Provider di servizi di configurazione dei criteri - ADMX_GroupPolicy

Suggerimento

Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.

Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.

2 AllowX/ForestPolicy/and/RUP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP

Questa impostazione di criterio consente l'elaborazione di criteri basati sull'utente, i profili utente mobili e gli script di accesso agli oggetti utente per gli accessi interattivi tra foreste.

Questa impostazione di criterio influisce su tutti gli account utente che accedono in modo interattivo a un computer in una foresta diversa quando esiste un trust tra foreste o un trust tra foreste bidirezionale.

  • Se non si configura questa impostazione di criterio:

  • Non vengono applicate impostazioni dei criteri basate sull'utente dalla foresta dell'utente.

  • Gli utenti non ricevono i propri profili di roaming; ricevono un profilo locale nel computer dalla foresta locale. Viene visualizzato un messaggio di avviso per l'utente e viene pubblicato un messaggio del registro eventi (1529).

  • Viene applicata l'elaborazione Criteri di gruppo loopback, usando gli oggetti Criteri di gruppo con ambito per il computer.

  • Viene pubblicato un messaggio del registro eventi (1109) che indica che il loopback è stato richiamato in modalità sostituisci.

  • Se si abilita questa impostazione di criterio, il comportamento è esattamente lo stesso di Windows 2000: i criteri utente vengono applicati e un profilo utente mobile è consentito dalla foresta attendibile.

  • Se si disabilita questa impostazione di criterio, il comportamento è lo stesso di se non è configurato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome AllowX-ForestPolicy-and-RUP
Nome descrittivo Consenti i criteri utente tra foreste e i profili utente mobili
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro AllowX-ForestPolicy-and-RUP
Nome file ADMX GroupPolicy.admx

CorpConnSyncWaitTime

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime

Questa impostazione di criterio specifica per quanto tempo Criteri di gruppo deve attendere le notifiche di connettività dell'area di lavoro durante l'elaborazione dei criteri di avvio. Se l'elaborazione dei criteri di avvio è sincrona, il computer viene bloccato fino a quando non è disponibile la connettività dell'area di lavoro o non viene raggiunto il tempo di attesa. Se l'elaborazione dei criteri di avvio è asincrona, il computer non viene bloccato e l'elaborazione dei criteri verrà eseguita in background. In entrambi i casi, la configurazione di questa impostazione di criterio sostituisce tutti i tempi di attesa calcolati dal sistema.

  • Se si abilita questa impostazione di criterio, Criteri di gruppo usa questo tempo di attesa massimo configurato amministrativamente per la connettività dell'area di lavoro e sostituisce qualsiasi tempo di attesa predefinito o calcolato dal sistema.

  • Se disabiliti o non configuri questa impostazione di criterio, Criteri di gruppo userà il tempo di attesa predefinito di 60 secondi nei computer che eseguono sistemi operativi Windows superiori a Windows 7 configurati per la connettività dell'area di lavoro.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CorpConnSyncWaitTime
Nome descrittivo Specificare il tempo di attesa della connettività dell'area di lavoro per l'elaborazione dei criteri
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX GroupPolicy.admx

CSE_AppMgmt

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt

Questa impostazione di criterio determina quando vengono aggiornati i criteri di installazione software.

Questa impostazione di criterio influisce su tutte le impostazioni dei criteri che usano il componente di installazione software di Criteri di gruppo, ad esempio le impostazioni dei criteri in Impostazioni software\Installazione software. È possibile impostare i criteri di installazione software solo per gli oggetti Criteri di gruppo archiviati in Active Directory, non per oggetti Criteri di gruppo nel computer locale.

Questa impostazione di criterio sostituisce le impostazioni personalizzate impostate dal programma che implementano i criteri di installazione software impostati al momento dell'installazione.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione di criterio, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di impostazioni dei criteri specificano che vengono aggiornate solo quando vengono modificate. È tuttavia possibile aggiornare le impostazioni dei criteri non modificate, ad esempio riapplicare i criteri desiderati nel caso in cui un utente lo abbia modificato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_AppMgmt
Nome descrittivo Configurare l'elaborazione dei criteri di installazione software
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{c6dc5466-785a-11d2-84d0-00c04fb169f7}
Nome file ADMX GroupPolicy.admx

CSE_DiskQuota

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota

Questa impostazione di criterio determina quando vengono aggiornati i criteri di quota del disco.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente quota disco di Criteri di gruppo, ad esempio quelli in Configurazione computer\Modelli amministrativi\Sistema\Quote disco.

Questa impostazione di criterio sostituisce le impostazioni personalizzate che il programma implementa il set di criteri di quota del disco quando è stato installato.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione di criterio, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_DiskQuota
Nome descrittivo Configurare l'elaborazione dei criteri di quota del disco
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
Nome file ADMX GroupPolicy.admx

CSE_EFSRecovery

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery

Questa impostazione di criterio determina quando vengono aggiornati i criteri di crittografia.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente di crittografia di Criteri di gruppo, ad esempio i criteri correlati alla crittografia in Impostazioni di Windows\Impostazioni di sicurezza.

Sostituisce le impostazioni personalizzate impostate dal programma che implementano i criteri di crittografia impostati al momento dell'installazione.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione di criterio, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_EFSRecovery
Nome descrittivo Configurare l'elaborazione dei criteri di ripristino EFS
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
Nome file ADMX GroupPolicy.admx

CSE_FolderRedirection

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection

Questa impostazione di criterio determina quando vengono aggiornati i criteri di reindirizzamento delle cartelle.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente di reindirizzamento cartelle di Criteri di gruppo, ad esempio quelli in WindowsSettings\Reindirizzamento cartelle. È possibile impostare criteri di reindirizzamento cartelle solo per gli oggetti Criteri di gruppo archiviati in Active Directory e non per gli oggetti Criteri di gruppo nel computer locale.

Questa impostazione di criterio sostituisce le impostazioni personalizzate impostate dal programma che implementa l'impostazione dei criteri di reindirizzamento cartelle impostata al momento dell'installazione.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione di criterio, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_FolderRedirection
Nome descrittivo Configurare l'elaborazione dei criteri di reindirizzamento cartelle
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{25537BA6-77A8-11D2-9B6C-0000F8080861}
Nome file ADMX GroupPolicy.admx

CSE_IEM

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM

Questa impostazione di criterio determina quando vengono aggiornati i criteri di manutenzione di Internet Explorer.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente Manutenzione di Internet Explorer di Criteri di gruppo, ad esempio quelli in Impostazioni di Windows\Manutenzione di Internet Explorer.

Questa impostazione di criterio sostituisce le impostazioni personalizzate impostate dal programma che implementa il set di criteri di manutenzione di Internet Explorer al momento dell'installazione.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione di criterio, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione di criteri desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_IEM
Nome descrittivo Configurare l'elaborazione dei criteri di manutenzione di Internet Explorer
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
Nome file ADMX GroupPolicy.admx

CSE_IPSecurity

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity

Questa impostazione di criterio determina quando vengono aggiornati i criteri di sicurezza IP.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente di sicurezza IP di Criteri di gruppo, ad esempio i criteri in Configurazione computer\Impostazioni di Windows\Impostazioni di sicurezza\Criteri di sicurezza IP nel computer locale.

Questa impostazione di criterio sostituisce le impostazioni personalizzate che il programma implementa i criteri di sicurezza IP impostati al momento dell'installazione.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione di criterio, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione di criteri desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_IPSecurity
Nome descrittivo Configurare l'elaborazione dei criteri di sicurezza IP
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Nome file ADMX GroupPolicy.admx

CSE_Registry

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry

Questa impostazione di criterio determina quando vengono aggiornati i criteri del Registro di sistema.

Questa impostazione di criterio influisce su tutti i criteri nella cartella Modelli amministrativi e su tutti gli altri criteri che archivia i valori nel Registro di sistema. Sostituisce le impostazioni personalizzate che il programma implementa un set di criteri del Registro di sistema quando è stato installato.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione di criterio, non ha alcun effetto sul sistema.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione di criteri desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_Registry
Nome descrittivo Configurare l'elaborazione dei criteri del Registro di sistema
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
Nome file ADMX GroupPolicy.admx

CSE_Scripts

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts

Questa impostazione di criterio determina quando vengono aggiornati i criteri che assegnano script condivisi.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente script di Criteri di gruppo, ad esempio quelli in WindowsSettings\Scripts. Sostituisce le impostazioni personalizzate impostate dal programma che implementano i criteri di script impostati al momento dell'installazione.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione di criteri desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_Scripts
Nome descrittivo Configurare l'elaborazione dei criteri degli script
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
Nome file ADMX GroupPolicy.admx

CSE_Security

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security

Questa impostazione di criterio determina quando vengono aggiornati i criteri di sicurezza.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente di sicurezza di Criteri di gruppo, ad esempio quelli in Impostazioni di Windows\Impostazioni di sicurezza.

Questa impostazione di criterio sostituisce le impostazioni personalizzate che il programma implementa i criteri di sicurezza impostati al momento dell'installazione.

  • Se si abilita questa impostazione di criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita o non si configura questa impostazione di criterio, non ha alcun effetto sul sistema.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che devono essere aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione di criteri desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_Security
Nome descrittivo Configurare l'elaborazione dei criteri di sicurezza
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
Nome file ADMX GroupPolicy.admx

CSE_Wired

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired

Questa impostazione di criterio determina quando vengono aggiornati i criteri che assegnano le impostazioni di rete cablata.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente di rete cablata di Criteri di gruppo, ad esempio quelli in Impostazioni di Windows\Criteri di rete cablata.

Sostituisce le impostazioni personalizzate che il programma implementa il set di reti cablate quando è stato installato.

  • Se si abilita questo criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita questa impostazione o non la si configura, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_Wired
Nome descrittivo Configurare l'elaborazione dei criteri cablati
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
Nome file ADMX GroupPolicy.admx

CSE_Wireless

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless

Questa impostazione di criterio determina quando vengono aggiornati i criteri che assegnano le impostazioni di rete wireless.

Questa impostazione di criterio influisce su tutti i criteri che usano il componente di rete wireless di Criteri di gruppo, ad esempio quelli in WindowsSettings\Criteri di rete wireless.

Sostituisce le impostazioni personalizzate che il programma implementa il set di rete wireless quando è stato installato.

  • Se si abilita questo criterio, è possibile usare le caselle di controllo fornite per modificare le opzioni.

  • Se si disabilita questa impostazione o non la si configura, non ha alcun effetto sul sistema.

L'opzione "Consenti elaborazione attraverso una connessione di rete lenta" aggiorna i criteri anche quando l'aggiornamento viene trasmesso attraverso una connessione di rete lenta, ad esempio una linea telefonica. Aggiornamenti tra connessioni lente possono causare ritardi significativi.

L'opzione "Non applicare durante l'elaborazione periodica in background" impedisce al sistema di aggiornare i criteri interessati in background mentre il computer è in uso. Quando gli aggiornamenti in background sono disabilitati, le modifiche ai criteri non saranno effettive fino al successivo accesso utente o al riavvio del sistema.

L'opzione "Elabora anche se gli oggetti Criteri di gruppo non sono stati modificati" aggiorna e riapplica i criteri anche se i criteri non sono stati modificati. Molte implementazioni di criteri specificano che vengono aggiornate solo quando vengono modificate. Tuttavia, è possibile aggiornare i criteri non modificati, ad esempio riapplicare un'impostazione desiderata nel caso in cui un utente l'abbia modificata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome CSE_Wireless
Nome descrittivo Configurare l'elaborazione dei criteri wireless
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
Nome file ADMX GroupPolicy.admx

DenyRsopToInteractiveUser_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1

Questa impostazione di criterio controlla la possibilità degli utenti di visualizzare i dati del set di criteri risultante (RSoP).

Per impostazione predefinita, gli utenti connessi in modo interattivo possono visualizzare i propri dati del set di criteri risultante (RSoP).

  • Se si abilita questa impostazione di criterio, gli utenti interattivi non possono generare dati RSoP.

  • Se si disabilita o non si configura questa impostazione di criterio, gli utenti interattivi possono generare RSoP.

Nota

Questa impostazione di criterio non influisce sugli amministratori. Se si abilita o disabilita questa impostazione di criterio, per impostazione predefinita gli amministratori possono visualizzare i dati RSoP.

Nota

Per visualizzare i dati RSoP in un computer client, usare lo snap-in RSoP per Microsoft Management Console. È possibile avviare lo snap-in RSoP dalla riga di comando digitando RSOP.msc.

Nota

Questa impostazione di criterio esiste sia come impostazione configurazione utente che come impostazione configurazione computer.

Vedere anche l'impostazione dei criteri "Disattiva set risultante di registrazione criteri" in Configurazione computer\Modelli amministrativi\Sistema\CriteriGruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DenyRsopToInteractiveUser_1
Nome descrittivo Determinare se gli utenti interattivi possono generare i dati del set di criteri risultante
Posizione Configurazione degli utenti
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro DenyRsopToInteractiveUser
Nome file ADMX GroupPolicy.admx

DenyRsopToInteractiveUser_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2

Questa impostazione di criterio controlla la possibilità degli utenti di visualizzare i dati del set di criteri risultante (RSoP).

Per impostazione predefinita, gli utenti connessi in modo interattivo possono visualizzare i propri dati del set di criteri risultante (RSoP).

  • Se si abilita questa impostazione di criterio, gli utenti interattivi non possono generare dati RSoP.

  • Se si disabilita o non si configura questa impostazione di criterio, gli utenti interattivi possono generare RSoP.

Nota

Questa impostazione di criterio non influisce sugli amministratori. Se si abilita o disabilita questa impostazione di criterio, per impostazione predefinita gli amministratori possono visualizzare i dati RSoP.

Nota

Per visualizzare i dati RSoP in un computer client, usare lo snap-in RSoP per Microsoft Management Console. È possibile avviare lo snap-in RSoP dalla riga di comando digitando RSOP.msc.

Nota

Questa impostazione di criterio esiste sia come impostazione configurazione utente che come impostazione configurazione computer.

Vedere anche l'impostazione dei criteri "Disattiva set risultante di registrazione criteri" in Configurazione computer\Modelli amministrativi\Sistema\CriteriGruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DenyRsopToInteractiveUser_2
Nome descrittivo Determinare se gli utenti interattivi possono generare i dati del set di criteri risultante
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro DenyRsopToInteractiveUser
Nome file ADMX GroupPolicy.admx

DisableAOACProcessing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing

Questa impostazione di criterio impedisce al servizio client Criteri di gruppo di arrestarsi quando è inattivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableAOACProcessing
Nome descrittivo Disattiva Criteri di gruppo ottimizzazione AOAC del servizio client
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro DisableAOACProcessing
Nome file ADMX GroupPolicy.admx

DisableAutoADMUpdate

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate

Impedisce al sistema di aggiornare automaticamente i file di origine dei modelli amministrativi quando si apre la Editor dell'oggetto Criteri di gruppo. È possibile che gli amministratori vogliano usarlo se sono preoccupati per la quantità di spazio usata nel volume di sistema di un controller di dominio.

Per impostazione predefinita, quando si avvia il Editor object Criteri di gruppo, viene eseguito un confronto timestamp sui file di origine nella directory locale %SYSTEMROOT%\inf e sui file di origine archiviati nell'oggetto Criteri di gruppo. Se i file locali sono più recenti, vengono copiati nell'oggetto Criteri di gruppo.

Se si modifica lo stato di questa impostazione su Abilitato, tutti i file di origine non verranno copiati nell'oggetto Criteri di gruppo.

Se si modifica lo stato di questa impostazione su Disabilitato, verrà applicato il comportamento predefinito. I file verranno sempre copiati nell'oggetto Criteri di gruppo se hanno un timestamp successivo.

Nota

Se l'impostazione del criterio Configurazione computer, "Usa sempre i file ADM locali per il Editor dell'oggetto Criteri di gruppo", lo stato di questa impostazione viene ignorato e viene sempre considerato abilitato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableAutoADMUpdate
Nome descrittivo Disattivare l'aggiornamento automatico dei file ADM
Posizione Configurazione degli utenti
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo Editor
Nome del valore del registro DisableAutoADMUpdate
Nome file ADMX GroupPolicy.admx

DisableBackgroundPolicy

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy

Questa impostazione di criterio impedisce l'aggiornamento di Criteri di gruppo mentre il computer è in uso. Questa impostazione di criterio si applica a Criteri di gruppo per computer, utenti e controller di dominio.

  • Se si abilita questa impostazione di criterio, il sistema attende fino a quando l'utente corrente non si disconnette dal sistema prima di aggiornare le impostazioni del computer e dell'utente.

  • Se si disabilita o non si configura questa impostazione di criterio, è possibile applicare gli aggiornamenti mentre gli utenti lavorano. La frequenza degli aggiornamenti è determinata dalle impostazioni dei criteri "Imposta intervallo di aggiornamento Criteri di gruppo per i computer" e "Imposta intervallo di aggiornamento Criteri di gruppo per gli utenti".

Nota

Se si apportano modifiche a questa impostazione di criterio, è necessario riavviare il computer per renderlo effettivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableBackgroundPolicy
Nome descrittivo Disattivare l'aggiornamento in background di Criteri di gruppo
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome del valore del registro DisableBkGndGroupPolicy
Nome file ADMX GroupPolicy.admx

DisableLGPOProcessing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing

Questa impostazione di criterio impedisce l'applicazione di oggetti Criteri di gruppo locali (oggetti Criteri di gruppo locali).

Per impostazione predefinita, le impostazioni dei criteri negli oggetti Criteri di gruppo locali vengono applicate prima delle impostazioni dei criteri dell'oggetto Criteri di gruppo basati su dominio. Queste impostazioni dei criteri possono essere applicate sia agli utenti che al computer locale. È possibile disabilitare l'elaborazione e l'applicazione di tutti gli oggetti Criteri di gruppo locali per assicurarsi che vengano applicati solo oggetti Criteri di gruppo basati su dominio.

  • Se si abilita questa impostazione di criterio, il sistema non elabora e applica oggetti Criteri di gruppo locali.

  • Se si disabilita o non si configura questa impostazione di criterio, gli oggetti Criteri di gruppo locali continueranno a essere applicati.

Nota

Per i computer aggiunti a un dominio, è consigliabile configurare questa impostazione di criteri solo negli oggetti Criteri di gruppo basati su dominio. Questa impostazione di criterio verrà ignorata nei computer aggiunti a un gruppo di lavoro.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableLGPOProcessing
Nome descrittivo Disattivare l'elaborazione di oggetti Criteri di gruppo locali
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro DisableLGPOProcessing
Nome file ADMX GroupPolicy.admx

DisableUsersFromMachGP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP

Questa impostazione di criterio consente di controllare la possibilità di un utente di richiamare un aggiornamento dei criteri del computer.

  • Se si abilita questa impostazione di criterio, gli utenti non sono in grado di richiamare un aggiornamento dei criteri del computer. I criteri computer verranno comunque applicati all'avvio o quando si verifica un aggiornamento ufficiale dei criteri.

  • Se si disabilita o non si configura questa impostazione di criterio, viene applicato il comportamento predefinito. Per impostazione predefinita, i criteri del computer vengono applicati all'avvio del computer. Si applica anche a un intervallo di aggiornamento specificato o quando viene richiamato manualmente dall'utente.

Nota

Questa impostazione di criterio si applica solo ai non amministratori. Gli amministratori possono comunque richiamare un aggiornamento dei criteri computer in qualsiasi momento, indipendentemente dalla configurazione di questa impostazione di criterio.

Vedere anche l'impostazione del criterio "Imposta Criteri di gruppo intervallo di aggiornamento per i computer" per modificare l'intervallo di aggiornamento dei criteri.

Nota

Se si apportano modifiche a questa impostazione di criterio, è necessario riavviare il computer per renderlo effettivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome DisableUsersFromMachGP
Nome descrittivo Rimuovere la possibilità degli utenti di richiamare l'aggiornamento dei criteri del computer
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro DenyUsersFromMachGP
Nome file ADMX GroupPolicy.admx

EnableCDP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP

Questa impostazione di criterio determina se il dispositivo Windows può partecipare alle esperienze tra dispositivi (continua esperienze).

  • Se abiliti questa impostazione di criterio, il dispositivo Windows è individuabile da altri dispositivi Windows che appartengono allo stesso utente e possono partecipare a esperienze tra dispositivi.

  • Se disabiliti questa impostazione di criterio, il dispositivo Windows non è individuabile da altri dispositivi e non può partecipare alle esperienze tra dispositivi.

  • Se non configuri questa impostazione di criterio, il comportamento predefinito dipende dall'edizione di Windows. Le modifiche a questo criterio hanno effetto al riavvio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome EnableCDP
Nome descrittivo Continuare le esperienze su questo dispositivo
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro EnableCdp
Nome file ADMX GroupPolicy.admx

EnableLogonOptimization

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization

Questa impostazione di criterio consente di configurare Criteri di gruppo comportamento di memorizzazione nella cache.

  • Se si abilita o non si configura questa impostazione di criterio, Criteri di gruppo memorizza nella cache le informazioni sui criteri dopo ogni sessione di elaborazione in background. Questa cache salva gli oggetti Criteri di gruppo applicabili e le impostazioni contenute in tali oggetti. Quando Criteri di gruppo viene eseguito in modalità in primo piano sincrona, fa riferimento a questa cache, che consente di eseguire più velocemente. Quando la cache viene letta, Criteri di gruppo tenta di contattare un controller di dominio di accesso per determinare la velocità del collegamento. Quando Criteri di gruppo viene eseguito in modalità in background o in primo piano asincrono, continua a scaricare la versione più recente delle informazioni sui criteri e usa una stima della larghezza di banda per determinare le soglie di collegamento lente. Per configurare il comportamento in primo piano asincrono, vedere l'impostazione dei criteri "Configurare Criteri di gruppo rilevamento a collegamento lento".

Il valore di collegamento lento definito in questa impostazione di criterio determina per quanto tempo Criteri di gruppo attenderà una risposta dal controller di dominio prima di segnalare la velocità del collegamento come lenta. Il valore predefinito è 500 millisecondi.

Il valore di timeout definito in questa impostazione di criterio determina per quanto tempo Criteri di gruppo attenderà una risposta dal controller di dominio prima di determinare che non esiste connettività di rete. In questo modo viene arrestata l'elaborazione Criteri di gruppo corrente. Criteri di gruppo verrà eseguito in background la volta successiva che viene stabilita una connessione a un controller di dominio. L'impostazione di questo valore troppo elevato potrebbe comportare attese più lunghe per l'utente all'avvio o all'accesso. Il valore predefinito è 5000 millisecondi.

  • Se si disabilita questa impostazione di criterio, il client Criteri di gruppo non memorizza nella cache gli oggetti Criteri di gruppo o le impostazioni applicabili contenute negli oggetti Criteri di gruppo. Quando Criteri di gruppo viene eseguito in modo sincrono, scarica la versione più recente dei criteri dalla rete e usa le stime della larghezza di banda per determinare le soglie di collegamento lente. Per configurare il comportamento in primo piano asincrono, vedere l'impostazione dei criteri "Configurare Criteri di gruppo rilevamento a collegamento lento".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome EnableLogonOptimization
Nome descrittivo Configurare Criteri di gruppo memorizzazione nella cache
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro EnableLogonOptimization
Nome file ADMX GroupPolicy.admx

EnableLogonOptimizationOnServerSKU

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU

Questa impostazione di criterio consente di configurare Criteri di gruppo comportamento di memorizzazione nella cache nei computer Windows Server.

  • Se si abilita questa impostazione di criterio, Criteri di gruppo memorizza nella cache le informazioni sui criteri dopo ogni sessione di elaborazione in background. Questa cache salva gli oggetti Criteri di gruppo applicabili e le impostazioni contenute in tali oggetti. Quando Criteri di gruppo viene eseguito in modalità in primo piano sincrona, fa riferimento a questa cache, che consente di eseguire più velocemente. Quando la cache viene letta, Criteri di gruppo tenta di contattare un controller di dominio di accesso per determinare la velocità del collegamento. Quando Criteri di gruppo viene eseguito in modalità in background o in primo piano asincrono, continua a scaricare la versione più recente delle informazioni sui criteri e usa una stima della larghezza di banda per determinare le soglie di collegamento lente. Per configurare il comportamento in primo piano asincrono, vedere l'impostazione dei criteri "Configurare Criteri di gruppo rilevamento a collegamento lento".

Il valore di collegamento lento definito in questa impostazione di criterio determina per quanto tempo Criteri di gruppo attenderà una risposta dal controller di dominio prima di segnalare la velocità del collegamento come lenta. Il valore predefinito è 500 millisecondi.

Il valore di timeout definito in questa impostazione di criterio determina per quanto tempo Criteri di gruppo attenderà una risposta dal controller di dominio prima di determinare che non esiste connettività di rete. In questo modo viene arrestata l'elaborazione Criteri di gruppo corrente. Criteri di gruppo verrà eseguito in background la volta successiva che viene stabilita una connessione a un controller di dominio. L'impostazione di questo valore troppo elevato potrebbe comportare attese più lunghe per l'utente all'avvio o all'accesso. Il valore predefinito è 5000 millisecondi.

  • Se si disabilita o non si configura questa impostazione di criterio, il client Criteri di gruppo non memorizza nella cache gli oggetti Criteri di gruppo o le impostazioni applicabili contenute negli oggetti Criteri di gruppo. Quando Criteri di gruppo viene eseguito in modo sincrono, scarica la versione più recente dei criteri dalla rete e usa le stime della larghezza di banda per determinare le soglie di collegamento lente. Per configurare il comportamento in primo piano asincrono, vedere l'impostazione dei criteri "Configurare Criteri di gruppo rilevamento a collegamento lento".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome EnableLogonOptimizationOnServerSKU
Nome descrittivo Abilitare Criteri di gruppo memorizzazione nella cache per i server
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro EnableLogonOptimizationOnServerSKU
Nome file ADMX GroupPolicy.admx

AbilitareMMX

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX

Questo criterio consente agli amministratori IT di disattivare la possibilità di collegare un telefono con un PC per continuare a leggere, inviare e-mail e altre attività che richiedono il collegamento tra telefono e PC.

  • Se abiliti questa impostazione di criterio, il dispositivo Windows sarà in grado di registrarsi alla funzionalità di collegamento telefono-PC e partecipare alle esperienze Continue on PC.If you enable this policy setting, the Windows device will be able to enroll in Phone-PC linking functionality and participate in Continue on PC experiences.

  • Se disabiliti questa impostazione di criterio, il dispositivo Windows non è autorizzato a essere collegato a Telefoni, si rimuoverà dall'elenco dei dispositivi di qualsiasi telefono collegato e non potrà partecipare alle esperienze Continua su PC.

  • Se non configuri questa impostazione di criterio, il comportamento predefinito dipende dall'edizione di Windows. Le modifiche a questo criterio hanno effetto al riavvio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome AbilitareMMX
Nome descrittivo Collegamento telefono-PC su questo dispositivo
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro EnableMmx
Nome file ADMX GroupPolicy.admx

EnforcePoliciesOnly

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly

Questa impostazione di criterio impedisce agli amministratori di visualizzare o usare le preferenze di Criteri di gruppo.

Un file di amministrazione Criteri di gruppo (con estensione adm) può contenere impostazioni e preferenze reali. Le impostazioni True, che sono completamente supportate da Criteri di gruppo, devono usare le voci del Registro di sistema nelle sottochiavi del Registro di sistema Software\Policies o Software\Microsoft\Windows\CurrentVersion\Policies. Le preferenze, che non sono completamente supportate, usano le voci del Registro di sistema in altre sottochiavi.

  • Se si abilita questa impostazione di criterio, il comando "Mostra solo criteri" è attivato e gli amministratori non possono disattivarla. Di conseguenza, Criteri di gruppo oggetto Editor visualizza solo le impostazioni vere. Le preferenze non vengono visualizzate.

  • Se si disabilita o non si configura questa impostazione di criterio, il comando "Mostra solo criteri" è attivato per impostazione predefinita, ma gli amministratori possono visualizzare le preferenze disattivando il comando "Mostra solo criteri".

Nota

Per trovare il comando "Mostra solo criteri", in Criteri di gruppo Object Editor fare clic sulla cartella Modelli amministrativi (uno dei due), fare clic con il pulsante destro del mouse sulla stessa cartella e quindi scegliere "Visualizza".

In Criteri di gruppo Object Editor, le preferenze hanno un'icona rossa per distinguerle dalle impostazioni vere, che hanno un'icona blu.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome EnforcePoliciesOnly
Nome descrittivo Applica solo mostra criteri
Posizione Configurazione degli utenti
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo Editor
Nome del valore del registro ShowPoliciesOnly
Nome file ADMX GroupPolicy.admx

FontMitigation

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation

Questa funzionalità di sicurezza fornisce un'impostazione globale per impedire ai programmi di caricare tipi di carattere non attendibili. I tipi di carattere non attendibili sono qualsiasi tipo di carattere installato all'esterno della directory %windir%\Fonts. Questa funzionalità può essere configurata in 3 modalità: On, Off e Audit. Per impostazione predefinita, è Disattivato e nessun tipo di carattere è bloccato. Se non si è pronti per distribuire questa funzionalità nell'organizzazione, è possibile eseguirla in modalità di controllo per verificare se il blocco dei tipi di carattere non attendibili causa problemi di usabilità o compatibilità.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome FontMitigation
Nome descrittivo Blocco dei tipi di carattere non attendibili
Posizione Configurazione computer
Percorso Opzioni di mitigazione del sistema >
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
Nome file ADMX GroupPolicy.admx

GPDCOptions

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions

Questa impostazione di criterio determina il controller di dominio usato dallo snap-in Editor oggetto Criteri di gruppo.

  • Se si abilita questa impostazione, è possibile quale controller di dominio viene usato in base alle opzioni seguenti:

"Usa controller di dominio primario" indica che l'oggetto Criteri di gruppo Editor lo snap-in legge e scrive le modifiche nel controller di dominio designato come master operazioni PDC per il dominio.

"Eredita dagli snap-in di Active Directory" indica che l'oggetto Criteri di gruppo Editor legge e scrive le modifiche apportate al controller di dominio utilizzato dagli snap-in siti e servizi di Utenti e computer di Active Directory o Active Directory.

"Usa qualsiasi controller di dominio disponibile" indica che lo snap-in Criteri di gruppo Object Editor può leggere e scrivere modifiche in qualsiasi controller di dominio disponibile.

  • Se si disabilita questa impostazione o non la si configura, lo snap-in Criteri di gruppo Object Editor usa il controller di dominio designato come master operazioni PDC per il dominio.

Nota

Per modificare il master operazioni PDC per un dominio, in Utenti e computer di Active Directory fare clic con il pulsante destro del mouse su un dominio e quindi scegliere "Master operazioni".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome GPDCOptions
Nome descrittivo Configurare Criteri di gruppo selezione del controller di dominio
Posizione Configurazione degli utenti
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo Editor
Nome file ADMX GroupPolicy.admx

GPTransferRate_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1

Questa impostazione di criterio definisce una connessione lenta ai fini dell'applicazione e dell'aggiornamento di Criteri di gruppo.

Se la frequenza con cui i dati vengono trasferiti dal controller di dominio che fornisce un aggiornamento dei criteri ai computer di questo gruppo è più lenta della frequenza specificata da questa impostazione, il sistema considera la connessione lenta.

La risposta del sistema a una connessione lenta dei criteri varia a seconda dei criteri. Il programma che implementa i criteri può specificare la risposta a un collegamento lento. Inoltre, le impostazioni di elaborazione dei criteri in questa cartella consentono di eseguire l'override delle risposte specificate dai programmi a collegamenti lenti.

  • Se si abilita questa impostazione, nella casella "Velocità di connessione" è possibile digitare un numero decimale compreso tra 0 e 4.294.967.200, che indica una velocità di trasferimento in kilobit al secondo. Qualsiasi connessione più lenta di questa velocità è considerata lenta. Se si digita 0, tutte le connessioni vengono considerate veloci.

  • Se si disabilita questa impostazione o non la si configura, il sistema usa il valore predefinito di 500 kilobit al secondo.

Questa impostazione viene visualizzata nelle cartelle Configurazione computer e Configurazione utente. L'impostazione in Configurazione computer definisce un collegamento lento per i criteri nella cartella Configurazione computer. L'impostazione in Configurazione utente definisce un collegamento lento per le impostazioni nella cartella Configurazione utente.

Vedere anche i criteri "Non rilevare connessioni di rete lente" e i criteri correlati in Configurazione computer\Modelli amministrativi\Sistema\Profilo utente.

Nota

Se il server del profilo ha connettività IP, viene usata l'impostazione della velocità di connessione. Se il server del profilo non dispone della connettività IP, viene usata la tempistica SMB.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome GPTransferRate_1
Nome descrittivo Configurare Criteri di gruppo rilevamento di collegamenti lenti
Posizione Configurazione degli utenti
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX GroupPolicy.admx

GPTransferRate_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2

Questa impostazione di criterio definisce una connessione lenta ai fini dell'applicazione e dell'aggiornamento di Criteri di gruppo.

Se la frequenza con cui i dati vengono trasferiti dal controller di dominio che fornisce un aggiornamento dei criteri ai computer di questo gruppo è più lenta della frequenza specificata da questa impostazione, il sistema considera la connessione lenta.

La risposta del sistema a una connessione lenta dei criteri varia a seconda dei criteri. Il programma che implementa i criteri può specificare la risposta a un collegamento lento. Inoltre, le impostazioni di elaborazione dei criteri in questa cartella consentono di eseguire l'override delle risposte specificate dai programmi a collegamenti lenti.

  • Se si abilita questa impostazione, nella casella "Velocità di connessione" è possibile digitare un numero decimale compreso tra 0 e 4.294.967.200, che indica una velocità di trasferimento in kilobit al secondo. Qualsiasi connessione più lenta di questa velocità è considerata lenta. Se si digita 0, tutte le connessioni vengono considerate veloci.

  • Se si disabilita questa impostazione o non la si configura, il sistema usa il valore predefinito di 500 kilobit al secondo.

Questa impostazione viene visualizzata nelle cartelle Configurazione computer e Configurazione utente. L'impostazione in Configurazione computer definisce un collegamento lento per i criteri nella cartella Configurazione computer. L'impostazione in Configurazione utente definisce un collegamento lento per le impostazioni nella cartella Configurazione utente.

Vedere anche i criteri "Non rilevare connessioni di rete lente" e i criteri correlati in Configurazione computer\Modelli amministrativi\Sistema\Profilo utente.

Nota

Se il server del profilo ha connettività IP, viene usata l'impostazione della velocità di connessione. Se il server del profilo non dispone della connettività IP, viene usata la tempistica SMB.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome GPTransferRate_2
Nome descrittivo Configurare Criteri di gruppo rilevamento di collegamenti lenti
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX GroupPolicy.admx

GroupPolicyRefreshRate

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate

Questa impostazione di criterio specifica la frequenza con cui Criteri di gruppo per i computer viene aggiornato mentre il computer è in uso (in background). Questa impostazione specifica una frequenza di aggiornamento in background solo per Criteri di gruppo nella cartella Configurazione computer.

Oltre agli aggiornamenti in background, Criteri di gruppo per il computer viene sempre aggiornato all'avvio del sistema.

Per impostazione predefinita, il Criteri di gruppo computer viene aggiornato in background ogni 90 minuti, con un offset casuale da 0 a 30 minuti.

  • Se si abilita questa impostazione, è possibile specificare una frequenza di aggiornamento da 0 a 64.800 minuti (45 giorni). Se si seleziona 0 minuti, il computer tenta di aggiornare Criteri di gruppo ogni 7 secondi. Tuttavia, poiché gli aggiornamenti potrebbero interferire con il lavoro degli utenti e aumentare il traffico di rete, gli intervalli di aggiornamento molto brevi non sono appropriati per la maggior parte delle installazioni.

  • Se si disabilita questa impostazione, Criteri di gruppo viene aggiornato ogni 90 minuti (impostazione predefinita). Per specificare che Criteri di gruppo non deve mai essere aggiornato mentre il computer è in uso, selezionare il criterio "Disattiva aggiornamento in background di Criteri di gruppo".

Il criterio Imposta Criteri di gruppo intervallo di aggiornamento per i computer consente anche di specificare la variazione dell'intervallo di aggiornamento effettivo. Per impedire ai client con lo stesso intervallo di aggiornamento di richiedere contemporaneamente gli aggiornamenti, il sistema varia l'intervallo di aggiornamento per ogni client di un numero casuale di minuti. Il numero digitato nella casella ora casuale imposta il limite superiore per l'intervallo di varianza. Ad esempio, se si digita 30 minuti, il sistema seleziona una varianza da 0 a 30 minuti. La digitazione di un numero elevato stabilisce un intervallo ampio e rende meno probabile che le richieste client si sovrappongano. Tuttavia, gli aggiornamenti potrebbero subire un ritardo significativo.

Questa impostazione stabilisce la frequenza di aggiornamento per il computer Criteri di gruppo. Per impostare una frequenza di aggiornamento per i criteri utente, usare l'impostazione "Imposta intervallo di aggiornamento Criteri di gruppo per gli utenti" (disponibile in Configurazione utente\Modelli amministrativi\Sistema\Criteri di gruppo).

Questa impostazione viene usata solo quando l'impostazione "Disattiva aggiornamento in background di Criteri di gruppo" non è abilitata.

Nota

Valutare la possibilità di notificare agli utenti che i criteri vengono aggiornati periodicamente in modo da riconoscere i segni di un aggiornamento dei criteri. Quando Criteri di gruppo viene aggiornato, il desktop di Windows viene aggiornato; sfarfallio brevemente e chiude i menu aperti. Inoltre, le restrizioni imposte dai criteri di gruppo, ad esempio quelle che limitano i programmi che gli utenti possono eseguire, potrebbero interferire con le attività in corso.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome GroupPolicyRefreshRate
Nome descrittivo Impostare Criteri di gruppo intervallo di aggiornamento per i computer
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX GroupPolicy.admx

GroupPolicyRefreshRateDC

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC

Questa impostazione di criterio specifica la frequenza con cui Criteri di gruppo viene aggiornato nei controller di dominio mentre sono in esecuzione (in background). Gli aggiornamenti specificati da questa impostazione si verificano oltre agli aggiornamenti eseguiti all'avvio del sistema.

Per impostazione predefinita, Criteri di gruppo nei controller di dominio viene aggiornato ogni cinque minuti.

  • Se si abilita questa impostazione, è possibile specificare una frequenza di aggiornamento da 0 a 64.800 minuti (45 giorni). Se si seleziona 0 minuti, il controller di dominio tenta di aggiornare Criteri di gruppo ogni 7 secondi. Tuttavia, poiché gli aggiornamenti potrebbero interferire con il lavoro degli utenti e aumentare il traffico di rete, gli intervalli di aggiornamento molto brevi non sono appropriati per la maggior parte delle installazioni.

  • Se si disabilita o non si configura questa impostazione, il controller di dominio viene aggiornato Criteri di gruppo ogni 5 minuti (impostazione predefinita). Per specificare che i Criteri di gruppo per gli utenti non devono mai essere aggiornati mentre il computer è in uso, selezionare l'impostazione "Disattiva aggiornamento in background di Criteri di gruppo".

Questa impostazione consente anche di specificare quanto varia l'intervallo di aggiornamento effettivo. Per impedire ai controller di dominio con lo stesso intervallo di aggiornamento di richiedere contemporaneamente gli aggiornamenti, il sistema varia l'intervallo di aggiornamento per ogni controller di un numero casuale di minuti. Il numero digitato nella casella ora casuale imposta il limite superiore per l'intervallo di varianza. Ad esempio, se si digita 30 minuti, il sistema seleziona una varianza da 0 a 30 minuti. La digitazione di un numero elevato stabilisce un intervallo ampio e rende meno probabile che le richieste di aggiornamento si sovrappongano. Tuttavia, gli aggiornamenti potrebbero subire un ritardo significativo.

Nota

Questa impostazione viene usata solo quando si stabiliscono criteri per un dominio, un sito, un'unità organizzativa o un gruppo personalizzato. Se si stabiliscono criteri solo per un computer locale, il sistema ignora questa impostazione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome GroupPolicyRefreshRateDC
Nome descrittivo Impostare Criteri di gruppo intervallo di aggiornamento per i controller di dominio
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX GroupPolicy.admx

GroupPolicyRefreshRateUser

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser

Questa impostazione di criterio specifica la frequenza con cui Criteri di gruppo per gli utenti viene aggiornato mentre il computer è in uso (in background). Questa impostazione specifica una frequenza di aggiornamento in background solo per i Criteri di gruppo nella cartella Configurazione utente.

Oltre agli aggiornamenti in background, Criteri di gruppo per gli utenti viene sempre aggiornato quando gli utenti accedono.

Per impostazione predefinita, il Criteri di gruppo utente viene aggiornato in background ogni 90 minuti, con un offset casuale da 0 a 30 minuti.

  • Se si abilita questa impostazione, è possibile specificare una frequenza di aggiornamento da 0 a 64.800 minuti (45 giorni). Se si selezionano 0 minuti, il computer tenta di aggiornare l'utente Criteri di gruppo ogni 7 secondi. Tuttavia, poiché gli aggiornamenti potrebbero interferire con il lavoro degli utenti e aumentare il traffico di rete, gli intervalli di aggiornamento molto brevi non sono appropriati per la maggior parte delle installazioni.

  • Se si disabilita questa impostazione, il Criteri di gruppo utente viene aggiornato ogni 90 minuti (impostazione predefinita). Per specificare che Criteri di gruppo per gli utenti non devono mai essere aggiornate mentre il computer è in uso, selezionare l'impostazione "Disattiva aggiornamento in background di Criteri di gruppo".

Questa impostazione consente anche di specificare quanto varia l'intervallo di aggiornamento effettivo. Per impedire ai client con lo stesso intervallo di aggiornamento di richiedere contemporaneamente gli aggiornamenti, il sistema varia l'intervallo di aggiornamento per ogni client di un numero casuale di minuti. Il numero digitato nella casella ora casuale imposta il limite superiore per l'intervallo di varianza. Ad esempio, se si digita 30 minuti, il sistema seleziona una varianza da 0 a 30 minuti. La digitazione di un numero elevato stabilisce un intervallo ampio e rende meno probabile che le richieste client si sovrappongano. Tuttavia, gli aggiornamenti potrebbero subire un ritardo significativo.

Importante

Se l'impostazione "Disattiva aggiornamento in background di Criteri di gruppo" è abilitata, questa impostazione viene ignorata.

Nota

Questa impostazione stabilisce la frequenza di aggiornamento per i criteri di gruppo degli utenti. Per impostare una frequenza di aggiornamento per Criteri di gruppo del computer, usare l'impostazione "intervallo di aggiornamento Criteri di gruppo per i computer" (disponibile in Configurazione computer\Modelli amministrativi\Sistema\Criteri di gruppo).

Suggerimento

Valutare la possibilità di notificare agli utenti che i criteri vengono aggiornati periodicamente in modo da riconoscere i segni di un aggiornamento dei criteri. Quando Criteri di gruppo viene aggiornato, il desktop di Windows viene aggiornato; sfarfallio brevemente e chiude i menu aperti. Inoltre, le restrizioni imposte dai criteri di gruppo, ad esempio quelle che limitano i programmi che un utente può eseguire, potrebbero interferire con le attività in corso.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome GroupPolicyRefreshRateUser
Nome descrittivo Impostare Criteri di gruppo intervallo di aggiornamento per gli utenti
Posizione Configurazione degli utenti
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX GroupPolicy.admx

LogonScriptDelay

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay

Immettere "0" per disabilitare Ritardo script di accesso.

Questa impostazione di criterio consente di configurare il tempo di attesa del client Criteri di gruppo dopo l'accesso prima di eseguire gli script.

Per impostazione predefinita, il client Criteri di gruppo attende cinque minuti prima di eseguire gli script di accesso. Ciò consente di creare un ambiente desktop reattivo impedendo la contesa del disco.

  • Se si abilita questa impostazione di criterio, Criteri di gruppo attenderà la quantità di tempo specificata prima di eseguire gli script di accesso.

  • Se si disabilita questa impostazione di criterio, Criteri di gruppo eseguirà script immediatamente dopo l'accesso.

  • Se non si configura questa impostazione di criterio, Criteri di gruppo attenderà cinque minuti prima di eseguire gli script di accesso.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome LogonScriptDelay
Nome descrittivo Configurare il ritardo dello script di accesso
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro EnableLogonScriptDelay
Nome file ADMX GroupPolicy.admx

NewGPODisplayName

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName

Questa impostazione di criterio consente di impostare il nome visualizzato predefinito per i nuovi oggetti Criteri di gruppo.

Questa impostazione consente di specificare il nome predefinito per i nuovi oggetti Criteri di gruppo creati da strumenti di gestione Criteri di gruppo conformi ai criteri, tra cui la scheda Criteri di gruppo negli strumenti di Active Directory e nel browser dell'oggetto Criteri di gruppo.

Il nome visualizzato può contenere variabili di ambiente e può contenere un massimo di 255 caratteri.

Se questa impostazione è Disabilitata o Non configurata, viene usato il nome visualizzato predefinito dell'oggetto New Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome NewGPODisplayName
Nome descrittivo Impostare il nome predefinito per i nuovi oggetti Criteri di gruppo
Posizione Configurazione degli utenti
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo Editor
Nome file ADMX GroupPolicy.admx

NewGPOLinksDisabled

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled

Questa impostazione di criterio consente di creare nuovi collegamenti a oggetti Criteri di gruppo nello stato disabilitato.

  • Se si abilita questa impostazione, è possibile creare tutti i nuovi collegamenti agli oggetti Criteri di gruppo nello stato disabilitato per impostazione predefinita. Dopo aver configurato e testato i nuovi collegamenti a oggetti usando uno strumento di gestione Criteri di gruppo conforme ai criteri, ad esempio Utenti e computer di Active Directory o Siti e servizi di Active Directory, è possibile abilitare i collegamenti agli oggetti per l'uso nel sistema.

  • Se si disabilita questa impostazione o non la si configura, vengono creati nuovi collegamenti agli oggetti Criteri di gruppo nello stato abilitato. Se non si vuole che siano efficaci fino a quando non vengono configurati e testati, è necessario disabilitare il collegamento all'oggetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome NewGPOLinksDisabled
Nome descrittivo Create nuovi collegamenti all'oggetto Criteri di gruppo disabilitati per impostazione predefinita
Posizione Configurazione degli utenti
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo Editor
Nome del valore del registro NewGPOLinksDisabled
Nome file ADMX GroupPolicy.admx

OnlyUseLocalAdminFiles

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles

Questa impostazione di criterio consente di usare sempre i file ADM locali per lo snap-in Criteri di gruppo.

Per impostazione predefinita, quando si modifica un oggetto Criteri di gruppo usando lo snap-in Editor oggetto Criteri di gruppo, i file ADM vengono caricati da tale oggetto Criteri di gruppo nello snap-in Editor oggetto Criteri di gruppo. In questo modo è possibile usare la stessa versione dei file ADM usati per creare l'oggetto Criteri di gruppo durante la modifica dell'oggetto Criteri di gruppo.

Ciò comporta il comportamento seguente:

  • Se l'oggetto Criteri di gruppo è stato creato in origine con, ad esempio, un sistema in inglese, l'oggetto Criteri di gruppo contiene file ADM in inglese.

  • Se in seguito si modifica l'oggetto Criteri di gruppo da un sistema in lingua diversa, si ottengono i file ADM in inglese così come erano nell'oggetto Criteri di gruppo.

È possibile modificare questo comportamento usando questa impostazione.

  • Se si abilita questa impostazione, lo snap-in Criteri di gruppo Object Editor usa sempre i file ADM locali nella directory %windir%\inf durante la modifica degli oggetti Criteri di gruppo.

Ciò comporta il comportamento seguente:

  • Se l'oggetto Criteri di gruppo è stato creato in origine con un sistema inglese e quindi si modifica l'oggetto Criteri di gruppo con un sistema giapponese, lo snap-in Criteri di gruppo Object Editor usa i file ADM giapponesi locali e il testo in giapponese viene visualizzato in Modelli amministrativi.

  • Se si disabilita o non si configura questa impostazione, lo snap-in Criteri di gruppo Object Editor carica sempre tutti i file ADM dall'oggetto Criteri di gruppo effettivo.

Nota

Se gli ADM richiesti non sono tutti disponibili in locale nella directory %windir%\inf, potrebbe non essere possibile visualizzare tutte le impostazioni configurate nell'oggetto Criteri di gruppo da modificare.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome OnlyUseLocalAdminFiles
Nome descrittivo Usare sempre i file ADM locali per Criteri di gruppo object Editor
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\Criteri di gruppo
Nome del valore del registro OnlyUseLocalAdminFiles
Nome file ADMX GroupPolicy.admx

ProcessMitigationOptions

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions

Questa funzionalità di sicurezza fornisce un mezzo per ignorare le singole impostazioni MitigationOptions del processo. Questo può essere usato per applicare una serie di criteri di sicurezza specifici per le applicazioni. Il nome dell'applicazione viene specificato come Nome valore, inclusa l'estensione. Il valore viene specificato come campo di bit con una serie di flag in posizioni specifiche. I bit possono essere impostati su 0 (impostazione forzata), 1 (impostazione forzata) o ? (l'impostazione mantiene il valore esistente prima della valutazione dell'oggetto Criteri di gruppo). I percorsi di bit riconosciuti sono:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) Abilita la prevenzione dell'esecuzione dei dati (DEP) per il processo figlio.

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) Abilita l'emulazione di thunk DEP-ATL per il processo figlio. L'emulazione di thunk DEP-ATL fa sì che il sistema intercetti gli errori NX che hanno origine dal livello thunk active template library (ATL).

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) Abilita sehop (Structured Exception Handler Overwrite Protection) per il processo figlio. SEHOP blocca gli exploit che usano la tecnica di sovrascrittura seh (Structured Exception Handler).

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) I criteri ASLR (Address Space Layout Randomization) forzati ribase forzatamente le immagini che non sono compatibili con la base dinamica agendo come se si verificasse una collisione di base dell'immagine al momento del caricamento. Se sono necessarie rilocazione, le immagini che non hanno una sezione di rilocazione di base non verranno caricate.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) Il criterio di casualizzazione bottom-up, che include le opzioni di randomizzazione dello stack, determina l'uso di una posizione casuale come indirizzo utente più basso.

Ad esempio, per abilitare PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE e PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON, disabilitare PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF e lasciare tutte le altre opzioni ai valori predefiniti, specificare il valore seguente:

??????????????? 0??????? 1??????? 1

Impostazione di flag non specificati qui su qualsiasi valore diverso da ? comporta un comportamento non definito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ProcessMitigationOptions
Nome descrittivo Opzioni di mitigazione dei processi
Posizione Configurazione computer e utente
Percorso Opzioni di mitigazione del sistema >
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
Nome file ADMX GroupPolicy.admx

ResetDfsClientInfoDuringRefreshPolicy

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy

Se si abilita questa impostazione, il client Criteri di gruppo si connette allo stesso controller di dominio per le condivisioni DFS usato per Active Directory.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ResetDfsClientInfoDuringRefreshPolicy
Nome descrittivo Abilitare la sincronizzazione del controller di dominio AD/DFS durante l'aggiornamento dei criteri
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro ResetDfsClientInfoDuringRefreshPolicy
Nome file ADMX GroupPolicy.admx

RSoPLogging

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging

Questa impostazione consente di abilitare o disabilitare la registrazione del set di criteri risultante (RSoP) in un computer client.

RSoP registra le informazioni sulle impostazioni Criteri di gruppo applicate al client. Queste informazioni includono dettagli quali quali Criteri di gruppo Oggetti (GPO) sono stati applicati, da dove provengono e le impostazioni dell'estensione lato client incluse.

  • Se si abilita questa impostazione, la registrazione RSoP viene disattivata.

  • Se si disabilita o non si configura questa impostazione, la registrazione RSoP è attivata. Per impostazione predefinita, la registrazione RSoP è sempre attiva.

Nota

Per visualizzare le informazioni RSoP registrate in un computer client, è possibile usare lo snap-in RSoP in Microsoft Management Console (MMC).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome RSoPLogging
Nome descrittivo Disattivare la registrazione del set di criteri risultante
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro RSoPLogging
Nome file ADMX GroupPolicy.admx

SlowLinkDefaultForDirectAccess

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess

Questa impostazione di criterio consente a un amministratore di definire la connessione di accesso diretto da considerare una connessione di rete veloce ai fini dell'applicazione e dell'aggiornamento di Criteri di gruppo.

Quando Criteri di gruppo rileva la velocità della larghezza di banda di una connessione ad accesso diretto, il rilevamento può talvolta non riuscire a fornire informazioni sulla velocità della larghezza di banda. Se Criteri di gruppo rileva una velocità della larghezza di banda, Criteri di gruppo seguirà le regole normali per valutare se la connessione di accesso diretto è una connessione di rete veloce o lenta. Se non viene rilevata alcuna velocità di larghezza di banda, per impostazione predefinita Criteri di gruppo sarà una connessione di rete lenta. Questa impostazione di criterio consente all'amministratore di ignorare il valore predefinito per rallentare la connessione di rete e di usare invece una connessione di rete veloce nel caso in cui non sia determinata alcuna velocità di larghezza di banda di rete.

Nota

Quando Criteri di gruppo rileva una connessione di rete lenta, Criteri di gruppo elaborerà solo le estensioni lato client configurate per l'elaborazione tramite un collegamento lento (connessione di rete lenta).

  • Se si abilita questo criterio, quando Criteri di gruppo non è in grado di determinare la velocità della larghezza di banda nell'accesso diretto, Criteri di gruppo valuterà la connessione di rete come collegamento rapido ed elabora tutte le estensioni lato client.

  • Se si disabilita questa impostazione o non la si configura, Criteri di gruppo valuterà la connessione di rete come collegamento lento ed elaborerà solo le estensioni lato client configurate per l'elaborazione tramite un collegamento lento.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome SlowLinkDefaultForDirectAccess
Nome descrittivo Configurare le connessioni di Accesso diretto come connessione di rete veloce
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro SlowLinkDefaultForDirectAccess
Nome file ADMX GroupPolicy.admx

SlowlinkDefaultToAsync

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync

Questo criterio indica Criteri di gruppo'elaborazione per ignorare l'elaborazione di qualsiasi estensione lato client che richiede l'elaborazione sincrona, ovvero se i computer attendono che la rete venga inizializzata completamente durante l'avvio del computer e l'accesso utente, quando viene rilevata una connessione di rete lenta.

  • Se si abilita questa impostazione di criterio, quando viene rilevata una connessione di rete lenta, l'elaborazione Criteri di gruppo verrà sempre eseguita in modo asincrono.

I computer client non attenderanno che la rete venga inizializzata completamente all'avvio e all'accesso. Gli utenti esistenti verranno connessi usando credenziali memorizzate nella cache, con tempi di accesso più brevi. Criteri di gruppo verrà applicato in background dopo la disponibilità della rete.

Si noti che poiché si tratta di un aggiornamento in background, le estensioni che richiedono l'elaborazione sincrona, ad esempio Installazione software, Reindirizzamento cartelle e Mappe unità, non verranno applicate.

Nota Esistono due condizioni che determinano l'elaborazione sincrona di Criteri di gruppo anche se questa impostazione di criterio è abilitata:

1 - Al primo avvio del computer dopo che il computer client è stato aggiunto al dominio.

2 - Se l'impostazione del criterio "Attendi sempre la rete all'avvio e all'accesso del computer" è abilitata.

  • Se si disabilita o non si configura questa impostazione di criterio, il rilevamento di una connessione di rete lenta non influisce sul fatto che l'elaborazione Criteri di gruppo sia sincrona o asincrona.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome SlowlinkDefaultToAsync
Nome descrittivo Modificare Criteri di gruppo'elaborazione in modo che venga eseguita in modo asincrono quando viene rilevata una connessione di rete lenta.
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome del valore del registro SlowlinkDefaultToAsync
Nome file ADMX GroupPolicy.admx

SyncWaitTime

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime

Questa impostazione di criterio specifica per quanto tempo Criteri di gruppo deve attendere le notifiche di disponibilità di rete durante l'elaborazione dei criteri di avvio. Se l'elaborazione dei criteri di avvio è sincrona, il computer viene bloccato fino a quando la rete non è disponibile o non viene raggiunto il tempo di attesa predefinito. Se l'elaborazione dei criteri di avvio è asincrona, il computer non viene bloccato e l'elaborazione dei criteri verrà eseguita in background. In entrambi i casi, la configurazione di questa impostazione di criterio sostituisce tutti i tempi di attesa calcolati dal sistema.

  • Se si abilita questa impostazione di criterio, Criteri di gruppo userà questo tempo di attesa massimo configurato a livello amministrativo ed eseguirà l'override di qualsiasi tempo di attesa predefinito o calcolato dal sistema.

  • Se disabiliti o non configuri questa impostazione di criterio, Criteri di gruppo userà il tempo di attesa predefinito di 30 secondi nei computer che eseguono il sistema operativo Windows Vista.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome SyncWaitTime
Nome descrittivo Specificare il tempo di attesa per l'elaborazione dei criteri di avvio
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX GroupPolicy.admx

UserPolicyMode

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode

Questa impostazione di criterio indica al sistema di applicare il set di oggetti Criteri di gruppo per il computer a qualsiasi utente che accede a un computer interessato da questa impostazione. È destinato a computer ad uso speciale, ad esempio quelli in luoghi pubblici, laboratori e classi, in cui è necessario modificare l'impostazione utente in base al computer in uso.

Per impostazione predefinita, gli oggetti Criteri di gruppo dell'utente determinano quali impostazioni utente si applicano.

  • Se questa impostazione è abilitata, quando un utente accede al computer, gli oggetti Criteri di gruppo del computer determinano quale set di oggetti Criteri di gruppo si applica.

  • Se si abilita questa impostazione, è possibile selezionare una delle modalità seguenti nella casella Modalità:

"Sostituisci" indica che le impostazioni utente definite negli oggetti Criteri di gruppo del computer sostituiscono le impostazioni utente normalmente applicate all'utente.

"Merge" indica che le impostazioni utente definite negli oggetti Criteri di gruppo del computer e le impostazioni utente normalmente applicate all'utente vengono combinate. Se le impostazioni sono in conflitto, le impostazioni utente negli oggetti Criteri di gruppo del computer hanno la precedenza sulle impostazioni normali dell'utente.

  • Se si disabilita questa impostazione o non la si configura, gli oggetti Criteri di gruppo dell'utente determinano quali impostazioni utente si applicano.

Nota

Questa impostazione è valida solo quando l'account computer e l'account utente si trovano almeno nei domini di Windows 2000.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome UserPolicyMode
Nome descrittivo Configurare la modalità di elaborazione del loopback Criteri di gruppo utente
Posizione Configurazione computer
Percorso Criteri di gruppo di sistema >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows\System
Nome file ADMX GroupPolicy.admx

Provider del servizio di configurazione dei criteri