Windows 10 un Windows 11 operētājsistēmas komponentu savienojumu ar Microsoft pakalpojumiem pārvaldība
Attiecas uz
- Windows 11 Enterprise
- Windows 10 Enterprise versiju 1607 un jaunākām versijām
- Windows Server 2016
- Windows Server 2019
Šajā rakstā ir aprakstīti tīkla savienojumi, ko Windows 10 un Windows 11 komponenti veic Microsoft, un Windows iestatījumi, grupu politikas un reģistra iestatījumi, kas pieejami IT profesionāļiem, lai palīdzētu pārvaldīt datus, kas tiek kopīgoti ar Microsoft. Ja vēlaties minimizēt Windows un Microsoft pakalpojumu savienojumus vai konfigurēt konfidencialitātes iestatījumus, vērā ir jāņem vairāki iestatījumi. Piemēram, varat konfigurēt diagnostikas datus uz zemāko līmeni savam Windows izdevumam un novērtēt citus savienojumus, ko Windows veic Microsoft pakalpojumos, kurus vēlaties izslēgt, izmantojot šajā rakstā sniegtos norādījumus. Lai gan ir iespējams minimizēt tīkla savienojumus ar Microsoft, ir vairāki iemesli, kāpēc šī saziņa ir iespējota pēc noklusējuma, piemēram, ļaunprogrammatūras definīciju atjaunināšana un pašreizējo sertifikātu atsaukšanas sarakstu uzturēšana. Šie dati palīdz mums nodrošināt drošu, uzticamu un atjauninātu pieredzi.
Microsoft nodrošina Windows ierobežotas datplūsmas ierobežotas funkcionalitātes bāzes datu pakotni, kas ļaus jūsu organizācijai ātri konfigurēt šajā dokumentā ietvertos iestatījumus, lai ierobežotu savienojumus no Windows 10 un Windows 11 uz Microsoft. Windows ierobežotā trafika ierobežotie bāzes dati ir pamatoti uz Grupas politikas administratīvo veidņu funkcionalitāti un lejupielādētajā pakotnē ir sniegti papildu norādījumi par to, kā izvietot ierīces jūsu organizācijā. Tā kā daži iestatījumi var samazināt jūsu ierīces funkcionalitāti un drošības konfigurāciju, pirms Windows ierobežotas trafika funkcionalitātes bāzes datu izvietošanas pārliecinieties, vai izvēlaties pareizo iestatījumu konfigurāciju savā vidē un pārliecinieties, vai Windows un pretvīrusu programmatūra Microsoft Defender ir pilnībā atjauninātas. Pretējā gadījumā var rasties kļūdas vai neparedzēta darbība. Šo pakotni nedrīkst izvērst mapē windows\system32, jo tā netiks lietota pareizi.
Svarīgi
- Lejupielādējamos Windows 10 versijas 1903 skriptus/iestatījumus var izmantot operētājsistēmā Windows 10, versijas 1909 ierīcēs.
- Šeit ir uzskaitīti atļautie trafika galapunkti: Atļautais trafiks
- CRL (Sertifikātu atsaukšanas saraksts) un OCSP (Tiešsaistes sertifikāta statusa protokols) tīkla trafiks nevar tikt atspējots un joprojām tiks rādīts tīkla izsekošanas datos. CRL un OCSP pārbaudes tiek veiktas attiecībā uz izdevējām sertificēšanas iestādēm. Microsoft ir viena no šīm iestādēm. Ir daudzas citas, piemēram, DigiCert, Thawte, Google, Symantec un VeriSign.
- Drošības apsvērumu dēļ ir svarīgi rūpēties par to, kuri iestatījumi ir jākonfigurē, jo daži no tiem var samazināt ierīces drošību. Iestatījumu piemēri, kas var radīt mazāk drošu ierīces konfigurāciju, ietver: Windows atjaunināšana, automātisko saknes sertifikātu atjaunināšana un pretvīrusu programmatūra Microsoft Defender. Tādējādi mēs neiesakām atspējot nevienu no šiem līdzekļiem.
- Ieteicams restartēt ierīci pēc tajā veiktu konfigurācijas izmaiņām.
- Pēc tam, kad tiek lietota Windows ierobežotā trafika ierobežotā funkcija Bāzlīnija, saites Palīdzības saņemšana un Atsauksmes vairs nedarbojas.
Brīdinājums
- Ja lietotājs izpilda komandu Atiestatīt šo datoru (Iestatījumi -> Atjaunināšana un drošība -> Atkopšana), izmantojot opciju Paturēt manus failus (vai opciju Noņemt visu ), tad Windows aizliegtā trafika ierobežotās funkcionalitātes bāzlīnijas iestatījumi būs jālieto atkārtoti, lai atkārtoti ierobežotu ierīci. Izejošais trafiks var rasties pirms aizliegtā trafika ierobežotās funkcionalitātes bāzlīnijas iestatījumu atkārtotas lietošanas.
- Lai efektīvi ierobežotu ierīci (pirmo reizi vai turpmāk), ieteicams lietot ierobežota trafika ierobežotās funkcionalitātes bāzlīnijas iestatījumu pakotni bezsaistes režīmā.
- Windows atjaunināšanas vai jaunināšanas laikā var rasties izejas trafiks.
Lai izmantotu Microsoft Intune mākoņa ierīču pārvaldību trafika ierobežošanai, skatiet rakstu Savienojumu pārvaldība no operētājsistēmas Windows 10 un Windows 11 komponentiem Microsoft pakalpojumiem, izmantojot Microsoft Intune MDM Server.
Mēs vienmēr cenšamies pilnveidot mūsu dokumentāciju un gaidām jūsu atsauksmes. Jūs varat sniegt atsauksmes, sazinoties ar telmhelp@microsoft.com.
Katra iestatījuma pārvaldības opcijas
Turpmākajās sadaļās ir norādīti komponenti, kas veido tīkla savienojumu ar Microsoft pakalpojumiem pēc noklusējuma. Varat konfigurēt šos iestatījumus, lai kontrolētu datus, kas tiek nosūtīti korporācijai Microsoft. Lai novērstu Windows datu nosūtīšanu korporācijai Microsoft, konfigurējiet diagnostikas datus drošības līmenī, izslēdziet pretvīrusu programmatūra Microsoft Defender diagnostikas datus un MSRT uzrādīšanu un izslēdziet visus šos savienojumus
Iestatījumi Windows 10 un Windows 11 Enterprise izdevumam
Tālāk sniegtajā tabulā ir uzskaitītas pārvaldības opcijas katram iestatījumam, piemēram, Windows 10 (sākot ar Windows 10 Enterprise versiju 1607) un Windows 11.
Iestatījumi operētājsistēmā Windows Server 2016 ar Desktop Experience
Tālāk esošajā tabulā sniegts kopsavilkums par iestatījumiem operētājsistēmā Windows Server 2016 ar Desktop Experience.
Windows Server 2016 Server Core iestatījumi
Tālāk esošajā tabulā sniegts kopsavilkums par Windows Server 2016 Server Core iestatījumiem.
Windows Server 2016 Nano Server iestatījumi
Tālāk esošajā tabulā sniegts kopsavilkums par Windows Server 2016 Nano Server iestatījumiem.
| Iestatījums | Reģistrs |
|---|---|
| 1. Automātiska saknes sertifikātu atjaunināšana | ![]() |
| 3. Datums un laiks | ![]() |
| 22. Teredo | ![]() |
| 29. Windows Update | ![]() |
Windows Server 2019 iestatījumi
Lai iegūtu kopsavilkumu par pārvaldības iestatījumiem sistēmai Windows Server 2019, skatiet tālāk norādīto tabulu.
Kā konfigurēt katru iestatījumu
Tālāk esošajās sadaļās skatiet papildinformāciju par to, kā konfigurēt katru iestatījumu.
1. Automātiska saknes sertifikātu atjaunināšana
Automātiskais saknes sertifikātu atjaunināšanas komponents automātiski pārbauda uzticamo iestāžu sarakstu pakalpojumā Windows Update un nosaka, vai ir pieejams atjauninājums. Papildinformāciju skatiet rakstā Automātiskās saknes sertifikātu atjaunināšanas konfigurācija. Lai gan šāda rīcība nav ieteicama, varat izslēgt automātisko saknes sertifikātu atjaunināšanu; rezultātā tiks izslēgti arī neatļauto sertifikātu saraksta un PIN kārtulu saraksta atjauninājumi.
Uzmanību
Automātiski nelejupielādējot saknes sertifikātus, ierīce, iespējams, nevarēs izveidot savienojumu ar dažām tīmekļa vietnēm.
Operētājsistēmā Windows 10 Server 2016 ar Desktop Experience un Windows Server 2016 Server Core, un Windows 11:
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Interneta saziņas pārvaldība > Interneta saziņas iestatījumi > Izslēgt automātisko saknes sertifikātu atjaunināšanu
-un-
- Dodieties uz Datora konfigurācija > Windows iestatījumi > Drošības iestatījumi > Publiskās atslēgas politikas.
- Veiciet dubultklikšķi uz Sertifikāta ceļa validācijas iestatījumi.
- Cilnē Tīkla izgūšana atzīmējiet izvēles rūtiņu Definēt šīs politikas iestatījumus.
- Noņemiet atzīmi no izvēles rūtiņas Automātiski atjaunināt sertifikātus Microsoft saknes sertifikāta programmā (ieteicams) un pēc tam noklikšķiniet uz Labi.
-vai-
Izveidojiet reģistra ceļu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot un pēc tam pievienojiet REG_DWORD reģistra iestatījumu, kas nosaukts DisableRootAutoUpdate ar vērtību 1.
-un-
- Dodieties uz Datora konfigurācija > Windows iestatījumi > Drošības iestatījumi > Publiskās atslēgas politikas.
- Veiciet dubultklikšķi uz Sertifikāta ceļa validācijas iestatījumi.
- Cilnē Tīkla izgūšana atzīmējiet izvēles rūtiņu Definēt šīs politikas iestatījumus.
- Noņemiet atzīmi no izvēles rūtiņas Automātiski atjaunināt sertifikātus Microsoft saknes sertifikāta programmā (ieteicams) un pēc tam noklikšķiniet uz Labi.
Operētājsistēmā Windows Server 2016 Nano Server:
- Izveidojiet reģistra ceļu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot un pēc tam pievienojiet REG_DWORD reģistra iestatījumu, kas nosaukts DisableRootAutoUpdate ar vērtību 1.
Piezīme
CRL un OCSP tīkla trafiks pašlaik ir atļauts trafiks un joprojām tiek rādīta tīkla trasēs. CRL un OCSP pārbaudes tiek veiktas attiecībā uz izdevējām sertificēšanas iestādēm. Korporācija Microsoft ir viena no tām, tomēr ir arī daudzas citas, piemēram, DigiCert, Thawte, Google, Symantec un VeriSign.
2. Cortana un meklēšana
Izmantojiet grupu politikas, lai pārvaldītu līdzekļa Cortana iestatījumus. Papildinformāciju skatiet rakstā Cortana, meklēšana un konfidencialitāte: bieži uzdotie jautājumi.
2.1 Cortana un meklēšanas grupu politikas
Atrodiet Cortana grupu politikas objektus sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Meklēt.
| Politika | Apraksts |
|---|---|
| Atļaut Cortana | Izvēlieties, vai atļaut instalēt Cortana un palaist ierīcē. Atspējojiet šo politiku, lai izslēgtu līdzekli Cortana. |
| Atļaut meklēšanai un Cortana izmantot informāciju par atrašanās vietu | Izvēlieties, vai Cortana un meklēšana var nodrošināt meklēšanas rezultātus, pamatojoties uz atrašanās vietu. Atspējojiet šo politiku, lai bloķētu piekļuvi atrašanās vietas informācijai Cortana. |
| Neatļaut meklēšanu tīmeklī | Izvēlēties, vai meklēt tīmeklī, izmantojot Windows meklēšanu datorā. Iespējojiet šo politiku, lai noņemtu interneta meklēšanas opciju no līdzekļa Cortana. |
| Nemeklēt tīmeklī un neparādīt tīmekļa rezultātus meklēšanā | Izvēlēties, vai meklēt tīmeklī, izmantojot Cortana. Iespējojiet šo politiku, lai apturētu tīmekļa vaicājumus un rezultātus, kas tiek rādīti meklēšanā. |
Varat arī lietot grupas politikas, izmantojot tālāk minētās reģistra atslēgas.
| Politika | Reģistra ceļš |
|---|---|
| Atļaut Cortana | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search REG_DWORD: AllowCortana Vērtība: 0 |
| Atļaut meklēšanai un Cortana izmantot informāciju par atrašanās vietu | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search REG_DWORD: AllowSearchToUseLocation Vērtība: 0 |
| Neatļaut meklēšanu tīmeklī | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search REG_DWORD: DisableWebSearch Vērtība: 1 |
| Nemeklēt tīmeklī un neparādīt tīmekļa rezultātus meklēšanā | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search REG_DWORD: ConnectedSearchUseWeb Vērtība: 0 |
Svarīgi
Izmantojot grupas politikas redaktoru, šīs darbības ir nepieciešamas visām atbalstītajām Windows 10 un Windows 11 versijām, tomēr tās nav nepieciešamas ierīcēs, kurās darbojas operētājsistēmas Windows 10 versija 1607 vai Windows Server 2016.
Izvērsiet sadaļu Datora konfigurācija > Windows iestatījumi > Drošības iestatījumi > Windows Defender ugunsmūris ar papildu drošību > Windows Defender ugunsmūris ar papildu drošību -
LDAP name, un pēc tam noklikšķiniet uz Izejošās kārtulas.Ar peles labo pogu noklikšķiniet uz Izejošās kārtulas un pēc tam noklikšķiniet uz Jauna kārtula. Tiek palaists jaunas izejošās kārtulas vednis.
Lapā Kārtulas tips noklikšķiniet uz Programma un pēc tam noklikšķiniet uz Tālāk.
Lapā Programma noklikšķiniet uz Šīs programmas ceļš, ierakstiet %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe un pēc tam noklikšķiniet uz Tālāk.
Lapā Darbība noklikšķiniet uz Bloķēt savienojumu un pēc tam noklikšķiniet uz Tālāk.
Lapā Profils pārliecinieties, vai ir atzīmēta izvēles rūtiņa Domēns, Privāts un Publisks, un pēc tam noklikšķiniet uz Tālāk.
Lapā Nosaukums rakstiet kārtulas nosaukumu, piemēram, Cortana ugunsmūra konfigurācija, un pēc tam noklikšķiniet uz Pabeigt.
Ar peles labo pogu noklikšķiniet uz jaunās kārtulas, noklikšķiniet uz Rekvizīti un pēc tam noklikšķiniet uz Protokoli un porti.
Lapā Protokoli un porti konfigurējiet ar tālāk norādīto informāciju un pēc tam noklikšķiniet uz Labi.
Izvēlieties opcijas Protokols tips iestatījumu TCP.
Izvēlieties opcijas Lokālais ports iestatījumu Visi porti.
Opcijām Attālais ports izvēlieties iestatījumu Visi porti.
-vai-
- Izveidojiet jaunu REG_SZ reģistra iestatījumu ar nosaukumu {0DE40C8E-C126-4A27-9371-A27DAB1039F7} sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules un iestatiet to uz vērtību v2.25|Action=Block|Active=TRUE|Dir=Out|Protocol=6|App=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe|Name=Block outbound Cortana|
Ja jūsu organizācija testē tīkla trafiku, nelietojiet tīkla starpniekserveri, jo Windows ugunsmūris nebloķē starpniekservera trafiku. Tā vietā izmantojiet tīkla trafika analizētāju. Ir pieejami dažādi bezmaksas tīkla trafika analizētāji atbilstoši jūsu vajadzībām.
3. Datums un laiks
Varat neļaut operētājsistēmai Windows automātiski iestatīt laiku.
Lai izslēgtu šo līdzekli UI: Iestatījumi > Laiks un valoda > Datums un laiks > Automātiski iestatīt laiku
-vai-
Izveidojiet REG_SZ reģistra iestatījumu sadaļā HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type ar vērtību NoSync.
Pēc tam konfigurējiet tālāk norādītos iestatījumus.
Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Windows laika pakalpojumi > Laika nodrošinātāji > Iespējot Windows NTP klientu
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu Iespējots sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient un iestatiet to uz 0 (nulle).
4. Ierīces metadatu izgūšana
Lai neļautu operētājsistēmai Windows izgūt ierīces metadatus no interneta:
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Ierīces instalēšana > Nepieļaut ierīces metadatu izgūšanu no interneta.
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu PreventDeviceMetadataFromNetwork HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device metadatos un iestatiet to uz 1 (viens).
5. Atrast manu ierīci
Pakalpojuma Atrast manu ierīci ieslēgšana:
Ieslēdziet līdzekli pozīcijā Izslēgts lietotāja interfeisā, atverot Iestatījumi-> Atjaunināšana un drošība->Atrast manu ierīci, noklikšķiniet uz pogas Mainīt un iestatiet vērtību uz Izslēgts.
-vai-
Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Atrast manu ierīci > Ieslēgt/izslēgt manu ierīci
-vai-
Varat arī izveidot jaunu REG_DWORD reģistra iestatījumu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice līdz 0 (nulle).
6. Fonta straumēšana
Fontus, kas ir iekļauti sistēmā Windows, bet netiek nav saglabāti lokālajā ierīcē, var lejupielādēt pēc pieprasījuma.
Ja datorā darbojas operētājsistēmas Windows 10 versija 1607, Windows Server 2016 vai jaunāka versija:
Atspējojiet Grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Tīkls > Fonti > Iespējot fontu nodrošinātājus.
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders līdz 0 (nulle).
Piezīme
Pēc šīs politikas lietošanas ierīce ir jārestartē, lai politika stātos spēkā.
7. Insider Preview būvējumi
Windows Insider Preview programma ļauj veidot nākotnes sistēmu Windows, darboties kopienā un iegūt agrīnu piekļuvi Windows 10 un Windows 11 laidieniem. Šis iestatījums aptur saziņu ar pakalpojumu Windows Insider Preview, kas meklē jaunus būvējumus. Windows Insider Preview būvējumi attiecas tikai uz Windows 10 un Windows 11, un nav pieejami operētājsistēmai Windows Server 2016.
Piezīme
Ja jaunināt ierīci, kas ir konfigurēta tā, lai minimizētu savienojumus starp Windows un Microsoft pakalpojumiem (ierīce, kas konfigurēta ierobežotai datplūsmai) uz Windows Insider priekšskatījuma būvējumu, atsauksmju un diagnostikas iestatījums tiks automātiski iestatīts kā neobligāts (pilns). Lai gan diagnostikas datu līmenis sākotnēji var tikt parādīts kā obligāts (pamata), dažas stundas pēc lietotāja interfeisa atsvaidzināšanas vai datora atkārtotas palaišanas šis iestatījums kļūs par neobligātu (pilns).
Insider Preview būvējumu izslēgšana Windows 10 vai Windows 11 izlaistajai versijai.
- Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Datu vākšana un priekšskatījuma būvējumi > Pārslēgt lietotāja vadību pār Insider būvējumiem.
Windows 10 un Windows 11 Insider Preview būvējumu izslēgšana:
Piezīme
Ja datorā darbojas Windows 10 vai Windows 11 priekšskatījuma versija, ir jāveic atrite uz izlaisto versiju, pirms varat izslēgt Insider Preview būvējumus.
Izslēdziet šo līdzekli UI: Iestatījumi > Atjaunināšana un drošība > Programma Windows Insider > Apturēt Insider priekšskatījuma būvējumus.
-vai-
Iespējojiet grupas politiku: Ieslēgt lietotāja vadību pār Insider būvējumiem sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Datu vākšana un priekšskatījuma būvējumi
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu AllowBuildPreview sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuilds ar vērtību 0 (nulle)
8. Internet Explorer
Piezīme
Ja mēģināt izmantot Internet Explorer jebkurā Windows Server izdevumā, ņemiet vērā, ka ir ieviesta Paaugstinātās drošības konfigurācijas (ESC) nodrošinātie ierobežojumi. Tālāk norādītās grupu politikas un reģistra atslēgas ir paredzētas lietotāju interaktīvajiem scenārijiem, nevis parastajam tukšgaitas satiksmes scenārijam. Atrodiet Internet Explorer grupas politikas objektus sadaļā Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer un veiciet tālāk norādītās darbības.
| Politika | Apraksts |
|---|---|
| Ieslēgt ieteiktās vietnes | Izvēlieties, vai darbinieks var konfigurēt ieteiktās vietnes. Iestatīt vērtību uz: atspējots Varat arī izslēgt šo opciju UI, noņemot atzīmi no izvēles rūtiņas Interneta opcijas > Papildu > Iespējot ieteiktās vietnes. |
| Atļaujiet Microsoft pakalpojumiem sniegt uzlabotus ieteikumus, lietotājam ievadot tekstu adreses joslā | Izvēlieties, vai darbinieks var konfigurēt uzlabotos ieteikumus, kas tiek rādīti darbiniekam to rakstīšanas adreses joslā. Iestatīt vērtību uz: atspējots |
| Izslēgt tīmekļa adreses automātisko pabeigšanu | Izvēlieties, vai automātiskā pabeigšana piedāvā iespējamās atbilstības, ja darbinieki ieraksta tīmekļa adresi adrešu joslā. Iestatīt vērtību uz: Iespējots Varat arī izslēgt šo opciju UI, noņemot atzīmi no izvēles rūtiņas Interneta opcijas > Papildu > Izmantot iekļauto automātisko pabeigšanu Internet Explorer adreses joslā un atvērtā dialoglodziņā. |
| Izslēgt pārlūkprogrammas ģeogrāfisko atrašanās vietu | Izvēlieties, vai tīmekļa vietnes var pieprasīt atrašanās vietas datus no pārlūkprogrammas Internet Explorer. Iestatīt vērtību uz: Iespējots |
| Piekļuves pārvaldības Microsoft Defender SmartScreen | Izvēlieties, vai darbinieki var pārvaldīt Microsoft Defender SmartScreen pārlūkprogrammā Internet Explorer. Iestatiet vērtību uz Iespējots un pēc tam iestatiet Windows Defender SmartScreen režīmu uz Izslēgts. |
| Reģistra atslēga | Reģistra ceļš |
|---|---|
| Ieslēgt ieteiktās vietnes | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Suggested Sites REG_DWORD: iespējots Iestatīt vērtību uz: 0 |
| Atļaujiet Microsoft pakalpojumiem sniegt uzlabotus ieteikumus, lietotājam ievadot tekstu adreses joslā | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer REG_DWORD: AllowServicePoweredQSA Iestatīt vērtību uz: 0 |
| Izslēgt tīmekļa adreses automātisko pabeigšanu | HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete REG_SZ: AutoSuggest Iestatiet vērtību uz: Nē |
| Izslēgt ģeogrāfisko atrašanās vietu pārlūku | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Geolocation REG_DWORD: PolicyDisableGeolocation Iestatīt vērtību uz: 1 |
| Piekļuves pārvaldības Microsoft Defender SmartScreen | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilter REG_DWORD: EnabledV9 Iestatīt vērtību uz: 0 |
Ir citi grupas politikas objekti, ko izmanto Internet Explorer:
| Ceļš | Politika | Apraksts |
|---|---|---|
| Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Internet Explorer > Saderības skats > Izslēgt saderības skatu | Izslēgt saderības skatu. | Izvēlieties, vai darbinieks var labot tīmekļa vietnes parādīšanas problēmas, ko tas var sastapt pārlūkošanas laikā. Iestatīt uz: iespējots |
| Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Internet Explorer > interneta vadības panelis > Papildu lapa | Izslēgt pāršķiršanu uz priekšu ar lapu paredzēšanu | Izvēlēties, vai darbinieks var atvērt nākamo sākotnēji ielādēto tīmekļa vietnes lapu, velkot ekrānā vai noklikšķinot. Iestatīt uz: iespējots |
| Datora konfigurācija > Administratīvie veidnes > Windows komponenti > RSS plūsmas | Izslēgt plūsmu un tīmekļa sadaļu fona sinhronizāciju | Izvēlieties, vai plūsmas un tīmekļa sadaļas tiek sinhronizētas fonā. Iestatīt uz: iespējots |
| Datora konfigurācijas > Administratīvās veidnes > Vadības panelis > Atļaut tiešsaistes padomus | Tiešsaistes padomu atļaušana | Iespējo vai atspējo tiešsaistes padomu un palīdzības par programmu Iestatījumi izgūšanu. Iestatīt uz: atspējots |
Varat arī izmantot reģistra atslēgas, lai iestatītu šīs politikas.
| Reģistra atslēga | Reģistra ceļš |
|---|---|
| Izvēlieties, vai darbinieki var konfigurēt saderības skatu. | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulation REG_DWORD: DisableSiteListEditing Iestatīt vērtību uz: 1 |
| Izslēgt pāršķiršanu uz priekšu ar lapu paredzēšanu | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAhead REG_DWORD: iespējots Iestatīt vērtību uz: 0 |
| Izslēgt plūsmu un tīmekļa sadaļu fona sinhronizāciju | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Feeds REG_DWORD: BackgroundSyncStatus Iestatīt vērtību uz: 0 |
| Tiešsaistes padomu atļaušana | HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer REG_DWORD: AllowOnlineTips Iestatīt vērtību uz: 0 |
Lai izslēgtu sākumlapu:
Iespējot grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer > Atspējot sākumlapas iestatījumu maiņu un iestatīt to uz about:blank
-vai-
Izveidojiet jaunu reģistra REG_SZ ar nosaukumu Sākumlapa sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main ar vērtību about:blank
-un -
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu Sākumlapa sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel ar vērtību 1 (vienu)
Lai konfigurētu pirmās palaišanas vedni:
Iespējot grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer > Neļaut palaist pirmo palaišanas vedni un iestatīt to uz Doties tieši uz sākumlapu
-vai-
Izveidojiet jaunu reģistra REG_DWORD ar nosaukumu DisableFirstRunCustomize sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main ar vērtību 1 (vienu)
Lai konfigurētu jaunas cilnes darbību:
Iespējojiet grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer, > Norādīt noklusējuma uzvedību jaunai cilnei un iestatiet to uz about:blank
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu NewTabPageShow sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing ar vērtību 0 (nulle)
8.1. ActiveX vadīklu bloķēšana
ActiveX vadīklu bloķēšanas līdzeklis periodiski lejupielādē jaunu sarakstu ar novecojušām ActiveX vadīklām, kas ir jābloķē.
Šo opciju varat izslēgt, veicot tālāk norādītās darbības.
Iespējojiet grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Internet Explorer > Drošības līdzekļi > Pievienojumprogrammu pārvaldība > Izslēgt ActiveX VersionList automātisko lejupielādi
-vai-
Mainiet REG_DWORD reģistra iestatījumu HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList uz 0 (nulle).
Papildinformāciju skatiet rakstā Novecojušu ActiveX vadīklu bloķēšana.
9. Licenču pārvaldnieks
Varat izslēgt ar Licenču pārvaldnieku saistīto trafiku, iestatot tālāk minēto reģistra ierakstu.
Pievienojiet REG_DWORD vērtību ar nosaukumu Sākums uz HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager un iestatiet vērtību uz 4
Vērtība 4 ir paredzēta pakalpojuma atspējošanai. Tālāk norādītas pieejamās opcijas, lai iestatītu reģistru.
0x00000000 = Sāknēt
0x00000001 = Sistēma
0x00000002 = Automātiski
0x00000003 = Manuāli
0x00000004 = Atspējots
10. Dinamiskie elementi
Dinamisko elementu izslēgšana
Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Sākuma izvēlne un uzdevumjosla > Paziņojumi > Izslēgt paziņojumu tīkla lietojumu
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoCloudApplicationNotification sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications ar vērtību 1 (viens)
11. Pasta sinhronizācija
Lai izslēgtu e-pasta sinhronizāciju Microsoft kontiem, kas ir atbilstoši konfigurēti ierīcē, veiciet tālāk norādītās darbības.
Sadaļā Iestatījumi > Konti > Jūsu e-pasts un konti noņemiet visus pievienotos Microsoft kontus.
-vai-
Noņemiet visus Microsoft kontus no programmas Pasts.
Programmas Windows E-pasts izslēgšana
- Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu ManualLaunchAllowed sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Mail ar vērtību 0 (nulle).
12. Microsoft konts
Izmantojiet tālāk norādīto iestatījumu, lai novērstu saziņu ar Microsoft konta mākoņa autentifikācijas pakalpojumu. Daudzas programmas un sistēmas komponenti, kuru darbība ir atkarīga no Microsoft konta autentifikācijas, var zaudēt funkcionalitāti. Dažos gadījumos tas var notikt neparedzamos veidos. Piemēram, Windows Update vairs nepiedāvās līdzekļu atjauninājumus ierīcēs, kurās darbojas operētājsistēma Windows 10 1709 vai jaunāka versija un Windows 11. Skatīt Līdzekļu atjauninājumus netiek piedāvāti, bet citi atjauninājumi tiek piedāvāti.
Microsoft konta pierakstīšanās palīga atspējošana
- Mainiet Sākuma REG_DWORD reģistra iestatījumu sadaļā HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc uz vērtību 4.
13. Microsoft Edge
Izmantojiet grupu politikas, lai pārvaldītu Microsoft Edge iestatījumus. Papildinformāciju skatiet rakstā Microsoft Edge un konfidencialitāte: bieži uzdotie jautājumi un Microsoft Edge politikas iestatījumu konfigurēšana operētājsistēmā Windows.
Visu pārlūkprogrammas Microsoft Edge politiku sarakstu skatiet rakstā Grupas politika un Mobilo ierīču pārvaldības (Mobile Device Management — MDM) pārlūkam Microsoft Edge.
13.1. Microsoft Edge grupas politikas
Atrodiet Microsoft Edge grupu politikas objektus sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Microsoft Edge.
| Politika | Apraksts |
|---|---|
| Atļaut adrešu joslas nolaižamā saraksta ieteikumus | Izvēlieties, vai rādīt adrešu joslas nolaižamo sarakstu Iestatīt uz Atspējots |
| Atļaut Grāmatu bibliotēkas konfigurācijas atjauninājumus | Izvēlieties, vai Grāmatu bibliotēkai tiek lietoti konfigurācijas atjauninājumi. Iestatīt uz Atspējots |
| Automātiskā aizpildījuma konfigurēšana | Izvēlieties, vai darbinieki var izmantot automātisko aizpildījumu tīmekļa vietnēs. Iestatīt uz Atspējots |
| Opcijas Neizsekot konfigurēšana | Izvēlieties, vai darbinieki var nosūtīt galvenes Neizsekot. Iestatīt uz Iespējots |
| Paroļu pārvaldnieka konfigurēšana | Izvēlieties, vai darbinieki var saglabāt paroles lokāli savās ierīcēs. Iestatīt uz Atspējots |
| Meklēšanas ieteikumu konfigurēšana adreses joslā | Izvēlieties, vai adrešu joslā ir parādīti meklēšanas ieteikumi. Iestatīt uz Atspējots |
| Konfigurēt Windows Defender SmartScreen (Windows 10 versija 1703) | Izvēlieties Microsoft Defender SmartScreen vai šis vienums ir ieslēgts vai izslēgts. Iestatīt uz Atspējots |
| Atļaut tīmekļa saturu lapā Jauna cilne | Izvēlieties, vai tiek parādīta jaunas cilnes lapa. Iestatīt uz Atspējots |
| Sākumlapu konfigurēšana | Izvēlēties domēnam pievienoto ierīču sākumlapu. Iespējots un Iestatīt šo uz <about:blank> |
| Neļaut atvērt pirmās palaišanas tīmekļa lapu pārlūkā Microsoft Edge | Izvēlieties, vai darbinieki var skatīt pirmās palaišanas tīmekļa lapu. Iestatīt uz: Iespējot |
| Atļaut Microsoft saderības sarakstu | Izvēlieties, vai izmantot Microsoft saderības sarakstu pārlūkā Microsoft Edge. Iestatīt uz: Atspējots |
Vai arī varat konfigurēt tālāk norādītās reģistra atslēgas atbilstoši šeit sniegtajiem norādījumiem.
| Reģistra atslēga | Reģistra ceļš |
|---|---|
| Atļaut adrešu joslas nolaižamā saraksta ieteikumus | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI REG_DWORD nosaukums: ShowOneBox Iestatīt uz 0 |
| Atļaut Grāmatu bibliotēkas konfigurācijas atjauninājumus | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibrary REG_DWORD nosaukums: AllowConfigurationUpdateForBooksLibrary Iestatīt uz 0 |
| Automātiskā aizpildījuma konfigurēšana | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main REG_SZ nosaukums: izmantot FormSuggest Vērtība: Nē |
| Opcijas Neizsekot konfigurēšana | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main REG_DWORD nosaukums: DoNotTrack REG_DWORD: 1 |
| Paroļu pārvaldnieka konfigurēšana | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main REG_SZ nosaukums: FormSuggest paroles REG_SZ: Nē |
| Meklēšanas ieteikumu konfigurēšana adreses joslā | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes REG_DWORD nosaukums: ShowSearchSuggestionsGlobal Vērtība: 0 |
| Konfigurēt Windows Defender SmartScreen (Windows 10 versija 1703) | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\PhishingFilter REG_DWORD nosaukums: EnabledV9 Vērtība: 0 |
| Atļaut tīmekļa saturu lapā Jauna cilne | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI REG_DWORD nosaukums: AllowWebContentOnNewTabPage Vērtība: 0 |
| Uzņēmuma sākumlapu konfigurēšana | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Internet Settings REG_SZ nosaukums: ProvisionedHomePages Vērtība: <about:blank> |
| Neļaut atvērt pirmās palaišanas tīmekļa lapu pārlūkā Microsoft Edge | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main REG_DWORD nosaukums: PreventFirstRunPage Vērtība: 1 |
| Izvēlieties, vai darbinieki var konfigurēt saderības skatu. | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulation REG_DWORD: MSCompatibilityMode Vērtība: 0 |
13.2. Microsoft Edge Enterprise
Visu pārlūkprogrammas Microsoft Edge politiku sarakstu skatiet rakstā Grupas politika un Mobilo ierīču pārvaldības (Mobile Device Management — MDM) pārlūkam Microsoft Edge.
Svarīgi
- Tālākie iestatījumi attiecas uz 77 Microsoft Edge versiju vai jaunāku versiju.
- Detalizētu informāciju par atbalstītajām operētājsistēmām skatiet rakstā Microsoft Edge operētājsistēmas.
- Šīm politikām ir Microsoft Edge lietot administratīvās veidnes. Papildinformāciju par administratīvajām veidnēm Microsoft Edge rakstā Microsoft Edge politikas iestatījumu konfigurēšana Windows.
- Lai dažas politikas stāsies spēkā, ierīcēm ir jābūt savienotām ar domēnu.
| Politika | Grupas politikas ceļš | Reģistra ceļš |
|---|---|---|
| SearchSuggestEnabled | Datora konfigurācija/administratīvās veidnes/Windows komponents/Microsoft Edge — meklēšanas ieteikumu iespējošana Iestatīt uz Atspējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: SearchSuggestEnabled Set to 0 |
| AutofillAddressEnabled | Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge — adrešu automātiskās aizpildīšanas iespējošana Iestatīt uz Atspējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: AutofillAddressEnabled Iestatīta uz 0 |
| AutofillZīmeCardEnabled | Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge - iespējot automātisko aizpildīšanu kredītkartēm Iestatīt uz Atspējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: Autofill PildspalvaEnabled Iestatīts uz 0 |
| ConfigureDoNotTrack | Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge — neizsekot konfigurēšana Iestatīt uz Iespējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: ConfigureDoNotTrack iestatīts uz 1 |
| PasswordManagerEnabled | Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/Paroļu pārvaldnieks un aizsardzība Iespējojiet paroļu saglabāšanu paroļu pārvaldniekā Iestatīt uz Atspējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: PasswordManagerEnabled Set to 0 |
| DefaultSearchProviderEnabled | Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/Noklusējuma meklēšanas nodrošinātājs-Iespējojiet noklusējuma meklēšanas nodrošinātāju Iestatīt uz Atspējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: DefaultSearchProviderEnabled Set to 0 |
| HideFirstRunExperience | Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/Paslēpt pirmās palaišanas pieredzi un uzplaiksnījuma ekrānu Iestatīt uz Iespējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: HideFirstRunExperience Iestatīts uz 1 |
| SmartScreenEnabled | Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/SmartScreen iestatījumi-Konfigurēt Microsoft Defender SmartScreen Iestatīt uz Atspējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: SmartScreenEnabled Set to 0 |
| NewTabPageLocation | Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge/Startēšana, sākumlapa un jauna cilnes lapa — Jaunās cilnes lapas URL konfigurēšana Iestatiet vērtību Enabled-Value "about:blank" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_SZ nosaukums: NewTabPageLocation Set uz about:blank |
| RestoreOnStartup | Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge/startēšana, sākumlapa un jauna cilnes lapa — startēšanas laikā veicamā darbība Iestatīt uz Atspējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge REG_DWORD nosaukums: RestoreOnStartup Set to 5 |
| RestoreOnStartupURLs | Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge/startēšana, sākumlapa un jauna cilnes lapa — vietnes, kas jāatver, startējot pārlūkprogrammu Iestatīt uz Atspējots |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLS REG_SZ nosaukums: 1 Iestatīts uz par:tukšs |
| UpdateDefault | Datora konfigurācijas/administratīvās veidnes/Windows komponents/Microsoft Edge Update/lietojumprogrammu-atjaunināšanas politikas ignorēšana pēc noklusējuma Iestatīts uz Iespējots — "Atjauninājumi atspējoti" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate REG_DWORD nosaukums: UpdateDefault Set to 0 |
| AutoUpdateCheckPeriodMinutes | Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge Update/Preferences- automātiskās atjaunināšanas pārbaudes perioda ignorēšana Iestatīts uz Iespējots — iestatiet minūšu vērtību starp atjaunināšanas pārbaudēm uz 0 |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate REG_DWORD: AutoUpdateCheckPeriodMinutes Iestatīts uz 0 |
| Eksperimentēšanas un konfigurācijas pakalpojums | Datora konfigurācijas/administratīvās veidnes/Windows Komponents/Microsoft Edge Update/Preferences- automātiskās atjaunināšanas pārbaudes perioda ignorēšana Iestatīts uz RestrictedMode |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate REG_DWORD nosaukums: ExperimentationAndConfigurationServiceControl Set to 0 |
14. Tīkla savienojuma statusa indikators
Tīkla savienojuma statusa indikators (NCSI) nosaka interneta savienojamības un uzņēmuma tīkla savienojamības statusu. NCSI nosūta DNS pieprasījumu un HTTP vaicājumu uz http://www.msftconnecttest.com/connecttest.txt, lai noteiktu, vai ierīce var sazināties ar internetu. Papildinformāciju skatiet rakstā Microsoft tīklošanas emuārs.
Windows 10 versijās, kas vecākas par versiju 1607 un Windows Server 2016, vietrādis URL bija http://www.msftncsi.com/ncsi.txt.
Varat izslēgt NCSI, veicot kādu no tālāk norādītajām darbībām.
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Interneta saziņas pārvaldība > Interneta saziņas iestatījumi > Izslēgt Windows tīkla savienojamības statusa indikatora aktīvās pārbaudes
Piezīme
Pēc šīs politikas lietošanas ierīce ir jārestartē, lai politikas iestatījums stātos spēkā.
-vai-
- Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoActiveProbe sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator ar vērtību 1 (viens).
15. Bezsaistes kartes
Varat izslēgt iespēju lejupielādēt un atjaunināt bezsaistes kartes.
Izslēgt līdzekli lietotāja interfeisā, dodoties uz Iestatījumiem -> Programmas -> Bezsaistes kartes -> Karšu atjauninājumus, pārslēdziet Automātiski atjaunināt kartes pāriet uz Izslēgt
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Kartes > Izslēgt kartes datu automātisku lejupielādi un atjaunināšanu
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AutoDownloadAndUpdateMapData sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps ar vērtību 0 (nulle).
-un-
Operētājsistēmas Windows 10 versijā 1607 un jaunākās versijās, un Windows 11 iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Kartes > Izslēgt nevēlamu tīkla trafiku uz bezsaistes karšu iestatījumu lapu
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AllowUntriggeredNetworkTrafficOnSettingsPage sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps ar vērtību 0 (nulle).
16. OneDrive
OneDrive izslēgšana jūsu organizācijā
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > OneDrive > Neļaut izmantot OneDrive failu krātuvei
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableFileSyncNGSC sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive ar vērtību 1 (viens).
-un-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > OneDrive > Neļaut OneDrive ģenerēt trafiku līdz lietotājs pierakstās pakalpojumā OneDrive (iespējot)
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu PreventNetworkTrafficPreUserSignIn sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDrive ar vērtību 1 (viens)
17. Iepriekš instalētās programmas
Dažas iepriekš instalētās programmas iegūst saturu pirms to atvēršanas, lai nodrošinātu uzlabotas iespējas. Varat noņemt šīs lietojumprogrammas, veicot tālāk esošajā sadaļā norādītās darbības.
Lai noņemtu lietojumprogrammu Ziņas, veiciet tālāk norādītās darbības.
Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.
-vai-
Svarīgi
Ja rodas problēmas ar tālāk komandām, restartējiet sistēmu un vēlreiz mēģiniet izmantot skriptus.
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage
Lai noņemtu lietojumprogrammu Laika ziņas, veiciet tālāk norādītās darbības.
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage
Lai noņemtu lietojumprogrammu Nauda, veiciet tālāk norādītās darbības.
Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.
-vai-
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage
Lai noņemtu lietojumprogrammu Sports, veiciet tālāk norādītās darbības.
Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.
-vai-
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage
Lai noņemtu lietojumprogrammu Twitter, veiciet tālāk norādītās darbības.
Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.
-vai-
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage *.Twitter | Remove-AppxPackage
Lai noņemtu lietojumprogrammu XBOX, veiciet tālāk norādītās darbības.
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage
Lai noņemtu lietojumprogrammu Sway, veiciet tālāk norādītās darbības.
Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.
-vai-
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage
Lai noņemtu lietojumprogrammu OneNote, veiciet tālāk norādītās darbības.
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage
Lai noņemtu lietojumprogrammu Get Office, veiciet tālāk norādītās darbības.
Ar peles labo pogu noklikšķiniet uz Sākums un pēc tam uz Atinstalēt.
-vai-
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage
Lai noņemtu lietojumprogrammu Get Skype, veiciet tālāk norādītās darbības.
Sadaļā Sākums ar peles labo pogu noklikšķiniet uz lietojumprogrammas Sports un pēc tam noklikšķiniet uz Atinstalēt.
-vai-
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage
Lai noņemtu lietojumprogrammu Piezīmju lapiņas, veiciet tālāk norādītās darbības.
Noņemiet šo lietojumprogrammu no jauniem lietotāju kontiem. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-un-
Noņemiet šo lietojumprogrammu no pašreizējā lietotāja konta. Privileģētajā komandu uzvednē izpildiet šādu Windows PowerShell komandu: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackage
18. Iestatījumi > Konfidencialitātes un drošība
Sadaļā Iestatījumi > Konfidencialitāte un drošība varat konfigurēt dažus iestatījumus, kas, iespējams, ir svarīgi jūsu organizācijai. Šie iestatījumi ir jākonfigurē katram lietotāja kontam, kurš pierakstās datorā, izņemot lapu Atsauksmes un diagnostika.
18.1 Vispārēji
Sadaļā Vispārēji ir ietvertas opcijas, kas neietilpst citās jomās.
Windows 10 versijas 1703 opcijas
Iestatījuma Ļaut lietojumprogrammām izmantot reklāmas ID, lai pielāgotu reklāmas jūsu interesēm, pamatojoties uz jūsu lietojumprogrammu lietojumu (izslēdzot šo opciju, tiks atiestatīts jūsu ID):
Izslēdziet šo līdzekli lietotāja interfeisā.
Piezīme
Izslēdzot šo līdzekli lietotāja interfeisā, reklāmas ID tiek izslēgts nevis vienkārši atiestatīts.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Lietotāju profili > Izslēgt reklāmas ID.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu Iespējots sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo ar vērtību 0 (nulle).
-un-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisabledByGroupPolicy sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo ar vērtību 1 (viens).
Opcijas Ļaut tīmekļa vietnēm nodrošināt vietējiem apstākļiem atbilstošu saturu, piekļūstot manam valodu sarakstam izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu HttpAcceptLanguageOptOut sadaļā HKEY_CURRENT_USER\Control Panel\International\User Profile ar vērtību 1.
Opcijas Ļaut sistēmai Windows izsekot programmu palaišanu, lai uzlabotu sākšanu un meklēšanas rezultātus izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu Start_TrackProgs sadaļā HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced ar vērtību 0 (nulle).
Windows Server 2016 un Windows 10 versija 1607 un vecākās versijās
Lai izslēgtu opciju Ļaut programmām izmantot manu reklāmas ID darbības uzlabošanai (izslēdzot šo iestatījumu, jūsu ID tiks atiestatīts), veiciet turpmāko.
Izslēdziet šo līdzekli lietotāja interfeisā.
Piezīme
Izslēdzot šo līdzekli lietotāja interfeisā, reklāmas ID tiek izslēgts nevis vienkārši atiestatīts.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Lietotāju profili > Izslēgt reklāmas ID.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu Iespējots sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo ar vērtību 0 (nulle).
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisabledByGroupPolicy sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo ar vērtību 1 (viens).
Lai izslēgtu opciju Ieslēgt interneta Microsoft Defender SmartScreen, lai pārbaudītu tīmekļa saturu (vietrāžus URL), Microsoft Store izmanto:
Izslēdziet šo līdzekli lietotāja interfeisā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu EnableWebContentEvaluation sadaļā HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost ar vērtību 0 (nulle).
Opcijas Nosūtīt Microsoft informāciju par maniem rakstīšanas ieradumiem, lai palīdzētu turpmāk uzlabot rakstīšanu izslēgšana
Piezīme
Ja ir iestatīts diagnostikas datu līmenis Pamata vai Drošības, šī opcija tiek izslēgta automātiski.
- Izslēdziet šo līdzekli UI.
Opcijas Ļaut tīmekļa vietnēm nodrošināt vietējiem apstākļiem atbilstošu saturu, piekļūstot manam valodu sarakstam izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu HttpAcceptLanguageOptOut sadaļā HKEY_CURRENT_USER\Control Panel\International\User Profile ar vērtību 1.
Opcijas Ļaut programmām manās citās ierīcēs atvērt programmas un turpināt pieredzi šajā ierīcē izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Grupas politika > Turpināt pieredzi šajā ierīcē.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu EnableCdp sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle).
Opcijas Atļaut programmām citās manās ierīcēs izmantot tehnoloģiju Bluetooth, lai atvērtu programmas, un turpināt lietošanas pieredzi šajā ierīcē izslēgšana
- Izslēdziet šo līdzekli UI.
18.2 Atrašanās vieta
Apgabalā Atrašanās vieta izvēlieties, vai ierīces var piekļūt atrašanās vietai raksturīgajiem sensoriem, un kuras programmas var piekļūt ierīces atrašanās vietas informācijai.
Opcijas Šīs ierīces atrašanās vieta izslēgšana
Noklikšķiniet uz UI pogas Mainīt.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Atrašanās vieta un sensori > Izslēgt atrašanās vietu.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableLocation sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors ar vērtību 1 (viens).
Lai izslēgtu līdzekli Atļaut programmām piekļūt jūsu atrašanās vietai:
Izslēdziet šo līdzekli UI.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām piekļūt atrašanās vietai un iestatiet lodziņu Atlasīt iestatījumu uz vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessLocation sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
Opcijas Atrašanās vietas vēsture izslēgšana
- Izdzēsiet vēsturi, izmantojot UI pogu Notīrīt.
Opcijas Izvēlēties lietojumprogrammas, kas var izmantot jūsu atrašanās vietu izslēgšana
- Izslēdziet katru programmu, izmantojot UI.
18.3 Kamera
Sadaļā Kamera varat izvēlēties, kuras programmas var piekļūt ierīces kamerai.
Opcijas Ļaut lietojumprogrammām izmantot manu kameru izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt kamerai
- Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessCamera sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
Opcijas Izvēlēties programmas, kas var izmantot kameru izslēgšana
- Izslēdziet šo līdzekli katrai programmai, izmantojot UI.
18.4 Mikrofons
Sadaļā Mikrofons varat izvēlēties, kuras programmas var piekļūt ierīces mikrofonam.
Opcijas Ļaut lietojumprogrammām izmantot manu mikrofonu izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt mikrofonam
- Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessMicrophone sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)
Opcijas Izvēlēties programmas, kas var izmantot jūsu mikrofonu izslēgšana
- Izslēdziet šo līdzekli katrai programmai, izmantojot UI.
18.5. Paziņojumi
Paziņojumu par tīkla izmantošanu izslēgšana
Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Sākuma izvēlne un uzdevumjosla > Paziņojumi > Izslēgt paziņojumu tīkla lietojumu
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoCloudApplicationNotification sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications ar vērtību 1 (viens)
Apgabalā Paziņojumi varat arī izvēlēties, kuras programmas var piekļūt paziņojumiem.
Opcijas Ļaut lietojumprogrammām piekļūt maniem paziņojumiem izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Lietojumprogrammas konfidencialitāte > Atļaut Windows lietojumprogrammām piekļūt paziņojumiem
- Iestatiet lodziņu Atlasīt iestatījumu uz Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessNotifications sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)
18.6 Runas ievade
Apgabalā Runas ievade varat konfigurēt funkcionalitāti, kā norādīts tālāk.
Lai izslēgtu balss diktēšanu, runājot ar Cortana un citām programmām, un neļautu nosūtīt jūsu balss ievadi uz Microsoft runas ievades pakalpojumiem, veiciet tālāk norādītās darbības.
Pārslēdziet slēdzi Iestatījumi -> Konfidencialitāte -> Runas ievade -> Tiešsaistes runas atpazīšana uz Izslēgts
-vai-
Atspējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Vadības panelis > Reģionālās un valodu opcijas > Atļaut lietotājiem iespējot tiešsaistes runas atpazīšanas pakalpojumus
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu HasAccepted sadaļā HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy ar vērtību 0 (nulle)
Ja datorā darbojas operētājsistēmas Windows 10 versija 1703 līdz un ieskaitot Windows 10 versiju 1803, varat izslēgt runas atpazīšanas un runas sintēzes modeļu atjauninājumus.
Atspējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Runas ievade > Atļaut runas ievades datu automātisko atjaunināšanu
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AllowSpeechModelUpdate sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech ar vērtību 0 (nulle)
18.7 Konta informācija
Sadaļā Konta informācija varat izvēlēties, kuras programmas var piekļūt jūsu vārda, attēla un citai konta informācijai.
Opcijas Ļaut lietojumprogrammām piekļūt manam vārdam, attēlam un citai konta informācijai izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt konta informācijai
- Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessAccountInfo sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
Lai izslēgtu opciju Izvēlēties programmas, kas var piekļūt jūsu konta informācijai:
- Izslēdziet šo līdzekli katrai programmai, izmantojot UI.
18.8 Kontaktpersonas
Sadaļā Kontaktpersonas varat izvēlēties, kuras programmas var piekļūt darbinieka kontaktpersonu sarakstam.
Opcijas Izvēlēties lietojumprogrammas, kas var piekļūt kontaktpersonām izslēgšana
Izslēdziet šo līdzekli katrai programmai, izmantojot UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt kontaktpersonām
- Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessContacts sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
18.9 Kalendārs
Sadaļā Kalendārs varat arī izvēlēties, kuras programmas var piekļūt darbinieka kalendāram.
Opcijas Ļaut lietojumprogrammām piekļūt manam kalendāram izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt kalendāram. Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessCalendar sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
Opcijas Izvēlēties programmas, kas var piekļūt kalendāram izslēgšana
- Izslēdziet šo līdzekli katrai programmai, izmantojot UI.
18.10 Zvanu vēsture
Sadaļā Zvanu vēsture varat izvēlēties, kuras programmas var piekļūt zvanu vēsturei.
Opcijas Ļaut lietojumprogrammām piekļūt manai zvanu vēsturei izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt zvanu vēsturei.
- Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessCallHistory sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
18.11 E-pasts
Apgabalā E-pasts varat izvēlēties, kurām programmām ir piekļuve un kuras var nosūtīt e-pasta ziņojumus.
Opcijas Ļaut programmām piekļūt un sūtīt e-pasta ziņojumus izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt e-pastam.
- Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessEmail sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
18.12 Ziņapmaiņa
Sadaļā Ziņapmaiņa varat izvēlēties, kuras programmas var lasīt vai sūtīt ziņojumus.
Opcijas Atļaut programmām lasīt vai nosūtīt ziņojumus (īsziņas vai MMS):
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Lietojumprogrammas konfidencialitāte > Atļaut Windows programmām piekļūt ziņapmaiņai
- Atlasiet lodziņa Atlasīt iestatījumu vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessMessaging sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
Opcijas Izvēlēties programmas, kas var lasīt vai nosūtīt ziņojumus izslēgšana
- Izslēdziet šo līdzekli katrai programmai, izmantojot UI.
Ziņojumu sinhronizācijas izslēgšana
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AllowMessageSync sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messaging un iestatiet vērtību uz 0 (nulle).
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Ziņapmaiņa
- Iestatiet opciju Atļaut ziņojumu pakalpojumu mākoņa sinhronizēšanu uz Atspējot.
18.13 Tālruņa zvani
Apgabalā Tālruņa zvani varat izvēlēties, kuras programmas var veikt zvanus.
Opcijas Ļaut lietojumprogrammām veikt tālruņa zvanus izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām zvanīt un iestatiet lodziņuAtlasīt iestatījumu uz vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessPhone sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
Opcijas Izvēlieties programmas, kas var veikt tālruņa zvanus izslēgšana
- Izslēdziet šo līdzekli katrai programmai, izmantojot UI.
18.14 Radioierīces
Sadaļā Radioierīces varat izvēlēties, kuras programmas var ieslēgt vai izslēgt ierīces radioierīci.
Opcijas Ļaut lietojumprogrammām kontrolēt raiduztvērējus izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām kontrolēt radioierīces un iestatiet lodziņuAtlasīt iestatījumu uz vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessRadios sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
Opcijas Izvēlēties programmas, kas var kontrolēt radioierīces izslēgšana
- Izslēdziet šo līdzekli katrai programmai, izmantojot UI.
18.15 Citas ierīces
Sadaļā Citas ierīces varat izvēlēties, vai ierīces, kas nav savienotas pārī ar datoru, piemēram, Xbox One, var kopīgot un sinhronizēt informāciju.
Lai izslēgtu opciju Ļaut programmām automātiski kopīgot un sinhronizēt informāciju ar bezvadu ierīcēm, kurām nav tieši jāizveido savienojums pārī ar jūsu datoru, planšetdatoru vai tālruni:
Izslēdziet līdzekli UI, atverot sadaļu Iestatījumi > Konfidencialitāte un drošība > Citas ierīces > “Saziņa ar pārī nesavienotām ierīcēm. Ļaujiet programmām automātiski koplietot un sinhronizēt informāciju ar bezvadu ierīcēm, kas nav tieši savienotas pārī ar datoru, planšetdatoru vai tālruni," un Izslēdziet to.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām sazināties ar pārī nesavienotām ierīcēm un iestatiet lodziņu Atlasīt iestatījumu uz vērtībuLiegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsSyncWithDevices sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
Opcijas Ļaut programmām izmantot uzticamās ierīces (aparatūru, ko jau esat pievienojis savam datoram, planšetdatoram vai tālrunim vai kas ir iekļauta to komplektācijā) izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmas konfidencialitāte > Ļaut Windows programmām piekļūt uzticamām ierīcēm un iestatiet lodziņu Atlasīt iestatījumu uz vērtību Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessTrustedDevices sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
18.16 Atsauksmes un diagnostika
Sadaļā Atsauksmes un diagnostika varat izvēlēties, cik bieži jums tiks piedāvāts sniegt atsauksmes un cik daudz diagnostikas un lietojuma informācijas tiks sūtīts korporācijai Microsoft. Ja vēlaties noskaidrot, ko nozīmē katrs diagnostikas datu līmenis un kā to konfigurēt jūsu organizācijā, skatiet rakstu Windows diagnostikas datu konfigurēšana organizācijā.
Piezīme
Atsauksmju sniegšanas biežums attiecas tikai uz lietotāja ģenerētajām atsauksmēm nevis ierīces diagnostikas un lietojuma datiem.
Lai mainītu, cik bieži Windows prasa manas atsauksmes, veiciet turpmāk norādītās darbības.
Lai mainītu opciju Automātiski (ieteicams), izmantojiet nolaižamo sarakstu, kas ir pieejams lietotāja interfeisā.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Datu vākšanas un priekšskatījuma būvējumi > Nerādīt atsauksmju paziņojumus
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DoNotShowFeedbackNotifications sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection ar vērtību 1 (viens).
-vai-
Izveidojiet reģistra atslēgas (REG_DWORD tips):
HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds
HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod
Pamatojoties uz šiem iestatījumiem:
Iestatījums PeriodInNanoSeconds NumberOfSIUFInPeriod Automātiski Dzēst reģistra iestatījumu Dzēst reģistra iestatījumu Nekad 0 0 Vienmēr 100000000 Dzēst reģistra iestatījumu Reizi dienā 864000000000 1 Reizi nedēļā 6048000000000 1
Lai mainītu, kāda diagnostikas un lietojuma dati tiek sūtīti, kad jūs sūtāt ierīces datus korporācijai Microsoft, veiciet tālāk norādītās darbības.
Noklikšķiniet uz obligātās (pamata) vai neobligātās (pilnas) opcijas.
-vai-
Iespējojiet grupas politiku: Computer Configuration\Administrative Templates\Windows Components\Data Collection un preview Builds\Allow Telemetry un iestatiet to uz vērtību 0.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry ar vērtību 0.
Piezīme
Ja opcija Drošība ir konfigurēta, izmantojot grupas politiku vai reģistru, vērtība netiek atspoguļota UI. Opcija Drošība ir pieejama tikai izdevumā Windows 10 un Windows 11 Enterprise.
Lai izslēgtu pielāgotās iespējas ar atbilstošiem padomiem un ieteikumiem, izmantojot jūsu diagnostikas datus, veiciet tālāk norādītās darbības.
Izslēdziet šo līdzekli UI.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Mākoņa saturs > Izslēgt Microsoft patērētāja pieredzi
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableWindowsConsumerFeatures sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent ar vērtību 1
-un-
Iespējojiet grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Mākoņa saturs > Neizmantot diagnostiskos datus pielāgotai pieredzei
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableTailoredExperiencesWithDiagnosticData sadaļā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent ar vērtību 1 (viens)
18.17. Fona programmas
Apgabalā Fona programmas varat izvēlēties, kuras programmas var darboties fonā.
Lai izslēgtu opciju Ļaut programmām darboties fonā, veiciet tālāk norādītās darbības.
Iestatījumu lapā Fona programmas iestatiet opciju Ļaut programmām darboties fonā uz Izslēgts.
-vai-
Iestatījumu lapā Fona programmas izslēdziet šo līdzekli katrai programmai.
-vai-
Iespējojiet grupas politiku (attiecas tikai uz Windows 10 versiju 1703 un jaunākām versijām, un Windows 11): Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām darboties fonā un iestatiet lodziņu Atlasīt iestatījumu uz Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsRunInBackground sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)
Piezīme
Dažas programmas, tostarp Cortana un Meklēšana, var nedarboties, kā paredzēts, ja iestatāt Ļaut programmām darboties fonā uz vērtību Liegt piespiedu kārtā.
18.18 Kustība
Apgabalā Kustība varat izvēlēties, kuras programmas var piekļūt kustības datiem.
Opcijas Atļaujiet Windows un jūsu programmām izmantot jūsu kustību datus un vākt kustību vēsturi izslēgšana
Izslēdziet šo līdzekli UI.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt kustībai un iestatiet Noklusējums visām programmām uz Liegt piespiedu kārtā
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessMotion sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
18.19 Uzdevumi
Apgabalā Uzdevumi varat izvēlēties, kuras programmas var piekļūt uzdevumiem.
Lai izslēgtu šo līdzekli, veiciet tālāk aprakstītās darbības.
Izslēdziet šo līdzekli UI.
-vai-
Lietojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt uzdevumiem. Iestatiet lodziņu Atlasīt iestatījumu uz Liegt piespiedu kārtā.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsAccessTasks sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
18.20 Programmu diagnostika
Apgabalā Programmu diagnostika varat izvēlēties, kuras programmas var piekļūt diagnostikas informācijai.
Lai izslēgtu šo līdzekli, veiciet tālāk aprakstītās darbības.
Izslēdziet šo līdzekli UI.
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmu konfidencialitāte > Ļaut Windows programmām piekļūt diagnostikas informācijai par citām programmām
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsGetDiagnosticInfo sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi).
18.21 Rakstīšana ar tinti un rakstīšana
Apgabalā Rakstīšana ar tinti un rakstīšana varat konfigurēt funkcionalitāti kā tādu.
Lai izslēgtu rakstīšanu ar tinti un rakstīšanas datu apkopošanu:
Lietotāja interfeisā (UI) atveriet sadaļu Iestatījumi-> Konfidencialitāte-> Diagnostika un atsauksmes -> Rakstīšanas ar tinti un rakstīšanas uzlabošana un ieslēdziet to uz Izslēgt
-VAI-
Atspējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti >Teksta ievade > Rakstīšanas ar tinti un rakstīšanas uzlabošana
-un-
Atspējojiet grupas politiku: Lietotāja konfigurācija > Administratīvās veidnes > Vadības panelis > Reģionālās un valodas opcijas > Rokraksta personalizēšana > Izslēgt automātisko apguvi
-VAI-
Iestatiet RestrictImplicitTextCollection registry REG_DWORD setting in HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization uz vērtību 1 (viens)
-un-
Iestatiet RestrictImplicitInkCollection registry REG_DWORD setting in HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization uz vērtību 1 (viens)
18.22 Darbību vēsture
Apgabalā Darbību vēsture varat izvēlēties izslēgt savu darbību vēstures izsekošanu.
Lai izslēgtu šo līdzekli UI:
- Izslēdziet līdzekli UI pozīcijā Izslēgts, dodoties uz Iestatījumi-> Konfidencialitātes-> Darbību vēsture un noņemot atzīmi izvēles rūtiņā Saglabāt manu darbību vēsturi šajā ierīcē UN noņemot atzīmi izvēles rūtiņā Nosūtīt manu darbību vēsturi korporācijai Microsoft
-VAI-
Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Operētājsistēmas politikas ar nosaukumu Iespējo darbību plūsmu
-un-
Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Operētājsistēmas politikas ar nosaukumu Ļaut lietotāju darbību publicēšanu
-un-
Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Operētājsistēmas politikas > ar nosaukumu Atļaut lietotāju darbību augšupielādi
-VAI-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu EnableActivityFeed sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle)
-un-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu PublishUserActivities sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle)
-un-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu UploadUserActivities sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle)
18.23 Balss aktivizēšana
Apgabalā Balss aktivizēšana varat izvēlēties izslēgt programmu iespēju noklausīties balss atslēgvārdu.
Lai izslēgtu šo līdzekli UI:
- Izslēdziet līdzekli lietotāja interfeisā (UI) pozīcijā Izslēgts, dodoties uz sadaļu Iestatījumi-> Konfidencialitāte-> Balss aktivizācija un ieslēdziet pārslēgu pozīcijā Izslēgts iestatījumam Ļaut programmām izmantot balss aktivizāciju, kā ARĪ ieslēdziet pārslēgu pozīcijā Izslēgts iestatījumam Ļaut programmām izmantot balss aktivizāciju, kad ierīce ir bloķēta
-VAI-
Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmas konfidencialitāte > ar nosaukumu Ļaut aktivizēt Windows programmas ar balsi un iestatiet lodziņu Atlasīt iestatījumu uz Liegšana piespiedu kārtā
-un-
Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Programmas konfidencialitāte > ar nosaukumu Ļaut aktivizēt Windows programmas ar balsi, kad sistēma ir bloķētalodziņu uz Liegšana piespiedu kārtā
-VAI-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsActivateWithVoice sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)
-un-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu LetAppsActivateWithVoiceAboveLock sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy ar vērtību 2 (divi)
19. Programmatūras aizsardzības platforma
Uzņēmuma klienti var pārvaldīt savu Windows aktivizācijas statusu ar lielapjoma licencēšanu, izmantojot lokālo šifratslēgu pārvaldības serveri. Varat atteikties no automātiskas KMS klienta aktivizācijas datu sūtīšanas korporācijai Microsoft, veicot kādu no tālāk norādītajām darbībām.
Operētājsistēmā Windows10 un Windows11:
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmatūras aizsardzības platforma > Izslēgt KMS klientu tiešsaistes AVS validāciju
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoGenTicket sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform ar vērtību 1 (viens).
Windows Server 2019 vai jaunākai versijai
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Programmatūras aizsardzības platforma > Izslēgt KMS klientu tiešsaistes AVS validāciju
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoGenTicket sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform ar vērtību 1 (viens).
Operētājsistēmai Windows Server 2016:
- izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu NoAcquireGT sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform ar vērtību 1 (viens).
Piezīme
Zināmas problēmas dēļ KMS klienta Online AVS validācijas grupas politika izslēgšana nedarbojas, kā paredzēts operētājsistēmā Windows Server 2016. Tā vietā ir jāiestata vērtība NoAcquireGT. Windows aktivizācijas statuss būs spēkā 180 dienu periodā ar iknedēļas aktivizācijas statusa pārbaudi KMS.
20. Krātuves darbspēja
Enterprise klienti var pārvaldīt Diska kļūmju prognozēšanas modeļa atjauninājumus.
Operētājsistēmā Windows10 un Windows11:
Atspējojiet šo grupas politiku: Datora konfigurācija > Administratīvās veidnes > Sistēma > Krātuves darbspēja > Ļaut lejupielādēt atjauninājumus Diska kļūmju paredzēšanas modelī
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu AllowDiskHealthModelUpdates sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth ar vērtību 0.
21. Sinhronizēt jūsu iestatījumus
Varat noteikt, vai jūsu iestatījumi tiek sinhronizēti.
Lietotāja interfeisā: Iestatījumi > Konti > Sinhronizējiet iestatījumus
-vai-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Sinhronizēt jūsu iestatījumus > Nesinhronizēt. Atstājiet izvēles rūtiņu Ļaut lietotājiem ieslēgt sinhronizāciju neatzīmētu.
-vai-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu DisableSettingSync sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync ar vērtību 2 (divi) un citu nosaukumu DisableSettingSyncUserOverride HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync ar vērtību 1 (viens).
Lai izslēgtu Ziņapmaiņas mākoņa sinhronizāciju, veiciet turpmāk norādītās darbības.
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu CloudServiceSyncEnabled sadaļā HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging un iestatiet uz vērtību 0 (nulle).
Piezīme
Šai reģistra atslēgai nav atbilstošas grupas politikas.
22. Teredo
Varat atspējot Toredo, izmantojot grupas politiku vai izmantojot komandu netsh.exe. Papildinformāciju par Teredo skatiet tēmā Interneta protokola 6. versija, Teredo un saistītas tehnoloģijas.
Piezīme
Ja atspējosit Teredo, atsevišķi XBOX spēļu līdzekļi un piegādes optimizācija (ar grupas vai interneta vienranga darbībām) nedarbosies.
Iespējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Tīkls > TCPIP iestatījumi > SettingsIPv6 pārejas tehnoloģijas > Iestatīt Teredo statusu un iestatiet to uz Statuss atspējots.
-vai-
Izveidojiet jaunu REG_SZ reģistra iestatījumu ar nosaukumu Teredo_State sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition ar vērtību Atspējots.
23. Wi-Fi sensors
Svarīgi
Sākot ar Windows 10 versiju 1803, Wi-Fi sensors vairs nav pieejams. Šī sadaļa attiecas tikai uz operētājsistēmas Windows 10 versiju 1709 un iepriekšējām versijām. Papildinformāciju skatiet rakstā Savienojuma izveide ar atvērtiem Wi-Fi tīklājiem operētājsistēmā Windows 10.
Wi-Fi sensors automātiski izveido ierīču savienojumu ar zināmajiem tīklājiem un ar bezvadu tīkliem, ko ar attiecīgo personu ir kopīgojušas kontaktpersonas.
Opcijas Izveidot savienojumu ar ieteiktajiem atvērtajiem tīklājiem un Izveidot savienojumu ar manu kontaktpersonu kopīgotajiem tīkliem izslēgšana
Izslēdziet līdzekli UI sadaļā Iestatījumi > Tīkls un internets > Wi-Fi
-vai-
Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Tīkla > WLAN pakalpojums > WLAN iestatījumi > Ļaut sistēmai Windows automātiski izveidot savienojumu ar ieteiktajiem atvērtajiem tīklājiem, tīkliem, ko koplietojušas kontaktpersonas, un tīklājiem, kas piedāvā maksas pakalpojumus.
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu AutoConnectAllowedOEM sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config ar vērtību 0 (nulle).
Ja šis līdzeklis ir izslēgts, Wi-Fi sensora iestatījumi joprojām tiek parādīti ekrānā Wi-Fi iestatījumi, bet tie nedarbojas un darbinieki nevar kontrolēt.
24. Pretvīrusu programmatūra Microsoft Defender
Varat pārtraukt savienojumu ar Microsoft ļaunprogrammatūras novēršanas pakalpojumu.
Svarīgi
Nepieciešamās darbības PIRMS grupas pretvīrusu programmatūra Microsoft Defender vai RegKey iestatīšanas Windows 10 1903
- Pārliecinieties Windows ka pretvīrusu programmatūra Microsoft Defender un ka visas ģimenes ir pilnībā atjauninātas.
- Sākuma izvēlnē meklējiet "Aizsardzība pret sagrozīšanu", noklikšķinot uz meklēšanas ikonas blakus Windows pogai Sākums. Pēc tam ritiniet uz leju līdz slēdzim Aizsardzība pret sagrozīšanu un ieslēdziet to pozīcijā Izslēgts. Tas ļaus modificēt reģistra atslēgu un atļaut grupas politikai veikt šo iestatījumu. Vai arī varat pāriet uz sadaļu Windows drošības iestatījumi — > Pretvīrusu un pretdraudu aizsardzība, noklikšķiniet uz saites Pārvaldīt iestatījumus un pēc tam ritiniet uz leju līdz opcijai Aizsardzība pret sagrozīšanu, lai to iestatītu pozīcijā Izslēgts.
- Iespējojiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > MAPS > Pievienot Microsoft MAPS un pēc tam atlasiet Atspējots nolaižamajā lodziņā ar nosaukumu Pievienoties programmai Microsoft MAPS
-VAI-
Izmantojiet reģistru, lai iestatītu REG_DWORD vērtību HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting uz 0 (nulle).
-un-
Izdzēsiet reģistra iestatījumu ar nosaukumu sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updates.
Varat apturēt failu paraugu sūtīšanu korporācijai Microsoft.
Iespējojiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > MAPS > Sūtīt failu paraugus, ja ir nepieciešama papildu analīze uz Nekad nesūtīt.
-vai-
Izmantojiet reģistru, lai iestatītu REG_DWORD vērtību sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent uz 2 (divi) opcijai Nekad nesūtīt.
Varat pārtraukt Definīciju atjauninājumulejupielādi.
Piezīme
Grupas politika ceļš 1809.būvējumam un iepriekšējiem būvējumiem ir sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > Paraksta atjauninājumi
Iespējojiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > Drošības informācijas atjauninājumi > Definēt avotu secību definīciju atjauninājumu lejupielādei un iestatiet to uz FileShares.
-un-
Atspējojiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > Drošības informācijas atjauninājumi > Definēt failu koplietojumus definīciju atjauninājumu lejupielādei un iestatiet to uz FileShares.
-vai-
Izveidojiet jaunu REG_SZ reģistra iestatījumu ar nosaukumu FallbackOrder sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature atjauninājumi ar FileShares vērtību.
-un-
Noņemiet DefinitionUpdateFileSharesSources reģistra vērtību, ja tā pastāv sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates
Varat izslēgt Ļaunprātīgās programmatūras atskaišu izveides rīka (MSRT) diagnostikas dati.
Iestatiet REG_DWORD vērtību HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation uz 1.
Piezīme
Nav grupas politikas, kas paredzēta, lai izslēgtu ļaunprātīgās programmatūras atskaišu izveides rīka diagnostikas datus.
Varat izslēgt opciju Uzlabotie paziņojumi, veicot tālāk norādītās darbības.
Iestatiet UI: Iestatījumi-> Atjaunināšana un drošība-> Windows drošība-> Pretvīrusu un pretdraudu aizsardzība -> Pretvīrusu un pretdraudu aizsardzības pārvaldības iestatījumi -> ritiniet līdz lejai Paziņojumi, noklikšķiniet uz Mainīt paziņojumu iestatījumus -> Paziņojumi-> noklikšķiniet uz Paziņojumu pārvaldība — > Izslēgt vispārīgos paziņojumus
-vai-
Iespējojiet grupas politiku Izslēgt uzlabotos paziņojumus sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Pretvīrusu programmatūra Microsoft Defender > Atskaišu izveide.
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu DisableEnhancedNotifications HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting un ievadiet decimālo vērtību 1.
24.1. Microsoft Defender SmartScreen
Lai atspējotu Microsoft Defender SmartScreen:
Grupas politikā konfigurējiet:
Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Windows Defender SmartScreen > Explorer > Windows Defender SmartScreen konfigurēšana uz Atspējots
-un-
Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Failu pārlūks > Windows Defender SmartScreen konfigurēšana: Atspējots
-un-
Datora konfigurācija > Administrēšanas veidnes > Windows komponenti > Windows Defender SmartScreen > Explorer > Programmu instalēšanas vadības konfigurēšana : Iespējot un atlasiet Izslēgt programmu ieteikumus
-VAI-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu EnableSmartScreen sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System ar vērtību 0 (nulle).
-un-
Izveidojiet REG_DWORD reģistra iestatījumu ar nosaukumu ConfigureAppInstallControlEnabled sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen ar vērtību 1.
-un-
Izveidojiet, piemēram, SZ reģistra iestatījumu ar nosaukumu ConfigureAppInstallControl sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen ar vērtību Jebkurā vietā.
25. Personalizētas iespējas
Personalizētas iespējas nodrošina līdzekļus, piemēram, dažādus fona attēlus un tekstu bloķēšanas ekrānā, ieteicamās programmas, Microsoft konta paziņojumus un Windows padomus. Līdzekļu piemēri ietver Windows tematisko ekrānu un sākuma ieteikumus. Jūs tos varat kontrolēt, izmantojot grupas politiku.
Piezīme
Tas neattiecas uz iespēju, kā lietotāji var kontrolēt individuālos līdzekļus (piemēram, Windows tematisko ekrānu) Windows iestatījumos.
Ja izmantojat operētājsistēmas Windows 10 versiju 1607 vai jaunāku versiju, vai Windows 11, jums ir nepieciešams tālāk minētais.
Iespējojiet šo grupas politiku: Lietotāja konfigurācija > Administrēšanas veidnes > Windows komponenti > Mākoņa saturs > Izslēgt visus Windows tematiskā ekrāna līdzekļus
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu DisableWindowsSpotlightFeatures programmā HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent ar vērtību 1 (viens).
-UN-
Iespējot šādas grupas politikas datora konfigurācijas > administratīvās veidnes > Windows komponentu > mākoņa saturu > Izslēdziet mākonī optimizēto saturu
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu DisableCloudOptimizedContent programmā ** HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent** ar vērtību 1 (viens).
Piezīme
Šīs darbības ir jāpaveic 15 minūšu laikā pēc tam, kad ir instalēts Windows 10 vai Windows 11. Vai arī varat izveidot attēlu ar šādu iestatījumu.
26. Microsoft Store
Varat izslēgt iespēju palaist sākotnēji instalētas vai lejupielādētas Microsoft Store lietojumprogrammas. Tiks arī izslēgti automātiskie lietojumprogrammu atjauninājumi, un Microsoft Store tiks atspējots. Turklāt, nevarēs arī izveidot jaunus e-pasta kontus, noklikšķinot uz Iestatījumi > Konti > E-pasta un lietojumprogrammu konti > Pievienot kontu. Operētājsistēmā Windows Server 2016 tas bloķēs Microsoft Store izsaukumus no universālajām Windows programmām.
Atspējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Krātuve > Atspējot visas programmas no Microsoft Store.
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu DisableStoreApps sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore ar vērtību 1 (viens).
-UN-
Iespējojiet grupas politiku: Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Kartes > Izslēgt automātisku lejupielādi un atjauninājumu instalēšanu.
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu AutoDownload sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore ar vērtību 2 (divi).
27. Programmas tīmekļa vietnēm
Varat izslēgt lietojumprogrammas tīmekļa vietnēs, neļaujot klientiem, kas apmeklē tīmekļa vietnes, reģistrētas ar klientam piesaistīto lietojumprogrammu, tieši palaist attiecīgo lietojumprogrammu.
Atspējojiet grupas politiku: Datora konfigurācija > Administrēšanas veidnes > Sistēma > Grupas politika > Tīmekļa-programmu saistīšanas konfigurēšana ar URI apdarinātājiem
-vai-
Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu EnableAppUriHandlers sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System ar vērtību 0 (nulle).
28. Piegādes optimizācija
Piegādes optimizācija ir Windows atjauninājumu, Microsoft Store programmu, Office un cita Microsoft satura lejupielādētājs. Piegādes optimizācija var arī veikt lejupielādi no avotiem, kas ir ne tikai Microsoft avotiem, un šī iespēja var būt noderīga gadījumos, kad interneta savienojums ir ierobežots vai neuzticams, kā arī var palīdzēt samazināt joslas platumu, kas nepieciešams, lai visos organizācijas datoros nodrošinātu jaunākos atjauninājumus. Ja piegādes optimizācijas līdzeklim ir ieslēgta vienādranga opcija, tīkla datori var nosūtīt un saņemt atjauninājumus un lietojumprogrammas citos lokālā tīkla datoros, ja šādu opciju izvēlaties, vai internetā esošajos datoros.
Pēc noklusējuma datoros, kuros darbojas Windows 10 vai Windows 11, piegādes optimizācijas līdzeklis tiks izmantot tikai, lai saņemtu lokālā tīkla datoru un lietojumprogrammu atjauninājumus.
Izmantojiet UI, grupas politiku vai reģistra atslēgas, lai iestatītu piegādes optimizāciju.
Windows 10 versijā 1607 un jaunākās versijās, un Windows 11 varat apturēt tīkla trafiku, kas saistīts ar piegādes optimizācijas mākoņpakalpojumu, iestatot opciju Lejupielādes režīms uz Vienkāršais režīms (99), kā norādīts tālāk.
28.1 Iestatījumi > Atjaunināšana un drošība
Varat iestatīt vienādranga piegādes optimizāciju lietotāja interfeisa sadaļā Iestatījumi.
- Dodieties uz Iestatījumi > Atjaunināšana un drošība > Windows Update > Papildu opcijas > Izvēlēties, kā tiek sniegti atjauninājumi.
28.2 Piegādes optimizācijas grupas politikas
Piegādes optimizācijas grupas politikas objekti ir pieejami sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Piegādes optimizācija.
| Politika | Apraksts |
|---|---|
| Lejupielādes režīms | Ļauj izvēlēties, kurā vietā piegādes optimizācija saņem vai nosūta atjauninājumus un lietojumprogrammas, tostarp
|
| Grupas ID | Ļauj norādīt grupas ID, kas ierobežo to, kuri datori var koplietot lietojumprogrammas un atjauninājumus. Piezīme. Šim ID ir jābūt GUID. |
| Maksimālais kešatmiņas vecums | Ļauj norādīt maksimālo laiku (sekundēs), kādā fails tiek paturēts piegādes optimizācija kešatmiņā. Noklusējuma vērtība ir 259200 sekundes (3 dienas). |
| Maksimālais kešatmiņas lielums | Ļauj norādīt maksimālo kešatmiņas lielumu procentos no diska lieluma. Noklusējuma vērtība ir 20 jeb 20% no diska. |
| Maksimālais augšupielādes joslas platums | Ļauj norādīt maksimālo augšupielādes joslas platumu (Kb/sekundē), ko ierīce izmanto visām vienlaicīgi notiekošajām augšupielādes darbībām. Noklusējuma vērtība ir 0, kas nozīmē neierobežotu iespējamo joslas platumu. |
Izsmeļošam piegādes optimizācijas politiku sarakstam skatiet piegādes optimizācijas atsauces.
28.3 Piegādes optimizācija
- Iespējojiet Lejupielādes režīma grupas politiku sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Piegādes optimizācija un iestatiet **Lejupielādes režīmu ** uz “Vienkāršais režīms (99)”, lai novērstu trafiku starp vienādranga ierīcēm, kā arī atpakaļejošo trafiku uz piegādes optimizācijas mākoņpakalpojumu.
-vai-
- Izveidojiet jaunu REG_DWORD reģistra iestatījumu ar nosaukumu DODownloadMode sadaļā HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization uz vērtību 99 (deviņdesmit deviņi).
Papildinformāciju par piegādes optimizāciju skatiet rakstā Windows Update piegādes optimizācija: bieži uzdotie jautājumi.
Informācija par piegādes optimizāciju IT profesionāļiem ir pieejama šeit: Piegādes optimizācija Windows 10 atjauninājumiem.
29. Windows Update
Varat izslēgt Windows Update, iestatot tālāk norādītos reģistra ierakstus.
Pievienojiet REG_DWORD vērtību ar nosaukumu DoNotConnectToWindowsUpdateInternetLocations sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un iestatiet vērtību 1.
-un-
Pievienojiet REG_DWORD vērtību ar nosaukumu DisableWindowsUpdateAccess sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un iestatiet vērtību 1.
-un-
Pievienojiet REG_SZ vērtību ar nosaukumuWUServer sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un pārliecinieties, vai tā ir tukša ar atstarpi " ".
-un-
Pievienojiet REG_SZ vērtību ar nosaukumu WUStatusServer sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un pārliecinieties, vai tā ir tukša ar atstarpi " ".
-un-
Pievienojiet REG_SZ vērtību ar nosaukumu UpdateServiceUrlAlternate sadaļai HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate un pārliecinieties, vai tā ir tukša ar atstarpi " ".
-un-
Pievienojiet jaunu REG_DWORD ar nosaukumu UseWUServer sadaļā HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU un iestatiet vērtību 1 (viens).
-VAI-
Iestatiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Windows Update > Neveidot savienojumu ar Windows Update interneta atrašanās vietām uz Iespējots
-un-
Iestatiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Sistēmas > interneta saziņas pārvaldība > Interneta saziņas iestatījumi > Izslēgt piekļuvi visiem Windows Update līdzekļiem uz Iespējots
-un-
Iestatiet grupas politiku Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Windows Update > Norādiet iekštīkla Microsoft atjaunināšanas pakalpojuma atrašanās vietu uz Iespējots un pārliecinieties, vai visi opciju iestatījumi (iekštīkla atjaunināšanas pakalpojums, iekštīkla statistikas serveris, alternatīvais lejupielādes serveris) ir iestatīti uz " "
-un-
Iestatiet grupas politiku Lietotāja konfigurācija > Administratīvās veidnes > Windows komponenti > Windows Update > Noņemt piekļuvi, lai izmantotu visus Windows Update līdzekļus uz Iespējots un pēc tam iestatiet Datora konfigurācijas uz 0 (nulle).
Varat izslēgt automātiskos atjauninājumus, rīkojoties, kā norādīts tālāk. Tas nav ieteicams.
- Pievienojiet REG_DWORD vērtību ar nosaukumu AutoDownload sadaļai HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate un iestatiet vērtību uz 5.
Windows 10 Ķīnas laidieniem ir pieejama viena papildu reģistra atslēga, kas jāiestata, lai novērstu trafiku.
- Pievienojiet lauka REG_DWORD vērtību ar nosaukumu HapDownloadEnabled sadaļā HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804 un iestatiet vērtību 0 (nulle).
30. Mākoņa starpliktuve
Norāda, vai starpliktuves vienumi tiek kopēti visās ierīcēs. Ja tas ir atļauts, vienums, kas kopēts starpliktuvē, tiek augšupielādēts mākonī, lai tam varētu piekļūt citas ierīces. Starpliktuves vienumus mākonī var lejupielādēt un ielīmēt visās jūsu Windows 10 un Windows 11 ierīcēs.
Lielākā daļa ierobežoto vērtību ir 0.
ADMX informācija:
- GP angļu valodas nosaukums: Atļaut starpliktuves sinhronizāciju visās ierīcēs
- GP nosaukums: AllowCrossDeviceClipboard
- GP ceļš: sistēmas/OS politikas
- GP ADMX faila nosaukums: OSPolicy.admx
Atbalstītās vērtības ir redzamas šajā sarakstā:
- 0 — Nav atļauts
- 1 (noklusējums) — atļauts
31. Pakalpojumu konfigurācija
Pakalpojumu konfigurāciju izmanto Windows un lietojumprogrammas, piemēram, telemetrijas datu pakalpojums, lai dinamiski atjauninātu to konfigurāciju. Ja izslēdzat šo pakalpojumu, programmas, kas izmanto šo pakalpojumu, var pārtraukt darboties.
Pakalpojumu konfigurāciju var izslēgt, iestatot šādus reģistra ierakstus:
Pievienojiet REG_DWORD vērtību DisableOneSettingsDownloads, sadaļai laiHKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection un iestatītu vērtību uz 1.
Atļautais trafika saraksts ar Windows ierobežotā trafika ierobežotās funkcionalitātes bāzes datiem
| Atļautie trafika galapunkti |
|---|
| activation-v2.sls.microsoft.com/* |
| crl.microsoft.com/pki/crl/* |
| ocsp.digicert.com/* |
| www.microsoft.com/pkiops/* |
Papildinformāciju skatiet rakstā Ierīces atjauninājumu pārvaldība un Automātisko atjauninājumu konfigurēšana, izmantojot grupas politiku.
