Política CSP – Conectividade

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

AllowBluetooth

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowBluetooth

Permite que o usuário habilite o Bluetooth ou restrinja o acesso.

Observação

Esse valor não tem suporte no Windows Phone 8. 1 MDM e EAS, Windows 10 para área de trabalho ou Windows 10 Mobile. Se isso não estiver definido ou for excluído, o valor padrão de 2 (Permitir) será usado. O valor de restrição máxima é 0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 2

Valores Permitidos:

Valor Descrição
0 Não permitir Bluetooth. Se isso estiver definido como 0, o rádio no painel de controle Bluetooth será esmaecido e o usuário não poderá ativar o Bluetooth.
2 (Padrão) Permitir Bluetooth. Se isso for definido como 2, o rádio no painel de controle Bluetooth será funcional e o usuário poderá ativar o Bluetooth.

AllowCellularData

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowCellularData

Permite o canal de dados celular no dispositivo. A reinicialização do dispositivo não é necessária para impor a política.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permita o canal de dados celular. O usuário não pode ativá-lo. Esse valor não tem suporte no Windows 10, versão 1511.
1 (Padrão) Permitir o canal de dados celular. O usuário pode desativá-lo.
2 Permitir o canal de dados celular. O usuário não pode desativá-lo.

AllowCellularDataRoaming

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowCellularDataRoaming

Essa configuração de política impede que os clientes se conectem a redes de Banda Larga Móvel quando o cliente é registrado em uma rede de provedor de roaming.

  • Se essa configuração de política estiver habilitada, todas as tentativas de conexão automática e manual para redes de provedor de roaming serão bloqueadas até que o cliente se registre na rede do provedor doméstico.

  • Se essa configuração de política não estiver configurada ou estiver desabilitada, os clientes poderão se conectar às redes de banda larga móvel do provedor de roaming.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permita o roaming de dados celulares. O usuário não pode ativá-lo. Esse valor não tem suporte no Windows 10, versão 1511.
1 (Padrão) Permitir roaming de dados celulares.
2 Permitir o roaming de dados celulares. O usuário não pode desativá-lo.

Mapeamento de política de grupo:

Nome Valor
Nome WCM_DisableRoaming
Nome Amigável Proibir a conexão com redes de banda larga móvel móveis
Localização Configuração do Computador
Caminho Rede > Windows Gerenciador de Conexões
Nome da Chave do Registro Software\Policies\Microsoft\Windows\WcmSvc\GroupPolicy
Nome do Valor do Registro fBlockRoaming
Nome do Arquivo ADMX WCM.admx

Validar:

Para validar, a empresa pode confirmar observando a opção de habilitação de roaming no UX. Ele ficará inativo se a política de roaming estiver sendo imposta pela política corporativa. Para validar em um dispositivo, execute as seguintes etapas:

  1. Vá para o SIM de & celular.
  2. Clique no SIM (ao lado do ícone de força do sinal) e selecione Propriedades.
  3. Na página Propriedades, selecione Opções de roaming de dados.

AllowConnectedDevices

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowConnectedDevices

Observação

Essa política requer que a reinicialização entre em vigor. Permite aos administradores de TI a capacidade de desabilitar o componente CDP (Connected Devices Platform). O CDP permite a descoberta e a conexão com outros dispositivos (com BT/LAN ou por meio da nuvem) para dar suporte ao lançamento de aplicativos remotos, mensagens remotas, sessões remotas de aplicativo e outras experiências entre dispositivos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Desabilitar (serviço CDP não disponível).
1 (Padrão) Permitir (serviço CDP disponível).

AllowNFC

Observação

Essa política é preterida e pode ser removida em uma versão futura.

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Não aplicável ✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowNFC

Essa política foi preterida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Disabled.
1 (Padrão) Enabled.

AllowPhonePCLinking

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowPhonePCLinking

Essa política permite que os administradores de TI desativem a capacidade de vincular um telefone a um computador para continuar lendo, enviando email e outras tarefas que exigem a vinculação entre telefone e computador.

  • Se você habilitar essa configuração de política, o dispositivo Windows poderá se registrar na funcionalidade de vinculação telefone-computador e participar de Continuar em experiências de computador.

  • Se você desabilitar essa configuração de política, o dispositivo Windows não tem permissão para ser vinculado a Telefones, removerá-se da lista de dispositivos de todos os Telefones vinculados e não poderá participar de Continuar em experiências de computador.

  • Se você não configurar essa configuração de política, o comportamento padrão depende da edição do Windows. As alterações nessa política fazem efeito na reinicialização.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não vincule.
1 (Padrão) Permitir a vinculação telefone-computador.

Mapeamento de política de grupo:

Nome Valor
Nome HabilitarMMX
Nome Amigável Vinculação telefone-computador neste dispositivo
Localização Configuração do Computador
Caminho Sistema > Política de Grupo
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableMmx
Nome do Arquivo ADMX GroupPolicy.admx

Validar:

Se a política Conectividade/AllowPhonePCLinking estiver configurada como valor 0, adicionar um botão de telefone na seção Telefones nas configurações será esmaecido e clicar nele não iniciará a janela para que um usuário insira seu número de telefone.

O dispositivo que tiver opt-in anteriormente no MMX também deixará de ser exibido na lista de dispositivos.

AllowUSBConnection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ❌
Corporativo ❌
Educação ❌
Windows SE ❌
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ❌
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowUSBConnection

Observação

Atualmente, essa política tem suporte apenas em HoloLens 2, HoloLens (1ª geração) Commercial Suite e HoloLens (1ª geração) Development Edition. Permite que a conexão USB entre o dispositivo e um computador sincronize arquivos com o dispositivo ou use ferramentas de desenvolvedor para implantar ou depurar aplicativos. A alteração dessa política não afeta o carregamento USB. O MTP (Protocolo de Transferência de Mídia) e o IP por USB são desabilitados quando essa política é imposta. O valor de restrição máxima é 0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 (Padrão) Permitido.

AllowVPNOverCellular

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowVPNOverCellular

Especifica qual tipo de VPN de conexões subjacentes tem permissão para usar. O valor de restrição máxima é 0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 VPN não é permitida pelo celular.
1 (Padrão) VPN pode usar qualquer conexão, incluindo celular.

AllowVPNRoamingOverCellular

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/AllowVPNRoamingOverCellular

Impede que o dispositivo se conecte à VPN quando o dispositivo percorre redes celulares. O valor de restrição máxima é 0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 (Padrão) Permitido.

DiablePrintingOverHTTP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/DiablePrintingOverHTTP

Essa configuração de política especifica se é possível permitir a impressão por HTTP desse cliente.

A impressão em HTTP permite que um cliente imprima em impressoras na intranet, bem como na Internet.

Observação

Essa configuração de política afeta apenas o lado do cliente da impressão da Internet. Isso não impede que esse computador aja como um servidor de Impressão da Internet e disponibilize suas impressoras compartilhadas por meio de HTTP.

  • Se você habilitar essa configuração de política, ela impedirá que esse cliente imprima em impressoras da Internet por http.

  • Se você desabilitar ou não configurar essa configuração de política, os usuários poderão optar por imprimir em impressoras da Internet por http.

Além disso, consulte a configuração da política "Impressão baseada na Web" em Configuração de Computador/Modelos Administrativos/Impressoras.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableHTTPPrinting_2
Nome Amigável Desativar a impressão em HTTP
Localização Configuração do Computador
Caminho Configurações de InternetManagement > Internet Communication
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Valor do Registro DesabilitarHTTPPrinting
Nome do Arquivo ADMX ICM.admx

DisableDownloadingOfPrintDriversOverHTTP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/DisableDownloadingOfPrintDriversOverHTTP

Essa configuração de política especifica se esse cliente deve baixar pacotes de driver de impressão em HTTP.

Para configurar a impressão HTTP, os drivers que não são de caixa de entrada precisam ser baixados por HTTP.

Observação

Essa configuração de política não impede que o cliente imprima em impressoras na Intranet ou na Internet por HTTP. Ele só proíbe o download de drivers que ainda não estão instalados localmente.

  • Se você habilitar essa configuração de política, os drivers de impressão não poderão ser baixados por HTTP.

  • Se você desabilitar ou não configurar essa configuração de política, os usuários poderão baixar drivers de impressão por HTTP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableWebPnPDownload_2
Nome Amigável Desativar o download de drivers de impressão em HTTP
Localização Configuração do Computador
Caminho Configurações de InternetManagement > Internet Communication
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Valor do Registro DisableWebPnPDownload
Nome do Arquivo ADMX ICM.admx

DisableInternetDownloadForWebPublishingAndOnlineOrderingWizards

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/DisableInternetDownloadForWebPublishingAndOnlineOrderingWizards

Essa configuração de política especifica se o Windows deve baixar uma lista de provedores para os assistentes de ordenação online e publicação na Web.

Esses assistentes permitem que os usuários selecionem em uma lista de empresas que fornecem serviços como armazenamento online e impressão fotográfica. Por padrão, o Windows exibe provedores baixados de um site do Windows, além de provedores especificados no registro.

  • Se você habilitar essa configuração de política, o Windows não baixará provedores e apenas os provedores de serviços armazenados em cache no registro local serão exibidos.

  • Se você desabilitar ou não configurar essa configuração de política, uma lista de provedores será baixada quando o usuário usa os assistentes de ordenação online ou publicação na Web.

Consulte a documentação para os assistentes de publicação na Web e pedidos online para obter mais informações, incluindo detalhes sobre como especificar provedores de serviços no registro.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ShellPreventWPWDownload_2
Nome Amigável Desativar o download da Internet para assistentes de ordenação online e publicação na Web
Localização Configuração do Computador
Caminho Configurações de InternetManagement > Internet Communication
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Nome do Valor do Registro NoWebServices
Nome do Arquivo ADMX ICM.admx

DisallowNetworkConnectivityActiveTests

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/DisallowNetworkConnectivityActiveTests

Essa configuração de política desativa os testes ativos realizados pelo Indicador de Status de Conectividade de Rede do Windows (NCSI) para determinar se o computador está conectado à Internet ou a uma rede mais limitada.

Como parte da determinação do nível de conectividade, o NCSI executa um dos dois testes ativos: baixar uma página de um servidor Web dedicado ou fazer uma solicitação DNS para um endereço dedicado.

  • Se você habilitar essa configuração de política, o NCSI não executará nenhum dos dois testes ativos. Isso pode reduzir a capacidade do NCSI e de outros componentes que usam o NCSI para determinar o acesso à Internet.

  • Se você desabilitar ou não configurar essa configuração de política, o NCSI executará um dos dois testes ativos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Permitir.
0 (Padrão) Bloqueio.

Mapeamento de política de grupo:

Nome Valor
Nome NoActiveProbe
Nome Amigável Desativar testes ativos do Indicador de Status de Conectividade de Rede do Windows
Localização Configuração do Computador
Caminho Configurações de InternetManagement > Internet Communication
Nome da Chave do Registro Software\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator
Nome do Valor do Registro NoActiveProbe
Nome do Arquivo ADMX ICM.admx

HardenedUNCPaths

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/HardenedUNCPaths

Essa configuração de política configura o acesso seguro aos caminhos UNC.

Se você habilitar essa política, o Windows só permitirá acesso aos caminhos UNC especificados depois de atender a requisitos adicionais de segurança.

Para obter mais informações, consulte MS15-011: A vulnerabilidade no Política de Grupo pode permitir a execução remota do código.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Pol_HardenedPaths
Nome Amigável Caminhos UNC endurecidos
Localização Configuração do Computador
Caminho Provedor de > Rede
Nome da Chave do Registro Software\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths
Nome do Arquivo ADMX NetworkProvider.admx

ProhibitInstallationAndConfigurationOfNetworkBridge

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Connectivity/ProhibitInstallationAndConfigurationOfNetworkBridge

Determina se um usuário pode instalar e configurar a Ponte de Rede.

Importante

Essas configurações estão cientes do local. Ele só se aplica quando um computador está conectado à mesma rede de domínio DNS à qual foi conectado quando a configuração foi atualizada naquele computador. Se um computador estiver conectado a uma rede de domínio DNS diferente daquela à qual ele foi conectado quando a configuração foi atualizada, essa configuração não se aplicará.

A Ponte de Rede permite que os usuários criem uma ponte MAC de camada 2, permitindo que eles conectem duas ou mais sessões de rede juntas. Essa conexão aparece na pasta Connections de rede.

Se você desabilitar essa configuração ou não configurá-la, o usuário poderá criar e modificar a configuração de uma Ponte de Rede. Habilitar essa configuração não remove uma Ponte de Rede existente do computador do usuário.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NC_AllowNetBridge_NLA
Nome Amigável Proibir a instalação e a configuração da Ponte de Rede em sua rede de domínio DNS
Localização Configuração do Computador
Caminho Rede > Connections
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Network Connections
Nome do Valor do Registro NC_AllowNetBridge_NLA
Nome do Arquivo ADMX NetworkConnections.admx

Provedor de serviço da configuração de política