CSP de Política – Sistema


Políticas do sistema

System/AllowBuildPreview
System/AllowCommercialDataPipeline
System/AllowDesktopAnalyticsProcessing
System/AllowDeviceNameInDiagnosticData
System/AllowEmbeddedMode
System/AllowExperimentation
System/AllowFontProviders
System/AllowLocation
System/AllowMicrosoftManagedDesktopProcessing
System/AllowStorageCard
System/AllowTelemetry
System/AllowUpdateComplianceProcessing
System/AllowUserToResetPhone
System/AllowWUfbCloudProcessing
System/BootStartDriverInitialization
System/ConfigureMicrosoft365UploadEndpoint
System/ConfigureTelemetryOptInChangeNotification
System/ConfigureTelemetryOptInSettingsUx
System/DisableDeviceDelete
System/DisableDiagnosticDataViewer
System/DisableEnterpriseAuthProxy
System/DisableOneDriveFileSync
System/DisableSystemRestore
System/FeedbackHubAlwaysSaveDiagnosticsLocally
System/LimitDiagnosticLogCollection
System/LimitDumpCollection
System/LimitEnhancedDiagnosticDataWindowsAnalytics
System/TelemetryProxy
System/TurnOffFileHistory

System/AllowBuildPreview

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Observação

Essa configuração de política se aplica somente a dispositivos que executam Windows 10 Pro, Windows 10 Enterprise e Windows 10 Education.

Essa configuração de política determina se os usuários podem acessar os controles de build do Insider nas Opções Avançadas do Windows Update. Esses controles estão localizados em "Obter builds do Insider" e permitem aos usuários disponibilizar seus dispositivos para baixar e instalar Windows software de visualização.

Se você habilitar ou não definir essa configuração de política, os usuários poderão baixar e instalar Windows software de visualização em seus dispositivos. Se você desabilitar essa configuração de política, o item "Obter builds do Insider" ficará indisponível.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Alternar o controle do usuário sobre builds do Insider
  • Nome da Política de Grupo: AllowBuildPreview
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: AllowBuildPreview.admx

A lista a seguir mostra os valores com suporte:

  • 0 – Não permitido. O item "Obter builds do Insider" não está disponível, os usuários não podem disponibilizar seus dispositivos para software de visualização.
  • 1 - Permitido. Os usuários podem tornar seus dispositivos disponíveis para baixar e instalar o software de visualização.
  • 2 (padrão) – Não configurado. Os usuários podem tornar seus dispositivos disponíveis para baixar e instalar o software de visualização.

System/AllowCommercialDataPipeline

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política define um Azure Active Directory ingressado no Windows, de modo que a Microsoft seja o processador dos dados de diagnóstico do Windows coletados do dispositivo, sujeitos aos Termos do Produto.

Para habilitar esse comportamento, você deve concluir duas etapas:

  1. Habilite essa configuração de política.
  2. Ingresse Azure Active Directory conta no dispositivo.

Windows dados de diagnóstico são coletados quando a configuração de política Permitir Telemetria é definida como 1 – Obrigatório (Básico) ou superior.

Se você desabilitar ou não definir essa configuração, a Microsoft será o controlador dos dados de diagnóstico do Windows coletados do dispositivo e processados de acordo com a política de privacidade da Microsoft, a menos que você tenha habilitado políticas como Permitir Processamento de Conformidade de Atualização ou Permitir Análise de Área de Trabalho Processamento.

Definir essa configuração não altera o nível de coleta Windows dados de diagnóstico definido para o dispositivo ou a operação de serviços de processador de análise opcionais, como Análise de Área de Trabalho e Conformidade de Atualização.

Consulte a documentação em ConfigureWDD para obter informações sobre essa e outras políticas que resultarão em a Microsoft ser o processador de Windows dados de diagnóstico.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Permitir pipeline de dados comerciais
  • Nome da Política de Grupo: AllowCommercialDataPipeline
  • Elemento GP: AllowCommercialDataPipeline
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

A lista a seguir mostra os valores com suporte:

  • 0 (Padrão) = Desabilitado.
  • 1- Habilitado.

System/AllowDesktopAnalyticsProcessing

Essa configuração de política, em combinação com as configurações permitir telemetria e definir a política de ID comercial, permite que as organizações configurem o dispositivo para que a Microsoft seja o processador para dados de diagnóstico do Windows coletados do dispositivo, sujeitos aos Termos do Produto.

Para habilitar esse comportamento, você deve concluir três etapas:

  1. Habilite essa configuração de política.
  2. Defina AllowTelemetry como 1 – Obrigatório (Básico) ou superior.
  3. Defina a configuração Configurar a ID Comercial para seu workspace Análise de Área de Trabalho usuário.

Essa configuração não tem efeito nos dispositivos, a menos que eles estejam registrados corretamente no Análise de Área de Trabalho.

Quando essas políticas forem configuradas, Windows dados de diagnóstico coletados do dispositivo estarão sujeitos aos compromissos do processador da Microsoft.

Se você desabilitar ou não definir essa configuração de política, os dispositivos não aparecerão no Análise de Área de Trabalho.

A lista a seguir mostra os valores com suporte:

  • 0 (default) – Disabled.
  • 2 – Permitido.

System/AllowDeviceNameInDiagnosticData

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa política permite que o nome do dispositivo seja enviado à Microsoft como parte Windows dados de diagnóstico. Se você desabilitar ou não definir essa configuração de política, o nome do dispositivo não será enviado à Microsoft como parte dos dados Windows diagnóstico.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Permitir que o nome do dispositivo seja enviado Windows dados de diagnóstico
  • Nome da Política de Grupo: AllowDeviceNameInDiagnosticData
  • Elemento GP: AllowDeviceNameInDiagnosticData
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

A lista a seguir mostra os valores com suporte:

  • 0 (default) – Disabled.
  • 1 - Permitido.

System/AllowEmbeddedMode

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Especifica se o dispositivo de uso geral deve estar no modo inserido.

Valor de restrição máxima é 0.

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – Não permitido.
  • 1 - Permitido.

System/AllowExperimentation

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Observação

Essa política não tem suporte no Windows 10, versão 1607.

Essa configuração de política determina o nível que a Microsoft pode experimentar com o produto para estudar as preferências do usuário ou o comportamento do dispositivo.

Valor de restrição máxima é 0.

A lista a seguir mostra os valores com suporte:

  • 0 - Desabilitado.
  • 1 (padrão) – Permite que a Microsoft defina apenas as configurações do dispositivo.
  • 2 – Permite que a Microsoft realize experimentos completos.

System/AllowFontProviders

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Configuração de política booliana que determina se Windows tem permissão para baixar fontes e dados do catálogo de fontes de um provedor de fontes online. Se você habilitar essa configuração, Windows consulta periodicamente um provedor de fontes online para determinar se um novo catálogo de fontes está disponível. Windows também pode baixar dados de fonte, se necessário, para formatar ou renderizar texto. Se você desabilitar essa configuração de política, Windows não se conectará a um provedor de fontes online e enumerará apenas fontes instaladas localmente.

Essa configuração de MDM corresponde à configuração enableFontProviders Política de Grupo configuração. Se as configurações Política de Grupo e MDM forem definidas, a configuração de política de grupo terá precedência. Se nenhum estiver configurado, o comportamento dependerá de um valor de registro DisableFontProviders. Nas edições do servidor, esse valor do Registro é definido como 1 por padrão, portanto, o comportamento padrão é false (desabilitado). Em todas as outras edições, o valor do Registro não é definido por padrão, portanto, o comportamento padrão é true (habilitado).

Essa configuração é usada por componentes de nível inferior para exibição de texto e manipulação afeiçoada e não tem efeito direto em navegadores da Web, que podem baixar fontes da Web usadas no conteúdo da Web.

Observação

A reinicialização é necessária após a configuração da política; como alternativa, você pode parar e reiniciar o serviço FontCache.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Habilitar Provedores de Fontes
  • Nome da Política de Grupo: EnableFontProviders
  • Caminho da Política de Grupo: Rede/Fontes
  • Nome do arquivo ADMX da GP: GroupPolicy.admx

A lista a seguir mostra os valores com suporte:

  • 0 - false - Nenhum tráfego para fs.microsoft.com e apenas fontes instaladas localmente estão disponíveis.
  • 1 - true (padrão) - pode haver tráfego de rede para fs.microsoft.com e fontes baixáveis estão disponíveis para aplicativos que dão suporte a elas.

Para verificar se System/AllowFontProviders está definido como true:

  • Depois que um computador cliente for reinicializado, verifique se há tráfego de rede do computador cliente para fs.microsoft.com.

System/AllowLocation

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Especifica se o aplicativo deve ter permissão para acessar o serviço de localização.

O valor de restrição máxima é 0.

Embora a política seja definida como 0 (Forçar Localização Desativada) ou 2 (Forçar Localização Ativada), qualquer chamada de serviço local de um aplicativo dispararia o valor definido por essa política.

Ao alternar a política de 0 (Forçar Localização Desativada) ou 2 (Forçar Localização Ativada) para 1 (Controle de Usuário), o aplicativo é revertido para a configuração original do serviço local.

Por exemplo, a configuração de Localização original de um aplicativo está desativada. Em seguida, o administrador define a política AllowLocation como 2 (Forçar Localização Ativada.) O serviço Local começa a funcionar para esse aplicativo, substituindo a configuração original. Posteriormente, se o administrador alternar a política AllowLocation de volta para 1 (Controle de Usuário), o aplicativo será revertido para usar sua configuração original de Desativado.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Desativar local
  • Nome da Política de Grupo: DisableLocation_2
  • Caminho da Política de Grupo: Windows componentes/localização e sensores
  • Nome do arquivo ADMX da GP: Sensors.admx

A lista a seguir mostra os valores com suporte:

  • 0 – Forçar a localização desativada. Todas as configurações de Privacidade de Localização são desativadas e esmaeadas. Os usuários não podem alterar as configurações e nenhum aplicativo tem permissão para acessar o serviço de Localização, incluindo Cortana e Pesquisa.
  • 1 (padrão) – o serviço de localização é permitido. O usuário tem controle e pode alterar as configurações de Privacidade de Localização ativadas ou desativadas.
  • 2 – Forçar a localização ativada. Todas as configurações de Privacidade de Localização são ativadas e esmaeadas. Os usuários não podem alterar as configurações e todas as permissões de consentimento serão suprimidas automaticamente.

System/AllowMicrosoftManagedDesktopProcessing

Essa configuração de política define um Azure Active Directory ingressado no Azure Active Directory para que a Microsoft seja o processador dos Windows de diagnóstico.

Para clientes que se registram no serviço Microsoft Managed Desktop, essa política será habilitada por padrão para permitir que a Microsoft processe dados para necessidades operacionais e analíticas. Para obter mais informações, consulte Privacidade e dados pessoais.

Essa configuração não tem efeito nos dispositivos, a menos que eles estejam registrados corretamente no Microsoft Managed Desktop.

Quando essas políticas forem configuradas, Windows dados de diagnóstico coletados do dispositivo estarão sujeitos aos compromissos do processador da Microsoft.

Se você desabilitar essa configuração de política, os dispositivos poderão não aparecer Microsoft Managed Desktop.

Importante

Você não deve desabilitar nem fazer alterações nessa política, pois isso afetará gravemente a capacidade de Microsoft Managed Desktop gerenciar os dispositivos.


System/AllowStorageCard

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Controla se o usuário tem permissão para usar o cartão de armazenamento para armazenamento do dispositivo. Essa configuração impede o acesso programático ao cartão de armazenamento.

Valor de restrição máxima é 0.

A lista a seguir mostra os valores com suporte:

  • 0 – O uso de cartão SD não é permitido e as unidades USB estão desabilitadas. Essa configuração não impede o acesso programático ao cartão de armazenamento.
  • 1 (padrão) – Permitir um cartão de armazenamento.

System/AllowTelemetry

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Usuário
  • Dispositivo

Permite que o dispositivo envie dados de telemetria de diagnóstico e uso, como Watson.

Para obter mais informações sobre dados de diagnóstico, incluindo o que é e o que não é coletado pelo Windows, consulte Configurar Windows dados de diagnóstico em sua organização.

A lista a seguir mostra os valores com suporte para Windows 8.1:

  • 0 - Não permitido.
  • 1 – Permitido, exceto para Solicitações de Dados Secundários.
  • 2 (padrão) – Permitido.

Nesse Windows 10, você pode definir essa configuração de política para decidir qual nível de dados de diagnóstico enviar à Microsoft.

A lista a seguir mostra os valores com suporte para o Windows 10 versão 1809 e mais antiga, escolha o valor aplicável à versão do sistema operacional (os valores mais antigos do sistema operacional são exibidos entre colchetes):

  • 0 – Desativado (Segurança) Esse valor desativa Windows dados de diagnóstico.

    Observação

    Esse valor só é aplicável Windows 10 Enterprise, Windows 10 Education, Windows 10 IoT Core (IoT Core), HoloLens 2 e Windows Server 2016 (e versões posteriores). Usar essa configuração em outras edições de dispositivos Windows é equivalente a definir o valor de 1.

  • 1 – Obrigatório (Básico) Envia informações básicas do dispositivo, incluindo dados relacionados à qualidade, compatibilidade de aplicativos e outros dados semelhantes para manter o dispositivo seguro e atualizado.

  • 2 – (Avançado) Envia os mesmos dados que um valor de 1, além de insights adicionais, incluindo como aplicativos do Windows são usados, como eles são executados e dados de confiabilidade avançada, como despejos de memória limitados.

    Observação

    Avançado não é mais uma opção para Windows Holographic, versão 21H1.

  • 3 – Opcional (Completo) Envia os mesmos dados que um valor de 2, além de dados extras necessários para identificar e corrigir problemas com dispositivos, como logs de erros aprimorados.

O valor mais restritivo é 0.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Permitir Telemetria
  • Nome da Política de Grupo: AllowTelemetry
  • Elemento GP: AllowTelemetry
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

System/AllowUpdateComplianceProcessing

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política, em combinação com as configurações permitir telemetria e definir a política de ID comercial, permite que as organizações configurem o dispositivo para que a Microsoft seja o processador dos dados de diagnóstico do Windows coletados do dispositivo, sujeitos aos Termos do Produto.

Para habilitar esse comportamento, você deve concluir três etapas:

  1. Habilite essa configuração de política.
  2. Defina AllowTelemetry como 1 – Obrigatório (Básico) ou superior.
  3. Defina a configuração Configurar a ID Comercial para seu workspace de Conformidade de Atualizações.

Quando essas políticas forem configuradas, Windows dados de diagnóstico coletados do dispositivo estarão sujeitos aos compromissos do processador da Microsoft.

Se você desabilitar ou não definir essa configuração de política, os dispositivos não aparecerão na Conformidade de Atualizações.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Permitir Processamento de Conformidade de Atualizações
  • Nome da Política de Grupo: AllowUpdateComplianceProcessing
  • Elemento GP: AllowUpdateComplianceProcessing
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

A lista a seguir mostra os valores com suporte:

  • 0 - Desabilitado.
  • 16 - Habilitado.

System/AllowUserToResetPhone

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Especifica se o usuário deve permitir que o usuário redefina o dispositivo de fábrica usando o painel de controle e a combinação de teclas de hardware.

Valor de restrição máxima é 0.

Dica

Essa política também é aplicável ao Windows 10 e não exclusivo ao telefone.

A lista a seguir mostra os valores com suporte:

  • 0 – Não permitido.
  • 1 (padrão) – Permissão para redefinir para as configurações padrão de fábrica.

System/AllowWUfbCloudProcessing


Essa configuração de política define um dispositivo Azure Active Directory ingressado no Azure Active Directory para que a Microsoft seja o processador dos dados de diagnóstico do Windows coletados do dispositivo, sujeitos aos Termos do Produto.

Para habilitar esse comportamento, você deve concluir três etapas:

  1. Habilite essa configuração de política.
  2. Defina AllowTelemetry como 1 – Obrigatório (Básico) ou superior.
  3. Ingresse Azure Active Directory conta no dispositivo.

Quando essas políticas forem configuradas, Windows dados de diagnóstico coletados do dispositivo estarão sujeitos aos compromissos do processador da Microsoft.

Se você desabilitar ou não definir essa configuração de política, os dispositivos registrados no serviço de implantação do Windows Update for Business não poderão aproveitar alguns recursos do serviço de implantação.


A lista a seguir mostra os valores com suporte:

  • 0 - Desabilitado.
  • 8 - Habilitado.

System/BootStartDriverInitialization

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política permite que você especifique quais drivers de inicialização são inicializados com base em uma classificação determinada por um driver de inicialização antimalware de início antecipado. O driver de inicialização Antimalware de Início Antecipado pode retornar as seguintes classificações para cada driver de inicialização:

  • Bom: o motorista foi assinado e não foi adulterado.
  • Ruim: o driver foi identificado como malware. É recomendável que você não permita que drivers inválidos conhecidos sejam inicializados.
  • Ruim, mas necessário para inicialização: o driver foi identificado como malware, mas o computador não pode ser inicializado com êxito sem carregar esse driver.
  • Desconhecido: esse driver não foi atestado pelo seu aplicativo de detecção de malware e não foi classificado pelo driver de inicialização antimalware de início antecipado.

Se você habilitar essa configuração de política, poderá escolher quais drivers de inicialização inicializar na próxima vez que o computador for iniciado.

Se você desabilitar ou não definir essa configuração de política, os drivers de inicialização determinados como Bons, Desconhecidos ou Ruins, mas Crítico de Inicialização serão inicializados e a inicialização de drivers determinados como Inválidos será ignorada.

Se o aplicativo de detecção de malware não incluir um driver de inicialização antimalware de início antecipado ou se o driver de inicialização antimalware de início antecipado tiver sido desabilitado, essa configuração não terá efeito e todos os drivers de inicialização serão inicializados.

Dica

Essa é uma política com suporte admX e requer um formato SyncML especial para habilitar ou desabilitar. Para obter detalhes, consulte Noções básicas sobre políticas com suporte de ADMX.

Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter um exemplo de SyncML, consulte Habilitar uma política.

O conteúdo do SyncML deve ser codificado em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você poderá usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.

Informações do ADMX:

  • Nome amigável da Política de Inicialização do Driver de Inicialização
  • Nome da Política de Grupo: POL_DriverLoadPolicy_Name
  • Caminho da Política de Grupo: Antimalware de Inicialização Antecipada/Sistema
  • Nome do arquivo ADMX da GP: earlylauncham.admx

System/ConfigureMicrosoft365UploadEndpoint

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa política define o ponto de extremidade de upload para os dados de diagnóstico deste dispositivo como parte do programa Microsoft 365 Preparação para Atualizações.

Se sua organização estiver participando do programa e tiver sido instruído a configurar um ponto de extremidade de upload personalizado, use essa configuração para definir esse ponto de extremidade.

O valor dessa configuração será fornecido pela Microsoft como parte do processo de integração do programa.

O tipo de valor com suporte é cadeia de caracteres.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Configurar Microsoft 365 de extremidade de upload de Preparação para Atualização
  • Nome da Política de Grupo: ConfigureMicrosoft365UploadEndpoint
  • Elemento GP: ConfigureMicrosoft365UploadEndpoint
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

System/ConfigureTelemetryOptInChangeNotification

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política determina se um dispositivo mostra notificações sobre níveis de telemetria para as pessoas na primeira entrada ou quando ocorrem alterações Configurações.

  • Se você definir essa configuração de política como "Desabilitar notificações de alteração de telemetria", as notificações de nível de telemetria deixarão de aparecer.
  • Se você definir essa configuração de política como "Habilitar notificações de alteração de telemetria" ou não definir essa configuração de política, as notificações de telemetria aparecerão na primeira entrada e quando ocorrerem alterações no Configurações.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Configurar notificações de alteração de aceitação de telemetria.
  • Nome da Política de Grupo: ConfigureTelemetryOptInChangeNotification
  • Elemento GP: ConfigureTelemetryOptInChangeNotification
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – Habilitar notificações de alteração de telemetria
  • 1 – Desabilitar notificações de alteração de telemetria

System/ConfigureTelemetryOptInSettingsUx

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política determina se as pessoas podem alterar seus próprios níveis de telemetria Configurações. Essa configuração deve ser usada em conjunto com as configurações Permitir Telemetria.

Se você definir essa configuração de política como "Desabilitar a aceitação de telemetria Configurações", os níveis de telemetria serão desabilitados no Configurações, impedindo que as pessoas os alterem.

Se você definir essa configuração de política como "Habilitar a aceitação de telemetria Configurações" ou não definir essa configuração de política, as pessoas poderão alterar seus próprios níveis de telemetria no Configurações.

Observação

Defina a configuração de política Permitir Telemetria para impedir que as pessoas enviem dados de diagnóstico para a Microsoft além do nível aceitável de divulgação de dados da sua organização.

Informações do ADMX:

  • Nome amigável da GP: configure a interface do usuário de configuração de aceitação de telemetria.
  • Nome da Política de Grupo: ConfigureTelemetryOptInSettingsUx
  • Elemento GP: ConfigureTelemetryOptInSettingsUx
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – Habilitar a aceitação de telemetria Configurações
  • 1 – Desabilitar a opção de aceitação de telemetria Configurações

System/DisableDeviceDelete

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política controla se o botão Excluir dados de diagnóstico está habilitado na página & comentários Configurações diagnóstico.

  • Se você habilitar essa configuração de política, o botão Excluir dados de diagnóstico será desabilitado Configurações página, impedindo a exclusão dos dados de diagnóstico coletados pela Microsoft do dispositivo.
  • Se você desabilitar ou não definir essa configuração de política, o botão Excluir dados de diagnóstico será habilitado na página Configurações, o que permite que as pessoas apaguem todos os dados de diagnóstico coletados pela Microsoft desse dispositivo.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Desabilitar a exclusão de dados de diagnóstico
  • Nome da Política de Grupo: DisableDeviceDelete
  • Elemento GP: DisableDeviceDelete
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

System/DisableDiagnosticDataViewer

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política controla se os usuários podem habilitar e iniciar o Visualizador de Dados de Diagnóstico na página & comentários Configurações diagnóstico.

  • Se você habilitar essa configuração de política, o Visualizador de Dados de Diagnóstico não será habilitado na página Configurações e impedirá que o visualizador exiba dados de diagnóstico coletados pela Microsoft do dispositivo.
  • Se você desabilitar ou não definir essa configuração de política, o Visualizador de Dados de Diagnóstico será habilitado Configurações página.

Informações do ADMX:

  • Nome amigável da GP: desabilite o visualizador de dados de diagnóstico.
  • Nome da Política de Grupo: DisableDiagnosticDataViewer
  • Elemento GP: DisableDiagnosticDataViewer
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

System/DisableEnterpriseAuthProxy

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política impede que o serviço de Telemetria e Experiência do Usuário Conectado use automaticamente um proxy autenticado para enviar dados de volta à Microsoft no Windows 10. Se você desabilitar ou não definir essa configuração de política, o serviço de Telemetria e Experiência do Usuário Conectado usará automaticamente um proxy autenticado para enviar dados de volta à Microsoft. Habilitar essa política impedirá que o serviço de Telemetria e Experiência do Usuário Conectado use automaticamente um proxy autenticado.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Configurar o uso de Proxy Autenticado para o serviço de Telemetria e Experiência do Usuário Conectado
  • Nome da Política de Grupo: DisableEnterpriseAuthProxy
  • Elemento GP: DisableEnterpriseAuthProxy
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

System/DisableOneDriveFileSync

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Permite que Administradores de TI impeçam que apps e recursos funcionem com arquivos no OneDrive. Se você habilitar essa configuração de política:

  • Os usuários não podem acessar OneDrive do aplicativo OneDrive ou do seletor de arquivos.
  • Microsoft Store aplicativos não podem acessar OneDrive usando a API do WinRT.
  • OneDrive não aparece no painel de navegação no Explorador de Arquivos.
  • OneDrive arquivos não são mantidos em sincronia com a nuvem.
  • Os usuários não podem carregar automaticamente fotos e vídeos da pasta de rolagem da câmera.

Se você desabilitar ou não definir essa configuração de política, os aplicativos e recursos poderão funcionar com o OneDrive de arquivos.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Impedir o uso de OneDrive para armazenamento de arquivos
  • Nome da Política de Grupo: PreventOnedriveFileSync
  • Caminho da Política de Grupo: Windows componentes/OneDrive
  • Nome do arquivo ADMX da GP: SkyDrive.admx

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – False (sincronização habilitada).
  • 1 – True (sincronização desabilitada).

Para validar na Área de Trabalho, execute as seguintes etapas:

  1. Habilitar política.
  2. Reinicie o computador.
  3. Verifique se OneDrive.exe está em execução no Gerenciador de Tarefas.

System/DisableSystemRestore

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Permite desabilitar a Restauração do Sistema.

Essa configuração de política permite que você desative a Restauração do Sistema.

A Restauração do Sistema permite que os usuários, em caso de problema, restaurem seus computadores para um estado anterior sem perder arquivos de dados pessoais. Por padrão, a Restauração do Sistema está ativada para o volume de inicialização.

Se você habilitar essa configuração de política, a Restauração do Sistema será desativada e o Assistente de Restauração do Sistema não poderá ser acessado. A opção de configurar a Restauração do Sistema ou criar um ponto de restauração por meio da Proteção do Sistema também está desabilitada.

Se você desabilitar ou não definir essa configuração de política, os usuários poderão executar a Restauração do Sistema e definir as configurações de Restauração do Sistema por meio da Proteção do Sistema.

Além disso, consulte a configuração de política "Desativar configuração de restauração do sistema". Se a configuração de política "Desativar Restauração do Sistema" estiver desabilitada ou não estiver definida, a configuração de política "Desativar configuração de Restauração do Sistema" será usada para determinar se a opção para configurar a Restauração do Sistema está disponível.

Dica

Essa é uma política com suporte admX e requer um formato SyncML especial para habilitar ou desabilitar. Para obter detalhes, consulte Noções básicas sobre políticas com suporte de ADMX.

Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter um exemplo de SyncML, consulte Habilitar uma política.

O conteúdo do SyncML deve ser codificado em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você poderá usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Desativar a Restauração do Sistema
  • Nome da Política de Grupo: SR_DisableSR
  • Caminho da Política de Grupo: Restauração do Sistema/Sistema
  • Nome do arquivo ADMX da GP: systemrestore.admx

System/FeedbackHubAlwaysSaveDiagnosticsLocally

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Sim Sim
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Quando os comentários no Hub de Feedback estão sendo arquivados, os logs de diagnóstico são coletados para determinados tipos de comentários. Agora oferecemos a opção para que os usuários o salvem localmente, além de enviá-lo para a Microsoft. Essa política permitirá que as empresas exijam que todos os diagnósticos sejam salvos localmente para uso em investigações internas.

A lista a seguir mostra os valores com suporte:

  • 0 (padrão) – False. O Hub de Feedback nem sempre salvará uma cópia local do diagnóstico que pode ser criada quando os comentários são enviados. O usuário terá a opção de fazer isso.
  • 1 - True. O Hub de Feedback sempre deve salvar uma cópia local do diagnóstico que pode ser criada quando os comentários são enviados.

System/LimitDiagnosticLogCollection

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política especifica se os dados do log de diagnóstico podem ser coletados quando mais informações são necessárias para solucionar um problema. Ele será enviado somente se tiver permissão para coletar dados de diagnóstico opcionais e somente se o dispositivo atender aos critérios para mais coleta de dados.

Se você desabilitar ou não definir essa configuração de política, ocasionalmente, podemos coletar dados de diagnóstico avançados se o usuário tiver optado por enviar dados de diagnóstico opcionais.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Limitar a coleta de log de diagnóstico
  • Nome da Política de Grupo: LimitDiagnosticLogCollection
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

A lista a seguir mostra os valores com suporte:

  • 0 – Desabilitado
  • 1 – Habilitado

System/LimitDumpCollection

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política limita o tipo de despejos que podem ser coletados quando mais informações são necessárias para solucionar um problema. Esses despejos não são enviados, a menos que tenha permissão para coletar dados de diagnóstico opcionais.

Com essa configuração de política habilitada, Relatório de Erros do Windows está limitada ao envio de minidespejos de kernel e despejos de triagem de modo de usuário.

Se você desabilitar ou não definir essa configuração de política, ocasionalmente, podemos coletar despejos de heap ou completos se o usuário tiver optado por enviar dados de diagnóstico opcionais.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Limitar Coleta de Despejo
  • Nome da Política de Grupo: LimitDumpCollection
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

A lista a seguir mostra os valores com suporte:

  • 0 – Desabilitado
  • 1 – Habilitado

System/LimitEnhancedDiagnosticDataWindowsAnalytics

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política, em combinação com a configuração de política Permitir Telemetria, permite que as organizações enviem à Microsoft um conjunto específico de dados de diagnóstico para insights de TI por meio dos serviços Windows Analytics.

Para habilitar esse comportamento, você deve concluir duas etapas:

  1. Habilite essa configuração de política.

  2. Defina o nível AllowTelemetry :

    • Para Windows 10 versão 1809 e mais antiga: defina AllowTelemetry como Avançado.

      Observação

      Avançado não é mais uma opção para Windows Holographic, versão 21H1.

    • Para Windows 10 versão 19H1 e posteriores: defina AllowTelemetry como Opcional (Completo).

Quando você define essas configurações de política, um nível básico de dados de diagnóstico e outros eventos necessários para o Windows Analytics são enviados à Microsoft. Esses eventos estão documentados aqui: Windows 10, versão 1709, eventos e campos de telemetria aprimorados usados pelo Windows Analytics.

Habilitar dados de diagnóstico aprimorados na política Permitir Telemetria em combinação com a não configuração dessa política também enviará os eventos necessários para o Windows Analytics, além de dados de telemetria de nível aprimorado. Essa configuração não tem efeito em computadores configurados para enviar dados de diagnóstico obrigatórios (Básico) ou Opcionais (Completo) para a Microsoft.

Se você desabilitar ou não definir essa configuração de política, o nível de dados de diagnóstico enviados à Microsoft será determinado pela política System/AllowTelemetry.

Informações do ADMX:

  • Nome amigável da POLÍTICA de Grupo: Limitar os dados de diagnóstico aprimorados ao mínimo exigido pelo Windows Analytics
  • Nome da Política de Grupo: LimitEnhancedDiagnosticDataWindowsAnalytics
  • Elemento GP: LimitEnhancedDiagnosticDataWindowsAnalytics
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

System/TelemetryProxy

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Permite que você especifique o FQDN (nome de domínio totalmente qualificado) ou o endereço IP de um servidor proxy para encaminhar as solicitações de Telemetria e Experiências do Usuário Conectado. O formato dessa configuração é <server>:<port>. A conexão é feita por meio de uma conexão SSL (Secure Sockets Layer). Se o proxy nomeado falhar ou se não houver nenhum proxy especificado quando essa política estiver habilitada, os dados de Experiências do Usuário Conectado e Telemetria não serão transmitidos e permanecerão no dispositivo local.

Se você desabilitar ou não definir essa configuração de política, a Telemetria e as Experiências do Usuário Conectado irão para a Microsoft usando a configuração de proxy padrão.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Configurar experiências de usuário conectado e telemetria
  • Nome da Política de Grupo: TelemetryProxy
  • Elemento GP: TelemetryProxyName
  • Caminho da PG: Coleta de Dados e Compilações Prévias
  • Nome do arquivo ADMX da GP: DataCollection.admx

System/TurnOffFileHistory

A tabela a seguir mostra a aplicabilidade de Windows:

Edição Windows 10 Windows 11
Home Não Não
Pro Sim Sim
Windows SE Não Sim
Enterprise Sim Sim
Educação Sim Sim

Escopo:

  • Dispositivo

Essa configuração de política permite que você desative o Histórico de Arquivos.

Se você habilitar essa configuração de política, o Histórico de Arquivos não poderá ser ativado para criar backups regulares e automáticos.

Se você desabilitar ou não definir essa configuração de política, o Histórico de Arquivos poderá ser ativado para criar backups regulares e automáticos.

Informações do ADMX:

  • Nome amigável da Política de Grupo: Desativar Histórico de Arquivos
  • Nome da Política de Grupo: DisableFileHistory
  • Caminho da Política de Grupo: Windows componentes/histórico de arquivos
  • Nome do arquivo ADMX da GP: FileHistory.admx

A lista a seguir mostra os valores com suporte:

  • false (padrão) – permitir Histórico de Arquivos
  • true – desativar o Histórico de Arquivos

Tópicos relacionados

Provedor de serviços de configuração de política