CSP de política – ApplicationManagement


Políticas ApplicationManagement

ApplicationManagement/AllowAutomaticAppArchiving
ApplicationManagement/AllowAllTrustedApps
ApplicationManagement/AllowAppStoreAutoUpdate
ApplicationManagement/AllowDeveloperUnlock
ApplicationManagement/AllowGameDVR
ApplicationManagement/AllowSharedUserAppData
ApplicationManagement/BlockNonAdminUserInstall
ApplicationManagement/DisableStoreOriginatedApps
ApplicationManagement/LaunchAppAfterLogOn
ApplicationManagement/MSIAllowUserControlOverInstall
ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
ApplicationManagement/RequirePrivateStoreOnly
ApplicationManagement/RestrictAppDataToSystemVolume
ApplicationManagement/RestrictAppToSystemVolume
ApplicationManagement/ScheduleForceRestartForUpdateFailures

ApplicationManagement/AllowAutomaticAppArchiving

Edição Windows 10 Windows 11
Home Sim Sim
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo
  • Usuário

Essa configuração de política controla se o sistema pode arquivar aplicativos usados com pouca frequência.

  • Se você habilitar essa configuração de política, o sistema verificará periodicamente e arquivará aplicativos usados com pouca frequência.
  • Se você desabilitar essa configuração de política, o sistema não arquiva nenhum aplicativo.

Se você não definir essa configuração de política (padrão), o sistema seguirá o comportamento padrão, que é verificar periodicamente e arquivar aplicativos usados com pouca frequência, e o usuário poderá definir essa configuração por conta própria.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Permitir que todos os aplicativos confiáveis instalem
  • Nome da Política de Grupo: AllowAutomaticAppArchiving
  • Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
  • Nome do arquivo ADMX da GP: AppxPackageManager. admx

A lista a seguir mostra os valores com suporte:

  • 0 - Desabilitação explícita.
  • 1 – Habilitar explicitamente.
  • 65535 (padrão): não configurado.

ApplicationManagement/AllowAllTrustedApps

Edição Windows 10 Windows 11
Home Sim Sim
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Especifica se os apps que não estão na Microsoft Store são permitidos.

Valor de restrição máxima é 0.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Permitir que todos os aplicativos confiáveis instalem
  • Nome da GP: AppxDeploymentAllowAllTrustedApps
  • Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
  • Nome do arquivo ADMX da GP: AppxPackageManager. admx

A lista a seguir mostra os valores com suporte:

  • 0 - Negação explícita.
  • 1 - permitir bloqueio explícito.
  • 65535 (padrão): não configurado.

ApplicationManagement/AllowAppStoreAutoUpdate

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Especifica se a atualização automática de aplicativos do Microsoft Store é permitida.

Valor de restrição máxima é 0.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Desativar o Download Automático e a Instalação de atualizações
  • Nome da GP: DisableAutoInstall
  • Caminho da GP: Windows Components/Store
  • Nome do arquivo ADMX da GP: WindowsStore. admx

A lista a seguir mostra os valores com suporte:

  • 0 – Não permitido.
  • 1 (padrão): Permitido.

ApplicationManagement/AllowDeveloperUnlock

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Especifica se o bloqueio do desenvolvedor é permitido.

Valor de restrição máxima é 0.

Informações do ADMX:

  • Nome amigável da GP: permite o desenvolvimento de aplicativos Windows Store e instalá-los de um IDE (ambiente de desenvolvimento integrado)
  • Nome da GP: AllowDevelopmentWithoutDevLicense
  • Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
  • Nome do arquivo ADMX da GP: AppxPackageManager. admx

A lista a seguir mostra os valores com suporte:

  • 0 - Negação explícita.
  • 1 - permitir bloqueio explícito.
  • 65535 (padrão): não configurado.

ApplicationManagement/AllowGameDVR

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Observação

A política só é imposta no Windows 10 para área de trabalho.

Especifica se DVR e difusão são permitidos.

Valor de restrição máxima é 0.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Habilita ou desabilita Windows Gravação e Difusão de Jogos
  • Nome da GP: AllowGameDVR
  • Caminho da GP: Componentes do Windows/Gravação e transmissão de jogos do Windows
  • Nome do arquivo ADMX da GP: GameDVR.admx

A lista a seguir mostra os valores com suporte:

  • 0 – Não permitido.
  • 1 (padrão) - Permitido.

ApplicationManagement/AllowSharedUserAppData

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Com essa política, você pode configurar Windows 10 para compartilhar dados do aplicativo entre vários usuários no sistema e com outras instâncias desse aplicativo. Os dados compartilhados por meio da pasta SharedLocal estão disponíveis por meio do Windows.Armazenamento API. Se você habilitou essa política anteriormente e agora deseja desabilitá-la, todos os dados de aplicativo compartilhados permanecerão na pasta SharedLocal.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Permitir que um Windows compartilhe dados do aplicativo entre usuários
  • Nome da GP: AllowSharedLocalAppData
  • Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
  • Nome do arquivo ADMX da GP: AppxPackageManager. admx

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) - Impedido / não permitido, mas o Microsoft Edge baixa arquivos de livro em uma pasta por usuário para cada usuário.
  • 1 - Permitido. O Microsoft Edge baixa os arquivos do livro em uma pasta compartilhada. Para que esta política funcione corretamente, você também deve habilitar a política de grupo Permitir que um aplicativo do Windows compartilhe dados do aplicativo entre usuários. Além disso, os usuários devem estar conectados a uma conta corporativa ou de estudante.

Valor de restrição máxima: 0


ApplicationManagement/BlockNonAdminUserInstall

Edição Windows 10 Windows 11
Home Não Não
Pro Não Não
Windows SE Não Não
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Gerencia a capacidade dos usuários que não são administradores de instalar pacotes de aplicativos do Windows.

Se você habilitar essa política, os usuários que não são administradores não poderão iniciar a instalação de pacotes de aplicativos do Windows. Os administradores que desejarem instalar um aplicativo precisarão fazer isso a partir de um contexto de administrador (por exemplo, uma janela do PowerShell administrador). Todos os usuários ainda poderão instalar pacotes de aplicativos do Windows pela Microsoft Store, se isso for permitido por outras políticas.

Se você desabilitar ou não configurar essa política, todos os usuários poderão iniciar a instalação de Windows de aplicativo.

Informações do ADMX:

  • Nome amigável da Política de Grupo: impedir que usuários não administradores instalem aplicativos Windows empacotados
  • Nome da GP: BlockNonAdminUserInstall
  • Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
  • Nome do arquivo ADMX da GP: AppxPackageManager. admx

A lista a seguir mostra os valores com suporte:

  • 0 (Padrão) = Desabilitado. Todos os usuários poderão iniciar a instalação de pacotes de aplicativos do Windows.
  • 1- Habilitado. Os usuários não administradores não poderão iniciar a instalação de Windows de aplicativos.

ApplicationManagement/DisableStoreOriginatedApps

Edição Windows 10 Windows 11
Home Não Não
Pro Não Não
Windows SE Não Não
Negócios Não Não
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Adicionado no Windows 10, versão 1607. Valor booliano que desabilita a inicialização de todos os aplicativos da Microsoft Store que vêm pré-instalados ou que foram baixados.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Desabilitar todos os aplicativos do Microsoft Store
  • Nome da GP: DisableStoreApps
  • Caminho da GP: Windows Components/Store
  • Nome do arquivo ADMX da GP: WindowsStore. admx

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – Habilitar a inicialização de aplicativos.
  • 1 – Desabilitar a inicialização de aplicativos.

ApplicationManagement/LaunchAppAfterLogOn

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Lista de nomes de família de pacotes separados por ponto e vírgula de aplicativos do Windows. Os Windows aplicativos listados são iniciados após uma entrada. Essa política permite que o administrador de TI especifique uma lista de aplicativos que os usuários podem executar após fazer logon no dispositivo.

Para que essa política funcione, os Windows aplicativos precisam declarar em seu manifesto que usarão a tarefa de inicialização. Exemplo da declaração aqui:

<desktop:Extension Category="windows.startupTask"> 
   <desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" /> 
</desktop:Extension>

Observação

Essa política só funciona em aplicativos modernos.


ApplicationManagement/MSIAllowUserControlOverInstall

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Não Não
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Adicionado ao Windows 10, versão 1803. Essa configuração de política permite que os usuários alterem as opções de instalação que geralmente estão disponíveis apenas para os administradores do sistema.

Se você habilitar essa configuração de política, alguns dos recursos de segurança do Windows Installer serão ignorados. Isso permite que instalações sejam concluídas, caso contrário, elas seriam interrompidas devido a uma violação de segurança.

Se você desabilitar ou não definir essa configuração de política, os recursos de segurança do instalador do Windows impedirão que os usuários alterem as opções de instalação normalmente reservadas para administradores do sistema, como especificar o diretório para o qual os arquivos estão instalados.

Se o Windows Installer detectar que um pacote de instalação permitiu ao usuário alterar uma opção protegida, ele interromperá a instalação e exibirá uma mensagem. Esses recursos de segurança funcionam somente quando o programa de instalação do está sendo executado em um contexto de segurança privilegiado no qual ele tem acesso a diretórios negados para o usuário.

Essa configuração de política destina-se a ambientes menos restritos. Ele pode ser usado para evitar erros em um programa de instalação que impeça a instalação do software.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Permitir o controle do usuário sobre as instalação
  • Nome da GP: EnableUserControl
  • Caminho da GP: Componentes do Windows/Windows Installer
  • Nome do arquivo ADMX GP: MSI. admx

Essa configuração é compatível com um intervalo de valores entre 0 e 1.


ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Não Não
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Usuário
  • Dispositivo

Adicionado ao Windows 10, versão 1803. Essa configuração de política direciona o Windows Installer a usar permissões elevadas quando instala qualquer programa no sistema.

Se você habilitar essa configuração de política, os privilégios serão estendidos para todos os programas. Esses privilégios são reservados para programas que foram atribuídos ao usuário (oferecidos na área de trabalho), atribuídos ao computador (instalados automaticamente) ou disponibilizados em Adicionar ou Remover Programas no Painel de Controle. Essa configuração de perfil permite que os usuários instalem programas que exigem acesso a diretórios para os quais o usuário talvez não tenha permissão para exibir ou alterar, incluindo diretórios em computadores altamente restritos.

Se você desabilitar ou não definir essa configuração de política, o sistema aplicará as permissões do usuário atual ao instalar programas que um administrador do sistema não distribui nem oferece.

Observação

Essa configuração de política aparece nas pastas Configuração do Computador e Configuração do Usuário. Para tornar essa configuração de política eficaz, habilite-a em ambas as pastas.

Cuidado

Os usuários qualificados podem aproveitar as permissões que essa configuração de política concede para alterar seus privilégios e obter acesso permanente a arquivos e pastas restritos. Observe que não é garantido que a versão de configuração do usuário desta configuração de política seja segura.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Sempre instalar com privilégios elevados
  • Nome da GP: AlwaysInstallElevated
  • Caminho da GP: Componentes do Windows/Windows Installer
  • Nome do arquivo ADMX GP: MSI. admx

Essa configuração é compatível com um intervalo de valores entre 0 e 1.


ApplicationManagement/RequirePrivateStoreOnly

Edição Windows 10 Windows 11
Home Não Não
Pro Não Não
Windows SE Não Não
Negócios Não Não
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Usuário
  • Dispositivo

Permite desabilitar o catálogo de varejo e habilitar somente o repositório particular.

O valor de restrição máxima é 1.

Informações do ADMX:

  • Nome amigável da Política de Grupo: exibir apenas o repositório particular dentro do Microsoft Store
  • Nome da GP: RequirePrivateStoreOnly
  • Caminho da GP: Windows Components/Store
  • Nome do arquivo ADMX da GP: WindowsStore. admx

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – permitir repositórios públicos e privados.
  • 1 – somente o repositório particular está habilitado.

ApplicationManagement/RestrictAppDataToSystemVolume

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Especifica se os dados do aplicativo são restritos à unidade do sistema

O valor de restrição máxima é 1.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: impedir que os dados do aplicativo dos usuários sejam armazenados em volumes que não são do sistema
  • Nome da GP: RestrictAppDataToSystemVolume
  • Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
  • Nome do arquivo ADMX da GP: AppxPackageManager. admx

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – não restrito.
  • 1- Restricted (Restrito).

ApplicationManagement/RestrictAppToSystemVolume

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Negócios Sim Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Especifica se a instalação de aplicativos é restrita à unidade do sistema.

O valor de restrição máxima é 1.

Informações do ADMX:

  • Nome amigável da Política de Grupo: desabilitar Windows aplicativos em volumes que não são do sistema
  • Nome da GP: DisableDeploymentToNonSystemVolumes
  • Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
  • Nome do arquivo ADMX da GP: AppxPackageManager. admx

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – não restrito.
  • 1- Restricted (Restrito).

ApplicationManagement/ScheduleForceRestartForUpdateFailures

Edição Windows 10 Windows 11
Home Não Não
Pro Não Não
Windows SE Não Não
Negócios Não Não
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Para garantir que os aplicativos estejam atualizados, essa política permite que os administradores definam uma data recorrente ou uma data e hora para reiniciar os aplicativos cuja atualização falhou devido ao uso do aplicativo, permitindo que a atualização seja aplicada.

Tipo de valor é cadeia de caracteres.

Observação

A verificação de recorrência é feita de maneira que diferencia maiúsculas de minúsculas. Por exemplo, o valor precisa ser "Diário" em vez de "diário". O caso errado fará com que o SmartRetry falhe na execução.

SyncML de exemplo:

<SyncML xmlns="SYNCML:SYNCML1.1"> 
  <SyncBody> 
    <Add> 
      <CmdID>2</CmdID> 
      <Item> 
        <Target>  
          <LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures 
          </LocURI>  
        </Target> 
        <Meta> 
          <Format xmlns="syncml:metinf">xml</Format> 
        </Meta> 
        <Data> 
          <ForceRestart StartDateTime="2018-03-28T22:21:52Z"  
                        Recurrence="[None/Daily/Weekly/Monthly]"  
                        DayOfWeek=”1”  
                        DayOfMonth=”12”  
                        RunIfTaskIsMissed=”1”/> 
        </Data> 
      </Item> 
    </Add> 
  </SyncBody> 
</SycnML>

XSD:

<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
  <xs:simpleType name="recurrence" final="restriction">
    <xs:restriction base="xs:string">
        <xs:enumeration value="None" />
        <xs:enumeration value="Daily" />
        <xs:enumeration value="Weekly" />
        <xs:enumeration value="Monthly" />
    </xs:restriction>
  </xs:simpleType>

  <xs:simpleType name="daysOfWeek" final="restriction">
    <xs:restriction base="xs:unsignedByte">
      <xs:minInclusive value="1" />
      <xs:maxInclusive value="127" />
    </xs:restriction>
  </xs:simpleType>

  <xs:simpleType name="daysOfMonth" final="restriction">
    <xs:restriction base="xs:unsignedInt">
      <xs:minInclusive value="1" />
    </xs:restriction>
  </xs:simpleType>

  <xs:element name="ForceRestart">
    <xs:complexType>
      <xs:attribute name="StartDateTime" type="xs:dateTime" use="required"/> 
      <xs:attribute name="Recurrence" type="recurrence" use="required"/> 
      <xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required"/> 
      <xs:attribute name="DaysOfWeek" type="daysOfWeek"/> 
      <xs:attribute name="DaysOfMonth" type="daysOfMonth"/> 
    </xs:complexType>
  </xs:element>
</xs:schema>