CSP de política – ApplicationManagement
Políticas ApplicationManagement
- ApplicationManagement/AllowAutomaticAppArchiving
- ApplicationManagement/AllowAllTrustedApps
- ApplicationManagement/AllowAppStoreAutoUpdate
- ApplicationManagement/AllowDeveloperUnlock
- ApplicationManagement/AllowGameDVR
- ApplicationManagement/AllowSharedUserAppData
- ApplicationManagement/BlockNonAdminUserInstall
- ApplicationManagement/DisableStoreOriginatedApps
- ApplicationManagement/LaunchAppAfterLogOn
- ApplicationManagement/MSIAllowUserControlOverInstall
- ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
- ApplicationManagement/RequirePrivateStoreOnly
- ApplicationManagement/RestrictAppDataToSystemVolume
- ApplicationManagement/RestrictAppToSystemVolume
- ApplicationManagement/ScheduleForceRestartForUpdateFailures
ApplicationManagement/AllowAutomaticAppArchiving
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Sim | Sim |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
- Usuário
Essa configuração de política controla se o sistema pode arquivar aplicativos usados com pouca frequência.
- Se você habilitar essa configuração de política, o sistema verificará periodicamente e arquivará aplicativos usados com pouca frequência.
- Se você desabilitar essa configuração de política, o sistema não arquiva nenhum aplicativo.
Se você não definir essa configuração de política (padrão), o sistema seguirá o comportamento padrão, que é verificar periodicamente e arquivar aplicativos usados com pouca frequência, e o usuário poderá definir essa configuração por conta própria.
Informações do ADMX:
- Nome amigável da POLÍTICA de Grupo: Permitir que todos os aplicativos confiáveis instalem
- Nome da Política de Grupo: AllowAutomaticAppArchiving
- Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
- Nome do arquivo ADMX da GP: AppxPackageManager. admx
A lista a seguir mostra os valores com suporte:
- 0 - Desabilitação explícita.
- 1 – Habilitar explicitamente.
- 65535 (padrão): não configurado.
ApplicationManagement/AllowAllTrustedApps
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Sim | Sim |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Especifica se os apps que não estão na Microsoft Store são permitidos.
Valor de restrição máxima é 0.
Informações do ADMX:
- Nome amigável da POLÍTICA de Grupo: Permitir que todos os aplicativos confiáveis instalem
- Nome da GP: AppxDeploymentAllowAllTrustedApps
- Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
- Nome do arquivo ADMX da GP: AppxPackageManager. admx
A lista a seguir mostra os valores com suporte:
- 0 - Negação explícita.
- 1 - permitir bloqueio explícito.
- 65535 (padrão): não configurado.
ApplicationManagement/AllowAppStoreAutoUpdate
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Especifica se a atualização automática de aplicativos do Microsoft Store é permitida.
Valor de restrição máxima é 0.
Informações do ADMX:
- Nome amigável da POLÍTICA de Grupo: Desativar o Download Automático e a Instalação de atualizações
- Nome da GP: DisableAutoInstall
- Caminho da GP: Windows Components/Store
- Nome do arquivo ADMX da GP: WindowsStore. admx
A lista a seguir mostra os valores com suporte:
- 0 – Não permitido.
- 1 (padrão): Permitido.
ApplicationManagement/AllowDeveloperUnlock
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Especifica se o bloqueio do desenvolvedor é permitido.
Valor de restrição máxima é 0.
Informações do ADMX:
- Nome amigável da GP: permite o desenvolvimento de aplicativos Windows Store e instalá-los de um IDE (ambiente de desenvolvimento integrado)
- Nome da GP: AllowDevelopmentWithoutDevLicense
- Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
- Nome do arquivo ADMX da GP: AppxPackageManager. admx
A lista a seguir mostra os valores com suporte:
- 0 - Negação explícita.
- 1 - permitir bloqueio explícito.
- 65535 (padrão): não configurado.
ApplicationManagement/AllowGameDVR
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Observação
A política só é imposta no Windows 10 para área de trabalho.
Especifica se DVR e difusão são permitidos.
Valor de restrição máxima é 0.
Informações do ADMX:
- Nome amigável da POLÍTICA de Grupo: Habilita ou desabilita Windows Gravação e Difusão de Jogos
- Nome da GP: AllowGameDVR
- Caminho da GP: Componentes do Windows/Gravação e transmissão de jogos do Windows
- Nome do arquivo ADMX da GP: GameDVR.admx
A lista a seguir mostra os valores com suporte:
- 0 – Não permitido.
- 1 (padrão) - Permitido.
ApplicationManagement/AllowSharedUserAppData
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Com essa política, você pode configurar Windows 10 para compartilhar dados do aplicativo entre vários usuários no sistema e com outras instâncias desse aplicativo. Os dados compartilhados por meio da pasta SharedLocal estão disponíveis por meio do Windows.Armazenamento API. Se você habilitou essa política anteriormente e agora deseja desabilitá-la, todos os dados de aplicativo compartilhados permanecerão na pasta SharedLocal.
Informações do ADMX:
- Nome amigável da POLÍTICA de Grupo: Permitir que um Windows compartilhe dados do aplicativo entre usuários
- Nome da GP: AllowSharedLocalAppData
- Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
- Nome do arquivo ADMX da GP: AppxPackageManager. admx
A lista a seguir mostra os valores com suporte:
- 0 (padrão) - Impedido / não permitido, mas o Microsoft Edge baixa arquivos de livro em uma pasta por usuário para cada usuário.
- 1 - Permitido. O Microsoft Edge baixa os arquivos do livro em uma pasta compartilhada. Para que esta política funcione corretamente, você também deve habilitar a política de grupo Permitir que um aplicativo do Windows compartilhe dados do aplicativo entre usuários. Além disso, os usuários devem estar conectados a uma conta corporativa ou de estudante.
Valor de restrição máxima: 0
ApplicationManagement/BlockNonAdminUserInstall
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Não | Não |
| Windows SE | Não | Não |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Gerencia a capacidade dos usuários que não são administradores de instalar pacotes de aplicativos do Windows.
Se você habilitar essa política, os usuários que não são administradores não poderão iniciar a instalação de pacotes de aplicativos do Windows. Os administradores que desejarem instalar um aplicativo precisarão fazer isso a partir de um contexto de administrador (por exemplo, uma janela do PowerShell administrador). Todos os usuários ainda poderão instalar pacotes de aplicativos do Windows pela Microsoft Store, se isso for permitido por outras políticas.
Se você desabilitar ou não configurar essa política, todos os usuários poderão iniciar a instalação de Windows de aplicativo.
Informações do ADMX:
- Nome amigável da Política de Grupo: impedir que usuários não administradores instalem aplicativos Windows empacotados
- Nome da GP: BlockNonAdminUserInstall
- Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
- Nome do arquivo ADMX da GP: AppxPackageManager. admx
A lista a seguir mostra os valores com suporte:
- 0 (Padrão) = Desabilitado. Todos os usuários poderão iniciar a instalação de pacotes de aplicativos do Windows.
- 1- Habilitado. Os usuários não administradores não poderão iniciar a instalação de Windows de aplicativos.
ApplicationManagement/DisableStoreOriginatedApps
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Não | Não |
| Windows SE | Não | Não |
| Negócios | Não | Não |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Adicionado no Windows 10, versão 1607. Valor booliano que desabilita a inicialização de todos os aplicativos da Microsoft Store que vêm pré-instalados ou que foram baixados.
Informações do ADMX:
- Nome amigável da POLÍTICA de Grupo: Desabilitar todos os aplicativos do Microsoft Store
- Nome da GP: DisableStoreApps
- Caminho da GP: Windows Components/Store
- Nome do arquivo ADMX da GP: WindowsStore. admx
A lista a seguir mostra os valores com suporte:
- 0 (padrão) – Habilitar a inicialização de aplicativos.
- 1 – Desabilitar a inicialização de aplicativos.
ApplicationManagement/LaunchAppAfterLogOn
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Lista de nomes de família de pacotes separados por ponto e vírgula de aplicativos do Windows. Os Windows aplicativos listados são iniciados após uma entrada. Essa política permite que o administrador de TI especifique uma lista de aplicativos que os usuários podem executar após fazer logon no dispositivo.
Para que essa política funcione, os Windows aplicativos precisam declarar em seu manifesto que usarão a tarefa de inicialização. Exemplo da declaração aqui:
<desktop:Extension Category="windows.startupTask">
<desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" />
</desktop:Extension>
Observação
Essa política só funciona em aplicativos modernos.
ApplicationManagement/MSIAllowUserControlOverInstall
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Não | Não |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Adicionado ao Windows 10, versão 1803. Essa configuração de política permite que os usuários alterem as opções de instalação que geralmente estão disponíveis apenas para os administradores do sistema.
Se você habilitar essa configuração de política, alguns dos recursos de segurança do Windows Installer serão ignorados. Isso permite que instalações sejam concluídas, caso contrário, elas seriam interrompidas devido a uma violação de segurança.
Se você desabilitar ou não definir essa configuração de política, os recursos de segurança do instalador do Windows impedirão que os usuários alterem as opções de instalação normalmente reservadas para administradores do sistema, como especificar o diretório para o qual os arquivos estão instalados.
Se o Windows Installer detectar que um pacote de instalação permitiu ao usuário alterar uma opção protegida, ele interromperá a instalação e exibirá uma mensagem. Esses recursos de segurança funcionam somente quando o programa de instalação do está sendo executado em um contexto de segurança privilegiado no qual ele tem acesso a diretórios negados para o usuário.
Essa configuração de política destina-se a ambientes menos restritos. Ele pode ser usado para evitar erros em um programa de instalação que impeça a instalação do software.
Informações do ADMX:
- Nome amigável da POLÍTICA de Grupo: Permitir o controle do usuário sobre as instalação
- Nome da GP: EnableUserControl
- Caminho da GP: Componentes do Windows/Windows Installer
- Nome do arquivo ADMX GP: MSI. admx
Essa configuração é compatível com um intervalo de valores entre 0 e 1.
ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Não | Não |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Usuário
- Dispositivo
Adicionado ao Windows 10, versão 1803. Essa configuração de política direciona o Windows Installer a usar permissões elevadas quando instala qualquer programa no sistema.
Se você habilitar essa configuração de política, os privilégios serão estendidos para todos os programas. Esses privilégios são reservados para programas que foram atribuídos ao usuário (oferecidos na área de trabalho), atribuídos ao computador (instalados automaticamente) ou disponibilizados em Adicionar ou Remover Programas no Painel de Controle. Essa configuração de perfil permite que os usuários instalem programas que exigem acesso a diretórios para os quais o usuário talvez não tenha permissão para exibir ou alterar, incluindo diretórios em computadores altamente restritos.
Se você desabilitar ou não definir essa configuração de política, o sistema aplicará as permissões do usuário atual ao instalar programas que um administrador do sistema não distribui nem oferece.
Observação
Essa configuração de política aparece nas pastas Configuração do Computador e Configuração do Usuário. Para tornar essa configuração de política eficaz, habilite-a em ambas as pastas.
Cuidado
Os usuários qualificados podem aproveitar as permissões que essa configuração de política concede para alterar seus privilégios e obter acesso permanente a arquivos e pastas restritos. Observe que não é garantido que a versão de configuração do usuário desta configuração de política seja segura.
Informações do ADMX:
- Nome amigável da Política de Grupo: Sempre instalar com privilégios elevados
- Nome da GP: AlwaysInstallElevated
- Caminho da GP: Componentes do Windows/Windows Installer
- Nome do arquivo ADMX GP: MSI. admx
Essa configuração é compatível com um intervalo de valores entre 0 e 1.
ApplicationManagement/RequirePrivateStoreOnly
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Não | Não |
| Windows SE | Não | Não |
| Negócios | Não | Não |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Usuário
- Dispositivo
Permite desabilitar o catálogo de varejo e habilitar somente o repositório particular.
O valor de restrição máxima é 1.
Informações do ADMX:
- Nome amigável da Política de Grupo: exibir apenas o repositório particular dentro do Microsoft Store
- Nome da GP: RequirePrivateStoreOnly
- Caminho da GP: Windows Components/Store
- Nome do arquivo ADMX da GP: WindowsStore. admx
A lista a seguir mostra os valores com suporte:
- 0 (padrão) – permitir repositórios públicos e privados.
- 1 – somente o repositório particular está habilitado.
ApplicationManagement/RestrictAppDataToSystemVolume
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Especifica se os dados do aplicativo são restritos à unidade do sistema
O valor de restrição máxima é 1.
Informações do ADMX:
- Nome amigável da POLÍTICA de Grupo: impedir que os dados do aplicativo dos usuários sejam armazenados em volumes que não são do sistema
- Nome da GP: RestrictAppDataToSystemVolume
- Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
- Nome do arquivo ADMX da GP: AppxPackageManager. admx
A lista a seguir mostra os valores com suporte:
- 0 (padrão) – não restrito.
- 1- Restricted (Restrito).
ApplicationManagement/RestrictAppToSystemVolume
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Sim | Sim |
| Windows SE | Não | Sim |
| Negócios | Sim | Sim |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Especifica se a instalação de aplicativos é restrita à unidade do sistema.
O valor de restrição máxima é 1.
Informações do ADMX:
- Nome amigável da Política de Grupo: desabilitar Windows aplicativos em volumes que não são do sistema
- Nome da GP: DisableDeploymentToNonSystemVolumes
- Caminho da GP: Componentes do Windows/implantação do pacote de aplicativos
- Nome do arquivo ADMX da GP: AppxPackageManager. admx
A lista a seguir mostra os valores com suporte:
- 0 (padrão) – não restrito.
- 1- Restricted (Restrito).
ApplicationManagement/ScheduleForceRestartForUpdateFailures
| Edição | Windows 10 | Windows 11 |
|---|---|---|
| Home | Não | Não |
| Pro | Não | Não |
| Windows SE | Não | Não |
| Negócios | Não | Não |
| Enterprise | Sim | Sim |
| Educação | Sim | Sim |
- Dispositivo
Para garantir que os aplicativos estejam atualizados, essa política permite que os administradores definam uma data recorrente ou uma data e hora para reiniciar os aplicativos cuja atualização falhou devido ao uso do aplicativo, permitindo que a atualização seja aplicada.
Tipo de valor é cadeia de caracteres.
Observação
A verificação de recorrência é feita de maneira que diferencia maiúsculas de minúsculas. Por exemplo, o valor precisa ser "Diário" em vez de "diário". O caso errado fará com que o SmartRetry falhe na execução.
SyncML de exemplo:
<SyncML xmlns="SYNCML:SYNCML1.1">
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">xml</Format>
</Meta>
<Data>
<ForceRestart StartDateTime="2018-03-28T22:21:52Z"
Recurrence="[None/Daily/Weekly/Monthly]"
DayOfWeek=”1”
DayOfMonth=”12”
RunIfTaskIsMissed=”1”/>
</Data>
</Item>
</Add>
</SyncBody>
</SycnML>
XSD:
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
<xs:simpleType name="recurrence" final="restriction">
<xs:restriction base="xs:string">
<xs:enumeration value="None" />
<xs:enumeration value="Daily" />
<xs:enumeration value="Weekly" />
<xs:enumeration value="Monthly" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfWeek" final="restriction">
<xs:restriction base="xs:unsignedByte">
<xs:minInclusive value="1" />
<xs:maxInclusive value="127" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfMonth" final="restriction">
<xs:restriction base="xs:unsignedInt">
<xs:minInclusive value="1" />
</xs:restriction>
</xs:simpleType>
<xs:element name="ForceRestart">
<xs:complexType>
<xs:attribute name="StartDateTime" type="xs:dateTime" use="required"/>
<xs:attribute name="Recurrence" type="recurrence" use="required"/>
<xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required"/>
<xs:attribute name="DaysOfWeek" type="daysOfWeek"/>
<xs:attribute name="DaysOfMonth" type="daysOfMonth"/>
</xs:complexType>
</xs:element>
</xs:schema>
Comentários
Submeter e ver comentários