정책 CSP - ADMX_FileSys

이 CSP에는 사용하거나 사용하지 않도록 설정하기 위해 특별한 SyncML 형식이 필요한 ADMX 지원 정책이 포함되어 있습니다. SyncML의 데이터 형식을 로 <Format>chr</Format>지정해야 합니다. 자세한 내용은 ADMX 기반 정책 이해를 참조하세요.

SyncML의 페이로드는 XML로 인코딩되어야 합니다. 이 XML 인코딩의 경우 사용할 수 있는 다양한 온라인 인코더가 있습니다. 페이로드를 인코딩하지 않도록 MDM에서 지원하는 경우 CDATA를 사용할 수 있습니다. 자세한 내용은 CDATA 섹션을 참조하세요.

DisableCompression

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableCompression

압축은 파일 시스템 작업의 처리 오버헤드에 추가할 수 있습니다. 이 설정을 사용하도록 설정하면 압축된 파일에 대한 액세스 및 생성이 방지됩니다.

이 설정을 적용하려면 다시 부팅해야 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 DisableCompression
이름 모든 NTFS 볼륨에서 압축을 허용하지 않음
위치 컴퓨터 구성
경로 시스템 > 파일 시스템 > NTFS
레지스트리 키 이름 System\CurrentControlSet\Policies
레지스트리 값 이름 NtfsDisableCompression
ADMX 파일 이름 FileSys.admx

DisableDeleteNotification

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableDeleteNotification

삭제 알림은 파일 삭제 작업으로 인해 해제된 클러스터의 기본 스토리지 디바이스에 알리는 기능입니다.

기본값인 0은 모든 볼륨에 대해 삭제 알림을 사용하도록 설정합니다.

값 1은 모든 볼륨에 대해 삭제 알림을 사용하지 않도록 설정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 DisableDeleteNotification
이름 모든 볼륨에서 삭제 알림 사용 안 함
위치 컴퓨터 구성
경로 시스템 > 파일 시스템
레지스트리 키 이름 System\CurrentControlSet\Policies
레지스트리 값 이름 DisableDeleteNotification
ADMX 파일 이름 FileSys.admx

DisableEncryption

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableEncryption

암호화는 파일 시스템 작업의 처리 오버헤드에 추가할 수 있습니다. 이 설정을 사용하도록 설정하면 암호화된 파일에 대한 액세스 및 생성이 방지됩니다.

이 설정을 적용하려면 다시 부팅해야 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 DisableEncryption
이름 모든 NTFS 볼륨에서 암호화를 허용하지 않음
위치 컴퓨터 구성
경로 시스템 > 파일 시스템 > NTFS
레지스트리 키 이름 System\CurrentControlSet\Policies
레지스트리 값 이름 NtfsDisableEncryption
ADMX 파일 이름 FileSys.admx

EnablePagefileEncryption

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/EnablePagefileEncryption

페이지 파일을 암호화하면 악의적인 사용자가 디스크에 페이징된 데이터를 읽을 수 없지만 파일 시스템 작업에 대한 처리 오버헤드도 추가됩니다. 이 설정을 사용하면 페이지 파일이 암호화됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 EnablePagefileEncryption
이름 NTFS 페이지 파일 암호화 사용
위치 컴퓨터 구성
경로 시스템 > 파일 시스템 > NTFS
레지스트리 키 이름 System\CurrentControlSet\Policies
레지스트리 값 이름 NtfsEncryptPagingFile
ADMX 파일 이름 FileSys.admx

LongPathsEnabled

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/LongPathsEnabled

Win32 긴 경로를 사용하도록 설정하면 매니페스트된 win32 애플리케이션 및 Windows 스토어 애플리케이션이 일반 260자 제한을 초과하는 경로에 액세스할 수 있습니다. 이 설정을 사용하면 프로세스 내에서 긴 경로에 액세스할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 LongPathsEnabled
이름 Win32 긴 경로 사용
위치 컴퓨터 구성
경로 시스템 > 파일 시스템
레지스트리 키 이름 System\CurrentControlSet\Control\FileSystem
레지스트리 값 이름 LongPathsEnabled
ADMX 파일 이름 FileSys.admx

ShortNameCreationSettings

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/ShortNameCreationSettings

이러한 설정은 파일을 만드는 동안 짧은 이름이 생성되는지 여부를 제어합니다. 일부 애플리케이션은 호환성을 위해 짧은 이름이 필요하지만 짧은 이름은 시스템에 부정적인 성능 영향을 줍니다.

모든 볼륨에서 짧은 이름을 사용하도록 설정하면 짧은 이름이 항상 생성됩니다. 모든 볼륨에서 사용하지 않도록 설정하면 생성되지 않습니다. 짧은 이름 만들기를 볼륨별로 구성할 수 있도록 설정하면 디스크 내 플래그에 지정된 볼륨에 짧은 이름이 만들어지는지 여부가 결정됩니다. 모든 데이터 볼륨에서 짧은 이름 만들기를 사용하지 않도록 설정하면 시스템 볼륨에서 만든 파일에 대해서만 짧은 이름이 생성됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ShortNameCreationSettings
이름 짧은 이름 만들기 옵션
위치 컴퓨터 구성
경로 시스템 > 파일 시스템 > NTFS
레지스트리 키 이름 System\CurrentControlSet\Policies
ADMX 파일 이름 FileSys.admx

SymlinkEvaluation

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/SymlinkEvaluation

기호 링크는 특정 애플리케이션에서 취약성을 발생 하게 될 수 있습니다. 이 문제를 완화하기 위해 다음과 같은 유형의 기호 링크에 대한 평가를 선택적으로 사용하거나 사용하지 않도록 설정할 수 있습니다.

로컬 대상에 대한 로컬 링크입니다.

원격 대상에 대한 로컬 링크입니다.

원격 대상에 대한 원격 링크입니다.

로컬 대상에 대한 원격 링크입니다.

자세한 내용은 Windows 도움말 섹션을 참조하세요.

참고

이 정책이 사용 안 함 또는 구성되지 않음인 경우 로컬 관리자는 평가할 기호 링크 유형을 선택할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 SymlinkEvaluation
이름 기호 링크의 평가를 선택적으로 허용
위치 컴퓨터 구성
경로 시스템 > 파일 시스템
레지스트리 키 이름 Software\Policies\Microsoft\Windows\Filesystems\NTFS
레지스트리 값 이름 SymLinkState
ADMX 파일 이름 FileSys.admx

TxfDeprecatedFunctionality

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/TxfDeprecatedFunctionality

TXF 사용되지 않는 기능에는 저장점, 보조 RM, 미니버전 및 롤포워드가 포함되었습니다. 이러한 API를 사용하려면 사용하도록 설정하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TxfDeprecatedFunctionality
이름 TXF 사용되지 않는 기능 사용/사용 안 함
위치 컴퓨터 구성
경로 시스템 > 파일 시스템 > NTFS
레지스트리 키 이름 System\CurrentControlSet\Policies
레지스트리 값 이름 NtfsEnableTxfDeprecatedFunctionality
ADMX 파일 이름 FileSys.admx

정책 구성 서비스 공급자