Política CSP – ADMX_PowerShellExecutionPolicy

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

EnableModuleLogging

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableModuleLogging
./Device/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableModuleLogging

Essa configuração de política permite ativar o registro em log para módulos Windows PowerShell.

  • Se você habilitar essa configuração de política, os eventos de execução de pipeline para membros dos módulos especificados serão registrados no Windows PowerShell log no Visualizador de Eventos. Habilitar essa configuração de política para um módulo é equivalente a definir a propriedade LogPipelineExecutionDetails do módulo como True.

  • Se você desabilitar essa configuração de política, o registro em log de eventos de execução será desabilitado para todos os módulos Windows PowerShell. Desabilitar essa configuração de política para um módulo é equivalente a definir a propriedade LogPipelineExecutionDetails do módulo como False.

  • Se essa configuração de política não estiver configurada, a propriedade LogPipelineExecutionDetails de um módulo ou snap-in determinará se os eventos de execução de um módulo ou snap-in são registrados. Por padrão, a propriedade LogPipelineExecutionDetails de todos os módulos e snap-ins é definida como False.

Para adicionar módulos e snap-ins à lista de configurações de política, clique em Mostrar e digite os nomes do módulo na lista. Os módulos e os snap-ins na lista devem ser instalados no computador.

Observação

Essa configuração de política existe em Configuração de Computador e Configuração de Usuário no Política de Grupo Editor. A configuração da política de configuração do computador tem precedência sobre a configuração da política de Configuração de Usuário.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableModuleLogging
Nome Amigável Ativar o registro em log do módulo
Localização Configuração do computador e do usuário
Caminho Componentes > do Windows Windows PowerShell
Nome da Chave do Registro Software\Policies\Microsoft\Windows\PowerShell\ModuleLogging
Nome do Valor do Registro EnableModuleLogging
Nome do Arquivo ADMX PowerShellExecutionPolicy.admx

EnableScripts

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableScripts
./Device/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableScripts

Essa configuração de política permite configurar a política de execução de script, controlando quais scripts podem ser executados.

  • Se você habilitar essa configuração de política, os scripts selecionados na lista suspensa poderão ser executados.

A configuração da política "Permitir somente scripts assinados" permite que os scripts sejam executados somente se eles forem assinados por um editor confiável.

A configuração da política "Permitir scripts locais e scripts assinados remotos" permite que qualquer scrips local seja executado; scripts originados da Internet devem ser assinados por um editor confiável.

A configuração de política "Permitir todos os scripts" permite que todos os scripts sejam executados.

  • Se você desabilitar essa configuração de política, nenhum script poderá ser executado.

Observação

Essa configuração de política existe em "Configuração do Computador" e "Configuração do Usuário" no Política de Grupo Editor Local. A "Configuração do Computador" tem precedência sobre "Configuração do Usuário".

  • Se você desabilitar ou não configurar essa configuração de política, ela será revertida para uma configuração de preferência por computador; o padrão se isso não estiver configurado é "Nenhum script permitido".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableScripts
Nome Amigável Ativar a execução de script
Localização Configuração do computador e do usuário
Caminho Componentes > do Windows Windows PowerShell
Nome da Chave do Registro Software\Policies\Microsoft\Windows\PowerShell
Nome do Valor do Registro EnableScripts
Nome do Arquivo ADMX PowerShellExecutionPolicy.admx

HabilitarTranscripting

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableTranscripting
./Device/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableTranscripting

Essa configuração de política permite capturar a entrada e a saída de comandos Windows PowerShell em transcrições baseadas em texto.

  • Se você habilitar essa configuração de política, Windows PowerShell habilitará a transcrição para Windows PowerShell, o ISE Windows PowerShell e quaisquer outros aplicativos que aproveitem o mecanismo Windows PowerShell. Por padrão, Windows PowerShell registrará a saída da transcrição para o diretório Meus Documentos de cada usuário, com um nome de arquivo que inclui "PowerShell_transcript", juntamente com o nome do computador e a hora iniciadas. Habilitar essa política é equivalente a chamar o cmdlet Start-Transcript em cada sessão Windows PowerShell.

  • Se você desabilitar essa configuração de política, a transcrição de aplicativos baseados no PowerShell será desabilitada por padrão, embora a transcrição ainda possa ser habilitada por meio do cmdlet Start-Transcript.

Se você usar a configuração OutputDirectory para habilitar o registro em log de transcrição para um local compartilhado, não deixe de limitar o acesso a esse diretório para impedir que os usuários exibam as transcrições de outros usuários ou computadores.

Observação

Essa configuração de política existe em Configuração de Computador e Configuração de Usuário no Política de Grupo Editor. A configuração da política de configuração do computador tem precedência sobre a configuração da política de Configuração de Usuário.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome HabilitarTranscripting
Nome Amigável Ativar a transcrição do PowerShell
Localização Configuração do computador e do usuário
Caminho Componentes > do Windows Windows PowerShell
Nome da Chave do Registro Software\Policies\Microsoft\Windows\PowerShell\Transcription
Nome do Valor do Registro HabilitarTranscripting
Nome do Arquivo ADMX PowerShellExecutionPolicy.admx

EnableUpdateHelpDefaultSourcePath

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableUpdateHelpDefaultSourcePath
./Device/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableUpdateHelpDefaultSourcePath

Essa configuração de política permite definir o valor padrão do parâmetro SourcePath no cmdlet Update-Help.

  • Se você habilitar essa configuração de política, o cmdlet Update-Help usará o valor especificado como o valor padrão para o parâmetro SourcePath. Esse valor padrão pode ser substituído especificando um valor diferente com o parâmetro SourcePath no cmdlet Update-Help.

  • Se essa configuração de política estiver desabilitada ou não estiver configurada, essa configuração de política não definirá um valor padrão para o parâmetro SourcePath do cmdlet Update-Help.

Observação

Essa configuração de política existe em Configuração de Computador e Configuração de Usuário no Política de Grupo Editor. A configuração da política de configuração do computador tem precedência sobre a configuração da política de Configuração de Usuário.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableUpdateHelpDefaultSourcePath
Nome Amigável Defina o caminho de origem padrão para Update-Help
Localização Configuração do computador e do usuário
Caminho Componentes > do Windows Windows PowerShell
Nome da Chave do Registro Software\Policies\Microsoft\Windows\PowerShell\UpdatableHelp
Nome do Valor do Registro EnableUpdateHelpDefaultSourcePath
Nome do Arquivo ADMX PowerShellExecutionPolicy.admx

Provedor de serviço da configuração de política