Windows 10 un Windows 11 operētājsistēmas komponentu savienojumu ar Microsoft pakalpojumiem pārvaldība

Attiecas uz

  • Windows 11 Enterprise
  • Windows 10 Enterprise versiju 1607 un jaunākām versijām
  • Windows Server 2016
  • Windows Server 2019

Šajā rakstā ir aprakstīti tīkla savienojumi, ko Windows 10 un Windows 11 komponenti veic Microsoft, un Windows iestatījumi, grupu politikas un reģistra iestatījumi, kas pieejami IT profesionāļiem, lai palīdzētu pārvaldīt datus, kas tiek kopīgoti ar Microsoft. Ja vēlaties minimizēt Windows un Microsoft pakalpojumu savienojumus vai konfigurēt konfidencialitātes iestatījumus, vērā ir jāņem vairāki iestatījumi. Piemēram, varat konfigurēt diagnostikas datus uz zemāko līmeni savam Windows izdevumam un novērtēt citus savienojumus, ko Windows veic Microsoft pakalpojumos, kurus vēlaties izslēgt, izmantojot šajā rakstā sniegtos norādījumus. Lai gan ir iespējams minimizēt tīkla savienojumus ar Microsoft, ir vairāki iemesli, kāpēc šī saziņa ir iespējota pēc noklusējuma, piemēram, ļaunprogrammatūras definīciju atjaunināšana un pašreizējo sertifikātu atsaukšanas sarakstu uzturēšana. Šie dati palīdz mums nodrošināt drošu, uzticamu un atjauninātu pieredzi.

Microsoft nodrošina Windows ierobežotas datplūsmas ierobežotas funkcionalitātes bāzes datu pakotni, kas ļaus jūsu organizācijai ātri konfigurēt šajā dokumentā ietvertos iestatījumus, lai ierobežotu savienojumus no Windows 10 un Windows 11 uz Microsoft. Windows ierobežotā trafika ierobežotie bāzes dati ir pamatoti uz Grupas politikas administratīvo veidņu funkcionalitāti un lejupielādētajā pakotnē ir sniegti papildu norādījumi par to, kā izvietot ierīces jūsu organizācijā. Tā kā daži iestatījumi var samazināt jūsu ierīces funkcionalitāti un drošības konfigurāciju, pirms Windows ierobežotas trafika funkcionalitātes bāzes datu izvietošanas pārliecinieties, vai izvēlaties pareizo iestatījumu konfigurāciju savā vidē un pārliecinieties, vai Windows un pretvīrusu programmatūra Microsoft Defender ir pilnībā atjauninātas. Pretējā gadījumā var rasties kļūdas vai neparedzēta darbība. Šo pakotni nedrīkst izvērst mapē windows\system32, jo tā netiks lietota pareizi.

Svarīgi

  • Lejupielādējamos Windows 10 versijas 1903 skriptus/iestatījumus var izmantot operētājsistēmā Windows 10, versijas 1909 ierīcēs.
  • Šeit ir uzskaitīti atļautie trafika galapunkti: Atļautais trafiks
    • CRL (Sertifikātu atsaukšanas saraksts) un OCSP (Tiešsaistes sertifikāta statusa protokols) tīkla trafiks nevar tikt atspējots un joprojām tiks rādīts tīkla izsekošanas datos. CRL un OCSP pārbaudes tiek veiktas attiecībā uz izdevējām sertificēšanas iestādēm. Microsoft ir viena no šīm iestādēm. Ir daudzas citas, piemēram, DigiCert, Thawte, Google, Symantec un VeriSign.
  • Drošības apsvērumu dēļ ir svarīgi rūpēties par to, kuri iestatījumi ir jākonfigurē, jo daži no tiem var samazināt ierīces drošību. Iestatījumu piemēri, kas var radīt mazāk drošu ierīces konfigurāciju, ietver: Windows atjaunināšana, automātisko saknes sertifikātu atjaunināšana un pretvīrusu programmatūra Microsoft Defender. Tādējādi mēs neiesakām atspējot nevienu no šiem līdzekļiem.
  • Ieteicams restartēt ierīci pēc tajā veiktu konfigurācijas izmaiņām.
  • Pēc tam, kad tiek lietota Windows ierobežotā trafika ierobežotā funkcija Bāzlīnija, saites Palīdzības saņemšana un Atsauksmes vairs nedarbojas.

Brīdinājums

  • Ja lietotājs izpilda komandu Atiestatīt šo datoru (Iestatījumi -> Atjaunināšana un drošība -> Atkopšana), izmantojot opciju Paturēt manus failus (vai opciju Noņemt visu ), tad Windows aizliegtā trafika ierobežotās funkcionalitātes bāzlīnijas iestatījumi būs jālieto atkārtoti, lai atkārtoti ierobežotu ierīci. Izejošais trafiks var rasties pirms aizliegtā trafika ierobežotās funkcionalitātes bāzlīnijas iestatījumu atkārtotas lietošanas.
  • Lai efektīvi ierobežotu ierīci (pirmo reizi vai turpmāk), ieteicams lietot ierobežota trafika ierobežotās funkcionalitātes bāzlīnijas iestatījumu pakotni bezsaistes režīmā.
  • Windows atjaunināšanas vai jaunināšanas laikā var rasties izejas trafiks.

Lai izmantotu Microsoft Intune mākoņa ierīču pārvaldību trafika ierobežošanai, skatiet rakstu Savienojumu pārvaldība no operētājsistēmas Windows 10 un Windows 11 komponentiem Microsoft pakalpojumiem, izmantojot Microsoft Intune MDM Server.

Mēs vienmēr cenšamies pilnveidot mūsu dokumentāciju un gaidām jūsu atsauksmes. Jūs varat sniegt atsauksmes, sazinoties ar telmhelp@microsoft.com.

Katra iestatījuma pārvaldības opcijas

Turpmākajās sadaļās ir norādīti komponenti, kas veido tīkla savienojumu ar Microsoft pakalpojumiem pēc noklusējuma. Varat konfigurēt šos iestatījumus, lai kontrolētu datus, kas tiek nosūtīti korporācijai Microsoft. Lai novērstu Windows datu nosūtīšanu korporācijai Microsoft, konfigurējiet diagnostikas datus drošības līmenī, izslēdziet pretvīrusu programmatūra Microsoft Defender diagnostikas datus un MSRT uzrādīšanu un izslēdziet visus šos savienojumus

Iestatījumi Windows 10 un Windows 11 Enterprise izdevumam

Tālāk sniegtajā tabulā ir uzskaitītas pārvaldības opcijas katram iestatījumam, piemēram, Windows 10 (sākot ar Windows 10 Enterprise versiju 1607) un Windows 11.

Iestatījums UI Grupas politika Reģistrs
1. Automātiska saknes sertifikātu atjaunināšana Atzīme. Atzīme.
2. Cortana un meklēšana Atzīme. Atzīme.
3. Datums un laiks Atzīme. Atzīme. Atzīme.
4. Ierīces metadatu izgūšana Atzīme. Atzīme.
5. Atrast manu ierīci Atzīme. Atzīme. Atzīme.
6. Fonta straumēšana Atzīme. Atzīme.
7. Insider Preview būvējumi Atzīme. Atzīme. Atzīme.
8. Internet Explorer Atzīme. Atzīme.
9. Licenču pārvaldnieks Atzīme.
10. Dinamiskie elementi Atzīme. Atzīme.
11. Pasta sinhronizācija Atzīme. Atzīme.
12. Microsoft konts Atzīme.
13. Microsoft Edge Atzīme. Atzīme
14. Tīkla savienojuma statusa indikators Atzīme. Atzīme
15. Bezsaistes kartes Atzīme. Atzīme. Atzīme
16. OneDrive Atzīme. Atzīme
17. Iepriekš instalētās programmas Atzīme
18. Iestatījumi > Konfidencialitātes un drošība
    18.1. Vispārīgi Atzīme. Atzīme. Atzīme
    18.2. Atrašanās vieta Atzīme. Atzīme. Atzīme
    18.3. Kamera Atzīme. Atzīme. Atzīme
    18.4. Mikrofons Atzīme. Atzīme. Atzīme
    18.5. Paziņojumi Atzīme. Atzīme. Atzīme
    18.6. Runas ievade Atzīme. Atzīme. Atzīme
    18.7. Konta informācija Atzīme. Atzīme. Atzīme
    18.8. Kontaktpersonas Atzīme. Atzīme. Atzīme
    18.9. Kalendārs Atzīme. Atzīme. Atzīme
    18.10. Zvanu vēsture Atzīme. Atzīme. Atzīme
    18.11. E-pasts Atzīme. Atzīme. Atzīme
    18.12. Ziņapmaiņa Atzīme. Atzīme. Atzīme
    18.13. Tālruņa zvani Atzīme. Atzīme. Atzīme
    18.14. Radio Atzīme. Atzīme. Atzīme
    18.15. Citas ierīces Atzīme. Atzīme. Atzīme
    18.16. Atsauksmes un diagnostika Atzīme. Atzīme. Atzīme
    18.17. Fona programmas Atzīme. Atzīme. Atzīme
    18.18. Kustība Atzīme. Atzīme. Atzīme
    18.19. Uzdevumi Atzīme. Atzīme Atzīme
    18.20. Programmu diagnostika Atzīme. Atzīme Atzīme
    18.21. Rokraksts un rakstīšana Atzīme. Atzīme
    18.22. Darbību vēsture Atzīme. Atzīme Atzīme
    18.23. Balss aktivizēšana Atzīme. Atzīme Atzīme
19. Programmatūras aizsardzības platforma Atzīme. Atzīme
20. Krātuves darbspēja Atzīme. Atzīme
21. Sinhronizēt jūsu iestatījumus Atzīme. Atzīme. Atzīme
22. Teredo Atzīme. Atzīme
23. Wi-Fi sensors Atzīme. Atzīme. Atzīme
24. Pretvīrusu programmatūra Microsoft Defender Atzīme. Atzīme
25. Windows aktualitātes Atzīme. Atzīme. Atzīme
26. Microsoft Store Atzīme. Atzīme
27. Programmas tīmekļa vietnēm Atzīme. Atzīme
28. Piegādes optimizācija Atzīme. Atzīme. Atzīme
29. Windows Update Atzīme. Atzīme
30. Mākoņa starpliktuve Atzīme
31. Pakalpojumu konfigurācija Atzīme. Atzīme

Iestatījumi operētājsistēmā Windows Server 2016 ar Desktop Experience

Tālāk esošajā tabulā sniegts kopsavilkums par iestatījumiem operētājsistēmā Windows Server 2016 ar Desktop Experience.

Iestatījums UI Grupas politika Reģistrs
1. Automātiska saknes sertifikātu atjaunināšana Atzīme. Atzīme
2. Cortana un meklēšana Atzīme. Atzīme
3. Datums un laiks Atzīme. Atzīme. Atzīme
4. Ierīces metadatu izgūšana Atzīme. Atzīme
6. Fonta straumēšana Atzīme. Atzīme
7. Insider Preview būvējumi Atzīme. Atzīme. Atzīme
8. Internet Explorer Atzīme. Atzīme
10. Dinamiskie elementi Atzīme. Atzīme
12. Microsoft konts Atzīme
14. Tīkla savienojuma statusa indikators Atzīme. Atzīme
16. OneDrive Atzīme. Atzīme
18. Iestatījumi > Konfidencialitātes un drošība
19. Programmatūras aizsardzības platforma Atzīme. Atzīme
22. Teredo Atzīme. Atzīme
24. pretvīrusu programmatūra Microsoft Defender Atzīme Atzīme
26. Microsoft Store Atzīme Atzīme
27. Programmas tīmekļa vietnēm Atzīme Atzīme
29. Windows Update Atzīme Atzīme

Windows Server 2016 Server Core iestatījumi

Tālāk esošajā tabulā sniegts kopsavilkums par Windows Server 2016 Server Core iestatījumiem.

Iestatījums Grupas politika Reģistrs
1. Automātiska saknes sertifikātu atjaunināšana Atzīme Atzīme
3. Datums un laiks Atzīme Atzīme
6. Fonta straumēšana Atzīme Atzīme
14. Tīkla savienojuma statusa indikators Atzīme Atzīme
19. Programmatūras aizsardzības platforma Atzīme Atzīme
22. Teredo Atzīme Atzīme
24. pretvīrusu programmatūra Microsoft Defender Atzīme Atzīme
29. Windows Update Atzīme Atzīme

Windows Server 2016 Nano Server iestatījumi

Tālāk esošajā tabulā sniegts kopsavilkums par Windows Server 2016 Nano Server iestatījumiem.

Iestatījums Reģistrs
1. Automātiska saknes sertifikātu atjaunināšana Atzīme
3. Datums un laiks Atzīme
22. Teredo Atzīme
29. Windows Update Atzīme

Windows Server 2019 iestatījumi

Lai iegūtu kopsavilkumu par pārvaldības iestatījumiem sistēmai Windows Server 2019, skatiet tālāk norādīto tabulu.

Iestatījums UI Grupas politika Reģistrs
1. Automātiska saknes sertifikātu atjaunināšana Atzīme Atzīme
2. Cortana un meklēšana Atzīme Atzīme
3. Datums un laiks Atzīme. Atzīme Atzīme
4. Ierīces metadatu izgūšana Atzīme Atzīme
5. Atrast manu ierīci Atzīme. Atzīme Atzīme
6. Fonta straumēšana Atzīme Atzīme
7. Insider Preview būvējumi Atzīme. Atzīme Atzīme
8. Internet Explorer Atzīme Atzīme
10. Dinamiskie elementi Atzīme Atzīme
11. Pasta sinhronizācija Atzīme. Atzīme
12. Microsoft konts Atzīme
13. Microsoft Edge Atzīme Atzīme
14. Tīkla savienojuma statusa indikators Atzīme Atzīme
15. Bezsaistes kartes Atzīme. Atzīme Atzīme
16. OneDrive Atzīme Atzīme
17. Iepriekš instalētās programmas Atzīme
18. Iestatījumi > Konfidencialitātes un drošība
    18.1. Vispārīgi Atzīme. Atzīme Atzīme
    18.2. Atrašanās vieta Atzīme. Atzīme Atzīme
    18.3. Kamera Atzīme. Atzīme Atzīme
    18.4. Mikrofons Atzīme. Atzīme Atzīme
    18.5. Paziņojumi Atzīme. Atzīme Atzīme
    18.6. Runas ievade Atzīme. Atzīme Atzīme
    18.7. Konta informācija Atzīme. Atzīme Atzīme
    18.8. Kontaktpersonas Atzīme. Atzīme Atzīme
    18.9. Kalendārs Atzīme. Atzīme Atzīme
    18.10. Zvanu vēsture Atzīme. Atzīme Atzīme
    18.11. E-pasts Atzīme. Atzīme Atzīme
    18.12. Ziņapmaiņa Atzīme. Atzīme Atzīme
    18.13. Tālruņa zvani Atzīme. Atzīme Atzīme
    18.14. Radio Atzīme. Atzīme Atzīme
    18.15. Citas ierīces Atzīme. Atzīme Atzīme
    18.16. Atsauksmes un diagnostika Atzīme. Atzīme Atzīme
    18.17. Fona programmas Atzīme. Atzīme Atzīme
    18.18. Kustība Atzīme. Atzīme Atzīme
    18.19. Uzdevumi Atzīme. Atzīme Atzīme
    18.20. Programmu diagnostika Atzīme. Atzīme Atzīme
    18.21. Rokraksts un rakstīšana Atzīme. Atzīme
    18.22. Darbību vēsture Atzīme. Atzīme Atzīme
    18.23. Balss aktivizēšana Atzīme. Atzīme Atzīme
19. Programmatūras aizsardzības platforma Atzīme Atzīme
20. Krātuves darbspēja Atzīme Atzīme
21. Sinhronizēt jūsu iestatījumus Atzīme. Atzīme Atzīme
22. Teredo Atzīme Atzīme
23. Wi-Fi sensors Atzīme. Atzīme Atzīme
24. pretvīrusu programmatūra Microsoft Defender Atzīme Atzīme
25. Windows aktualitātes Atzīme. Atzīme Atzīme
26. Microsoft Store Atzīme Atzīme
27. Programmas tīmekļa vietnēm Atzīme. Atzīme
28. Piegādes optimizācija Atzīme. Atzīme Atzīme
29. Windows Update Atzīme Atzīme
30. Mākoņa starpliktuve Atzīme
31. Pakalpojumu konfigurācija Atzīme Atzīme

Kā konfigurēt katru iestatījumu

Tālāk esošajās sadaļās skatiet papildinformāciju par to, kā konfigurēt katru iestatījumu.

1. Automātiska saknes sertifikātu atjaunināšana

Automātiskais saknes sertifikātu atjaunināšanas komponents automātiski pārbauda uzticamo iestāžu sarakstu pakalpojumā Windows Update un nosaka, vai ir pieejams atjauninājums. Papildinformāciju skatiet rakstā Automātiskās saknes sertifikātu atjaunināšanas konfigurācija. Lai gan šāda rīcība nav ieteicama, varat izslēgt automātisko saknes sertifikātu atjaunināšanu; rezultātā tiks izslēgti arī neatļauto sertifikātu saraksta un PIN kārtulu saraksta atjauninājumi.

Uzmanību

Automātiski nelejupielādējot saknes sertifikātus, ierīce, iespējams, nevarēs izveidot savienojumu ar dažām tīmekļa vietnēm.

Operētājsistēmā Windows 10 Server 2016 ar Desktop Experience un Windows Server 2016 Server Core, un Windows 11:

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Interneta saziņas pārvaldība > Interneta saziņas iestatījumi > Izslēgt automātisko saknes sertifikātu atjaunināšanu

    -un-

  1. Dodieties uz Datora konfigurācija > Windows iestatījumi > Drošības iestatījumi > Publiskās atslēgas politikas.
  2. Veiciet dubultklikšķi uz Sertifikāta ceļa validācijas iestatījumi.
  3. Cilnē Tīkla izgūšana atzīmējiet izvēles rūtiņu Definēt šīs politikas iestatījumus.
  4. Noņemiet atzīmi no izvēles rūtiņas Automātiski atjaunināt sertifikātus Microsoft saknes sertifikāta programmā (ieteicams) un pēc tam noklikšķiniet uz Labi.

-vai-

  • Izveidojiet reģistra ceļu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot un pēc tam pievienojiet REG_DWORD reģistra iestatījumu, kas nosaukts DisableRootAutoUpdate ar vērtību 1.

    -un-

  1. Dodieties uz Datora konfigurācija > Windows iestatījumi > Drošības iestatījumi > Publiskās atslēgas politikas.
  2. Veiciet dubultklikšķi uz Sertifikāta ceļa validācijas iestatījumi.
  3. Cilnē Tīkla izgūšana atzīmējiet izvēles rūtiņu Definēt šīs politikas iestatījumus.
  4. Noņemiet atzīmi no izvēles rūtiņas Automātiski atjaunināt sertifikātus Microsoft saknes sertifikāta programmā (ieteicams) un pēc tam noklikšķiniet uz Labi.

Operētājsistēmā Windows Server 2016 Nano Server:

  • Izveidojiet reģistra ceļu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot un pēc tam pievienojiet REG_DWORD reģistra iestatījumu, kas nosaukts DisableRootAutoUpdate ar vērtību 1.

Piezīme

CRL un OCSP tīkla trafiks pašlaik ir atļauts trafiks un joprojām tiek rādīta tīkla trasēs. CRL un OCSP pārbaudes tiek veiktas attiecībā uz izdevējām sertificēšanas iestādēm. Korporācija Microsoft ir viena no tām, tomēr ir arī daudzas citas, piemēram, DigiCert, Thawte, Google, Symantec un VeriSign.

2. Cortana un meklēšana

Izmantojiet grupu politikas, lai pārvaldītu līdzekļa Cortana iestatījumus. Papildinformāciju skatiet rakstā Cortana, meklēšana un konfidencialitāte: bieži uzdotie jautājumi.

2.1 Cortana un meklēšanas grupu politikas

Atrodiet Cortana grupu politikas objektus sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Meklēt.

Politika Apraksts
Atļaut Cortana Izvēlieties, vai atļaut instalēt Cortana un palaist ierīcē.

Atspējojiet šo politiku, lai izslēgtu līdzekli Cortana.
Atļaut meklēšanai un Cortana izmantot informāciju par atrašanās vietu Izvēlieties, vai Cortana un meklēšana var nodrošināt meklēšanas rezultātus, pamatojoties uz atrašanās vietu.

Atspējojiet šo politiku, lai bloķētu piekļuvi atrašanās vietas informācijai Cortana.
Neatļaut meklēšanu tīmeklī Izvēlēties, vai meklēt tīmeklī, izmantojot Windows meklēšanu datorā.

Iespējojiet šo politiku, lai noņemtu interneta meklēšanas opciju no līdzekļa Cortana.
Nemeklēt tīmeklī un neparādīt tīmekļa rezultātus meklēšanā Izvēlēties, vai meklēt tīmeklī, izmantojot Cortana.

Iespējojiet šo politiku, lai apturētu tīmekļa vaicājumus un rezultātus, kas tiek rādīti meklēšanā.

Varat arī lietot grupas politikas, izmantojot tālāk minētās reģistra atslēgas.

Politika Reģistra ceļš
Atļaut Cortana HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowCortana
Vērtība: 0
Atļaut meklēšanai un Cortana izmantot informāciju par atrašanās vietu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowSearchToUseLocation
Vērtība: 0
Neatļaut meklēšanu tīmeklī HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: DisableWebSearch
Vērtība: 1
Nemeklēt tīmeklī un neparādīt tīmekļa rezultātus meklēšanā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: ConnectedSearchUseWeb
Vērtība: 0

Svarīgi

Izmantojot grupas politikas redaktoru, šīs darbības ir nepieciešamas visām atbalstītajām Windows 10 un Windows 11 versijām, tomēr tās nav nepieciešamas ierīcēs, kurās darbojas operētājsistēmas Windows 10 versija 1607 vai Windows Server 2016.

  1. Izvērsiet sadaļu Datora konfigurācija > Windows iestatījumi > Drošības iestatījumi > Windows Defender ugunsmūris ar papildu drošību > Windows Defender ugunsmūris ar papildu drošību - LDAP name, un pēc tam noklikšķiniet uz Izejošās kārtulas.

  2. Ar peles labo pogu noklikšķiniet uz Izejošās kārtulas un pēc tam noklikšķiniet uz Jauna kārtula. Tiek palaists jaunas izejošās kārtulas vednis.

  3. Lapā Kārtulas tips noklikšķiniet uz Programma un pēc tam noklikšķiniet uz Tālāk.

  4. Lapā Programma noklikšķiniet uz Šīs programmas ceļš, ierakstiet %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe un pēc tam noklikšķiniet uz Tālāk.

  5. Lapā Darbība noklikšķiniet uz Bloķēt savienojumu un pēc tam noklikšķiniet uz Tālāk.

  6. Lapā Profils pārliecinieties, vai ir atzīmēta izvēles rūtiņa Domēns, Privāts un Publisks, un pēc tam noklikšķiniet uz Tālāk.

  7. Lapā Nosaukums rakstiet kārtulas nosaukumu, piemēram, Cortana ugunsmūra konfigurācija, un pēc tam noklikšķiniet uz Pabeigt.

  8. Ar peles labo pogu noklikšķiniet uz jaunās kārtulas, noklikšķiniet uz Rekvizīti un pēc tam noklikšķiniet uz Protokoli un porti.

  9. Lapā Protokoli un porti konfigurējiet ar tālāk norādīto informāciju un pēc tam noklikšķiniet uz Labi.

    • Izvēlieties opcijas Protokols tips iestatījumu TCP.

    • Izvēlieties opcijas Lokālais ports iestatījumu Visi porti.

    • Opcijām Attālais ports izvēlieties iestatījumu Visi porti.

-vai-

  • Izveidojiet jaunu REG_SZ reģistra iestatījumu ar nosaukumu {0DE40C8E-C126-4A27-9371-A27DAB1039F7} sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules un iestatiet to uz vērtību v2.25|Action=Block|Active=TRUE|Dir=Out|Protocol=6|App=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe|Name=Block outbound Cortana|

Ja jūsu organizācija testē tīkla trafiku, nelietojiet tīkla starpniekserveri, jo Windows ugunsmūris nebloķē starpniekservera trafiku. Tā vietā izmantojiet tīkla trafika analizētāju. Ir pieejami dažādi bezmaksas tīkla trafika analizētāji atbilstoši jūsu vajadzībām.

3. Datums un laiks

Varat neļaut operētājsistēmai Windows automātiski iestatīt laiku.

  • Lai izslēgtu šo līdzekli UI: Iestatījumi > Laiks un valoda > Datums un laiks > Automātiski iestatīt laiku

    -vai-

  • Izveidojiet REG_SZ reģistra iestatījumu sadaļā HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type ar vērtību NoSync.

Pēc tam konfigurējiet tālāk norādītos iestatījumus.

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Windows laika pakalpojumi > Laika nodrošinātāji > Iespējot Windows NTP klientu

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu Iespējots sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient un iestatiet to uz 0 (nulle).

4. Ierīces metadatu izgūšana

Lai neļautu operētājsistēmai Windows izgūt ierīces metadatus no interneta:

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Ierīces instalēšana > Nepieļaut ierīces metadatu izgūšanu no interneta.

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu PreventDeviceMetadataFromNetwork HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device metadatos un iestatiet to uz 1 (viens).

5. Atrast manu ierīci

Pakalpojuma Atrast manu ierīci ieslēgšana:

  • Ieslēdziet līdzekli pozīcijā Izslēgts lietotāja interfeisā, atverot Iestatījumi-> Atjaunināšana un drošība->Atrast manu ierīci, noklikšķiniet uz pogas Mainīt un iestatiet vērtību uz Izslēgts.

    -vai-

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Atrast manu ierīci > Ieslēgt/izslēgt manu ierīci

    -vai-

  • Varat arī izveidot jaunu REG_DWORD reģistra iestatījumu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice līdz 0 (nulle).

6. Fonta straumēšana

Fontus, kas ir iekļauti sistēmā Windows, bet netiek nav saglabāti lokālajā ierīcē, var lejupielādēt pēc pieprasījuma.

Ja datorā darbojas operētājsistēmas Windows 10 versija 1607, Windows Server 2016 vai jaunāka versija:

  • Atspējojiet Grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Tīkls > Fonti > Iespējot fontu nodrošinātājus.

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders līdz 0 (nulle).

Piezīme

Pēc šīs politikas lietošanas ierīce ir jārestartē, lai politika stātos spēkā.

7. Insider Preview būvējumi

Windows Insider Preview programma ļauj veidot nākotnes sistēmu Windows, darboties kopienā un iegūt agrīnu piekļuvi Windows 10 un Windows 11 laidieniem. Šis iestatījums aptur saziņu ar pakalpojumu Windows Insider Preview, kas meklē jaunus būvējumus. Windows Insider Preview būvējumi attiecas tikai uz Windows 10 un Windows 11, un nav pieejami operētājsistēmai Windows Server 2016.

Piezīme

Ja jaunināt ierīci, kas ir konfigurēta tā, lai minimizētu savienojumus starp Windows un Microsoft pakalpojumiem (ierīce, kas konfigurēta ierobežotai datplūsmai) uz Windows Insider priekšskatījuma būvējumu, atsauksmju un diagnostikas iestatījums tiks automātiski iestatīts kā neobligāts (pilns). Lai gan diagnostikas datu līmenis sākotnēji var tikt parādīts kā obligāts (pamata), dažas stundas pēc lietotāja interfeisa atsvaidzināšanas vai datora atkārtotas palaišanas šis iestatījums kļūs par neobligātu (pilns).

Insider Preview būvējumu izslēgšana Windows 10 vai Windows 11 izlaistajai versijai.

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Datu vākšana un priekšskatījuma būvējumi > Pārslēgt lietotāja vadību pār Insider būvējumiem.

Windows 10 un Windows 11 Insider Preview būvējumu izslēgšana:

Piezīme

Ja datorā darbojas Windows 10 vai Windows 11 priekšskatījuma versija, ir jāveic atrite uz izlaisto versiju, pirms varat izslēgt Insider Preview būvējumus.

  • Izslēdziet šo līdzekli UI: Iestatījumi > Atjaunināšana un drošība > Programma Windows Insider > Apturēt Insider priekšskatījuma būvējumus.

    -vai-

  • Iespējojiet grupas politiku: Ieslēgt lietotāja vadību pār Insider būvējumiem sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Datu vākšana un priekšskatījuma būvējumi

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu AllowBuildPreview sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuilds ar vērtību 0 (nulle)

8. Internet Explorer

Piezīme

Ja mēģināt izmantot Internet Explorer jebkurā Windows Server izdevumā, ņemiet vērā, ka ir ieviesta Paaugstinātās drošības konfigurācijas (ESC) nodrošinātie ierobežojumi. Tālāk norādītās grupu politikas un reģistra atslēgas ir paredzētas lietotāju interaktīvajiem scenārijiem, nevis parastajam tukšgaitas satiksmes scenārijam. Atrodiet Internet Explorer grupas politikas objektus sadaļā Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer un veiciet tālāk norādītās darbības.

Politika Apraksts
Ieslēgt ieteiktās vietnes Izvēlieties, vai darbinieks var konfigurēt ieteiktās vietnes.
Iestatīt vērtību uz: atspējots
Varat arī izslēgt šo opciju UI, noņemot atzīmi no izvēles rūtiņas Interneta opcijas > Papildu > Iespējot ieteiktās vietnes.
Atļaujiet Microsoft pakalpojumiem sniegt uzlabotus ieteikumus, lietotājam ievadot tekstu adreses joslā Izvēlieties, vai darbinieks var konfigurēt uzlabotos ieteikumus, kas tiek rādīti darbiniekam to rakstīšanas adreses joslā.
Iestatīt vērtību uz: atspējots
Izslēgt tīmekļa adreses automātisko pabeigšanu Izvēlieties, vai automātiskā pabeigšana piedāvā iespējamās atbilstības, ja darbinieki ieraksta tīmekļa adresi adrešu joslā.
Iestatīt vērtību uz: Iespējots
Varat arī izslēgt šo opciju UI, noņemot atzīmi no izvēles rūtiņas Interneta opcijas > Papildu > Izmantot iekļauto automātisko pabeigšanu Internet Explorer adreses joslā un atvērtā dialoglodziņā.
Izslēgt pārlūkprogrammas ģeogrāfisko atrašanās vietu Izvēlieties, vai tīmekļa vietnes var pieprasīt atrašanās vietas datus no pārlūkprogrammas Internet Explorer.
Iestatīt vērtību uz: Iespējots
Piekļuves pārvaldības Microsoft Defender SmartScreen Izvēlieties, vai darbinieki var pārvaldīt Microsoft Defender SmartScreen pārlūkprogrammā Internet Explorer.
Iestatiet vērtību uz Iespējots un pēc tam iestatiet Windows Defender SmartScreen režīmu uz Izslēgts.
Reģistra atslēga Reģistra ceļš
Ieslēgt ieteiktās vietnes HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Suggested Sites
REG_DWORD: iespējots
Iestatīt vērtību uz: 0
Atļaujiet Microsoft pakalpojumiem sniegt uzlabotus ieteikumus, lietotājam ievadot tekstu adreses joslā HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer
REG_DWORD: AllowServicePoweredQSA
Iestatīt vērtību uz: 0
Izslēgt tīmekļa adreses automātisko pabeigšanu HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
REG_SZ: AutoSuggest
Iestatiet vērtību uz:
Izslēgt ģeogrāfisko atrašanās vietu pārlūku HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Geolocation
REG_DWORD: PolicyDisableGeolocation
Iestatīt vērtību uz: 1
Piekļuves pārvaldības Microsoft Defender SmartScreen HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilter
REG_DWORD: EnabledV9
Iestatīt vērtību uz: 0

Ir citi grupas politikas objekti, ko izmanto Internet Explorer:

Ceļš Politika Apraksts
Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Internet Explorer > Saderības skats > Izslēgt saderības skatu Izslēgt saderības skatu. Izvēlieties, vai darbinieks var labot tīmekļa vietnes parādīšanas problēmas, ko tas var sastapt pārlūkošanas laikā.
Iestatīt uz: iespējots
Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Internet Explorer > interneta vadības panelis > Papildu lapa Izslēgt pāršķiršanu uz priekšu ar lapu paredzēšanu Izvēlēties, vai darbinieks var atvērt nākamo sākotnēji ielādēto tīmekļa vietnes lapu, velkot ekrānā vai noklikšķinot.
Iestatīt uz: iespējots
Datora konfigurācija > Administratīvie veidnes > Windows komponenti > RSS plūsmas Izslēgt plūsmu un tīmekļa sadaļu fona sinhronizāciju Izvēlieties, vai plūsmas un tīmekļa sadaļas tiek sinhronizētas fonā.
Iestatīt uz: iespējots
Datora konfigurācijas > Administratīvās veidnes > Vadības panelis > Atļaut tiešsaistes padomus Tiešsaistes padomu atļaušana Iespējo vai atspējo tiešsaistes padomu un palīdzības par programmu Iestatījumi izgūšanu.
Iestatīt uz: atspējots

Varat arī izmantot reģistra atslēgas, lai iestatītu šīs politikas.

Reģistra atslēga Reģistra ceļš
Izvēlieties, vai darbinieki var konfigurēt saderības skatu. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulation
REG_DWORD: DisableSiteListEditing
Iestatīt vērtību uz: 1
Izslēgt pāršķiršanu uz priekšu ar lapu paredzēšanu HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAhead
REG_DWORD: iespējots
Iestatīt vērtību uz: 0
Izslēgt plūsmu un tīmekļa sadaļu fona sinhronizāciju HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Feeds
REG_DWORD: BackgroundSyncStatus
Iestatīt vērtību uz: 0
Tiešsaistes padomu atļaušana HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REG_DWORD: AllowOnlineTips
Iestatīt vērtību uz: 0

Lai izslēgtu sākumlapu:

  • Iespējot grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer > Atspējot sākumlapas iestatījumu maiņu un iestatīt to uz about:blank

    -vai-

  • Izveidojiet jaunu reģistra REG_SZ ar nosaukumu Sākumlapa sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main ar vērtību about:blank

    -un -

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu Sākumlapa sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel ar vērtību 1 (vienu)

Lai konfigurētu pirmās palaišanas vedni:

  • Iespējot grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer > Neļaut palaist pirmo palaišanas vedni un iestatīt to uz Doties tieši uz sākumlapu

    -vai-

  • Izveidojiet jaunu reģistra REG_DWORD ar nosaukumu DisableFirstRunCustomize sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main ar vērtību 1 (vienu)

Lai konfigurētu jaunas cilnes darbību:

  • Iespējojiet grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer, > Norādīt noklusējuma uzvedību jaunai cilnei un iestatiet to uz about:blank

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu NewTabPageShow sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing ar vērtību 0 (nulle)

8.1. ActiveX vadīklu bloķēšana

ActiveX vadīklu bloķēšanas līdzeklis periodiski lejupielādē jaunu sarakstu ar novecojušām ActiveX vadīklām, kas ir jābloķē.

Šo opciju varat izslēgt, veicot tālāk norādītās darbības.

  • Iespējojiet grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer > Drošības līdzekļi > Pievienojumprogrammu pārvaldība > Izslēgt ActiveX VersionList automātisko lejupielādi

    -vai-

  • Mainiet REG_DWORD reģistra iestatījumu HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList uz 0 (nulle).

Papildinformāciju skatiet rakstā Novecojušu ActiveX vadīklu bloķēšana.

9. Licenču pārvaldnieks

Varat izslēgt ar Licenču pārvaldnieku saistīto trafiku, iestatot tālāk minēto reģistra ierakstu.

  • Pievienojiet REG_DWORD vērtību ar nosaukumu Sākums uz HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager un iestatiet vērtību uz 4

  • Vērtība 4 ir paredzēta pakalpojuma atspējošanai. Tālāk norādītas pieejamās opcijas, lai iestatītu reģistru.

    • 0x00000000 = Sāknēt

    • 0x00000001 = Sistēma

    • 0x00000002 = Automātiski

    • 0x00000003 = Manuāli

    • 0x00000004 = Atspējots

10. Dinamiskie elementi

Dinamisko elementu izslēgšana

  • Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Sākuma izvēlne un uzdevumjosla > Paziņojumi > Izslēgt paziņojumu tīkla lietojumu

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoCloudApplicationNotification sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications ar vērtību 1 (viens)

11. Pasta sinhronizācija

Lai izslēgtu e-pasta sinhronizāciju Microsoft kontiem, kas ir atbilstoši konfigurēti ierīcē, veiciet tālāk norādītās darbības.

  • Sadaļā Iestatījumi > Konti > Jūsu e-pasts un konti noņemiet visus pievienotos Microsoft kontus.

    -vai-

  • Noņemiet visus Microsoft kontus no programmas Pasts.

Programmas Windows E-pasts izslēgšana

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu ManualLaunchAllowed sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Mail ar vērtību 0 (nulle).

12. Microsoft konts

Izmantojiet tālāk norādīto iestatījumu, lai novērstu saziņu ar Microsoft konta mākoņa autentifikācijas pakalpojumu. Daudzas programmas un sistēmas komponenti, kuru darbība ir atkarīga no Microsoft konta autentifikācijas, var zaudēt funkcionalitāti. Dažos gadījumos tas var notikt neparedzamos veidos. Piemēram, Windows Update vairs nepiedāvās līdzekļu atjauninājumus ierīcēs, kurās darbojas operētājsistēma Windows 10 1709 vai jaunāka versija un Windows 11. Skatīt Līdzekļu atjauninājumus netiek piedāvāti, bet citi atjauninājumi tiek piedāvāti.

Microsoft konta pierakstīšanās palīga atspējošana

  • Mainiet Sākuma REG_DWORD reģistra iestatījumu sadaļā HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc uz vērtību 4.

13. Microsoft Edge

Izmantojiet grupu politikas, lai pārvaldītu Microsoft Edge iestatījumus. Papildinformāciju skatiet rakstā Microsoft Edge un konfidencialitāte: bieži uzdotie jautājumi un Microsoft Edge politikas iestatījumu konfigurēšana operētājsistēmā Windows.

Visu pārlūkprogrammas Microsoft Edge politiku sarakstu skatiet rakstā Grupas politika un Mobilo ierīču pārvaldības (Mobile Device Management — MDM) pārlūkam Microsoft Edge.

13.1. Microsoft Edge grupas politikas

Atrodiet Microsoft Edge grupu politikas objektus sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Microsoft Edge.

Politika Apraksts
Atļaut adrešu joslas nolaižamā saraksta ieteikumus Izvēlieties, vai rādīt adrešu joslas nolaižamo sarakstu
Iestatīt uz Atspējots
Atļaut Grāmatu bibliotēkas konfigurācijas atjauninājumus Izvēlieties, vai Grāmatu bibliotēkai tiek lietoti konfigurācijas atjauninājumi.
Iestatīt uz Atspējots
Automātiskā aizpildījuma konfigurēšana Izvēlieties, vai darbinieki var izmantot automātisko aizpildījumu tīmekļa vietnēs.
Iestatīt uz Atspējots
Opcijas Neizsekot konfigurēšana Izvēlieties, vai darbinieki var nosūtīt galvenes Neizsekot.
Iestatīt uz Iespējots
Paroļu pārvaldnieka konfigurēšana Izvēlieties, vai darbinieki var saglabāt paroles lokāli savās ierīcēs.
Iestatīt uz Atspējots
Meklēšanas ieteikumu konfigurēšana adreses joslā Izvēlieties, vai adrešu joslā ir parādīti meklēšanas ieteikumi.
Iestatīt uz Atspējots
Konfigurēt Windows Defender SmartScreen (Windows 10 versija 1703) Izvēlieties Microsoft Defender SmartScreen vai šis vienums ir ieslēgts vai izslēgts.
Iestatīt uz Atspējots
Atļaut tīmekļa saturu lapā Jauna cilne Izvēlieties, vai tiek parādīta jaunas cilnes lapa.
Iestatīt uz Atspējots
Sākumlapu konfigurēšana Izvēlēties domēnam pievienoto ierīču sākumlapu.
Iespējots un Iestatīt šo uz <about:blank>
Neļaut atvērt pirmās palaišanas tīmekļa lapu pārlūkā Microsoft Edge Izvēlieties, vai darbinieki var skatīt pirmās palaišanas tīmekļa lapu.
Iestatīt uz: Iespējot
Atļaut Microsoft saderības sarakstu Izvēlieties, vai izmantot Microsoft saderības sarakstu pārlūkā Microsoft Edge.
Iestatīt uz: Atspējots

Vai arī varat konfigurēt tālāk norādītās reģistra atslēgas atbilstoši šeit sniegtajiem norādījumiem.

Reģistra atslēga Reģistra ceļš
Atļaut adrešu joslas nolaižamā saraksta ieteikumus HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD nosaukums: ShowOneBox
Iestatīt uz 0
Atļaut Grāmatu bibliotēkas konfigurācijas atjauninājumus HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibrary
REG_DWORD nosaukums: AllowConfigurationUpdateForBooksLibrary
Iestatīt uz 0
Automātiskā aizpildījuma konfigurēšana HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ nosaukums: izmantot FormSuggest
Vērtība:
Opcijas Neizsekot konfigurēšana HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD nosaukums: DoNotTrack
REG_DWORD: 1
Paroļu pārvaldnieka konfigurēšana HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ nosaukums: FormSuggest paroles
REG_SZ:
Meklēšanas ieteikumu konfigurēšana adreses joslā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes
REG_DWORD nosaukums: ShowSearchSuggestionsGlobal
Vērtība: 0
Konfigurēt Windows Defender SmartScreen (Windows 10 versija 1703) HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\PhishingFilter
REG_DWORD nosaukums: EnabledV9
Vērtība: 0
Atļaut tīmekļa saturu lapā Jauna cilne HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD nosaukums: AllowWebContentOnNewTabPage
Vērtība: 0
Uzņēmuma sākumlapu konfigurēšana HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Internet Settings
REG_SZ nosaukums: ProvisionedHomePages
Vērtība: <about:blank>
Neļaut atvērt pirmās palaišanas tīmekļa lapu pārlūkā Microsoft Edge HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD nosaukums: PreventFirstRunPage
Vērtība: 1
Izvēlieties, vai darbinieki var konfigurēt saderības skatu. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulation
REG_DWORD: MSCompatibilityMode
Vērtība: 0

13.2. Microsoft Edge Enterprise

Visu pārlūkprogrammas Microsoft Edge politiku sarakstu skatiet rakstā Grupas politika un Mobilo ierīču pārvaldības (Mobile Device Management — MDM) pārlūkam Microsoft Edge.

Svarīgi

Politika Grupas politikas ceļš Reģistra ceļš
SearchSuggestEnabled Datora konfigurācija/administratīvās veidnes/Windows komponents/Microsoft Edge — meklēšanas ieteikumu iespējošana
Iestatīt uz Atspējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: SearchSuggestEnabled Set to 0
AutofillAddressEnabled Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge — adrešu automātiskās aizpildīšanas iespējošana
Iestatīt uz Atspējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: AutofillAddressEnabled Iestatīta uz 0
AutofillZīmeCardEnabled Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge - iespējot automātisko aizpildīšanu kredītkartēm
Iestatīt uz Atspējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: Autofill PildspalvaEnabled Iestatīts uz 0
ConfigureDoNotTrack Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge — neizsekot konfigurēšana
Iestatīt uz Iespējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: ConfigureDoNotTrack iestatīts uz 1
PasswordManagerEnabled Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/Paroļu pārvaldnieks un aizsardzība Iespējojiet paroļu saglabāšanu paroļu pārvaldniekā
Iestatīt uz Atspējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: PasswordManagerEnabled Set to 0
DefaultSearchProviderEnabled Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/Noklusējuma meklēšanas nodrošinātājs-Iespējojiet noklusējuma meklēšanas nodrošinātāju
Iestatīt uz Atspējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: DefaultSearchProviderEnabled Set to 0
HideFirstRunExperience Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/Paslēpt pirmās palaišanas pieredzi un uzplaiksnījuma ekrānu
Iestatīt uz Iespējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: HideFirstRunExperience Iestatīts uz 1
SmartScreenEnabled Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/SmartScreen iestatījumi-Konfigurēt Microsoft Defender SmartScreen
Iestatīt uz Atspējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: SmartScreenEnabled Set to 0
NewTabPageLocation Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/Startēšana, sākumlapa un jauna cilnes lapa — Jaunās cilnes lapas URL konfigurēšana
Iestatiet vērtību Enabled-Value "about:blank"
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_SZ nosaukums: NewTabPageLocation Set uz about:blank
RestoreOnStartup Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge/startēšana, sākumlapa un jauna cilnes lapa — startēšanas laikā veicamā darbība
Iestatīt uz Atspējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD nosaukums: RestoreOnStartup Set to 5
RestoreOnStartupURLs Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge/startēšana, sākumlapa un jauna cilnes lapa — vietnes, kas jāatver, startējot pārlūkprogrammu
Iestatīt uz Atspējots
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLS
REG_SZ nosaukums: 1 Iestatīts uz par:tukšs
UpdateDefault Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge Update/lietojumprogrammu-atjaunināšanas politikas ignorēšana pēc noklusējuma
Iestatīts uz Iespējots — "Atjauninājumi atspējoti"
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD nosaukums: UpdateDefault Set to 0
AutoUpdateCheckPeriodMinutes Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge Update/Preferences- automātiskās atjaunināšanas pārbaudes perioda ignorēšana
Iestatīts uz Iespējots — iestatiet minūšu vērtību starp atjaunināšanas pārbaudēm uz 0
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD: AutoUpdateCheckPeriodMinutes Iestatīts uz 0
Eksperimentēšanas un konfigurācijas pakalpojums Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge Update/Preferences- automātiskās atjaunināšanas pārbaudes perioda ignorēšana
Iestatīts uz RestrictedMode
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD nosaukums: ExperimentationAndConfigurationServiceControl Set to 0

14. Tīkla savienojuma statusa indikators

Tīkla savienojuma statusa indikators (NCSI) nosaka interneta savienojamības un uzņēmuma tīkla savienojamības statusu. NCSI nosūta DNS pieprasījumu un HTTP vaicājumu uz http://www.msftconnecttest.com/connecttest.txt, lai noteiktu, vai ierīce var sazināties ar internetu. Papildinformāciju skatiet rakstā Microsoft tīklošanas emuārs.

Windows 10 versijās, kas vecākas par versiju 1607 un Windows Server 2016, vietrādis URL bija http://www.msftncsi.com/ncsi.txt.

Varat izslēgt NCSI, veicot kādu no tālāk norādītajām darbībām.

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Interneta saziņas pārvaldība > Interneta saziņas iestatījumi > Izslēgt Windows tīkla savienojamības statusa indikatora aktīvās pārbaudes

    Piezīme

    Pēc šīs politikas lietošanas ierīce ir jārestartē, lai politikas iestatījums stātos spēkā.

-vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoActiveProbe sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator ar vērtību 1 (viens).

15. Bezsaistes kartes

Varat izslēgt iespēju lejupielādēt un atjaunināt bezsaistes kartes.

  • Izslēgt līdzekli lietotāja interfeisā, dodoties uz Iestatījumiem -> Programmas -> Bezsaistes kartes -> Karšu atjauninājumus, pārslēdziet Automātiski atjaunināt kartes pāriet uz Izslēgt

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Kartes > Izslēgt kartes datu automātisku lejupielādi un atjaunināšanu

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AutoDownloadAndUpdateMapData sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps ar vērtību 0 (nulle).

    -un-

  • Operētājsistēmas Windows 10 versijā 1607 un jaunākās versijās, un Windows 11 iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Kartes > Izslēgt nevēlamu tīkla trafiku uz bezsaistes karšu iestatījumu lapu

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AllowUntriggeredNetworkTrafficOnSettingsPage sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps ar vērtību 0 (nulle).

16. OneDrive

OneDrive izslēgšana jūsu organizācijā

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > OneDrive > Neļaut izmantot OneDrive failu krātuvei

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableFileSyncNGSC sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive ar vērtību 1 (viens).

    -un-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > OneDrive > Neļaut OneDrive ģenerēt trafiku līdz lietotājs pierakstās pakalpojumā OneDrive (iespējot)

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu PreventNetworkTrafficPreUserSignIn sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDrive ar vērtību 1 (viens)

17. Iepriekš instalētās programmas

Dažas iepriekš instalētās programmas iegūst saturu pirms to atvēršanas, lai nodrošinātu uzlabotas iespējas. Varat noņemt šīs lietojumprogrammas, veicot tālāk esošajā sadaļā norādītās darbības.

Lai noņemtu lietojumprogrammu Ziņas, veiciet tālāk norādītās darbības.

  • Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.

    -vai-

    Svarīgi

    Ja rodas problēmas ar tālāk komandām, restartējiet sistēmu un vēlreiz mēģiniet izmantot skriptus.

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage

Lai noņemtu lietojumprogrammu Laika ziņas, veiciet tālāk norādītās darbības.

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage

Lai noņemtu lietojumprogrammu Nauda, veiciet tālāk norādītās darbības.

  • Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.

    -vai-

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage

Lai noņemtu lietojumprogrammu Sports, veiciet tālāk norādītās darbības.

  • Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.

    -vai-

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage

Lai noņemtu lietojumprogrammu Twitter, veiciet tālāk norādītās darbības.

  • Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.

    -vai-

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage *.Twitter | Remove-AppxPackage

Lai noņemtu lietojumprogrammu XBOX, veiciet tālāk norādītās darbības.

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage

Lai noņemtu lietojumprogrammu Sway, veiciet tālāk norādītās darbības.

  • Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.

    -vai-

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage

Lai noņemtu lietojumprogrammu OneNote, veiciet tālāk norādītās darbības.

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage

Lai noņemtu lietojumprogrammu Get Office, veiciet tālāk norādītās darbības.

  • Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.

    -vai-

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage

Lai noņemtu lietojumprogrammu Get Skype, veiciet tālāk norādītās darbības.

  • Sadaļā Sākums ar peles labo pogu noklikšķiniet uz lietojumprogrammas Sports un pēc tam noklikšķiniet uz Atinstalēt.

    -vai-

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage

Lai noņemtu lietojumprogrammu Piezīmju lapiņas, veiciet tālāk norādītās darbības.

  • Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -un-

  • Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackage

18. Iestatījumi > Konfidencialitātes un drošība

Sadaļā Iestatījumi > Konfidencialitāte un drošība varat konfigurēt dažus iestatījumus, kas, iespējams, ir svarīgi jūsu organizācijai. Šie iestatījumi ir jākonfigurē katram lietotāja kontam, kurš pierakstās datorā, izņemot lapu Atsauksmes un diagnostika.

18.1 Vispārēji

Sadaļā Vispārēji ir ietvertas opcijas, kas neietilpst citās jomās.

Windows 10 versijas 1703 opcijas

Iestatījuma Ļaut lietojumprogrammām izmantot reklāmas ID, lai pielāgotu reklāmas jūsu interesēm, pamatojoties uz jūsu lietojumprogrammu lietojumu (izslēdzot šo opciju, tiks atiestatīts jūsu ID):

  • Izslēdziet šo līdzekli lietotāja interfeisā.

    Piezīme

    Izslēdzot šo līdzekli lietotāja interfeisā, reklāmas ID tiek izslēgts nevis vienkārši atiestatīts.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Lietotāju profili > Izslēgt reklāmas ID.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu Iespējots sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo ar vērtību 0 (nulle).

    -un-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisabledByGroupPolicy sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo ar vērtību 1 (viens).

Opcijas Ļaut tīmekļa vietnēm nodrošināt vietējiem apstākļiem atbilstošu saturu, piekļūstot manam valodu sarakstam izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu HttpAcceptLanguageOptOut sadaļā HKEY_CURRENT_USER\Control Panel\International\User Profile ar vērtību 1.

Opcijas Ļaut sistēmai Windows izsekot programmu palaišanu, lai uzlabotu sākšanu un meklēšanas rezultātus izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu Start_TrackProgs sadaļā HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced ar vērtību 0 (nulle).

Windows Server 2016 un Windows 10 versija 1607 un vecākās versijās

Lai izslēgtu opciju Ļaut programmām izmantot manu reklāmas ID darbības uzlabošanai (izslēdzot šo iestatījumu, jūsu ID tiks atiestatīts), veiciet turpmāko.

  • Izslēdziet šo līdzekli lietotāja interfeisā.

    Piezīme

    Izslēdzot šo līdzekli lietotāja interfeisā, reklāmas ID tiek izslēgts nevis vienkārši atiestatīts.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Lietotāju profili > Izslēgt reklāmas ID.

-vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu Iespējots sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo ar vērtību 0 (nulle).

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisabledByGroupPolicy sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo ar vērtību 1 (viens).

Lai izslēgtu opciju Ieslēgt interneta Microsoft Defender SmartScreen, lai pārbaudītu tīmekļa saturu (vietrāžus URL), Microsoft Store izmanto:

  • Izslēdziet šo līdzekli lietotāja interfeisā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu EnableWebContentEvaluation sadaļā HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost ar vērtību 0 (nulle).

Opcijas Nosūtīt Microsoft informāciju par maniem rakstīšanas ieradumiem, lai palīdzētu turpmāk uzlabot rakstīšanu izslēgšana

Piezīme

Ja ir iestatīts diagnostikas datu līmenis Pamata vai Drošības, šī opcija tiek izslēgta automātiski.

  • Izslēdziet šo līdzekli UI.

Opcijas Ļaut tīmekļa vietnēm nodrošināt vietējiem apstākļiem atbilstošu saturu, piekļūstot manam valodu sarakstam izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu HttpAcceptLanguageOptOut sadaļā HKEY_CURRENT_USER\Control Panel\International\User Profile ar vērtību 1.

Opcijas Ļaut programmām manās citās ierīcēs atvērt programmas un turpināt pieredzi šajā ierīcē izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Grupas politika > Turpināt pieredzi šajā ierīcē.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu EnableCdp sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle).

Opcijas Atļaut programmām citās manās ierīcēs izmantot tehnoloģiju Bluetooth, lai atvērtu programmas, un turpināt lietošanas pieredzi šajā ierīcē izslēgšana

  • Izslēdziet šo līdzekli UI.

18.2 Atrašanās vieta

Apgabalā Atrašanās vieta izvēlieties, vai ierīces var piekļūt atrašanās vietai raksturīgajiem sensoriem, un kuras programmas var piekļūt ierīces atrašanās vietas informācijai.

Opcijas Šīs ierīces atrašanās vieta izslēgšana

  • Noklikšķiniet uz UI pogas Mainīt.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Atrašanās vieta un sensori > Izslēgt atrašanās vietu.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableLocation sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors ar vērtību 1 (viens).

Lai izslēgtu līdzekli Atļaut programmām piekļūt jūsu atrašanās vietai:

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām piekļūt atrašanās vietai un iestatiet lodziņu Atlasīt iestatījumu uz vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessLocation sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

Opcijas Atrašanās vietas vēsture izslēgšana

  • Izdzēsiet vēsturi, izmantojot UI pogu Notīrīt.

Opcijas Izvēlēties lietojumprogrammas, kas var izmantot jūsu atrašanās vietu izslēgšana

  • Izslēdziet katru programmu, izmantojot UI.

18.3 Kamera

Sadaļā Kamera varat izvēlēties, kuras programmas var piekļūt ierīces kamerai.

Opcijas Ļaut lietojumprogrammām izmantot manu kameru izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt kamerai

    • Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessCamera sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

Opcijas Izvēlēties programmas, kas var izmantot kameru izslēgšana

  • Izslēdziet šo līdzekli katrai programmai, izmantojot UI.

18.4 Mikrofons

Sadaļā Mikrofons varat izvēlēties, kuras programmas var piekļūt ierīces mikrofonam.

Opcijas Ļaut lietojumprogrammām izmantot manu mikrofonu izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt mikrofonam

    • Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessMicrophone sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)

Opcijas Izvēlēties programmas, kas var izmantot jūsu mikrofonu izslēgšana

  • Izslēdziet šo līdzekli katrai programmai, izmantojot UI.

18.5. Paziņojumi

Paziņojumu par tīkla izmantošanu izslēgšana

  • Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Sākuma izvēlne un uzdevumjosla > Paziņojumi > Izslēgt paziņojumu tīkla lietojumu

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoCloudApplicationNotification sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications ar vērtību 1 (viens)

Apgabalā Paziņojumi varat arī izvēlēties, kuras programmas var piekļūt paziņojumiem.

Opcijas Ļaut lietojumprogrammām piekļūt maniem paziņojumiem izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Lietojumprogrammas konfidencialitāte > Atļaut Windows lietojumprogrammām piekļūt paziņojumiem

    • Iestatiet lodziņu Atlasīt iestatījumu uz Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessNotifications sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)

18.6 Runas ievade

Apgabalā Runas ievade varat konfigurēt funkcionalitāti, kā norādīts tālāk.

Lai izslēgtu balss diktēšanu, runājot ar Cortana un citām programmām, un neļautu nosūtīt jūsu balss ievadi uz Microsoft runas ievades pakalpojumiem, veiciet tālāk norādītās darbības.

  • Pārslēdziet slēdzi Iestatījumi -> Konfidencialitāte -> Runas ievade -> Tiešsaistes runas atpazīšana uz Izslēgts

    -vai-

  • Atspējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Vadības panelis > Reģionālās un valodu opcijas > Atļaut lietotājiem iespējot tiešsaistes runas atpazīšanas pakalpojumus

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu HasAccepted sadaļā HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy ar vērtību 0 (nulle)

Ja datorā darbojas operētājsistēmas Windows 10 versija 1703 līdz un ieskaitot Windows 10 versiju 1803, varat izslēgt runas atpazīšanas un runas sintēzes modeļu atjauninājumus.

  • Atspējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Runas ievade > Atļaut runas ievades datu automātisko atjaunināšanu

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AllowSpeechModelUpdate sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech ar vērtību 0 (nulle)

18.7 Konta informācija

Sadaļā Konta informācija varat izvēlēties, kuras programmas var piekļūt jūsu vārda, attēla un citai konta informācijai.

Opcijas Ļaut lietojumprogrammām piekļūt manam vārdam, attēlam un citai konta informācijai izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt konta informācijai

    • Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessAccountInfo sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

Lai izslēgtu opciju Izvēlēties programmas, kas var piekļūt jūsu konta informācijai:

  • Izslēdziet šo līdzekli katrai programmai, izmantojot UI.

18.8 Kontaktpersonas

Sadaļā Kontaktpersonas varat izvēlēties, kuras programmas var piekļūt darbinieka kontaktpersonu sarakstam.

Opcijas Izvēlēties lietojumprogrammas, kas var piekļūt kontaktpersonām izslēgšana

  • Izslēdziet šo līdzekli katrai programmai, izmantojot UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt kontaktpersonām

    • Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessContacts sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

18.9 Kalendārs

Sadaļā Kalendārs varat arī izvēlēties, kuras programmas var piekļūt darbinieka kalendāram.

Opcijas Ļaut lietojumprogrammām piekļūt manam kalendāram izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt kalendāram. Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessCalendar sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

Opcijas Izvēlēties programmas, kas var piekļūt kalendāram izslēgšana

  • Izslēdziet šo līdzekli katrai programmai, izmantojot UI.

18.10 Zvanu vēsture

Sadaļā Zvanu vēsture varat izvēlēties, kuras programmas var piekļūt zvanu vēsturei.

Opcijas Ļaut lietojumprogrammām piekļūt manai zvanu vēsturei izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt zvanu vēsturei.

    • Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessCallHistory sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

18.11 E-pasts

Apgabalā E-pasts varat izvēlēties, kurām programmām ir piekļuve un kuras var nosūtīt e-pasta ziņojumus.

Opcijas Ļaut programmām piekļūt un sūtīt e-pasta ziņojumus izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt e-pastam.

    • Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessEmail sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

18.12 Ziņapmaiņa

Sadaļā Ziņapmaiņa varat izvēlēties, kuras programmas var lasīt vai sūtīt ziņojumus.

Opcijas Atļaut programmām lasīt vai nosūtīt ziņojumus (īsziņas vai MMS):

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Lietojumprogrammas konfidencialitāte > Atļaut Windows programmām piekļūt ziņapmaiņai

    • Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessMessaging sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

Opcijas Izvēlēties programmas, kas var lasīt vai nosūtīt ziņojumus izslēgšana

  • Izslēdziet šo līdzekli katrai programmai, izmantojot UI.

Ziņojumu sinhronizācijas izslēgšana

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AllowMessageSync sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messaging un iestatiet vērtību uz 0 (nulle).

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Ziņapmaiņa

    • Iestatiet opciju Atļaut ziņojumu pakalpojumu mākoņa sinhronizēšanu uz Atspējot.

18.13 Tālruņa zvani

Apgabalā Tālruņa zvani varat izvēlēties, kuras programmas var veikt zvanus.

Opcijas Ļaut lietojumprogrammām veikt tālruņa zvanus izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām zvanīt un iestatiet lodziņuAtlasīt iestatījumu uz vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessPhone sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

Opcijas Izvēlieties programmas, kas var veikt tālruņa zvanus izslēgšana

  • Izslēdziet šo līdzekli katrai programmai, izmantojot UI.

18.14 Radioierīces

Sadaļā Radioierīces varat izvēlēties, kuras programmas var ieslēgt vai izslēgt ierīces radioierīci.

Opcijas Ļaut lietojumprogrammām kontrolēt raiduztvērējus izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām kontrolēt radioierīces un iestatiet lodziņuAtlasīt iestatījumu uz vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessRadios sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

Opcijas Izvēlēties programmas, kas var kontrolēt radioierīces izslēgšana

  • Izslēdziet šo līdzekli katrai programmai, izmantojot UI.

18.15 Citas ierīces

Sadaļā Citas ierīces varat izvēlēties, vai ierīces, kas nav savienotas pārī ar datoru, piemēram, Xbox One, var kopīgot un sinhronizēt informāciju.

Lai izslēgtu opciju Ļaut programmām automātiski kopīgot un sinhronizēt informāciju ar bezvadu ierīcēm, kurām nav tieši jāizveido savienojums pārī ar jūsu datoru, planšetdatoru vai tālruni:

  • Izslēdziet līdzekli UI, atverot sadaļu Iestatījumi > Konfidencialitāte un drošība > Citas ierīces > “Saziņa ar pārī nesavienotām ierīcēm. Ļaujiet programmām automātiski koplietot un sinhronizēt informāciju ar bezvadu ierīcēm, kas nav tieši savienotas pārī ar datoru, planšetdatoru vai tālruni," un Izslēdziet to.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām sazināties ar pārī nesavienotām ierīcēm un iestatiet lodziņu Atlasīt iestatījumu uz vērtībuLiegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsSyncWithDevices sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

Opcijas Ļaut programmām izmantot uzticamās ierīces (aparatūru, ko jau esat pievienojis savam datoram, planšetdatoram vai tālrunim vai kas ir iekļauta to komplektācijā) izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām piekļūt uzticamām ierīcēm un iestatiet lodziņu Atlasīt iestatījumu uz vērtību Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessTrustedDevices sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

18.16 Atsauksmes un diagnostika

Sadaļā Atsauksmes un diagnostika varat izvēlēties, cik bieži jums tiks piedāvāts sniegt atsauksmes un cik daudz diagnostikas un lietojuma informācijas tiks sūtīts korporācijai Microsoft. Ja vēlaties noskaidrot, ko nozīmē katrs diagnostikas datu līmenis un kā to konfigurēt jūsu organizācijā, skatiet rakstu Windows diagnostikas datu konfigurēšana organizācijā.

Piezīme

Atsauksmju sniegšanas biežums attiecas tikai uz lietotāja ģenerētajām atsauksmēm nevis ierīces diagnostikas un lietojuma datiem.

Lai mainītu, cik bieži Windows prasa manas atsauksmes, veiciet turpmāk norādītās darbības.

  • Lai mainītu opciju Automātiski (ieteicams), izmantojiet nolaižamo sarakstu, kas ir pieejams lietotāja interfeisā.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Datu vākšanas un priekšskatījuma būvējumi > Nerādīt atsauksmju paziņojumus

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DoNotShowFeedbackNotifications sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection ar vērtību 1 (viens).

    -vai-

  • Izveidojiet reģistra atslēgas (REG_DWORD tips):

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod

      Pamatojoties uz šiem iestatījumiem:

      Iestatījums PeriodInNanoSeconds NumberOfSIUFInPeriod
      Automātiski Dzēst reģistra iestatījumu Dzēst reģistra iestatījumu
      Nekad 0
      0
      Vienmēr 100000000 Dzēst reģistra iestatījumu
      Reizi dienā 864000000000 1
      Reizi nedēļā 6048000000000 1

Lai mainītu, kāda diagnostikas un lietojuma dati tiek sūtīti, kad jūs sūtāt ierīces datus korporācijai Microsoft, veiciet tālāk norādītās darbības.

  • Noklikšķiniet uz obligātās (pamata) vai neobligātās (pilnas) opcijas.

    -vai-

  • Iespējojiet grupas politiku: Computer Configuration\Administrative Templates\Windows Components\Data Collection un preview Builds\Allow Telemetry un iestatiet to uz vērtību 0.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry ar vērtību 0.

Piezīme

Ja opcija Drošība ir konfigurēta, izmantojot grupas politiku vai reģistru, vērtība netiek atspoguļota UI. Opcija Drošība ir pieejama tikai izdevumā Windows 10 un Windows 11 Enterprise.

Lai izslēgtu pielāgotās iespējas ar atbilstošiem padomiem un ieteikumiem, izmantojot jūsu diagnostikas datus, veiciet tālāk norādītās darbības.

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Mākoņa saturs > Izslēgt Microsoft patērētāja pieredzi

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableWindowsConsumerFeatures sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent ar vērtību 1

    -un-

  • Iespējojiet grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Mākoņa saturs > Neizmantot diagnostiskos datus pielāgotai pieredzei

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableTailoredExperiencesWithDiagnosticData sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent ar vērtību 1 (viens)

18.17. Fona programmas

Apgabalā Fona programmas varat izvēlēties, kuras programmas var darboties fonā.

Lai izslēgtu opciju Ļaut programmām darboties fonā, veiciet tālāk norādītās darbības.

  • Iestatījumu lapā Fona programmas iestatiet opciju Ļaut programmām darboties fonā uz Izslēgts.

    -vai-

  • Iestatījumu lapā Fona programmas izslēdziet šo līdzekli katrai programmai.

-vai-

  • Iespējojiet grupas politiku (attiecas tikai uz Windows 10 versiju 1703 un jaunākām versijām, un Windows 11): Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām darboties fonā un iestatiet lodziņu Atlasīt iestatījumu uz Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsRunInBackground sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)

Piezīme

Dažas programmas, tostarp Cortana un Meklēšana, var nedarboties, kā paredzēts, ja iestatāt Ļaut programmām darboties fonā uz vērtību Liegt piespiedu kārtā.

18.18 Kustība

Apgabalā Kustība varat izvēlēties, kuras programmas var piekļūt kustības datiem.

Opcijas Atļaujiet Windows un jūsu programmām izmantot jūsu kustību datus un vākt kustību vēsturi izslēgšana

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt kustībai un iestatiet Noklusējums visām programmām uz Liegt piespiedu kārtā

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessMotion sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

18.19 Uzdevumi

Apgabalā Uzdevumi varat izvēlēties, kuras programmas var piekļūt uzdevumiem.

Lai izslēgtu šo līdzekli, veiciet tālāk aprakstītās darbības.

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Lietojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt uzdevumiem. Iestatiet lodziņu Atlasīt iestatījumu uz Liegt piespiedu kārtā.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessTasks sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

18.20 Programmu diagnostika

Apgabalā Programmu diagnostika varat izvēlēties, kuras programmas var piekļūt diagnostikas informācijai.

Lai izslēgtu šo līdzekli, veiciet tālāk aprakstītās darbības.

  • Izslēdziet šo līdzekli UI.

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt diagnostikas informācijai par citām programmām

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsGetDiagnosticInfo sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).

18.21 Rakstīšana ar tinti un rakstīšana

Apgabalā Rakstīšana ar tinti un rakstīšana varat konfigurēt funkcionalitāti kā tādu.

Lai izslēgtu rakstīšanu ar tinti un rakstīšanas datu apkopošanu:

  • Lietotāja interfeisā (UI) atveriet sadaļu Iestatījumi-> Konfidencialitāte-> Diagnostika un atsauksmes -> Rakstīšanas ar tinti un rakstīšanas uzlabošana un ieslēdziet to uz Izslēgt

    -VAI-

    Atspējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti >Teksta ievade > Rakstīšanas ar tinti un rakstīšanas uzlabošana

    -un-

    Atspējojiet grupas politiku: Lietotāja konfigurācija > Administratīvās veidnes > Vadības panelis > Reģionālās un valodas opcijas > Rokraksta personalizēšana > Izslēgt automātisko apguvi

    -VAI-

  • Iestatiet RestrictImplicitTextCollection registry REG_DWORD setting in HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization uz vērtību 1 (viens)

    -un-

  • Iestatiet RestrictImplicitInkCollection registry REG_DWORD setting in HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization uz vērtību 1 (viens)

18.22 Darbību vēsture

Apgabalā Darbību vēsture varat izvēlēties izslēgt savu darbību vēstures izsekošanu.

Lai izslēgtu šo līdzekli UI:

  • Izslēdziet līdzekli UI pozīcijā Izslēgts, dodoties uz Iestatījumi-> Konfidencialitātes-> Darbību vēsture un noņemot atzīmi izvēles rūtiņā Saglabāt manu darbību vēsturi šajā ierīcē UN noņemot atzīmi izvēles rūtiņā Nosūtīt manu darbību vēsturi korporācijai Microsoft

-VAI-

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Operētājsistēmas politikas ar nosaukumu Iespējo darbību plūsmu

    -un-

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Operētājsistēmas politikas ar nosaukumu Ļaut lietotāju darbību publicēšanu

    -un-

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Operētājsistēmas politikas > ar nosaukumu Atļaut lietotāju darbību augšupielādi

-VAI-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu EnableActivityFeed sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle)

    -un-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu PublishUserActivities sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle)

    -un-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu UploadUserActivities sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle)

18.23 Balss aktivizēšana

Apgabalā Balss aktivizēšana varat izvēlēties izslēgt programmu iespēju noklausīties balss atslēgvārdu.

Lai izslēgtu šo līdzekli UI:

  • Izslēdziet līdzekli lietotāja interfeisā (UI) pozīcijā Izslēgts, dodoties uz sadaļu Iestatījumi-> Konfidencialitāte-> Balss aktivizācija un ieslēdziet pārslēgu pozīcijā Izslēgts iestatījumam Ļaut programmām izmantot balss aktivizāciju, kā ARĪ ieslēdziet pārslēgu pozīcijā Izslēgts iestatījumam Ļaut programmām izmantot balss aktivizāciju, kad ierīce ir bloķēta

-VAI-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmas konfidencialitāte > ar nosaukumu Ļaut aktivizēt Windows programmas ar balsi un iestatiet lodziņu Atlasīt iestatījumu uz Liegšana piespiedu kārtā

    -un-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmas konfidencialitāte > ar nosaukumu Ļaut aktivizēt Windows programmas ar balsi, kad sistēma ir bloķētalodziņu uz Liegšana piespiedu kārtā

-VAI-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsActivateWithVoice sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)

    -un-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsActivateWithVoiceAboveLock sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)

19. Programmatūras aizsardzības platforma

Uzņēmuma klienti var pārvaldīt savu Windows aktivizācijas statusu ar lielapjoma licencēšanu, izmantojot lokālo šifratslēgu pārvaldības serveri. Varat atteikties no automātiskas KMS klienta aktivizācijas datu sūtīšanas korporācijai Microsoft, veicot kādu no tālāk norādītajām darbībām.

Operētājsistēmā Windows10 un Windows11:

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmatūras aizsardzības platforma > Izslēgt KMS klientu tiešsaistes AVS validāciju

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoGenTicket sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform ar vērtību 1 (viens).

Windows Server 2019 vai jaunākai versijai

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmatūras aizsardzības platforma > Izslēgt KMS klientu tiešsaistes AVS validāciju

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoGenTicket sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform ar vērtību 1 (viens).

Operētājsistēmai Windows Server 2016:

  • izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoAcquireGT sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform ar vērtību 1 (viens).

Piezīme

Zināmas problēmas dēļ KMS klienta Online AVS validācijas grupas politika izslēgšana nedarbojas, kā paredzēts operētājsistēmā Windows Server 2016. Tā vietā ir jāiestata vērtība NoAcquireGT. Windows aktivizācijas statuss būs spēkā 180 dienu periodā ar iknedēļas aktivizācijas statusa pārbaudi KMS.

20. Krātuves darbspēja

Enterprise klienti var pārvaldīt Diska kļūmju prognozēšanas modeļa atjauninājumus.

Operētājsistēmā Windows10 un Windows11:

  • Atspējojiet šo grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Krātuves darbspēja > Ļaut lejupielādēt atjauninājumus Diska kļūmju paredzēšanas modelī

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AllowDiskHealthModelUpdates sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth ar vērtību 0.

21. Sinhronizēt jūsu iestatījumus

Varat noteikt, vai jūsu iestatījumi tiek sinhronizēti.

  • Lietotāja interfeisā: Iestatījumi > Konti > Sinhronizējiet iestatījumus

    -vai-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Sinhronizēt jūsu iestatījumus > Nesinhronizēt. Atstājiet izvēles rūtiņu Ļaut lietotājiem ieslēgt sinhronizāciju neatzīmētu.

    -vai-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableSettingSync sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync ar vērtību 2 (divi) un citu nosaukumu DisableSettingSyncUserOverride HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync ar vērtību 1 (viens).

Lai izslēgtu Ziņapmaiņas mākoņa sinhronizāciju, veiciet turpmāk norādītās darbības.

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu CloudServiceSyncEnabled sadaļā HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging un iestatiet uz vērtību 0 (nulle).

    Piezīme

    Šai reģistra atslēgai nav atbilstošas grupas politikas.

22. Teredo

Varat atspējot Toredo, izmantojot grupas politiku vai izmantojot komandu netsh.exe. Papildinformāciju par Teredo skatiet tēmā Interneta protokola 6. versija, Teredo un saistītas tehnoloģijas.

Piezīme

Ja atspējosit Teredo, atsevišķi XBOX spēļu līdzekļi un piegādes optimizācija (ar grupas vai interneta vienranga darbībām) nedarbosies.

  • Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Tīkls > TCPIP iestatījumi > SettingsIPv6 pārejas tehnoloģijas > Iestatīt Teredo statusu un iestatiet to uz Statuss atspējots.

    -vai-

  • Izveidojiet jaunu REG_SZ reģistra iestatījumu ar nosaukumu Teredo_State sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition ar vērtību Atspējots.

23. Wi-Fi sensors

Svarīgi

Sākot ar Windows 10 versiju 1803, Wi-Fi sensors vairs nav pieejams. Šī sadaļa attiecas tikai uz operētājsistēmas Windows 10 versiju 1709 un iepriekšējām versijām. Papildinformāciju skatiet rakstā Savienojuma izveide ar atvērtiem Wi-Fi tīklājiem operētājsistēmā Windows 10.

Wi-Fi sensors automātiski izveido ierīču savienojumu ar zināmajiem tīklājiem un ar bezvadu tīkliem, ko ar attiecīgo personu ir kopīgojušas kontaktpersonas.

Opcijas Izveidot savienojumu ar ieteiktajiem atvērtajiem tīklājiem un Izveidot savienojumu ar manu kontaktpersonu kopīgotajiem tīkliem izslēgšana

  • Izslēdziet līdzekli UI sadaļā Iestatījumi > Tīkls un internets > Wi-Fi

    -vai-

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Tīkla > WLAN pakalpojums > WLAN iestatījumi > Ļaut sistēmai Windows automātiski izveidot savienojumu ar ieteiktajiem atvērtajiem tīklājiem, tīkliem, ko koplietojušas kontaktpersonas, un tīklājiem, kas piedāvā maksas pakalpojumus.

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu AutoConnectAllowedOEM sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config ar vērtību 0 (nulle).

Ja šis līdzeklis ir izslēgts, Wi-Fi sensora iestatījumi joprojām tiek parādīti ekrānā Wi-Fi iestatījumi, bet tie nedarbojas un darbinieki nevar kontrolēt.

24. Pretvīrusu programmatūra Microsoft Defender

Varat pārtraukt savienojumu ar Microsoft ļaunprogrammatūras novēršanas pakalpojumu.

Svarīgi

Nepieciešamās darbības PIRMS grupas pretvīrusu programmatūra Microsoft Defender vai RegKey iestatīšanas Windows 10 1903

  1. Pārliecinieties Windows ka pretvīrusu programmatūra Microsoft Defender un ka visas ģimenes ir pilnībā atjauninātas.
  2. Sākuma izvēlnē meklējiet "Aizsardzība pret sagrozīšanu", noklikšķinot uz meklēšanas ikonas blakus Windows pogai Sākums. Pēc tam ritiniet uz leju līdz slēdzim Aizsardzība pret sagrozīšanu un ieslēdziet to pozīcijā Izslēgts. Tas ļaus modificēt reģistra atslēgu un atļaut grupas politikai veikt šo iestatījumu. Vai arī varat pāriet uz sadaļu Windows drošības iestatījumi — > Pretvīrusu un pretdraudu aizsardzība, noklikšķiniet uz saites Pārvaldīt iestatījumus un pēc tam ritiniet uz leju līdz opcijai Aizsardzība pret sagrozīšanu, lai to iestatītu pozīcijā Izslēgts.
  • Iespējojiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > MAPS > Pievienot Microsoft MAPS un pēc tam atlasiet Atspējots nolaižamajā lodziņā ar nosaukumu Pievienoties programmai Microsoft MAPS

-VAI-

  • Izmantojiet reģistru, lai iestatītu REG_DWORD vērtību HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting uz 0 (nulle).

    -un-

  • Izdzēsiet reģistra iestatījumu ar nosaukumu sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updates.

Varat apturēt failu paraugu sūtīšanu korporācijai Microsoft.

  • Iespējojiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > MAPS > Sūtīt failu paraugus, ja ir nepieciešama papildu analīze uz Nekad nesūtīt.

    -vai-

  • Izmantojiet reģistru, lai iestatītu REG_DWORD vērtību sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent uz 2 (divi) opcijai Nekad nesūtīt.

Varat pārtraukt Definīciju atjauninājumulejupielādi.

Piezīme

Grupas politika ceļš 1809.būvējumam un iepriekšējiem būvējumiem ir sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > Paraksta atjauninājumi

  • Iespējojiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > Drošības informācijas atjauninājumi > Definēt avotu secību definīciju atjauninājumu lejupielādei un iestatiet to uz FileShares.

    -un-

  • Atspējojiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > Drošības informācijas atjauninājumi > Definēt failu koplietojumus definīciju atjauninājumu lejupielādei un iestatiet to uz FileShares.

    -vai-

  • Izveidojiet jaunu REG_SZ reģistra iestatījumu ar nosaukumu FallbackOrder sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature atjauninājumi ar FileShares vērtību.

    -un-

  • Noņemiet DefinitionUpdateFileSharesSources reģistra vērtību, ja tā pastāv sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates

Varat izslēgt Ļaunprātīgās programmatūras atskaišu izveides rīka (MSRT) diagnostikas dati.

  • Iestatiet REG_DWORD vērtību HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation uz 1.

    Piezīme

    Nav grupas politikas, kas paredzēta, lai izslēgtu ļaunprātīgās programmatūras atskaišu izveides rīka diagnostikas datus.

Varat izslēgt opciju Uzlabotie paziņojumi, veicot tālāk norādītās darbības.

  • Iestatiet UI: Iestatījumi-> Atjaunināšana un drošība-> Windows drošība-> Pretvīrusu un pretdraudu aizsardzība -> Pretvīrusu un pretdraudu aizsardzības pārvaldības iestatījumi -> ritiniet līdz lejai Paziņojumi, noklikšķiniet uz Mainīt paziņojumu iestatījumus -> Paziņojumi-> noklikšķiniet uz Paziņojumu pārvaldība — > Izslēgt vispārīgos paziņojumus

    -vai-

  • Iespējojiet grupas politiku Izslēgt uzlabotos paziņojumus sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > Atskaišu izveide.

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu DisableEnhancedNotifications HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting un ievadiet decimālo vērtību 1.

24.1. Microsoft Defender SmartScreen

Lai atspējotu Microsoft Defender SmartScreen:

Grupas politikā konfigurējiet:

  • Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Windows Defender SmartScreen > Explorer > Windows Defender SmartScreen konfigurēšana uz Atspējots

    -un-

  • Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Failu pārlūks > Windows Defender SmartScreen konfigurēšana: Atspējots

    -un-

  • Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Windows Defender SmartScreen > Explorer > Programmu instalēšanas vadības konfigurēšana : Iespējot un atlasiet Izslēgt programmu ieteikumus

-VAI-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu EnableSmartScreen sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle).

    -un-

  • Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu ConfigureAppInstallControlEnabled sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen ar vērtību 1.

    -un-

  • Izveidojiet, piemēram, SZ reģistra iestatījumu ar nosaukumu ConfigureAppInstallControl sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen ar vērtību Jebkurā vietā.

25. Personalizētas iespējas

Personalizētas iespējas nodrošina līdzekļus, piemēram, dažādus fona attēlus un tekstu bloķēšanas ekrānā, ieteicamās programmas, Microsoft konta paziņojumus un Windows padomus. Līdzekļu piemēri ietver Windows tematisko ekrānu un sākuma ieteikumus. Jūs tos varat kontrolēt, izmantojot grupas politiku.

Piezīme

Tas neattiecas uz iespēju, kā lietotāji var kontrolēt individuālos līdzekļus (piemēram, Windows tematisko ekrānu) Windows iestatījumos.

Ja izmantojat operētājsistēmas Windows 10 versiju 1607 vai jaunāku versiju, vai Windows 11, jums ir nepieciešams tālāk minētais.

  • Iespējojiet šo grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Mākoņa saturs > Izslēgt visus Windows tematiskā ekrāna līdzekļus

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu DisableWindowsSpotlightFeatures programmā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent ar vērtību 1 (viens).

-UN-

  • Iespējot šādas grupas politikas datora konfigurācijas > administratīvās veidnes > Windows komponentu > mākoņa saturu > Izslēdziet mākonī optimizēto saturu

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu DisableCloudOptimizedContent programmā ** HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent** ar vērtību 1 (viens).

    Piezīme

    Šīs darbības ir jāpaveic 15 minūšu laikā pēc tam, kad ir instalēts Windows 10 vai Windows 11. Vai arī varat izveidot attēlu ar šādu iestatījumu.

26. Microsoft Store

Varat izslēgt iespēju palaist sākotnēji instalētas vai lejupielādētas Microsoft Store lietojumprogrammas. Tiks arī izslēgti automātiskie lietojumprogrammu atjauninājumi, un Microsoft Store tiks atspējots. Turklāt, nevarēs arī izveidot jaunus e-pasta kontus, noklikšķinot uz Iestatījumi > Konti > E-pasta un lietojumprogrammu konti > Pievienot kontu. Operētājsistēmā Windows Server 2016 tas bloķēs Microsoft Store izsaukumus no universālajām Windows programmām.

  • Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Krātuve > Atspējot visas programmas no Microsoft Store.

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu DisableStoreApps sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore ar vērtību 1 (viens).

-UN-

  • Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Kartes > Izslēgt automātisku lejupielādi un atjauninājumu instalēšanu.

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu AutoDownload sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore ar vērtību 2 (divi).

27. Programmas tīmekļa vietnēm

Varat izslēgt lietojumprogrammas tīmekļa vietnēs, neļaujot klientiem, kas apmeklē tīmekļa vietnes, reģistrētas ar klientam piesaistīto lietojumprogrammu, tieši palaist attiecīgo lietojumprogrammu.

  • Atspējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Sistēma > Grupas politika > Tīmekļa-programmu saistīšanas konfigurēšana ar URI apdarinātājiem

    -vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu EnableAppUriHandlers sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System ar vērtību 0 (nulle).

28. Piegādes optimizācija

Piegādes optimizācija ir Windows atjauninājumu, Microsoft Store programmu, Office un cita Microsoft satura lejupielādētājs. Piegādes optimizācija var arī veikt lejupielādi no avotiem, kas ir ne tikai Microsoft avotiem, un šī iespēja var būt noderīga gadījumos, kad interneta savienojums ir ierobežots vai neuzticams, kā arī var palīdzēt samazināt joslas platumu, kas nepieciešams, lai visos organizācijas datoros nodrošinātu jaunākos atjauninājumus. Ja piegādes optimizācijas līdzeklim ir ieslēgta vienādranga opcija, tīkla datori var nosūtīt un saņemt atjauninājumus un lietojumprogrammas citos lokālā tīkla datoros, ja šādu opciju izvēlaties, vai internetā esošajos datoros.

Pēc noklusējuma datoros, kuros darbojas Windows 10 vai Windows 11, piegādes optimizācijas līdzeklis tiks izmantot tikai, lai saņemtu lokālā tīkla datoru un lietojumprogrammu atjauninājumus.

Izmantojiet UI, grupas politiku vai reģistra atslēgas, lai iestatītu piegādes optimizāciju.

Windows 10 versijā 1607 un jaunākās versijās, un Windows 11 varat apturēt tīkla trafiku, kas saistīts ar piegādes optimizācijas mākoņpakalpojumu, iestatot opciju Lejupielādes režīms uz Vienkāršais režīms (99), kā norādīts tālāk.

28.1 Iestatījumi > Atjaunināšana un drošība

Varat iestatīt vienādranga piegādes optimizāciju lietotāja interfeisa sadaļā Iestatījumi.

  • Dodieties uz Iestatījumi > Atjaunināšana un drošība > Windows Update > Papildu opcijas > Izvēlēties, kā tiek sniegti atjauninājumi.

28.2 Piegādes optimizācijas grupas politikas

Piegādes optimizācijas grupas politikas objekti ir pieejami sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Piegādes optimizācija.

Politika Apraksts
Lejupielādes režīms Ļauj izvēlēties, kurā vietā piegādes optimizācija saņem vai nosūta atjauninājumus un lietojumprogrammas, tostarp
  • Neviens. Izslēdz piegādes optimizāciju.

  • Grupa. Saņem vai sūta atjauninājumus un lietojumprogrammas uz tajā pašā lokālajā tīkla domēnā esošajiem datoriem.

  • Internets. Saņem vai sūta atjauninājumus un lietojumprogrammas uz internetā esošajiem datoriem.

  • LAN. Saņem vai sūta atjauninājumus un lietojumprogrammas tikai uz tajā pašā NAT esošajiem datoriem.

  • Vienkārši. Vienkāršs lejupielādes režīms bez vienranga ierīcēm.

  • Apiet. Windows Update piegādes optimizācijas vietā izmanto BITS. Iestatiet Apiet, lai ierobežotu trafiku.

Grupas ID Ļauj norādīt grupas ID, kas ierobežo to, kuri datori var koplietot lietojumprogrammas un atjauninājumus.
Piezīme. Šim ID ir jābūt GUID.
Maksimālais kešatmiņas vecums Ļauj norādīt maksimālo laiku (sekundēs), kādā fails tiek paturēts piegādes optimizācija kešatmiņā.
Noklusējuma vērtība ir 259200 sekundes (3 dienas).
Maksimālais kešatmiņas lielums Ļauj norādīt maksimālo kešatmiņas lielumu procentos no diska lieluma.
Noklusējuma vērtība ir 20 jeb 20% no diska.
Maksimālais augšupielādes joslas platums Ļauj norādīt maksimālo augšupielādes joslas platumu (Kb/sekundē), ko ierīce izmanto visām vienlaicīgi notiekošajām augšupielādes darbībām.
Noklusējuma vērtība ir 0, kas nozīmē neierobežotu iespējamo joslas platumu.

Izsmeļošam piegādes optimizācijas politiku sarakstam skatiet piegādes optimizācijas atsauces.

28.3 Piegādes optimizācija

  • Iespējojiet Lejupielādes režīma grupas politiku sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Piegādes optimizācija un iestatiet **Lejupielādes režīmu ** uz “Vienkāršais režīms (99)”, lai novērstu trafiku starp vienādranga ierīcēm, kā arī atpakaļejošo trafiku uz piegādes optimizācijas mākoņpakalpojumu.

-vai-

  • Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu DODownloadMode sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization uz vērtību 99 (deviņdesmit deviņi).

Papildinformāciju par piegādes optimizāciju skatiet rakstā Windows Update piegādes optimizācija: bieži uzdotie jautājumi.

Informācija par piegādes optimizāciju IT profesionāļiem ir pieejama šeit: Piegādes optimizācija Windows 10 atjauninājumiem.

29. Windows Update

Varat izslēgt Windows Update, iestatot tālāk norādītos reģistra ierakstus.

  • Pievienojiet REG_DWORD vērtību ar nosaukumu DoNotConnectToWindowsUpdateInternetLocations sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un iestatiet vērtību 1.

    -un-

  • Pievienojiet REG_DWORD vērtību ar nosaukumu DisableWindowsUpdateAccess sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un iestatiet vērtību 1.

    -un-

  • Pievienojiet REG_SZ vērtību ar nosaukumuWUServer sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un pārliecinieties, vai tā ir tukša ar atstarpi " ".

    -un-

  • Pievienojiet REG_SZ vērtību ar nosaukumu WUStatusServer sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un pārliecinieties, vai tā ir tukša ar atstarpi " ".

    -un-

  • Pievienojiet REG_SZ vērtību ar nosaukumu UpdateServiceUrlAlternate sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un pārliecinieties, vai tā ir tukša ar atstarpi " ".

    -un-

  • Pievienojiet jaunu REG_DWORD ar nosaukumu UseWUServer sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU un iestatiet vērtību 1 (viens).

-VAI-

  • Iestatiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Windows Update > Neveidot savienojumu ar Windows Update interneta atrašanās vietām uz Iespējots

    -un-

  • Iestatiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Sistēmas > interneta saziņas pārvaldība > Interneta saziņas iestatījumi > Izslēgt piekļuvi visiem Windows Update līdzekļiem uz Iespējots

    -un-

  • Iestatiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Windows Update > Norādiet iekštīkla Microsoft atjaunināšanas pakalpojuma atrašanās vietu uz Iespējots un pārliecinieties, vai visi opciju iestatījumi (iekštīkla atjaunināšanas pakalpojums, iekštīkla statistikas serveris, alternatīvais lejupielādes serveris) ir iestatīti uz " "

    -un-

  • Iestatiet grupas politiku Lietotāja konfigurācija > Administratīvās veidnes > Windows komponenti > Windows Update > Noņemt piekļuvi, lai izmantotu visus Windows Update līdzekļus uz Iespējots un pēc tam iestatiet Datora konfigurācijas uz 0 (nulle).

Varat izslēgt automātiskos atjauninājumus, rīkojoties, kā norādīts tālāk. Tas nav ieteicams.

  • Pievienojiet REG_DWORD vērtību ar nosaukumu AutoDownload sadaļai HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate un iestatiet vērtību uz 5.

Windows 10 Ķīnas laidieniem ir pieejama viena papildu reģistra atslēga, kas jāiestata, lai novērstu trafiku.

  • Pievienojiet lauka REG_DWORD vērtību ar nosaukumu HapDownloadEnabled sadaļā HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804 un iestatiet vērtību 0 (nulle).

30. Mākoņa starpliktuve

Norāda, vai starpliktuves vienumi tiek kopēti visās ierīcēs. Ja tas ir atļauts, vienums, kas kopēts starpliktuvē, tiek augšupielādēts mākonī, lai tam varētu piekļūt citas ierīces. Starpliktuves vienumus mākonī var lejupielādēt un ielīmēt visās jūsu Windows 10 un Windows 11 ierīcēs.

Lielākā daļa ierobežoto vērtību ir 0.

ADMX informācija:

  • GP angļu valodas nosaukums: Atļaut starpliktuves sinhronizāciju visās ierīcēs
  • GP nosaukums: AllowCrossDeviceClipboard
  • GP ceļš: sistēmas/OS politikas
  • GP ADMX faila nosaukums: OSPolicy.admx

Atbalstītās vērtības ir redzamas šajā sarakstā:

  • 0 — Nav atļauts
  • 1 (noklusējums) — atļauts

31. Pakalpojumu konfigurācija

Pakalpojumu konfigurāciju izmanto Windows un lietojumprogrammas, piemēram, telemetrijas datu pakalpojums, lai dinamiski atjauninātu to konfigurāciju. Ja izslēdzat šo pakalpojumu, programmas, kas izmanto šo pakalpojumu, var pārtraukt darboties.

Pakalpojumu konfigurāciju var izslēgt, iestatot šādus reģistra ierakstus:

Pievienojiet REG_DWORD vērtību DisableOneSettingsDownloads, sadaļai laiHKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection un iestatītu vērtību uz 1.

Atļautais trafika saraksts ar Windows ierobežotā trafika ierobežotās funkcionalitātes bāzes datiem

Atļautie trafika galapunkti
activation-v2.sls.microsoft.com/*
crl.microsoft.com/pki/crl/*
ocsp.digicert.com/*
www.microsoft.com/pkiops/*

Papildinformāciju skatiet rakstā Ierīces atjauninājumu pārvaldība un Automātisko atjauninājumu konfigurēšana, izmantojot grupas politiku.