mindig letiltva beállítást.

    -vagy-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy nevű LetAppsAccessTasks nevű REG_DWORD rendszerleíróadatbázis-beállítás létrehozása 2 (kettő) értékkel.

18.20 Alkalmazásdiagnosztika

Az Alkalmazásdiagnosztika területen adható meg, hogy mely alkalmazások férhetnek hozzá a diagnosztikai adatokhoz.

Ennek kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felületen keresztül.

    -vagy-

  • Engedélyezze a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazások adatvédelme>Windows-alkalmazások hozzáférhetnek az egyéb alkalmazások diagnosztikai információihoz

    -vagy-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy nevű LetAppsGetDiagnosticInfo nevű REG_DWORD rendszerleíróadatbázis-beállítás létrehozása 2 (kettő) értékkel.

18.21 Írás és gépelés

A szabadkézi & gépelési területen az alábbiak szerint állíthatja be a funkciókat:

A szabadkézi műveletekkel és gépeléssel történő adatgyűjtés kikapcsolásához:

  • A felhasználói felületen lépjen a Gépház -> Adatvédelem -> Diagnosztika és visszajelzés -> Szabadkézi műveletek és gépelés javítása lehetőségre, és állítsa Ki értékre

    -VAGY-

    A Csoportházirend letiltása: Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > Szövegbevitel > Szabadkéz- és gépelésfelismerés javítása

    -és-

    A csoportházirend letiltása: Felhasználói konfiguráció > Felügyeleti sablonok > Vezérlőpult > Regionális és nyelvi beállítások > Kézírás személyre szabása > Automatikus tanulás kikapcsolása

    -VAGY-

  • A RestrictImplicitTextCollection rendszerleíróadatbázis REG_DWORD beállítás beállítása a HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization1 értékre (egy)

    -és-

  • A RestrictImplicitInkCollection rendszerleíróadatbázis REG_DWORD beállítás beállítása a HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization1 értékre (egy)

18.22 Tevékenységelőzmények

A tevékenység előzményei területen válassza ki a tevékenység előzményei nyomon követésének kikapcsolása elemet.

A beállítás kikapcsolása a felhasználói felületen:

  • Kapcsolja Ki a funkciót a felhasználói felületen a Gépház –> Adatvédelem –> Tevékenység előzményei között, és törölje a jelet a Tevékenység előzményeinek tárolása ezen az eszközön ÉS törölje a jelet a Tevékenység előzményeinek küldése a Microsoftnak jelölőnégyzetből.

-VAGY-

  • A csoportházirend letiltása : a Számítógép konfigurációja>Felügyeleti sablonok>rendszeroperációsrendszerhez>tartozó házirendek a tevékenység-adatcsatorna engedélyezése

    -és-

  • Tiltsa le a csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>rendszeroperációsrendszerhez>tartozó házirendek, amelyek lehetővé teszik a felhasználói tevékenységek közzétételét

    -és-

  • A csoportházirend letiltása : a Számítógép konfigurációja>Felügyeleti sablonok>Rendszeroperációs> rendszerhez> tartozó házirendek a Felhasználói tevékenységek feltöltésének engedélyezése

-VAGY-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System nevű EnableActivityFeed nevű REG_DWORD rendszerleíró beállítás létrehozása 0 (nulla) értékkel

    -és-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System nevű PublishUserActivities nevű REG_DWORD rendszerleíró beállítás létrehozása 0 (nulla) értékkel

    -és-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System nevű UploadUserActivities nevű REG_DWORD rendszerleíró beállítás létrehozása 0 (nulla) értékkel

18.23 Hangaktiválás

A Hangaktiválás területen kiválaszthatja az alkalmazások kikapcsolását a hangkulcsszó figyeléséhez.

A beállítás kikapcsolása a felhasználói felületen:

  • Kapcsolja Ki a funkciót a felhasználói felületen a Gépház -> Adatvédelem -> Hangaktiválás elemre lépve, és kapcsolja Ki a Hangaktiválást lehetővé tevő alkalmazások használatát, ÉS szintén kapcsolja Ki a Hangaktiválást lehetővé tevő alkalmazások használatát, ha az eszköz zárolva van

-VAGY-

  • Engedélyezze a Csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazás adatvédelme> elemhez tartozó A Windows-alkalmazások hangalapú aktiválásának engedélyezése lehetőség alatt, és állítsa be a Beállítás kiválasztása mezőtElutasítás kényszerítése értékre

    -és-

  • Engedélyezze a csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Alkalmazások adatvédelme> elemhez tartozó A Windows-alkalmazások hangalapú aktiválásának engedélyezése mezőt Elutasítás kényszerítése értékre

-VAGY-

  • Hozzon létre egy REG_DWORD beállításjegyzék-beállítást LetAppsActivateWithVoice néven, a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ágban, amelynek az értéke 2 (kettő)

    -és-

  • Hozzon létre egy REG_DWORD beállításjegyzék-beállítást LetAppsActivateWithVoiceAboveLock néven, a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ágban, amelynek az értéke 2 (kettő)

18.24 Hírek és érdeklődési körök

A Windows hírcsatornák területen adható meg, hogy mely alkalmazások férhetnek hozzá a diagnosztikai adatokhoz.

Ennek kikapcsolása:

  • Hozzon létre egy EnableFeeds nevű REG_DWORD rendszerleíró adatbázis-beállítást a HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds alatt 0 (nulla) értékkel.

19. Szoftvervédelmi platform

A nagyvállalati ügyfelek a helyszíni kulcskezelő kiszolgáló használatával kezelhetik a Windows aktiválási állapotát mennyiségi licenceléssel. Ha el szeretné utasítani, hogy a rendszer automatikusan elküldje a KMS ügyfélaktiválási adatait a Microsoftnak, tegye a következők egyikét:

Windows 10 és Windows 11 esetén:

  • Engedélyezze a csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Szoftvervédelmi platform>KMS-ügyfél online AVS-ellenőrzésének kikapcsolása

    -vagy-

  • Hozzon létre egy NoGenTicket nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection platformban1 (egy) értékkel.

Windows Server 2019 vagy újabb verzió esetén:

  • Engedélyezze a csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Szoftvervédelmi platform>KMS-ügyfél online AVS-ellenőrzésének kikapcsolása

    -vagy-

  • Hozzon létre egy NoGenTicket nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection platformban 1 (egy) értékkel.

Windows Server 2016 esetén:

  • Hozzon létre REG_DWORD NoAcquireGT nevű beállításjegyzékbeli beállítástHKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform1 (egy)értékkel.

Megjegyzés

Egy ismert probléma miatt a KmS Client Online AVS Validation kikapcsolása csoportházirend nem a kívántnak megfelelően működik a Windows Server 2016-ban; ehelyett a NoAcquireGT értéket kell beállítani. A rendszer hetente egyezteti a Windows-aktiválás állapotát a KMS-sel, és az aktiválás állapota mindig a legutóbbi sikeres egyeztetéstől számított 180 napig érvényes.

20. Tárterület állapota

A nagyvállalati ügyfelek felügyelhetik a lemezhiba-előrejelzési modell frissítéseit.

Windows 10 és Windows 11 esetén:

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Tárterület állapota>A lemezhiba-előrejelzési modell frissítési letöltésének engedélyezése

    -vagy-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth nevű AllowDiskHealthModelUpdates nevű REG_DWORD rendszerleíróadatbázis-beállítás létrehozása 0 értékkel.

21. Szinkronizálja a beállításait

Szabályozhatja, hogy a beállításai szinkronizálva legyenek-e:

  • A felhasználói felületen keresztül: Gépház>Fiókok>Beállítások szinkronizálása

    -vagy-

  • Engedélyezze a csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Beállítások szinkronizálása>Ne szinkronizáljon. „A szinkronizálás bekapcsolásának engedélyezése a felhasználók számára” jelölőnégyzetüresen hagyása.

    -vagy-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync nevű DisableSettingSync nevű REG_DWORD rendszerleíróadatbázis-beállítás létrehozása 2 (kettő) és egy másik névvel ellátott DisableSettingSyncUserOverride HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync 1 (egy) értékkel

Az Üzenetek felhőn keresztüli szinkronizálásának kikapcsolása:

  • Hozzon létre egy CloudServiceSyncEnabled nevű REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging, és állítsa 0 (nulla) értékre.

    Megjegyzés

    A rendszerleíró kulcsnak nincs megfelelő csoportházirendje.

22. Teredo

A Teredo letiltható csoportházirend használatával vagy a netsh.exe parancs használatával. További információ a Teredo protokollról: Internet Protocol Version 6, Teredo és kapcsolódó technológiák.

Megjegyzés

A Teredo letiltása esetén nem működnek az XBOX bizonyos játékszolgáltatásai, valamint a kézbesítésoptimalizálás (csoportos vagy internetes társhálózat-létesítéssel).

  • Engedélyezze a csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Hálózat>TCPIP-beállítások>SettingsIPv6-átmeneti technológiák>Teredo-állapot beállítása, és állítsa Tiltott állapotra.

    -vagy-

  • Új REG_SZ rendszerleíró beállítás létrehozása a Teredo_State nevű HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition a letiltott értékkel.

23. Wi-Fi segéd

Fontos

A Windows 10-től kezdődően a 1803-es verzió, a Wi-Fi segéd már nem érhető el. A következő szakasz csak a Windows 10, a 1709-es és az azt megelőző verzióra érvényes. További részletekért olvassa el a Csatlakozás a Wi-Fi hotspotok megnyitása a Windows 10 rendszerben című témakört.

A Wi-Fi segéd révén az eszközök automatikusan csatlakoznak az ismert elérési pontokhoz, valamint azokhoz a vezeték nélküli hálózatokhoz, melyeket a felhasználó ismerőse megosztott vele.

A Csatlakozás a javasolt titkosítatlan elérési pontokhoz és a Csatlakozás az ismerőseim által megosztott hálózatokhoz beállítások kikapcsolása:

  • Kapcsolja ki a funkciót a felhasználói felület Gépház > Hálózat és Internet > Wi-Fi területén

    -vagy-

  • A csoportházirend letiltása: a Számítógép konfigurációja>Felügyeleti sablonok>Hálózat>WLAN-szolgáltatás>WLAN-beállítások>Engedélyezze a Windows számára, hogy automatikusan kapcsolódjon a javasolt nyílt hotspotokhoz, az ismerősökkel megosztott hálózatokhoz és a fizetős szolgáltatásokat kínáló hotspotokhoz.

    -vagy-

  • Hozzon létre egy AutoConnectAllowedOEM nevű új REG_DWORD rendszerleíró-beállítást itt: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config, amelynek értéke 0 (nulla).

Kikapcsolása esetén a Wi-Fi segéd beállításai továbbra is megjelennek a Gépház Wi-Fi képernyőjén, de nem működnek, és nem szabályozhatók az alkalmazott által.

24. Microsoft Defender víruskereső

Megszüntetheti a kapcsolatot a Microsoft Kártevőirtó védelmi szolgáltatásával.

Fontos

Szükséges lépések a Microsoft Defender víruskereső csoportházirend vagy beállításkulcs jelen Windows 10 1903-es verzióra való beállítása előtt

  1. Győződjön meg arról, hogy a Windows és a Microsoft Defender víruskereső teljes mértékben naprakész.
  2. Keressen a Start menüben a "hamisított védelem" elemre a Windows Start gombja melletti keresés ikonra kattintva. Ezután görgessen le a szabotázs elleni védelem kapcsolóhoz, és kapcsolja ki. Ezzel lehetővé teszi a beállításkulcs módosítását, és lehetővé teszi a csoportházirend számára a beállítás kiválasztását. Másik lehetőségként nyissa meg a Windows biztonsági beállítások -> Vírusok és veszélyforrások elleni védelem elemet, kattintson a Beállítások kezelése hivatkozásra, majd görgessen le az Illetéktelen módosítás elleni védelem kapcsolóhoz a beállítás Ki értékre állításához.
  • Engedélyezzea csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Microsoft Defender víruskereső>MAPS>Csatlakozás a Microsoft MAPS-hoz, majd válassza a Letiltva értéket a Csatlakozás a Microsoft MAPS-hoz a legördülő listáról

-VAGY-

  • A rendszerleíró adatbázis segítségével állítsa be a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows DEFENDER\SPYNET\SPYNETREPORTING REG_DWORD értékét 0 (nulla)értékre.

    -és-

  • Törölje a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updatesnevű beállításjegyzék-beállítását.

Leállíthatja a fájlminták Microsoftnak történő visszaküldését.

  • Engedélyezzea csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Microsoft Defender víruskereső>MAPS>Fájlminták küldése további elemzési igény esetén, és állítsa be Nincs küldés értékre.

    -vagy-

  • A rendszerleíró adatbázis segítségével állítsa be a REG_DWORD értéket HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent2 (kettő) „Soha ne küldje értékre.

Leállíthatja a definíciós frissítésekletöltését:

Megjegyzés

A csoportházirend elérési útja az 1809-es és korábbi buildek esetén: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Microsoft Defender víruskereső>Aláírás-frissítések.

  • Engedélyezze a csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Microsoft Defender víruskereső>Biztonsági intelligencia frissítések>A definíciófrissítési források sorrendjének meghatározása, és állítsa be FileShares értékre.

    -és-

  • Tiltsa le a csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Microsoft Defender víruskereső>Biztonsági intelligencia frissítések>Definíciófrissítések letöltésére szolgáló fájlmegosztások megadása csoportházirendet, és állítsa be Nincs értékre.

    -vagy-

  • Hozzon létre egy FallbackOrder nevű új REG_SZ rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature frissítéseiben, FileSharesértékkel.

    -és-

  • Az DefinitionUpdateFileSharesSources reg érték eltávolítása, ha az a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature frissítései között létezik

Kikapcsolhatja a kártékony szoftverek jelentéskészítő eszközének (MSRT) diagnosztikai adatforrásait:

  • Állítsa a REG_DWORD értéket HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation1 értékre.

    Megjegyzés

    A kártékony szoftverek jelentéskészítő eszközének kikapcsolásához nincs csoportházirend.

A továbbfejlesztett értesítéseket az alábbi módon kapcsolhatja ki:

  • Beállítás a felhasználói felületen: Gépház -> Frissítés és biztonság -> Windows biztonság -> Vírusok és veszélyforrások elleni védelem -> Vírusok és veszélyforrások elleni védelem beállításainak kezelése -> görgessen az Értesítések aljára, kattintson az Értesítési beállítások módosítása -> Értesítések - > kattintson az Értesítések kezelése -> Általános értesítések kikapcsolása elemre

    -vagy-

  • Engedélyezze a csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Microsoft Defender víruskereső>Jelentéskészítés bejegyzésnél található Bővített értesítések kikapcsolása.

    -vagy-

  • Hozzon létre egy DisableEnhancedNotifications nevű új REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting mappában, és írja be az 1decimális értéket.

24.1 Microsoft Defender SmartScreen

A Microsoft Defender SmartScreen letiltása:

A csoportházirendben állítsa be a következőket:

  • Számítógép konfiguráció > Felügyeleti sablonok > Windows-összetevők > Windows Defender SmartScreen > Felfedező > Windows Defender SmartScreen konfigurálásaLetiltva értékre

    -és-

  • Számítógép konfiguráció > Felügyeleti sablonok > Windows-összetevők > Fájlkezelő > Windows Defender SmartScreen konfigurálása: Letiltva értékre

    -és-

  • Számítógép konfiguráció > Felügyeleti sablonok > Windows-összetevők > Windows Defender SmartScreen > Felfedező > Alkalmazástelepítési vezérlő: Engedélyez értékre, és válassza az Alkalmazásjavaslatok kikapcsolása lehetőséget

-VAGY-

  • A HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System nevű EnableSmartScreen nevű REG_DWORD rendszerleíróadatbázis-beállítás létrehozása 0 (nulla) értékkel.

    -és-

  • A HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen nevű ConfigureAppInstallControlEnabled nevű REG_DWORD rendszerleíróadatbázis-beállítás létrehozása 1 értékkel.

    -és-

  • A HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen nevű ConfigureAppInstallControl -es rendszerleíró beállítás létrehozása egy tetszőlegesértékkel.

25. Személyre szabott élmények

A Személyre szabott élmények által kínált szolgáltatások közé tartoznak a zárolási képernyőn megjelenő különböző háttérképek és szövegek, a javasolt alkalmazások, a Microsoft-fiókra vonatkozó értesítések, valamint a Windowszal kapcsolatos tippek. A példa funkciók közé tartozik a Windows Reflektorfény és az Indítási javaslatok funkció. Ezeket a Csoportházirend segítségével szabályozhatja.

Megjegyzés

Ez nem tartalmazza azt, hogy az egyes élményeket (például a Windows Reflektorfényt) hogyan szabályozhatják a felhasználók a Windows Gépház.

A Windows 10 1607-es vagy újabb verziója, vagy a Windows 11 használata esetén:

  • Engedélyezze a kövekező csoportházirendet: Felhasználó konfigurációja>Felügyeleti sablonok>Windows-összetevők>Felhőalapú tartalom>Kapcsolja ki a Windows Reflektorfény funkcióit

    -vagy-

  • Hozzon létre egy DisableWindowsSpotlightFeatures nevű új REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent1 (egy) értékkel.

-ÉS-

  • Engedélyezze a következő Csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Felhőtartalom>Microsoft optimalizált felhőtartalom kikapcsolása

    -vagy-

  • Hozzon létre egy DisableCloudOptimizedContent nevű új REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent1 (egy) értékkel.

    Megjegyzés

    Ezt a Windows 10 vagy Windows 11 telepítését követő 15 percen belül kell megtenni. Másik lehetőségként létrehozhat egy olyan lemezképet, amelyben már meg van határozva ez a beállítás.

26. Microsoft Store

Kikapcsolhatja a Microsoft Store-ból származó, előtelepített vagy letöltött alkalmazások elindításának lehetőségét. Ezzel kikapcsolja az automatikus alkalmazásfrissítéseket is, valamint letiltásra kerül a Microsoft Store. Mindezen túl nem lehet új e-mail-fiókokat létrehozni a Gépház>Fiókok>Levelezési és alkalmazásfiókok>Fiók felvétele lehetőségre kattintva. Ezzel Windows Server 2016 esetén letiltásra kerülnek a Microsoft Store felé irányuló hívások is az univerzális Windows-alkalmazásokból.

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Store>A Microsoft Store-ból származó összes alkalmazás letiltása.

    -vagy-

  • Hozzon létre egy DisableStoreApps nevű új REG_DWORD rendszerleíróadatbázis-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore 1 (egy) értékkel.

-ÉS-

  • Engedélyezzea csoportházirendet: a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Store>Kapcsolja ki a frissítések automatikus letöltését és telepítését.

    -vagy-

  • Hozzon létre egy új REG_DWORD rendszerleíróadatbázis -beállítást, amely a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore -ban a 2 (kettő) értékkel van elnevezve.

27. Webhelyekhez tartozó alkalmazások

Kikapcsolhatja az alkalmazások webhelyekhez társítását, ezzel megakadályozhatja az ügyfelek számára, hogy regisztrált társított alkalmazással rendelkező webhelyek felkeresése esetén közvetlenül elinduljon az alkalmazás.

  • Tiltsa le a következő csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>csoportházirend> Web.alkalmazás összekapcsolásának konfigurálása URI-kezelőkkel

    -vagy-

  • Hozzon létre egy EnableAppUriHandlers nevű új REG_DWORD rendszerleíró-beállítást itt: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System, amelynek értéke 0 (nulla).

28. Kézbesítésoptimalizálás

A kézbesítésoptimalizálás a Windows frissítéseinek, a Microsoft Store-alkalmazásoknak, az Office-nak és egyéb Microsoft-tartalmaknak a letöltője. A kézbesítésoptimalizálás a Microsoft mellett egyéb forrásokból is képes letölteni. Ez segítséget jelent korlátozott vagy nem megbízható internetkapcsolat esetén, továbbá segíthet a szervezet számítógépeinek naprakészen tartásához szükséges sávszélesség csökkentésében. Ha be van kapcsolva a kézbesítésoptimalizálás társközi opciója, akkor a hálózaton levő számítógépek frissítések és alkalmazások küldését és fogadását végezhetik a helyi hálózaton levő többi számítógéppel (ha így dönt), valamint az interneten lévő számítógépekkel.

Alapértelmezés szerint a Windows 10 vagy Windows 11 rendszerű számítógépek a kézbesítésoptimalizálás használatakor kizárólag a helyi hálózaton végzik a számítógépek és alkalmazások frissítéseinek lekérését és fogadását.

Használja a felhasználói felületet, a csoportházirendet vagy a beállításkulcsokat a kézbesítés optimalizálásának beállításához.

A Windows 10 1607-es és újabb verzióiban és a Windows 11-ben a Windows Update kézbesítésoptimalizálás felhőbeli szolgáltatásával kapcsolatos hálózati forgalmat leállíthatja a Letöltés üzemmódEgyszerű módba (99) való beállításával, az alábbi módon.

28.1. Gépház > Frissítés és biztonság

A kézbesítésoptimalizálás társközi opcióját beállíthatja a Gépház felhasználói felületén keresztül.

  • Lépjen a következőre: Gépház>Frissítés és biztonság>Windows Update>Speciális beállítások>Frissítések letöltési módjának kiválasztása.

28.2 A kézbesítésoptimalizálás csoportházirendjei

A kézbesítésoptimalizálás csoportházirend-objektumai a következők alatt találhatók meg: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Kézbesítésoptimalizálás.

Házirend Leírás
Letöltési mód Ezzel a beállítással megadhatja, hogy a kézbesítésoptimalizálás honnan kérje le és hova küldje a frissítéseket és alkalmazásokat, ideértve a következőket:
  • Nincs. A kézbesítésoptimalizálás kikapcsolása.

  • csoport. Frissítések és alkalmazások lekérése vagy küldése ugyanazon helyi hálózati tartományon levő számítógépek esetén.

  • Internet. Frissítések és alkalmazások lekérése vagy küldése az interneten levő számítógépek esetén.

  • LAN. Frissítések és alkalmazások lekérése vagy küldése kizárólag ugyanazon NAT-on levő számítógépek esetén.

  • Egyszerű. Egyszerű letöltési mód társviszony nélkül.

  • Megkerülés. A BITS használata a Windows Update kézbesítésoptimalizálási szolgáltatás helyett. A forgalom korlátozásának mellőzése beállítás .

Csoportazonosító Ezzel a beállítással megadhat egy csoportazonosítót, ezáltal korlátozva, hogy mely számítógépek oszthatnak meg alkalmazásokat és frissítéseket.
Megjegyzés: Az azonosítónak GUID-nak kell lennie.
Gyorsítótár maximális kora Ezzel a beállítással adható meg az a (másodpercekben kifejezett) maximális időtartam, ameddig az egyes fájlok a kézbesítésoptimalizálási gyorsítótárban maradnak.
Az alapértelmezett érték 259200 másodperc (3 nap).
Gyorsítótár maximális mérete Ezzel a beállítással adható meg a gyorsítótár maximális mérete a lemez méretének százalékos arányaként kifejezve.
Az alapértelmezett érték 20, amely a lemez 20%-át jelenti.
Maximális feltöltési sávszélesség Ezzel a beállítással adható meg az a (KB/s-ban kifejezett) maximális feltöltési sávszélesség, amelyet az eszköz használhat az összes egyidejű feltöltési tevékenységhez.
Az alapértelmezett érték 0, amely korlátlan lehetséges sávszélességet jelent.

A kézbesítésoptimalizálási házirendek átfogó listáját a Kézbesítésoptimalizálási kézikönyv című témakörben találhatja meg.

28.3 kézbesítési optimalizálás

  • Engedélyezze a Letöltési mód csoportházirendet a Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Megjelenítés optimalizációja alatt, és állítsa a Letöltési üzemmód elemet „Egyszerű módba (99)” a társak közötti, valamint a kézbesítésoptimalizálás felhőbeli szolgáltatásába irányuló forgalom megakadályozására.

-vagy-

  • Hozzon létre egy DODownloadMode nevű új REG_DWORD rendszerleíró-beállítást a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization-ben a 99-es értékre (99).

A kézbesítésoptimalizálással kapcsolatos további általános információk: Windows Update kézbesítésoptimalizálás: GYIK.

Informatikai szakemberek számára a Kézbesítésoptimalizálásról a következő információk érhetők el: Kézbesítésoptimalizálás a Windows 10 frissítésekhez.

29. Windows Update

A Windows Update kikapcsolható az alábbi beállításjegyzékbeli bejegyzések beállításával:

  • Adjon hozzá egy DoNotConnectToWindowsUpdateInternetLocations nevű REG_DWORD értéket a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, és adja meg az 1 értéket.

    -és-

  • Adjon hozzá egy DisableWindowsUpdateAccess nevű REG_DWORD értéket ehhez: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, és adja meg az 1 értéket.

    -és-

  • Adjon hozzá egy WUServer nevű REG_SZ-értéket ehhez: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, és győződjön meg róla, hogy üres egy szóköz karakterrel.

    -és-

  • Adjon hozzá egy WUStatusServer nevű REG_SZ-értéket ehhez: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, és győződjön meg róla, hogy üres egy szóköz karakterrel.

    -és-

  • Adjon hozzá egy UpdateServiceUrlAlternate nevű REG_SZ-értéket ehhez: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, és győződjön meg róla, hogy üres egy szóköz karakterrel.

    -és-

  • Adjon hozzá egy REG_DWORD UseWUServer nevű értéket ehhez: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU, és állítsa az értéket 1 (egy) értékre.

-VAGY-

  • Állítsa be a csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Windows Update> és állítsa be aNe csatlakoztasson bármely Windows Update webhelyetparancsotEngedélyezve állapotra

    -és-

  • Állítsa be a csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Rendszer>Internetes kommunikációs kezelés>Internetes kommunikációs beállítások> és állítsa be a Kapcsolja ki a hozzáférést az összes Windows Update funkcióhozparancsot az Engedélyezve állapotra

    -és-

  • Állítsa be a csoportházirendet: Számítógép konfigurációja>Felügyeleti sablonok>Windows-összetevők>Windows Update> és állítsa be az Adja meg a Microsoft Update intranetes szolgáltatási helyétEngedélyezve állapotra és bizonyosodjon meg afelől, hogy az összes Opciós beállítás (Intranet frissítési szolgáltatás, Intranet statisztikai kiszolgáló, másodlagos letöltési kiszolgáló) a következőre van beállítva: " "

    -és-

  • Állítsa be a csoportházirendet: Felhasználó konfigurációja>Felügyeleti sablonok>Windows-összetevők>Windows Update> és állítsa be aHozzáférés eltávolítása a Windows Update összes funkciójának használatához parancsot Engedélyezve állapotra, majd állítsa be a Számítógép konfigurációját0 (nulla)értékre.

Az automatikus frissítéseket az alábbi módon kapcsolhatja ki. Ez nem ajánlott.

  • Vegyen fel egy AutoDownload nevű REG_DWORD értéket ehhez: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate, és állítsa az értéket 5 értékre.

A Windows 10 Kínából származó kiadásai esetén a forgalom megelőzése érdekében egy további beállításkulcs jelen is be kell állítani:

  • Adjon hozzá REG_DWORD HapDownloadEnabled nevű értéket ehhez: HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804, és állítsa az értéket 0 (nulla) értékre.

30. Felhőbeli vágólap

Meghatározza, hogy a vágólap elemei barangolnak-e az eszközök között. Ha ez engedélyezve van, a vágólapra másolt elemek feltöltődnek a felhőbe, hogy más eszközök is el tudják érni. A vágólapelemek a felhőből letölthetők és beszúrhatók az összes Windows 10 és Windows 11 eszközén.

A legkorlátozottabb érték a 0.

ADMX-információk:

  • GP felhasználóbarát neve: A vágólap szinkronizálásának engedélyezése több eszközön
  • GP neve: AllowCrossDeviceClipboard
  • GP elérési út: Rendszer/Operációs rendszer házirendjei
  • GP ADMX-fájlnév: OSPolicy.admx

Az alábbi lista a támogatott értékeket tartalmazza:

  • 0 – Nem engedélyezett
  • 1 (alapértelmezett) – Engedélyezve

31. Szolgáltatások konfigurálása

A Szolgáltatások konfigurálását a Windows-összetevők és alkalmazások, például a telemetriai szolgáltatás, használják konfigurációjuk dinamikus frissítésére. Ha kikapcsolja ezt a szolgáltatást, a szolgáltatást használó alkalmazások leállhatnak.

A Szolgáltatások konfigurálása beállítást a beállításjegyzék alábbi bejegyzéseivel kapcsolhatja ki:

Adja hozzá a REG_DWORD DisableOneSettingsDownloads nevű értékét a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection helyhez, és állítsa az értéket 1-re.

32. Vezérlők

A vezérlők a felhasználó által testre szabható hír- és hírcsatorna-szolgáltatások. Ha kikapcsolja ezt a szolgáltatást, a szolgáltatást használó alkalmazások leállhatnak.

A vezérlők kikapcsolásához használhat Csoportházirendet vagy egyéni beállítást egy MDM-megoldásban, például a Microsoft Intune-ban.

  • Csoportházirendhez az Intune beállításkatalógusában is elérhető „Vezérlők engedélyezése“ házirendet használhatja.
  • MDM-megoldás esetén használhatja az AllowNewsAndInterests beállítást a NewsandInterests konfigurációs szolgáltatóban (CSP).

Az AllowNewsAndInterests beállítással és a “Vezérlők engedélyezése” házirenddel kapcsolatos további információkért tekintse át ezeket az információkat.

33. Javaslatok

A Start menü Javasolt szakasza az ajánlott alkalmazások és fájlok listáját jeleníti meg.

Ezen javaslatok kikapcsolásához az alábbi módszerek bármelyikét használhatja:

  • A Csoportházirendben a „Javasolt eltávolítása a Start menüből“ házirendet állítsa engedélyezettre a Felhasználókonfiguráció>Felügyeleti sablonok>Start menü és tálcaalatt.
  • Az MDM-megoldásokban, például a Microsoft Intune-ban, a Start Házirend-konfigurációs szolgáltatóban (CSP) használhatja a HideRecentJumplists beállítást.
  • A beállításjegyzékben a következőt 0 értékre állíthatja: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs.
  • A felhasználói felületen kikapcsolhatja A legutóbb megnyitott elemek megjelenítése a Start menüben, a gyorslistákban és a Fájlkezelőben területen a Beállítások>Személyre szabás>Start lehetőségnél.

Engedélyezett forgalom lista a Korlátozott Windows-forgalom funkció alapértékéhez

Engedélyezett forgalmi végpontok
activation-v2.sls.microsoft.com/*
crl.microsoft.com/pki/crl/*
ocsp.digicert.com/*
www.microsoft.com/pkiops/*

További információ: Eszközök frissítésének felügyelete és Az automatikus frissítések konfigurálása csoportházirend használatával.