Gestionarea conexiunilor de la componentele sistemului de operare Windows 10 și Windows 11 la serviciile Microsoft

Se aplică la

  • Windows 11 pentru întreprinderi
  • Windows 10 Enterprise, versiunea 1607 și versiuni mai noi
  • Windows Server 2016
  • Windows Server 2019

Acest articol descrie conexiunile de rețea pe care le fac componentele Windows 10 și Windows 11 la Microsoft și Setări Windows, politici de grup și setări de registry disponibile pentru profesioniștii IT, pentru a ajuta la gestionarea datelor partajate cu Microsoft. Dacă doriți să minimizați conexiunile de la Windows la serviciile Microsoft sau să configurați setările de confidențialitate, există un număr de setări de care să țineți cont. De exemplu, puteți configura datele de diagnosticare la cel mai mic nivel pentru ediția dvs. de Windows și evalua alte conexiuni realizate de Windows la serviciile Microsoft pe care doriți să le dezactivați utilizând instrucțiunile din acest articol. Deși este posibil să minimizați conexiunile de rețea la Microsoft, există multe motive pentru care aceste comunicări sunt activate în mod implicit, cum ar fi actualizarea definițiilor malware și menținerea listelor de certificate revocate la zi. Aceste date ne ajută să oferim o experiență sigură, fiabilă și actualizată.

Microsoft furnizează un pachet Windows de referință pentru funcționalitate limitată pentru trafic restricționat, care va permite organizației dvs. să configureze rapid setările acoperite în acest document pentru a restricționa conexiunile de la Windows 10 și Windows 11 la Microsoft. Referința limitată pentru trafic restricționat de Windows se bazează pe funcționalitatea Șablon administrativ politică de grup , iar pachetul pe care îl descărcați conține instrucțiuni detaliate despre implementarea dispozitivelor în organizația dvs. Deoarece unele setări pot reduce funcționalitatea și configurația de securitate a dispozitivului dvs., înainte de a implementa Referința de funcționalitate limitată pentru trafic restricționat de Windows, asigurați-vă că alegeți configurarea corectă a setărilor pentru mediul dvs. și asigurați-vă că Windows și Antivirus Microsoft Defender sunt complet actualizate. În caz contrar, pot apărea erori sau un comportament neașteptat. Nu trebuie să extrageți acest pachet în folderul Windows\system32, deoarece nu se va aplica în mod corect.

Important

  • Scripturile/setările Windows 10, versiunea 1903, ce se pot descărca, pot fi utilizate pe dispozitive Windows 10, versiunea 1909.
  • Punctele finale de trafic permis sunt listate aici: Trafic permis
    • Traficul de rețea CRL (Liste de certificate revocate) și OCSP (Protocol On-line Certificate Status) nu poate fi dezactivat și se va afișa în continuare în urmele de rețea. Verificările CRL și OCSP se efectuează pentru autoritățile de certificare emitente. Microsoft este una dintre aceste autorități. Există multe altele, cum ar fi DigiCert, Thawte, Google, Symantec și VeriSign.
  • Din motive de securitate, este important să aveți grijă la alegerea setărilor de configurat, deoarece unele dintre ele pot avea ca rezultat un dispozitiv mai puțin sigur. Exemple de setări care pot duce la o configurație mai puțin sigură a dispozitivului includ: Windows Update, Actualizare automată pentru certificatele rădăcină și Antivirus Microsoft Defender. În consecință, nu recomandăm dezactivarea niciuneia dintre aceste caracteristici.
  • Se recomandă să reporniți dispozitivul după ce efectuați modificări de configurație la acesta.
  • Linkurile Ajutor și Oferiți-ne feedback nu mai funcționează după ce se aplică Referința privind funcționalitatea limitată a traficului restricționat Windows.

Avertisment

  • Dacă un utilizator execută comanda Resetați acest PC (Setări -> Actualizare și securitate -> Recuperare) cu opțiunea Păstrez opțiunea de fișiere (sau opțiunea Elimin tot), setările de referință de funcționalitate limitată pentru trafic restricționat Windows trebuie să fie reaplicate pentru a restricționa din nou dispozitivul. Traficul de ieșire poate apărea înainte de a reaplica setările Restricted Traffic Limited Functionality Baseline.
  • Pentru a restricționa eficient un dispozitiv (prima dată sau ulterior), se recomandă să aplicați pachetul de setări Referințe de funcționalitate limitată pentru trafic restricționat în modul offline.
  • În timpul actualizării sau a upgrade-ului Windows, poate apărea trafic de ieșire.

Pentru a utiliza gestionarea dispozitivelor bazate pe cloud Microsoft Intune pentru a restricționa traficul, consultați Gestionarea conexiunilor de la componentele sistemului de operare Windows 10 și Windows 11 la serviciile Microsoft utilizând Microsoft Intune MDM Server.

Ne străduim întotdeauna să îmbunătățim documentația, iar feedbackul dvs. este binevenit. Puteți să furnizați feedback contactând telmhelp@microsoft.com.

Opțiuni de gestionare pentru fiecare setare

Secțiunile următoare listează componentele care fac implicite conexiunile de rețea la serviciile Microsoft. Puteți configura aceste setări pentru a controla datele trimise la Microsoft. Pentru a împiedica Windows să trimită orice date către Microsoft, configurați datele de diagnosticare la nivelul de securitate, dezactivați datele de diagnosticare Antivirus Microsoft Defender și raportarea MSRT și dezactivați toate aceste conexiuni

Setări pentru Windows 10 și Windows 11 Enterprise

Următorul tabel listează opțiunile de gestionare pentru fiecare setare, pentru Windows 10 (începând cu Windows 10 Enterprise versiunea 1607) și Windows 11.

Important

Dacă aveți nevoie de asistență pentru depanarea problemelor, consultați:

Setare INTERFAȚA DE UTILIZATOR Politică de grup Registry
1. Actualizare automată pentru certificatele rădăcină Marcaj de selectare. Marcaj de selectare.
2. Cortana și Căutare Marcaj de selectare. Marcaj de selectare.
3. Data și ora Marcaj de selectare. Marcaj de selectare. Marcaj de selectare.
4. Regăsirea metadatelor dispozitivului Marcaj de selectare. Marcaj de selectare.
5. Găsește-mi dispozitivul Marcaj de selectare. Marcaj de selectare. Marcaj de selectare.
6. Redare în flux a fonturilor Marcaj de selectare. Marcaj de selectare.
7. Versiunile Insider Preview Marcaj de selectare. Marcaj de selectare. Marcaj de selectare.
8. Internet Explorer Marcaj de selectare. Marcaj de selectare.
9. Manager de licențe Marcaj de selectare.
10. Dale Live Tile Marcaj de selectare. Marcaj de selectare.
11. Sincronizare e-mail Marcaj de selectare. Marcaj de selectare.
12. Cont Microsoft Marcaj de selectare.
13. Microsoft Edge Marcaj de selectare. Marcaj de selectare
14. Indicator de stare a conexiunii de rețea Marcaj de selectare. Marcaj de selectare
15. Hărți offline Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
16. OneDrive Marcaj de selectare. Marcaj de selectare
17. Aplicații preinstalate Marcaj de selectare
18. Setări de > Confidențialitate și securitate
    18.1 General Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.2 Locație Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.3 Cameră Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.4 Microfon Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.5 Notificări Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.6 Vorbire Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.7 Informații cont Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.8 Contacte Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.9 Calendar Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.10 Istoricul apelurilor Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.11 E-mail Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.12 Mesagerie Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.13 Apeluri telefonice Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.14 Echipamente radio Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.15 Alte dispozitive Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.16 Feedback și diagnostic Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.17 Aplicații de fundal Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.18 Mișcare Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
    18.19 Activități Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.20 Diagnosticare aplicații Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.21 Scriere în cerneală și tastare Marcaj de selectare. Marcaj de selectare
    18.22 Istoricul activităților Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.23 Activarea vocală Marcaj de selectare. Marcaj de selectare Marcaj de selectare
19. Platformă de protecție software Marcaj de selectare. Marcaj de selectare
20. Starea de funcționare a spațiului de stocare Marcaj de selectare. Marcaj de selectare
21. Sincronizarea setărilor Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
22. Teredo Marcaj de selectare. Marcaj de selectare
23. Wi-Fi inteligent Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
24. Antivirus Microsoft Defender Marcaj de selectare. Marcaj de selectare
25. Reflector Windows Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
26. Microsoft Store Marcaj de selectare. Marcaj de selectare
27. Aplicații pentru site-uri web Marcaj de selectare. Marcaj de selectare
28 Optimizarea Distribuirii Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
29. Windows Update Marcaj de selectare. Marcaj de selectare
30. Clipboard cloud Marcaj de selectare
31. Configurarea serviciilor Marcaj de selectare Marcaj de selectare
32. Widgeturi Marcaj de selectare Marcaj de selectare
33. Recomandări Marcaj de selectare Marcaj de selectare Marcaj de selectare

Setările pentru Windows Server 2016 cu experiență pe PC

Consultați următorul tabel pentru un rezumat al setărilor de gestionare pentru Windows Server 2016 cu experiență pe PC.

Setare INTERFAȚA DE UTILIZATOR Politică de grup Registry
1. Actualizare automată pentru certificatele rădăcină Marcaj de selectare. Marcaj de selectare
2. Cortana și Căutare Marcaj de selectare. Marcaj de selectare
3. Data și ora Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
4. Regăsirea metadatelor dispozitivului Marcaj de selectare. Marcaj de selectare
6. Redare în flux a fonturilor Marcaj de selectare. Marcaj de selectare
7. Versiunile Insider Preview Marcaj de selectare. Marcaj de selectare. Marcaj de selectare
8. Internet Explorer Marcaj de selectare. Marcaj de selectare
10. Dale dinamice Marcaj de selectare. Marcaj de selectare
12. Cont Microsoft Marcaj de selectare
14. Indicator de stare a conexiunii de rețea Marcaj de selectare. Marcaj de selectare
16. OneDrive Marcaj de selectare. Marcaj de selectare
18. Setări de > Confidențialitate și securitate
19. Platformă de protecție software Marcaj de selectare. Marcaj de selectare
22. Teredo Marcaj de selectare. Marcaj de selectare
24. Antivirus Microsoft Defender Marcaj de selectare Marcaj de selectare
26. Microsoft Store Marcaj de selectare Marcaj de selectare
27. Aplicații pentru site-uri web Marcaj de selectare Marcaj de selectare
29. Windows Update Marcaj de selectare Marcaj de selectare

Setările pentru nucleul de server Windows Server 2016

Consultați următorul tabel pentru un rezumat al setărilor de gestionare pentru nucleul de server Windows Server 2016.

Setare Politică de grup Registry
1. Actualizare automată pentru certificatele rădăcină Marcaj de selectare Marcaj de selectare
3. Data și ora Marcaj de selectare Marcaj de selectare
6. Redare în flux a fonturilor Marcaj de selectare Marcaj de selectare
14. Indicator de stare a conexiunii de rețea Marcaj de selectare Marcaj de selectare
19. Platformă de protecție software Marcaj de selectare Marcaj de selectare
22. Teredo Marcaj de selectare Marcaj de selectare
24. Antivirus Microsoft Defender Marcaj de selectare Marcaj de selectare
29. Windows Update Marcaj de selectare Marcaj de selectare

Setările pentru Windows Server 2016 Nano Server

Consultați următorul tabel pentru un rezumat al setărilor de gestionare pentru Windows Server 2016 Nano Server.

Setare Registry
1. Actualizare automată pentru certificatele rădăcină Marcaj de selectare
3. Data și ora Marcaj de selectare
22. Teredo Marcaj de selectare
29. Windows Update Marcaj de selectare

Setări pentru Windows Server 2019

Consultați următorul tabel pentru un rezumat al setărilor de gestionare pentru Windows Server 2019.

Setare INTERFAȚA DE UTILIZATOR Politică de grup Registry
1. Actualizare automată pentru certificatele rădăcină Marcaj de selectare Marcaj de selectare
2. Cortana și Căutare Marcaj de selectare Marcaj de selectare
3. Data și ora Marcaj de selectare. Marcaj de selectare Marcaj de selectare
4. Regăsirea metadatelor dispozitivului Marcaj de selectare Marcaj de selectare
5. Găsește-mi dispozitivul Marcaj de selectare. Marcaj de selectare Marcaj de selectare
6. Redare în flux a fonturilor Marcaj de selectare Marcaj de selectare
7. Versiunile Insider Preview Marcaj de selectare. Marcaj de selectare Marcaj de selectare
8. Internet Explorer Marcaj de selectare Marcaj de selectare
10. Dale dinamice Marcaj de selectare Marcaj de selectare
11. Sincronizare e-mail Marcaj de selectare. Marcaj de selectare
12. Cont Microsoft Marcaj de selectare
13. Microsoft Edge Marcaj de selectare Marcaj de selectare
14. Indicator de stare a conexiunii de rețea Marcaj de selectare Marcaj de selectare
15. Hărți offline Marcaj de selectare. Marcaj de selectare Marcaj de selectare
16. OneDrive Marcaj de selectare Marcaj de selectare
17. Aplicații preinstalate Marcaj de selectare
18. Setări de > Confidențialitate și securitate
    18.1 General Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.2 Locație Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.3 Cameră Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.4 Microfon Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.5 Notificări Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.6 Vorbire Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.7 Informații cont Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.8 Contacte Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.9 Calendar Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.10 Istoricul apelurilor Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.11 E-mail Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.12 Mesagerie Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.13 Apeluri telefonice Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.14 Echipamente radio Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.15 Alte dispozitive Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.16 Feedback și diagnostic Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.17 Aplicații de fundal Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.18 Mișcare Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.19 Activități Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.20 Diagnosticare aplicații Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.21 Scriere în cerneală și tastare Marcaj de selectare. Marcaj de selectare
    18.22 Istoricul activităților Marcaj de selectare. Marcaj de selectare Marcaj de selectare
    18.23 Activarea vocală Marcaj de selectare. Marcaj de selectare Marcaj de selectare
19. Platformă de protecție software Marcaj de selectare Marcaj de selectare
20. Starea de funcționare a spațiului de stocare Marcaj de selectare Marcaj de selectare
21. Sincronizarea setărilor Marcaj de selectare. Marcaj de selectare Marcaj de selectare
22. Teredo Marcaj de selectare Marcaj de selectare
23. Wi-Fi inteligent Marcaj de selectare. Marcaj de selectare Marcaj de selectare
24. Antivirus Microsoft Defender Marcaj de selectare Marcaj de selectare
25. Reflector Windows Marcaj de selectare. Marcaj de selectare Marcaj de selectare
26. Microsoft Store Marcaj de selectare Marcaj de selectare
27. Aplicații pentru site-uri web Marcaj de selectare. Marcaj de selectare
28 Optimizarea Distribuirii Marcaj de selectare. Marcaj de selectare Marcaj de selectare
29. Windows Update Marcaj de selectare Marcaj de selectare
30. Clipboard cloud Marcaj de selectare
31. Configurarea serviciilor Marcaj de selectare Marcaj de selectare

Cum se configurează fiecare setare

Utilizați următoarele secțiuni pentru mai multe informații despre cum se configurează fiecare setare.

1. Actualizarea Automată a Certificatelor Rădăcină

Componenta Actualizare automată pentru certificatele rădăcină este proiectată să caute automat în lista de autorități de încredere din Windows Update, pentru a vedea dacă este disponibilă o actualizare. Pentru mai multe informații, consultați Configurarea automată a actualizărilor certificatelor rădăcină. Deși nu se recomandă acest lucru, puteți să dezactivați Actualizarea automată pentru certificatele rădăcină, care, de asemenea, împiedică actualizările la listele de certificate nepermise și la lista de reguli de PIN.

Atenție

Pentru că nu descarcă automat certificate rădăcină, este posibil ca dispozitivul să nu reușească să se conecteze la unele site-uri web.

Pentru Windows 10, Windows Server 2016 cu experiența desktop și nucleul de server Windows Server 2016 și Windows 11:

  • Activați politica de grup: Configurație computer>Șabloane administrative>Sistem>Management comunicații internet>Setări comunicații internet>Dezactivați actualizarea automată pentru certificatele rădăcină

    -și-

  1. Navigați la Configurație computer>Setări Windows>Setări de securitate>Politici chei publice.
  2. Faceți dublu clic pe Setări validare cale certificat.
  3. Pe fila Regăsire rețea, bifați caseta de selectare Definiți aceste setări de politică.
  4. Debifați caseta de selectare Actualizați automat certificatele din Programul de certificate rădăcină Microsoft (recomandat) și apoi faceți clic pe OK.

-sau-

  • Creați calea de registry HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot apoi adăugați o setare de registry REG_DWORD, denumită DisableRootAutoUpdate, cu o valoare de 1.

    -și-

  1. Navigați la Configurație computer>Setări Windows>Setări de securitate>Politici chei publice.
  2. Faceți dublu clic pe Setări validare cale certificat.
  3. Pe fila Regăsire rețea, bifați caseta de selectare Definiți aceste setări de politică.
  4. Debifați caseta de selectare Actualizați automat certificatele din Programul de certificate rădăcină Microsoft (recomandat) și apoi faceți clic pe OK.

Pe Windows Server 2016 Nano Server:

  • Creați calea de registry HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot apoi adăugați o setare de registry REG_DWORD, denumită DisableRootAutoUpdate, cu o valoare de 1.

Notă

Traficul de rețea CRL și OCSP este în prezent Trafic permis și se va afișa în urmele de rețea. Verificările CRL și OCSP se efectuează pentru autoritățile de certificare emitente. Microsoft este una dintre ele, dar există și altele, cum ar fi DigiCert, Thawte, Google, Symantec și VeriSign.

Utilizați politicile de grup pentru a gestiona setările pentru Cortana. Pentru mai multe informații, consultați Cortana, căutarea și confidențialitatea: Întrebări frecvente.

2.1 Cortana și politicile grupului de căutare

Găsiți obiectele Politicii de grup Cortana sub Configurație computer>Șabloane administrative>Componente Windows>Căutare.

Politică Descriere
Permiteți Cortana Alegeți dacă permiteți instalarea și rularea aplicației Cortana pe dispozitiv.

Dezactivați această politică pentru a dezactiva Cortana.
Permiteți ca funcția de căutare și Cortana să utilizeze locația Alegeți dacă aplicația Cortana și funcția Căutare pot oferi rezultate de căutare receptive la locație.

Dezactivați această politică pentru a bloca accesul la informațiile despre locație pentru Cortana.
Nu permiteți căutarea pe web Alegeți dacă să căutați pe web din căutarea desktop Windows.

Activați această politică pentru a elimina opțiunea de căutare pe internet din Cortana.
Nu căutați pe web sau nu afișați rezultate web în Căutare Alegeți dacă să căutați pe web din Cortana.

Activați această politică pentru a opri interogările web și afișarea rezultatelor în Căutare.

Politicile de grup se mai pot aplica și utilizând următoarele chei de registry:

Politică Cale de registry
Permiteți Cortana HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowCortana
Valoare: 0
Permiteți ca funcția de căutare și Cortana să utilizeze locația HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowSearchToUseLocation
Valoare: 0
Nu permiteți căutarea pe web HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: DisableWebSearch
Valoare: 1
Nu căutați pe web sau nu afișați rezultate web în Căutare HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: ConnectedSearchUseWeb
Valoare: 0

Important

La utilizarea editorului Politică de grup, acești pași sunt necesari pentru toate versiunile de Windows 10 și Windows 11 acceptate, însă nu sunt necesari pentru dispozitivele care rulează Windows 10, versiunea 1607 sau Windows Server 2016.

  1. Extindeți Configurație computer>Setări Windows>Setări de securitate>Paravan de protecție Windows Defender cu Securitate avansată>Paravan de protecție Windows Defender cu Securitate avansată - LDAP name, apoi faceți clic pe Reguli de ieșire.

  2. Faceți clic dreapta pe Reguli de ieșire, apoi faceți clic pe Regulă nouă. Pornește expertul Regulă de ieșire nouă.

  3. În pagina Tip de regulă, faceți clic pe Program, apoi faceți clic pe Următorul.

  4. În pagina Program, faceți clic pe Această cale de program, tastați %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe, apoi faceți clic pe Următorul.

    • În Windows 11, tastați în schimb "%windir%\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\SearchHost.exe".
  5. În pagina Acțiuni, faceți clic pe Blocați conexiunea, apoi faceți clic pe Următorul.

  6. Pe pagina Profil, asigurați-vă că sunt bifate casetele de selectare Domeniu, Privat și Public și apoi faceți clic pe Următorul.

  7. În pagina Nume, tastați un nume pentru regulă, cum ar fi Configurare firewall Cortana, apoi faceți clic pe Finalizare.

  8. Faceți clic dreapta pe noua regulă, faceți clic pe Proprietăți, apoi faceți clic pe Protocoale și porturi.

  9. Configurați pagina Protocoale și porturi cu următoarele informații și apoi faceți clic pe OK.

    • Pentru Tip protocol, alegeți TCP.

    • Pentru Port local, alegeți Toate porturile.

    • Pentru Port la distanță, alegeți Toate porturile.

-sau-

  • Creați o nouă setare de registry REG_SZ denumită {0DE40C8E-C126-4A27-9371-A27DAB1039F7} în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules și setați-o la o valoare de v2.25|Action=Block|Active=TRUE|Dir=Out|Protocol=6|App=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe|Name=Block outbound Cortana|

  • În Windows 11, urmați în schimb secțiunea anterioară și utilizați editorul pentru Politică de grup.

Dacă organizația dvs. testează traficul de rețea, nu utilizați un proxy de rețea, deoarece Paravan de protecție Windows nu blochează traficul de proxy. În schimb, utilizați un analizor de trafic de rețea. În funcție de necesitățile dvs., sunt disponibile gratuit numeroase analizoare de trafic de rețea.

3. Data & Ora

Puteți împiedica Windows să seteze ora automat.

  • Pentru a dezactiva caracteristica din interfața de utilizator: Setări>Oră și limbă>Dată și oră>Setați automat ora

    -sau-

  • Creați o setare de registry REG_SZ în HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type cu o valoare de NoSync.

După aceea, configurați următoarele:

  • Dezactivați Politica de grup: Configurație computer>Șabloane administrative>Sistem>Serviciul Windows Time>Furnizori timp>Activați clientul Windows NTP

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită Activat în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient și setați-o la 0 (zero).

4. Regăsirea metadatelor dispozitivului

Pentru a împiedica Windows să regăsească metadate de dispozitiv de pe internet:

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Sistem>Instalarea dispozitivelor>Preveniți regăsirea metadatelor dispozitivelor de pe internet.

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită PreventDeviceMetadataFromNetwork in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device Metadata și setați-o la 1 (unu).

5. Găsește-mi Dispozitivul

Pentru a dezactiva Găsește-mi Dispozitivul:

  • Dezactivați caracteristica din interfața utilizator accesând Setări ->Actualizare și securitate - >Găsește-mi dispozitivul, faceți clic pe butonul Modificare și setați valoarea la Dezactivat

    -sau-

  • Dezactivați politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Găsește-mi dispozitivul>Activați/dezactivați Găsește-mi dispozitivul

    -sau-

  • De asemenea, puteți crea o nouă setare de registry REG_DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice la 0 (zero).

6. Redarea în flux a fonturilor

Fonturile care sunt incluse în Windows, dar care nu sunt stocate pe dispozitivul local pot fi descărcate la cerere.

Dacă rulați Windows 10, versiunea 1607, Windows Server 2016 sau o versiune mai recentă:

  • Dezactivați politica de grup: Configurație computer>Șabloane administrative>Rețea>Fonturi>Activați furnizori de fonturi.

    -sau-

  • Creați o nouă setare de registry REG_DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders la 0 (zero).

Notă

După ce aplicați această politică, trebuie să reporniți dispozitivul ca să aibă efect.

7. Versiunile Insider Preview

Programul Windows Insider Preview vă permite să ajutați la conturarea viitorului Windows, să deveniți parte a comunității și să obțineți acces timpuriu la versiunile de Windows 10 și Windows 11. Această setare oprește comunicarea cu serviciul Windows Insider Preview care verifică dacă există versiuni noi. Versiunile Windows Insider Preview se aplică doar la Windows 10 și Windows 11 și nu sunt disponibile pentru Windows Server 2016.

Notă

Dacă faceți upgrade unui dispozitiv configurat pentru a minimiza conexiunile de la Windows la serviciile Microsoft (adică un dispozitiv configurat pentru trafic restricționat) la o versiune Windows Insider Preview, setarea Feedback & diagnosticare va fi automat la opțional (complet). Deși nivelul de date de diagnosticare poate apărea inițial ca obligatoriu (de bază), la câteva ore după ce interfața utilizator este reîmprospătată sau computerul este repornit, setarea va deveni opțional (complet).

Pentru a dezactiva versiunile Insider Preview pentru o versiune lansată de Windows 10 și Windows 11:

  • Dezactivați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Colectare de date și versiuni preliminare>Comutați controlul utilizatorului asupra versiunilor Insider.

Pentru a dezactiva versiunile Insider Preview pentru Windows 10 și Windows 11:

Notă

Dacă rulați o versiune preliminară de Windows 10 sau Windows 11, trebuie să reveniți la o versiune lansată, înainte de a putea dezactiva versiunile Insider Preview.

  • Dezactivați caracteristica în interfața de utilizator: Setări>Actualizare și securitate>Programul Windows Insider>Opriți versiunile Insider Preview.

    -sau-

  • Activați Politica de grup Comutați controlul utilizatorului asupra versiunilor Insider sub Configurație computer>Șabloane administrative>Componente Windows>Colectarea datelor și versiunile preliminare

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită AllowBuildPreview în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuilds cu valoarea de 0 (zero)

8. Internet Explorer

Notă

Atunci când încercați să utilizați Internet Explorer în orice ediție de Windows Server, rețineți că există restricții impuse de Configurația avansată de securitate (ESC). Următoarele politici de grup și chei de registry sunt pentru scenarii utilizator interactive, mai degrabă decât scenariul tipic de trafic inactiv. Găsiți obiectele Internet Explorer Politică de grup sub Configurație computer > Șabloane administrative > Componente Windows > Internet Explorer și efectuați aceste setări:

Politică Descriere
Activarea caracteristicii Site-uri sugerate Alegeți dacă un angajat poate configura Site-uri sugerate.
Setați valoarea la: dezactivat
De asemenea, puteți dezactiva această opțiune în interfața de utilizator, deselectând caseta de selectare Opțiuni internet>Complex>Activați site-urile sugerate.
Permiteți serviciilor Microsoft să furnizeze sugestii avansate în timp ce utilizatorul tastează în bara de adrese Alegeți dacă un angajat poate configura sugestii îmbunătățite, care sunt prezentate angajaților în timp ce aceștia tastează în bara de adrese.
Setați valoarea la: dezactivat
Dezactivați caracteristica de completare automată pentru adresele web Alegeți dacă funcția de completare automată să sugereze potriviri posibile atunci când angajații tastează adrese web în bara de adrese.
Setați valoarea la: Activat
Puteți dezactiva această opțiune și în interfața de utilizator, deselectând Opțiuni internet>Complexe>Utilizați Completarea automată în linie în bara de adrese Internet Explorer și caseta de selectare Deschideți dialogul .
Dezactivați localizarea geografică a browserului Alegeți dacă site-urile web pot solicita date de localizare de la Internet Explorer.
Setați valoarea la: activat
Împiedicați gestionarea Microsoft Defender SmartScreen Alegeți dacă angajații pot gestiona Microsoft Defender SmartScreen în Internet Explorer.
Setați valoarea la Activat, apoi setați Selectați modul Windows Defender SmartScreen la Dezactivat.
Cheie de registry Cale de registry
Activarea caracteristicii Site-uri sugerate HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Suggested Sites
REG_DWORD: activat
Setați valoarea la: 0
Permiteți serviciilor Microsoft să furnizeze sugestii avansate în timp ce utilizatorul tastează în bara de adrese HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer
REG_DWORD: AllowServicePoweredQSA
Setați valoarea la: 0
Dezactivați caracteristica de completare automată pentru adresele web HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
REG_SZ: AutoSuggest
Setați valoarea la: nu
Dezactivați localizarea geografică a browserului HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Geolocation
REG_DWORD: PolicyDisableGeolocation
Setați valoarea la: 1
Împiedicați gestionarea Microsoft Defender SmartScreen HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilter
REG_DWORD: EnabledV9
Setați valoarea la: 0

Există mai multe obiecte de politică de grup care sunt utilizate de Internet Explorer:

Cale Politică Descriere
Configurație computer>Șabloane administrative>Componente Windows>Internet Explorer>Vizualizare mod compatibilitate>Dezactivați Vizualizarea mod compatibilitate Dezactivați Vizualizarea mod compatibilitate. Alegeți dacă un angajat poate remedia problemele de afișare a site-ului web pe care le poate întâmpina în timpul navigării.
Setat la: activat
Configurație computer>Șabloane administrative>Componente Windows>Internet Explorer>Panoul de control Internet>Pagina Complex Dezactivați caracteristica Flip înainte cu predicția paginilor Alegeți dacă un angajat poate trage cu degetul pe un ecran sau face clic pe Înainte pentru a ajunge la pagina următoare preîncărcată a unui site web.
Setat la: activat
Configurație computer>Șabloane administrative>Componente Windows>Fluxuri RSS Dezactivați sincronizarea din fundal pentru fluxuri și web slice-uri Alegeți dacă să existe o sincronizare pe fundal pentru fluxuri și web slice-uri.
Setat la: activat
Configurație computer>Șabloane administrative>Panou de control>Permiteți sfaturi online Permiteți sfaturi online Activează sau dezactivează regăsirea sfaturilor online și a ajutorului pentru aplicația Setări.
Setat la: dezactivat

De asemenea, puteți utiliza cheile de registry pentru a seta aceste politici.

Cheie de registry Cale de registry
Alegeți dacă angajații pot configura Vizualizarea mod compatibilitate. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulation
REG_DWORD: DisableSiteListEditing
Setați valoarea la 1
Dezactivați caracteristica Flip înainte cu predicția paginilor HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAhead
REG_DWORD: activat
Setați valoarea la 0
Dezactivați sincronizarea din fundal pentru fluxuri și web slice-uri HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Feeds
REG_DWORD: BackgroundSyncStatus
Setați valoarea la 0
Permiteți sfaturi online HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REG_DWORD: AllowOnlineTips
Setați valoarea la 0

Pentru a dezactiva pagina de pornire:

  • Activați politica de grup: Configurație utilizator>Șabloane administrative>Componente Windows>Internet Explorer>Dezactivați modificarea setărilor paginii de pornire, și setați-o la about:blank

    -sau-

  • Creați o nouă setare de registry REG_SZ denumită Pagină de pornire în HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main cu o valoare about:blank

    -și -

  • Creați o nouă setare de registry REG_DWORD denumită HomePage în HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel cu o valoare 1 (unu)

Pentru a configura expertul Prima rulare:

  • Activați politica de grup: Configurație utilizator>Șabloane administrative>Componente Windows>Internet Explorer>Împiedicați rularea expertului Prima rulare, și setați la Mergeți direct la pagina de pornire

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită DisableFirstRunCustomize în HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main cu o valoare 1 (unu)

Pentru a configura comportamentul pentru o filă nouă:

  • Activați politica de grup: Configurație utilizator>Șabloane administrative>Componente Windows>Internet Explorer>Specificați comportamentul implicit pentru o filă nouă, și setați la about:blank

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită NewTabPageShow în HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing cu o valoare 0 (zero)

8.1 Blocarea controalelor ActiveX

Blocarea controalelor ActiveX descarcă periodic o nouă listă de controale ActiveX perimate care ar trebui blocate.

Puteți dezactiva aceasta efectuând următoarele:

  • Activați politica de grup: Configurație utilizator>Șabloane administrative>Componente Windows>Internet Explorer>Caracteristici de securitate>Gestionare programe de completare>Dezactivați descărcarea automată a ActiveX VersionList

    -sau-

  • Se modifică setarea de registry REG_DWORD HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList la 0 (zero).

Pentru mai multe informații, consultați Blocarea controalelor ActiveX perimate.

9. Manager de Licențe

Puteți dezactiva traficul legat de Managerul de licențe setând următoarea intrare de registry:

  • Adăugați o valoare REG_DWORD denumită Start în HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager și setați valoarea la 4

  • Valoarea 4 duce la dezactivarea serviciului. Iată care sunt opțiunile disponibile pentru a seta registry:

    • 0x00000000 = boot

    • 0x00000001 = Sistem

    • 0x00000002 = Automat

    • 0x00000003 = Manual

    • 0x00000004 = Dezactivat

10. Live Tiles

Pentru a dezactiva Live Tiles:

  • Activați politica de grup: Configurație computer>Șabloane administrative>Meniul Start și bara de activități>Notificări>Dezactivați utilizarea în rețea a notificărilor

    -sau-

  • Creați o setare de registry REG_DWORD denumită NoCloudApplicationNotification în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications cu o valoare de 1 (unu)

11. Sincronizare e-mail

Pentru a dezactiva sincronizarea e-mailului pentru conturile Microsoft care sunt configurate pe un dispozitiv:

  • In Setări>Conturi>E-mailul și conturile dvs., eliminați toate conturile Microsoft conectate.

    -sau-

  • Eliminați toate conturile Microsoft din aplicația Mail.

Pentru a dezactiva aplicația Windows Mail:

  • Creați o setare de registry REG_DWORD denumită ManualLaunchAllowed în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Mail cu o valoare de 0 (zero).

12. Cont Microsoft

Utilizați setarea de mai jos pentru a preveni comunicarea către serviciul de autentificare în cloud pentru contul Microsoft. Multe aplicații și componente de sistem care depind de autentificarea cu contul Microsoft pot pierde funcționalitatea. Unele dintre ele ar putea fi în moduri neprevăzute. De exemplu, Windows Update nu va mai oferi actualizări de caracteristici pentru dispozitivele care rulează Windows 10 1709 sau o versiune ulterioară și Windows 11. Consultați Actualizările de caracteristici nu sunt oferite simultan cu alte actualizări.

Pentru a dezactiva Asistentul de conectare al contului Microsoft:

  • Modificați setarea de registry REG_DWORD Start în HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc la o valoare de 4.

13. Microsoft Edge

Utilizați politicile de grup pentru a gestiona setările pentru Microsoft Edge. Pentru mai multe informații, consultați Microsoft Edge și confidențialitate: Întrebări frecvente și Configurare setările de politică Microsoft Edge în Windows.

Pentru o listă completă a politicilor Microsoft Edge, consultați Setările pentru Politica de grup și Managementul dispozitivelor mobile (MDM) pentru Microsoft Edge.

13.1 Politicile de Grup Microsoft Edge

Găsiți obiectele Politicii de grup Microsoft Edge sub Configurație computer>Șabloane administrative>Componente Windows>Microsoft Edge.

Politică Descriere
Acceptați sugestiile listă verticală în bara de adrese Alegeți dacă să afișați lista verticală în bara de adrese
Setați la dezactivat
Permiteți actualizări ale configurației pentru biblioteca de cărți Alegeți dacă să se efectueze actualizări de configurație pentru biblioteca de cărți.
Setați la dezactivat
Configurarea completării automate Alegeți dacă angajații pot utiliza completarea automată pe site-uri web.
Setați la dezactivat
Configurați Fără monitorizare Alegeți dacă angajații pot trimite anteturi Fără monitorizare.
Setat la activat
Configurați managerul de parole Alegeți dacă angajații pot salva parolele local pe dispozitivele lor.
Setați la dezactivat
Configurați sugestiile de căutare în bara de adrese Alegeți dacă bara de adrese afișează sugestii de căutare.
Setați la dezactivat
Configurați Windows Defender SmartScreen (Windows 10, versiunea 1703) Alegeți dacă Microsoft Defender SmartScreen este activat sau dezactivat.
Setați la Dezactivat
Permiteți conținut web pe pagina Filă nouă Alegeți dacă să apară o pagină Filă nouă.
Setați la dezactivat
Configurați paginile de pornire Alegeți pagina de pornire pentru dispozitivele asociate unui domeniu.
Activat și Setați acest lucru la <<about:blank>>
Împiedicați deschiderea paginii web Prima rulare în Microsoft Edge Alegeți dacă angajații consultă pagina web Prima rulare.
Setați la: activat
Permiteți lista de compatibilitate Microsoft Alegeți dacă să utilizați lista de compatibilitate Microsoft în Microsoft Edge.
Setați la: dezactivat

Alternativ, puteți configura următoarele chei de registry conform descrierii:

Cheie de registry Cale de registry
Acceptați sugestiile listă verticală în bara de adrese HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
Nume REG_DWORD: ShowOneBox
Setați la 0
Permiteți actualizări ale configurației pentru biblioteca de cărți HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibrary
Nume REG_DWORD: AllowConfigurationUpdateForBooksLibrary
Setați la 0
Configurați completarea automată HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
Nume REG_SZ: Use FormSuggest
Valoare: Nu
Configurați Fără monitorizare HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
Nume REG_DWORD: DoNotTrack
REG_DWORD: 1
Configurați managerul de parole HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
Nume REG_SZ: parole FormSuggest
REG_SZ: Nu
Configurați sugestiile de căutare în bara de adrese HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes
Nume REG_DWORD: ShowSearchSuggestionsGlobal
Valoare: 0
Configurați Windows Defender SmartScreen (Windows 10, versiunea 1703) HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\PhishingFilter
Nume REG_DWORD: EnabledV9
Valoare: 0
Permiteți conținut web pe pagina Filă nouă HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
Nume REG_DWORD: AllowWebContentOnNewTabPage
Valoare: 0
Configurați paginile de pornire de corporație HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Internet Settings
Nume REG_SZ: ProvisionedHomePages
Valoare: <<about:blank>>
Împiedicați deschiderea paginii web Prima rulare în Microsoft Edge HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
Nume REG_DWORD: PreventFirstRunPage
Valoare: 1
Alegeți dacă angajații pot configura Vizualizarea mod compatibilitate. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulation
REG_DWORD: MSCompatibilityMode
Valoare: 0

13.2 Microsoft Edge Enterprise

Pentru o listă completă a politicilor Microsoft Edge, consultați Setările pentru Politica de grup și Managementul dispozitivelor mobile (MDM) pentru Microsoft Edge.

Important

Politică Calea politicii de grup Cale de registry
SearchSuggestEnabled Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge - Activați sugestiile de căutare
Setați la Dezactivat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: SearchSuggestEnabled setat la 0
AutofillAddressEnabled Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge - Activați completarea automată pentru adrese
Setați la Dezactivat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: AutofillAddressEnabled setat la 0
AutofillCreditCardEnabled Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge - Activați completarea automată pentru carduri de credit
Setați la Dezactivat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: AutofillCreditCardEnabled setat la 0
ConfigureDoNotTrack Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge - Configurați DNT (Fără monitorizare)
Setați la Activat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: ConfigureDoNotTrack setat la 1
PasswordManagerEnabled Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge/Manager de parole și protecție - Activați salvarea parolelor în managerul de parole
Setați la Dezactivat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: PasswordManagerEnabled setat la 0
DefaultSearchProviderEnabled Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge/Furnizor de căutare implicit - Activați furnizorul de căutare implicit
Setați la Dezactivat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: DefaultSearchProviderEnabled setat la 0
HideFirstRunExperience Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge/Ascundeți experiența primei rulări și ecranul de pornire
Setați la Activat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: HideFirstRunExperience setat la 1
SmartScreenEnabled Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge/Setări SmartScreen - Configurați Microsoft Defender SmartScreen
Setați la Dezactivat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: SmartScreenEnabled setat la 0
NewTabPageLocation Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge/Secvența de inițializare, pagina de pornire și pagina filei noi - Configurați URL-ul pentru pagina filei noi
Setați la Activat - Valoare „about:blank”
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_SZ: NewTabPageLocation setat la about:blank
RestoreOnStartup Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge/Secvența de inițializare, pagina de pornire și pagina filei noi - Acțiunea de efectuat la secvența de inițializare
Setați la Dezactivat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
Numele REG_DWORD: RestoreOnStartup setat la 5
RestoreOnStartupURLs Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge/Pornire, pagina de pornire și pagina filei noi - Site-uri de deschis la pornirea browserului
Setați la Dezactivat
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs
Numele REG_SZ: 1 setat la about:blank
UpdateDefault Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge Update/Aplicații - Actualizați valoarea implicită pentru înlocuirea politicii
Setați la Activat - „Actualizări dezactivate”
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
Numele REG_DWORD: UpdateDefault setat la 0
AutoUpdateCheckPeriodMinutes Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge Update/Preferințe - Actualizați automat înlocuirea perioadei de verificare
Setați la Activat - Setați valoarea pentru minute între verificările actualizării la 0
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
Numele REG_DWORD: AutoUpdateCheckPeriodMinutes setat la 0
Serviciul de experimentare și configurare Configurații computer/Șabloane administrative/Componentă Windows/Microsoft Edge Update/Preferințe - Actualizați automat înlocuirea perioadei de verificare
Setați la RestrictedMode
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
Numele REG_DWORD: ExperimentationAndConfigurationServiceControl setat la 0

14. Indicatorul de Stare al Conexiunii de Rețea

Indicatorul de Stare al Conexiunii de Rețea (NCSI) detectează conexiunea la internet și starea de conexiune a rețelei de corporație. NCSI trimite o solicitare DNS și o interogare HTTP către http://www.msftconnecttest.com/connecttest.txt pentru a determina dacă dispozitivul poate să comunice cu internetul. Consultați blogul Microsoft Networking pentru a afla mai multe.

În versiunile de Windows 10 anterioare versiunii 1607 și Windows Server 2016, URL-ul a fost http://www.msftncsi.com/ncsi.txt.

Puteți dezactiva NCSI alegând una dintre următoarele variante:

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Sistem>Management comunicații internet>Setări comunicații internet>Dezactivați testele active ale Indicatorului de stare a conectivității rețelei Windows

    Notă

    După ce aplicați această politică, trebuie să reporniți dispozitivul pentru ca setarea de politică să aibă efect.

-sau-

  • Creați o setare de registry REG_DWORD denumită NoActiveProbe în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator cu o valoare de 1 (unu).

15. Hărți offline

Puteți dezactiva capacitatea de a descărca și de a actualiza hărți offline.

  • Dezactivați caracteristica în interfața de utilizator, accesând Setări - >Aplicații -> Hărți offline -> Actualizări hartă, treceți comutatorul Actualizați automat hărțile la Dezactivat

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Hărți>Dezactivați Descărcarea și Actualizarea automată a datelor de hărți

    -sau-

  • Creați o setare de registry REG_DWORD denumită AutoDownloadAndUpdateMapData în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps cu o valoare de 0 (zero).

    -și-

  • În Windows 10, versiunea 1607 și versiunile mai recente, precum și în Windows 11, activați politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Hărți>Dezactivați traficul de rețea nesolicitat pe pagina de setări Hărți offline

    -sau-

  • Creați o setare de registry REG_DWORD denumită AllowUntriggeredNetworkTrafficOnSettingsPage în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps cu o valoare de 0 (zero).

16. OneDrive

Pentru a dezactiva OneDrive în organizația dvs.:

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>OneDrive>Împiedicați utilizarea OneDrive pentru stocarea fișierelor

    -sau-

  • Creați o setare de registry REG_DWORD denumită DisableFileSyncNGSC în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive cu o valoare de 1 (unu).

    -și-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>OneDrive>Împiedicați OneDrive să genereze trafic de rețea până când utilizatorul se conectează la OneDrive (Activați)

    -sau-

  • Creați o setare de registry REG_DWORD denumită PreventNetworkTrafficPreUserSignIn în HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDrive cu o valoare de 1 (unu)

17. Aplicații preinstalate

Unele aplicații preinstalate obțin conținut înainte să fie deschise, pentru a asigura o experiență extraordinară. Puteți elimina acestea folosind pașii din această secțiune.

Pentru a elimina aplicația Știri:

  • Faceți clic dreapta pe aplicație în Start, apoi faceți clic pe Dezinstalare.

    -sau-

    Important

    Dacă aveți probleme cu următoarele comenzi, reporniți sistemul și încercați din nou scripturile.

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage

Pentru a elimina aplicația Meteo:

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage

Pentru a elimina aplicația Finanțe:

  • Faceți clic dreapta pe aplicație în Start, apoi faceți clic pe Dezinstalare.

    -sau-

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage

Pentru a elimina aplicația Sport:

  • Faceți clic dreapta pe aplicație în Start, apoi faceți clic pe Dezinstalare.

    -sau-

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage

Pentru a elimina aplicația Twitter:

  • Faceți clic dreapta pe aplicație în Start, apoi faceți clic pe Dezinstalare.

    -sau-

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage *.Twitter | Remove-AppxPackage

Pentru a elimina aplicația XBOX:

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage

Pentru a elimina aplicația Sway:

  • Faceți clic dreapta pe aplicație în Start, apoi faceți clic pe Dezinstalare.

    -sau-

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage

Pentru a elimina aplicația OneNote:

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage

Pentru a elimina aplicația Obțineți Office:

  • Faceți clic dreapta pe aplicație în Start, apoi faceți clic pe Dezinstalare.

    -sau-

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage

Pentru a elimina aplicația Obțineți Skype:

  • Faceți clic dreapta pe aplicația Sport în Start, apoi faceți clic pe Dezinstalare.

    -sau-

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage

Pentru a elimina aplicația Note adezive:

  • Eliminați aplicația pentru conturile de utilizator noi. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -și-

  • Eliminați aplicația pentru utilizatorul curent. Dintr-o linie de comandă cu drepturi sporite, rulați următoarea comandă Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackage

18. Setări > Confidențialitate și securitate

Utilizați Setări > Confidențialitate și securitate pentru a configura câteva setări care pot fi importante pentru organizația dvs. Cu excepția paginii Feedback și diagnostic, aceste setări trebuie să fie configurate pentru fiecare cont de utilizator care se conectează la PC.

18.1 General

General include opțiuni care nu se încadrează în alte zone.

Opțiuni pentru Windows 10, versiunea 1703

Pentru a dezactiva Permiteți aplicațiilor să utilizeze ID-ul de publicitate pentru a face reclamele mai interesante pe baza modului în care utilizați aplicațiile (dezactivarea acestei caracteristici va reseta ID-ul):

  • Dezactivați caracteristica în interfața de utilizator.

    Notă

    Când dezactivați această caracteristică în interfața de utilizator, aceasta dezactivează ID-ul de publicitate, nu doar îl resetează.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Sistem>Profiluri de utilizator>Dezactivați ID-ul de publicitate.

    -sau-

  • Creați o setare de registry REG_DWORD denumită Activat în HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo cu o valoare de 0 (zero).

    -și-

  • Creați o setare de registry REG_DWORD denumită DisabledByGroupPolicy în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo cu o valoare de 1 (unu).

Pentru a dezactiva Permiteți site-urilor web să ofere un conținut local relevant prin accesarea listei de limbi:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită HttpAcceptLanguageOptOut în HKEY_CURRENT_USER\Control Panel\International\User Profile cu o valoare de 1.

Pentru a dezactiva Permiteți ca Windows să urmărească lansările de aplicații pentru a îmbunătăți meniul Start și rezultatele căutărilor:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Creați o setare de registry REG_DWORD denumită Start_TrackProgs în HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced cu o valoare de 0 (zero).

Windows Server 2016 și Windows 10, versiunea 1607 și opțiunile anterioare

Pentru a dezactiva Permiteți aplicațiilor să utilizeze ID-ul meu de publicitate pentru experiențe între aplicații (dezactivarea acestuia vă va reseta ID-ul):

  • Dezactivați caracteristica în interfața de utilizator.

    Notă

    Când dezactivați această caracteristică în interfața de utilizator, aceasta dezactivează ID-ul de publicitate, nu doar îl resetează.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Sistem>Profiluri de utilizator>Dezactivați ID-ul de publicitate.

-sau-

  • Creați o setare de registry REG_DWORD denumită Activat în HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo cu o valoare de 0 (zero).

    -sau-

  • Creați o setare de registry REG_DWORD denumită DisabledByGroupPolicy în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo cu o valoare de 1 (unu).

Pentru a dezactiva Activați Microsoft Defender SmartScreen pentru a verifica conținutul web (adresele URL) utilizat de aplicațiile din Microsoft Store:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Creați o setare de registry REG_DWORD denumită EnableWebContentEvaluation în HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost cu o valoare de 0 (zero).

Pentru a dezactiva Trimiteți informații la Microsoft despre modul în care scriu, pentru a ne ajuta să îmbunătățim tastarea și scrierea în viitor:

Notă

Dacă nivelul de date de diagnostic este setat la De bază sau Securitate, această opțiune este dezactivată automat.

  • Dezactivați caracteristica în interfața de utilizator.

Pentru a dezactiva Permiteți site-urilor web să ofere un conținut local relevant prin accesarea listei de limbi:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită HttpAcceptLanguageOptOut în HKEY_CURRENT_USER\Control Panel\International\User Profile cu o valoare de 1.

Pentru a dezactiva Permiteți aplicațiilor de pe alte dispozitive să deschidă aplicații și să continue experiențele pe acest dispozitiv:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Dezactivați Politica de grup: Configurație computer>Șabloane administrative>Sistem>Politica de grup>Continuați experiențele pe acest dispozitiv.

    -sau-

  • Creați o setare de registry REG_DWORD denumită EnableCdp în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System cu o valoare de 0 (zero).

Pentru a dezactiva Permiteți aplicațiilor de pe celelalte dispozitive ale mele să utilizeze Bluetooth pentru a deschide aplicații și să continue experiențele pe acest dispozitiv:

  • Dezactivați caracteristica în interfața de utilizator.

18.2 Locație

În zona Locație, alegeți dacă dispozitivele au acces la senzorii specifici locației și ce aplicații au acces la locația dispozitivului.

Pentru a dezactiva Locația acestui dispozitiv:

  • Faceți clic pe butonul Modificare din interfața de utilizator.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Locații și senzori>Dezactivați locația.

    -sau-

  • Creați o setare de registry REG_DWORD denumită DisableLocation în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors cu o valoare de 1 (unu).

Pentru a dezactiva Permiteți aplicațiilor să vă acceseze locația:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți ca aplicațiile Windows să vă acceseze locația și setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessLocation în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

Pentru a dezactiva Istoric locații:

  • Ștergeți istoricul folosind butonul Golire din interfața de utilizator.

Pentru a dezactiva Alegeți aplicațiile care vă pot utiliza locația:

  • Dezactivați fiecare aplicație utilizând interfața de utilizator.

18.3 Cameră foto

În zona Camera, puteți alege ce aplicații pot accesa camera foto a unui dispozitiv.

Pentru a dezactiva Permiteți aplicațiilor să îmi utilizeze camera:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să acceseze camera

    • Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessCamera în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

Pentru a dezactiva Alegeți aplicațiile care vă pot utiliza camera:

  • Dezactivați caracteristica în interfața de utilizator pentru fiecare aplicație.

18.4 Microfon

În zona Microfon, puteți alege ce aplicații pot accesa microfonul unui dispozitiv.

Pentru a dezactiva Permiteți aplicațiilor să vă utilizeze microfonul:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să acceseze microfonul

    • Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessMicrophone în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi)

Pentru a dezactiva Alegeți aplicațiile care vă pot utiliza microfonul:

  • Dezactivați caracteristica în interfața de utilizator pentru fiecare aplicație.

18.5 Notificări

Pentru a dezactiva utilizarea în rețea a notificărilor:

  • Activați politica de grup: Configurație computer>Șabloane administrative>Meniul Start și bara de activități>Notificări>Dezactivați utilizarea în rețea a notificărilor

    -sau-

  • Creați o setare de registry REG_DWORD denumită NoCloudApplicationNotification în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications cu o valoare de 1 (unu)

În zona Notificări, puteți alege și ce aplicații au acces la notificări.

Pentru a dezactiva Permit aplicațiilor să îmi acceseze notificările:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permit ca aplicațiile Windows să îmi acceseze notificările

    • Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessNotifications în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi)

18.6 Vorbire

În zona Vorbire, puteți configura funcționalitatea astfel:

Pentru a dezactiva dictarea vocii, vorbitul cu Cortana și cu alte aplicații, și pentru a împiedica trimiterea intrării vocale către serviciile de Vorbire Microsoft:

  • Treceți comutatorul Setări -> Confidențialitate - > Vorbire - >Recunoașterea vorbirii online la Dezactivat

    -sau-

  • Dezactivați Politica de grup: Configurație computer > Șabloane administrative > Panou de control > Opțiuni regionale și lingvistice > Permiteți utilizatorilor să activeze serviciile de recunoaștere a vorbirii online

    -sau-

  • Creați o setare de registry REG_DWORD denumită HasAccepted în HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy cu o valoare de 0 (zero)

Dacă rulați Windows 10, versiunea 1703 până la și inclusiv Windows 10, versiunea 1803, puteți să dezactivați actualizările pentru recunoașterea vorbirii și modelele de sinteză pentru vorbire:

  • Dezactivați politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Vorbire>Permiteți actualizarea automată a datelor de vorbire

    -sau-

  • Creați o setare de registry REG_DWORD denumită AllowSpeechModelUpdate în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech cu o valoare de 0 (zero)

18.7 Informații cont

În zona Informații cont, puteți alege ce aplicații vă pot accesa numele, imaginea și alte informații de cont.

Pentru a dezactiva Permiteți aplicațiilor să îmi acceseze numele, imaginea și alte informații de cont:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să acceseze informațiile contului

    • Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessAccountInfo în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

Pentru a dezactiva Alegeți aplicațiile care vă pot accesa informațiile de cont:

  • Dezactivați caracteristica în interfața de utilizator pentru fiecare aplicație.

18.8 Contacte

În zona Contacte, puteți alege ce aplicații pot accesa lista de persoane de contact a unui angajat.

Pentru a dezactiva Alegeți aplicațiile care vă pot accesa contactele:

  • Dezactivați caracteristica în interfața de utilizator pentru fiecare aplicație.

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți ca aplicațiile Windows să acceseze persoanele de contact

    • Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessContacts în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

18.9 Calendar

În zona Calendar, puteți alege ce aplicații au acces la calendarul unui angajat.

Pentru a dezactiva Permit aplicațiilor să îmi acceseze calendarul:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să acceseze calendarul. Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessCalendar în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

Pentru a dezactiva Alegeți aplicațiile care vă pot accesa calendarul:

  • Dezactivați caracteristica în interfața de utilizator pentru fiecare aplicație.

18.10 Istoricul apelurilor

În zona Istoricul apelurilor, puteți alege ce aplicații au acces la istoricul apelurilor unui angajat.

Pentru a dezactiva Permit aplicațiilor să îmi acceseze istoricul apelurilor:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să acceseze istoricul apelurilor

    • Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessCallHistory în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

18.11 E-mail

În zona E-mail puteți alege ce aplicații au acces și pot trimite mesaje de e-mail.

Pentru a dezactiva Permiteți aplicațiilor să acceseze e-mailul și să trimită e-mail:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să acceseze e-mailul

    • Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessEmail în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

18.12 Mesagerie

În zona Mesagerie, puteți alege ce aplicații pot citi sau trimite mesaje.

Pentru a dezactiva Permiteți aplicațiilor să citească sau să trimită mesaje (SMS sau MMS):

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să acceseze mesageria

    • Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessMessaging în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

Pentru a dezactiva Alegeți aplicațiile care pot citi sau trimite mesaje:

  • Dezactivați caracteristica în interfața de utilizator pentru fiecare aplicație.

Pentru a dezactiva sincronizarea mesajelor

  • Creați o setare de registry REG_DWORD denumită AllowMessageSync în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messaging și setați valoarea la 0 (zero).

    -sau-

  • Aplicați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Mesagerie

    • Setați Permite sincronizarea Cloud pentru serviciul de mesaje la Dezactivat.

18.13 Apeluri telefonice

În zona Apeluri telefonice, puteți alege ce aplicații pot efectua apeluri telefonice.

Pentru a dezactiva Permiteți aplicațiilor să efectueze apeluri telefonice:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să efectueze apeluri telefonice și setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessPhone în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

Pentru a dezactiva Alegeți aplicațiile care pot efectua apeluri telefonice:

  • Dezactivați caracteristica în interfața de utilizator pentru fiecare aplicație.

18.14 Echipamente radio

În zona Echipamente radio, puteți alege ce aplicații pot activa sau dezactiva un echipament radio al unui dispozitiv.

Pentru a dezactiva Permiteți aplicațiilor să controleze echipamentele radio:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să controleze radiourile și setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessRadios în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

Pentru a dezactiva Alegeți aplicațiile care pot să controleze echipamentele radio:

  • Dezactivați caracteristica în interfața de utilizator pentru fiecare aplicație.

18.15 Alte dispozitive

În zona Alte dispozitive, puteți alege dacă dispozitivele care nu sunt asociate cu PC-uri, cum ar fi un Xbox One, pot partaja și sincronizați informații.

Pentru a dezactiva Permiteți că aplicațiile să partajeze și să sincronizeze automat informații cu dispozitivele wireless care nu sunt asociate explicit cu PC-ul, tableta sau telefonul:

  • Dezactivați caracteristica în interfața utilizator, accesând Setări > Confidențialitate și securitate > Alte dispozitive > „Comunicați cu dispozitive neasociate. Permiteți aplicațiilor să partajeze și să sincronizeze automat informațiile cu dispozitivele wireless care nu se asociază în mod explicit cu PC-ul, tableta sau telefonul” și Dezactivați.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să comunice cu dispozitive neasociate și setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsSyncWithDevices în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

Pentru a dezactiva Permiteți aplicațiilor să utilizeze dispozitivele de încredere (hardware-ul pe care l-ați conectat deja sau care este livrat cu PC-ul, tableta sau telefonul):

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți aplicațiilor Windows să acceseze dispozitive de încredere și setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessTrustedDevices în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

18.16 Feedback și diagnostic

În zona Feedback și diagnostic, puteți alege cât de des să vi se solicite feedback și câte informații de diagnostic și de utilizare să fie trimise la Microsoft. În cazul în care căutați conținut despre ce înseamnă fiecare nivel de date de diagnosticare și despre cum să îl configurați în organizația dvs., consultați Configurarea datelor de diagnosticare Windows în organizația dvs..

Notă

Frecvența feedbackului se aplică numai feedbackul generat de utilizator, nu și datelor de diagnosticare și de utilizare trimise de pe dispozitiv.

Pentru a modifica frecvența de Windows ar trebui să solicite feedbackul meu:

  • Pentru a comuta de la Automat (Recomandat), utilizați lista derulantă din interfața de utilizator.

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Colectare de date și versiuni preliminare>Nu afișați notificările de feedback

    -sau-

  • Creați o setare de registry REG_DWORD denumită DoNotShowFeedbackNotifications în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection cu o valoare de 1 (unu).

    -sau-

  • Creați cheile de registry (tip REG_DWORD):

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod

      Pe baza acestor setări:

      Setare PeriodInNanoSeconds NumberOfSIUFInPeriod
      Automat Ștergeți setarea de registry Ștergeți setarea de registry
      Niciodată 0 0
      Întotdeauna 100000000 Ștergeți setarea de registry
      O dată pe zi 864000000000 1
      O dată pe săptămână 6048000000000 1

Pentru a modifica nivelul datelor de diagnostic și utilizare trimise atunci când Trimiteți datele dispozitivului la Microsoft:

  • Faceți clic pe opțiunile Obligatoriu (de bază) sau Opțional (complet).

    -sau-

  • Activați Politica de grup: Configurație computer\\Șabloane administrative\\Componente Windows\\Colectare de date și versiuni preliminare\\Permiteți telemetria și setați-o la o valoare de 0.

    -sau-

  • Creați o setare de registry REG_DWORD în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry cu o valoare de 0.

Notă

Dacă opțiunea Securitate este configurată utilizând politica de grup sau Registry, valoarea nu va fi reflectată în interfața de utilizator. Opțiunea Securitate este disponibilă numai în ediția Windows 10 și Windows 11 Enterprise.

Pentru a dezactiva experiențele personalizate cu sfaturi și recomandări relevante utilizând datele de diagnostic:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Activați politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Conținut cloud>Dezactivați experiențele de consumator Microsoft

    -sau-

  • Creați o setare de registry REG_DWORD denumită DisableWindowsConsumerFeatures în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent cu o valoare de 1

    -și-

  • Activați politica de grup: Configurație utilizator>Șabloane administrative>Componente Windows>Conținu cloud>Nu utilizați date de diagnostic pentru experiențe personalizate

    -sau-

  • Creați o setare de registry REG_DWORD denumită DisableTailoredExperiencesWithDiagnosticData în HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent cu o valoare de 1 (unu)

18.17 Aplicații de fundal

În zona Aplicații de fundal, puteți alege ce aplicații pot rula în fundal.

Pentru a dezactiva Permiteți aplicațiilor să ruleze în fundal:

  • În pagina de setări Aplicații de fundal, setați Permiteți aplicațiilor să ruleze în fundal la Dezactivat.

    -sau-

  • În pagina de setări Aplicații de fundal, dezactivați caracteristica pentru fiecare aplicație.

-sau-

  • Activați Politica de grup (se aplică numai pentru versiunea Windows 10 1703 și versiunile mai recente și Windows 11): Configurarea computerului>Șabloane administrative>Componente Windows>Confidențialitate aplicații>Permiteți aplicațiilor Windows să ruleze în fundal și setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsRunInBackground în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi)

Notă

Este posibil ca unele aplicații, inclusiv Cortana și Căutare, să nu funcționeze așa cum vă așteptați dacă setați Permiteți aplicațiilor să ruleze în fundal la Refuz impus.

18.18 Mișcare

În zona Mișcare, puteți alege ce aplicații au acces la datele dvs. de mișcare.

Pentru a dezactiva Permiteți ca Windows și aplicațiile dvs. să vă utilizeze datele de mișcare și să colecteze istoricul de mișcare:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Activați politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permit ca aplicațiile Windows să îmi acceseze mișcarea și setați caseta Implicit pentru toate aplicațiile la Refuz impus

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessMotion în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

18.19 Activități

În zona Activități, puteți alege ce aplicații au acces la activitățile dvs.

Pentru a dezactiva acest lucru:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Aplicați politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permit ca aplicațiile Windows să acceseze Activități. Setați caseta Selectați o setare la Refuz impus.

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsAccessTasks în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

18.20 Diagnosticare aplicații

În zona Diagnosticare aplicații, puteți alege ce aplicații au acces la informațiile dvs. de diagnosticare.

Pentru a dezactiva acest lucru:

  • Dezactivați caracteristica în interfața de utilizator.

    -sau-

  • Activați politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor>Permiteți ca aplicațiile Windows să acceseze informațiile de diagnostic despre alte aplicații

    -sau-

  • Creați o setare de registry REG_DWORD denumită LetAppsGetDiagnosticInfo în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi).

18.21 Scriere în cerneală și tastare

În zona Scriere în cerneală și tastare puteți configura funcționalitatea astfel:

Pentru a dezactiva colectarea datelor de scriere cu cerneală și tastare:

  • În interfața de utilizator, accesați Setări -> Confidențialitate -> Diagnosticare și feedback -> Îmbunătățiți scrierea în cerneală și tastarea și comutați-le la Dezactivate

    -SAU-

    Dezactivați Politica de grup: Configurație computer > Șabloane administrative > Componente Windows > Intrare text > Îmbunătățiți recunoașterea scrierii în cerneală și a tastării

    -și-

    Dezactivați Politica de grup: Configurația utilizatorilor > Șabloane administrative > Panou de control > Opțiuni regionale și lingvistice > Personalizare scriere de mână > Dezactivați învățarea automată

    -SAU-

  • Setați setarea din REG_DWORD RestrictImplicitTextCollection din registry din HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization la o valoare de 1 (unu)

    -și-

  • Setați setarea din REG_DWORD RestrictImplicitInkCollection din registry din HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization la o valoare de 1 (unu)

18.22 Istoricul Activităților

În zona Istoric Activități puteți alege Dezactivarea urmăririi istoricului activităților.

Pentru dezactivarea din interfața utilizator:

  • Dezactivați caracteristica în interfața de utilizator, accesând Setări -> Confidențialitate -> Istoricul de activitate și debifând casetele de selectare Stocați istoricul meu de activitate pe acest dispozitiv ȘI debifândTrimiteți istoricul meu de activitate la Microsoft

-SAU-

  • Dezactivați politica de grup: Configurație computer>Șabloane administrative>Sistem>Politici OS numită Permite fluxul de activitate

    -și-

  • Dezactivați politica de grup: Configurație computer>Șabloane administrative>Sistem>Politici OS numită Permiteți publicarea Activităților utilizatorilor

    -și-

  • Dezactivați Politica de grup: Configurație computer>Șabloane administrative>Sistem>Politici OS> denumite Permiteți încărcarea activităților utilizatorilor

-SAU-

  • Creați o setare de registry REG_DWORD denumită EnableActivityFeed în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System cu o valoare de 0 (zero)

    -și-

  • Creați o setare de registry REG_DWORD denumită PublishUserActivities în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System cu o valoare de 0 (zero)

    -și-

  • Creați o setare de registry REG_DWORD denumită UploadUserActivities în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System cu o valoare de 0 (zero)

18.23 Activarea Vocală

În zona de Activare vocală puteți alege dezactivarea capacității aplicațiilor pentru a asculta pentru un cuvânt cheie vocal.

Pentru dezactivarea din interfața utilizator:

  • Dezactivați caracteristica în interfața de utilizator, accesând Setări -> Confidențialitate -> Activare vocală și comutați la DezactivatPermiteți aplicațiilor să utilizeze activarea vocală ȘI, de asemenea, comutați la DezactivatPermiteți aplicațiilor să utilizeze activarea vocală atunci când acest dispozitiv este blocat

-SAU-

  • Activați Politica de grup: Configurație computer>Șabloane administrative >Componente Windows >Confidențialitatea aplicațiilor > a denumit caseta Permiteți aplicațiilor Windows să se activeze cu voce și Selectați o setare în Refuzați forțat

    -și-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Confidențialitatea aplicațiilor> a denumit caseta Permiteți aplicațiilor Windows să se activeze cu voce în timp ce sistemul este blocat în Refuzați forțat

-SAU-

  • Creați o setare de registry REG_DWORD denumită LetAppsActivateWithVoice în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu o valoare de 2 (doi)

    -și-

  • Creați o setare de registry REG_DWORD denumită LetAppsActivateWithVoiceAboveLock în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy cu valoarea 2 (doi)

18.24 Știri și interese

În zona Fluxuri Windows puteți alege aplicațiile care au acces la informațiile dvs. de diagnosticare.

Pentru a dezactiva acest lucru:

  • Creați o setare de registry REG_DWORD denumită EnableFeeds în HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds cu o valoare de 0 (zero).

19. Platformă de protecție software

Clienții din mediul Enterprise își pot gestiona starea de activare Windows cu o licențiere în volum, utilizând un server de gestionare a cheilor local. Puteți renunța la trimiterea datelor de activare ale clientului KMS la Microsoft, în mod automat, alegând una dintre următoarele variante:

Pentru Windows 10 și Windows 11:

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Platforma de protecție software>Dezactivați validarea AVS a clientului KMS online

    -sau-

  • Creați o setare de registry REG_DWORD denumită NoGenTicket în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform cu o valoare de 1 (unu).

Pentru Windows Server 2019 sau o versiune mai recentă:

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Platforma de protecție software>Dezactivați validarea AVS a clientului KMS online

    -sau-

  • Creați o setare de registry REG_DWORD denumită NoGenTicket în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform cu o valoare de 1 (unu).

Pentru Windows Server 2016:

  • Creați o setare de registry REG_DWORD denumită NoAcquireGT în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform cu o valoare de 1 (unu).

Notă

Datorită unei probleme cunoscute, politica de grup Dezactivați validarea AVS a clientului KMS online nu funcționează așa cum se intenționează pe Windows Server 2016; trebuind setată în schimb valoarea NoAcquireGT. Starea de activare Windows va fi validă pentru o perioadă de 180 de zile, cu verificări săptămânale ale stării de activare la KMS.

20. Stare de funcționare spațiu de stocare

Clienții din mediul Enterprise pot gestiona actualizările la modelul de predicție a erorilor de disc.

Pentru Windows 10 și Windows 11:

  • Dezactivați această Politica de grup: Configurație computer>Șabloane administrative>Sistem>Stare de funcționare spațiu de stocare>Permiteți descărcarea actualizărilor pentru modelul de predicție a erorilor de disc

    -sau-

  • Creați o setare de registry REG_DWORD denumită AllowDiskHealthModelUpdates în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth cu o valoare de 0.

21. Sincronizarea setărilor

Puteți controla dacă setările dvs. să fie sincronizate:

  • În interfața de utilizator: Setări>Conturi>Sincronizați setările

    -sau-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Sincronizați setările>Nu sincronizați. Lăsați caseta „Permiteți utilizatorilor să activeze sincronizarea” nebifată.

    -sau-

  • Creați o setare de registry REG_DWORD denumită DisableSettingSync în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync cu o valoare de 2 (doi) și o alta numită DisableSettingSyncUserOverride în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync cu o valoare de 1 (unu).

Pentru a dezactiva sincronizarea în cloud a mesageriei:

  • Creați o setare de registry REG_DWORD denumită CloudServiceSyncEnabled în HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging și setați-o la o valoare de 0 (zero).

    Notă

    Nu există nicio Politică de grup care să corespundă acestei chei de registry.

22. Teredo

Puteți dezactiva Teredo utilizând politica de grup sau utilizând comanda netsh.exe. Pentru mai multe informații despre Teredo, consultați Internet Protocol versiunea 6, Teredo și tehnologiile conexe.

Notă

Dacă dezactivați Teredo, unele caracteristici de gaming XBOX și Optimizarea Distribuirii (cu împerechere pe Grup sau pe Internet) nu vor funcționa.

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Rețea>Setări TCPIP>Tehnologii de tranziție SettingsIPv6>Setați starea Teredo și setați-o la Stare dezactivată.

    -sau-

  • Creați o nouă setare de registry REG_SZ denumită Teredo_State în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition cu o valoare de Dezactivat.

23. Wi-Fi inteligent

Important

Începând cu Windows 10, versiunea 1803, Wi-Fi inteligent nu mai este disponibil. Următoarea secțiune se aplică doar pentru Windows 10, versiunea 1709 și cele anterioare. Consultați Conectarea la hotspoturi Wi-Fi nesecurizate din Windows 10 pentru mai multe detalii.

Wi-Fi inteligent conectează automat dispozitivele la hotspoturi cunoscute și la rețele wireless pe care le-au partajat persoanele de contact ale utilizatorului.

Pentru a dezactiva Conectați-vă la hotspoturile nesecurizate sugerate și Conectați-vă la rețele partajate de persoanele mele de contact:

  • Dezactivați caracteristica din interfața utilizator în Setări > Rețea și internet > Wi-Fi

    -sau-

  • Dezactivați Politica de grup: Configurație computer>Șabloane administrative>Rețea>Serviciu WLAN>Setări WLAN>Permiteți ca Windows să se conecteze automat la hotspoturile nesecurizate sugerate, la rețele partajate de persoane de contact și la hotspoturi care oferă servicii cu plată.

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită AutoConnectAllowedOEM în HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config cu o valoare de 0 (zero).

Atunci când sunt dezactivate, setările Wi-Fi inteligent apar încă pe ecranul Setări Wi-Fi, dar sunt nefuncționale și nu pot fi controlate de angajat.

24. Antivirus Microsoft Defender

Vă puteți deconecta de la serviciul de protecție Microsoft Antimalware.

Important

Pașii necesari ÎNAINTE de a seta politica de grup Antivirus Microsoft Defender sau RegKey în Windows 10 versiunea 1903

  1. Asigurați-vă că Windows și Antivirus Microsoft Defender sunt complet actualizate.
  2. Căutați în meniul Start „Protecție împotriva alterării” făcând clic pe pictograma de căutare de lângă butonul Start din Windows. Apoi defilați în jos la comutatorul de Protecție împotriva alterării și Dezactivați-l. Acest lucru vă va permite să modificați cheia de registry și să permiteți politicii de grup să facă setarea. Ca alternativă, puteți să accesați Setări de securitate Windows ->Protecție împotriva virușilor și amenințărilor, faceți clic pe linkul Gestionați setările, apoi defilați în jos la comutatorul Protecție împotriva falsificării pentru a o comuta la Dezactivată.
  • Activați Politica de grup Configurație computer>Șabloane administrative>Componente Windows>Antivirus Microsoft Defender>MAPS>Alăturați-vă la Microsoft MAPS și apoi selectați Dezactivat din caseta verticală numită Asociați-vă la Microsoft MAPS

-SAU-

  • Utilizați registry pentru a seta valoarea REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting la 0 (zero).

    -și-

  • Ștergeți setarea registry denumită în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updates.

Puteți opri trimiterea eșantioanelor de fișier înapoi la Microsoft.

  • Activați Politica de grup Configurație computer>Șabloane administrative>Componente Windows>Antivirus Microsoft Defender>MAPS>Trimiteți eșantioane de fișier atunci când sunt necesare analize suplimentare la Nu se trimit niciodată

    -sau-

  • Utilizați registry pentru a seta valoarea REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent la 2 (doi) pentru Nu trimiteți niciodată.

Puteți opri descărcarea Actualizărilor de definiții:

Notă

Calea pentru Politica de grup pentru compilările 1809 și versiunile anterioare este Configurația Computerului>Șabloane Administrative>Componente Windows>Antivirus Microsoft Defender>Actualizări de semnături

  • Activați Politica de grup Configurație computer>Șabloane administrative>Componente Windows>Antivirus Microsoft Defender>Actualizări informații de securitate>Definiți ordinea surselor pentru descărcarea actualizărilor de definiții și setați-o la FileShares.

    -și-

  • Dezactivați Politica de grup Configurație computer>Șabloane administrative>Componente Windows>Antivirus Microsoft Defender>Actualizări informații de securitate>Definiți partajările de fișiere pentru descărcarea actualizărilor de definiții și setați-le la Nimic.

    -sau-

  • Creați o nouă setare de registry REG_SZ denumită FallbackOrder în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates cu o valoare FileShares.

    -și-

  • Eliminați valoarea registry DefinitionUpdateFileSharesSources dacă există sub HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates

Puteți dezactiva datele de datele de diagnosticare ale Instrumentului de eliminare a programelor malware (MSRT):

  • Setați valoarea REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation la 1.

    Notă

    Nu există nicio politică de grup pentru a dezactiva datele de diagnosticare ale Instrumentului de eliminare a programelor malware.

Puteți dezactiva Notificările îmbunătățite după cum urmează:

  • Setare în interfața de utilizator: Setări - > Actualizare și securitate - > Securitate Windows - > Protecție împotriva virușilor și amenințărilor - > Setări de gestionare a protecției împotriva virușilor - > defilați până jos pentru Notificări, faceți clic pe Modificați setările notificărilor - > Notificări - > faceți clic pe Gestionați notificările - > Dezactivați notificările generale

    -sau-

  • Activați Politica de grup Dezactivați notificările îmbunătățite sub Configurație computer>Șabloane administrative>Componente Windows>Antivirus Microsoft Defender>Raportare.

    -sau-

  • Creați o nouă setare de registru REG_DWORD denumită DisableEnhancedNotifications în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting și introduceți valoarea zecimală 1.

24.1 Microsoft Defender SmartScreen

Pentru a dezactiva Microsoft Defender SmartScreen:

În politica de grup, configurați:

  • Configurație computer > Șabloane administrative > Componente Windows > Windows Defender SmartScreen > Explorer > Configurați Windows Defender SmartScreen pentru a fi Dezactivat

    -și-

  • Configurație computer > Șabloane administrative > Componente Windows > Explorer > Configurați Windows Defender SmartScreen : Dezactivat

    -și-

  • Configurație computer > Șabloane administrative > Componente Windows > Windows Defender SmartScreen > Explorer > Configurați controlului de instalare a aplicațiilor : Activați și selectați Dezactivați recomandările de aplicații

-SAU-

  • Creați o setare de registry REG_DWORD denumită EnableSmartScreen în HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System cu o valoare de 0 (zero).

    -și-

  • Creați o setare de registry REG_DWORD denumită ConfigureAppInstallControlEnabled în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen cu o valoare de 1.

    -și-

  • Creați o setare de registry SZ denumită ConfigureAppInstallControl în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen cu o valoare Oriunde.

25. Experiențe personalizate

Experiențele personalizate oferă caracteristici, cum ar fi imagini de fundal diferite și text pe ecranul de blocare, aplicații sugerate, notificări de cont Microsoft și sfaturi Windows. Printre exemplele de caracteristici se numără Recomandate de Windows și Sugestii de pornire. Puteți să le controlați utilizând Politica de grup.

Notă

Acest lucru exclude modul în care experiențele individuale (de ex., Recomandate de Windows) pot fi controlate de utilizatori în Setările Windows.

Dacă utilizați Windows 10, versiunea 1607 sau o versiune mai recentă, sau Windows 11, trebuie să:

  • Activați următoarea politică de grup Configurație utilizator>Șabloane administrative>Componente Windows>Conținut cloud>Dezactivați toate caracteristicile pentru Reflector Windows

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită DisableWindowsSpotlightFeatures în HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent cu o valoare de 1 (unu).

-ȘI-

  • Activați următoarele șabloane administrative pentru Configurație computer>Șabloane administrative>Componente Windows>Conținut în cloud>Dezactivați conținutul optimizat în cloud

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită DisableCloudOptimizedContent în HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent cu o valoare de 1 (unu).

    Notă

    Acest lucru trebuie efectuat în 15 minute de la instalarea Windows 10 sau Windows 11. Ca alternativă, puteți crea o imagine cu această setare.

26. Microsoft Store

Puteți dezactiva capacitatea de a lansa aplicații de la Microsoft Store care au fost preinstalate sau descărcate. Acest lucru va dezactiva și actualizările automate ale aplicațiilor și Microsoft Store va fi dezactivat. În plus, conturile de e-mail noi nu pot fi create făcând clic pe Setări>Conturi>Conturi de e-mail și aplicații>Adăugați un cont. În Windows Server 2016, acest lucru va bloca apelurile Microsoft Store de la aplicațiile Windows universale.

  • Dezactivați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Store>Dezactivați toate aplicațiile din Microsoft Store.

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită DisableStoreApps în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore cu o valoare de 1 (unu).

-ȘI-

  • Activați Politica de grup: Configurație computer>Șabloane administrative>Componente Windows>Store>Dezactivați Descărcarea și Instalarea automată a actualizărilor.

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită AutoDownload în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore cu o valoare de 2 (doi).

27. Aplicații pentru site-uri web

Puteți dezactiva aplicațiile pentru site-uri web, împiedicând clienții care vizitează site-urile web înregistrate cu aplicația lor asociată să lanseze aplicația în mod direct.

  • Dezactivați politica de grup: Configurație computer>Șabloane administrative>Sistem>Politică de grup>Configurați legăturile web la aplicații cu rutine de tratare URI

    -sau-

  • Creați o nouă setare de registry REG_DWORD denumită EnableAppUriHandlers în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System cu o valoare de 0 (zero).

28 Optimizarea Distribuirii

Optimizarea Livrărilor este cel ce descarcă actualizările Windows, aplicațiile din Magazinul Microsoft, Office și alte tipuri de conținut de la Microsoft. Optimizarea Livrărilor poate descărca, de asemenea, din surse în plus față de Microsoft, care nu doar că vă ajută atunci când aveți o conexiune la internet limitată sau nefiabilă, dar vă poate și ajuta să reduceți cantitatea de lățime de bandă necesară pentru a menține la zi toate PC-urile organizației dvs. Dacă aveți activată opțiunea Optimizarea Livrării Peer-to-Peer, PC-urile din rețea pot să trimită și să primească actualizări și aplicații pe alte PC-uri din rețeaua locală, dacă alegeți sau pe PC-uri de pe Internet.

În mod implicit, PC-urile care rulează Windows 10 sau Windows 11 vor utiliza Optimizarea livrării doar pentru a obține și a primi actualizări pentru PC-uri și aplicații din rețeaua dvs. locală.

Utilizați interfața de utilizator, politica de grup sau cheile de registry pentru a configura optimizarea distribuirii.

În Windows 10, versiunea 1607 și versiunile mai noi, și în Windows 11 puteți opri traficul în rețea legat de Serviciul cloud de optimizare a livrării, setândMod descărcare la Mod simplu (99), așa cum este descris mai jos.

28.1 Setări > Actualizare și securitate

Puteți configura Optimizare Dstribuirii Peer-to-Peer din Setări UI.

  • Accesați Setări>Actualizare și securitate>Windows Update>Opțiuni complexe>Alegeți cum să fie livrate actualizările.

28.2 Politici de grup pentru Optimizare distribuire

Puteți găsi obiectele Politicii de grup pentru Optimizarea distribuirii sub Configurație computer>Șabloane administrative>Componente Windows>Optimizare distribuire.

Politică Descriere
Mod Descărcare Vă permite să alegeți unde ajunge Optimizare distribuire sau unde trimite actualizări și aplicații, inclusiv
  • Niciuna. Dezactivează Optimizare distribuire.

  • Grup. Obține sau trimite actualizări și aplicații pe PC-uri din același domeniu de rețea local.

  • Internet. Obține sau trimite actualizări și aplicații pe PC-uri de pe Internet.

  • LAN. Obține sau trimite actualizări și aplicații pe PC-uri doar pe același NAT.

  • Simplu. Modul de descărcare simplă, fără asociere.

  • Ocolire. Utilizați BITS în loc de Optimizarea distribuirii Windows Update. Setat la Ocolire pentru a restricționa traficul.

ID de grup Vă permite să furnizați un ID de grup care limitează PC-urile care pot partaja aplicații și actualizări.
Notă: acest ID trebuie să fie un GUID.
Vârstă maximă cache Vă permite să specificați durata maximă (în secunde) de reținere a fișierului în memoria cache din Optimizare distribuire.
Valoarea implicită este 259200 de secunde (3 zile).
Dimensiune maximă cache Vă permite să specificați dimensiunea maximă de cache sub formă de procent de dimensiune disc.
Valoarea implicită este de 20, care reprezintă 20% din disc.
Lățime de bandă de încărcare maximă Vă permite să specificați lățimea de bandă de încărcare maximă (în KB/secundă) utilizată de un dispozitiv pentru toate activitățile de încărcare simultane.
Valoarea implicită este 0, ceea ce înseamnă lățime de bandă posibilă nelimitată.

Pentru o listă cuprinzătoare de Politici de Optimizare a Livrării, consultați Referințe pentru Optimizarea Livrării.

28.3 Optimizarea distribuirii

  • ActivațiModul de Descărcare a Politicii de Grup sub Configurația Computerului>Șabloane Administrative>Componente Windows>Optimizarea Livrărilor și setați Modul de Descărcare la „Modul Simplu (99)” pentru a împiedica traficul între colegi, precum și traficul returnat la Serviciul de Optimizare a Livrării în Cloud.

-sau-

  • Creați o nouă setare de registry REG_DWORD denumită DODownloadMode în HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization la o valoare de 99 (nouăzeci și nouă).

Pentru mai multe informații despre Optimizarea distribuirii în general, consultați Optimizarea distribuirii Windows Update: Întrebări frecvente.

Pentru Profesioniștii IT, informațiile despre Optimizarea distribuirii sunt disponibile aici: Optimizarea distribuirii pentru actualizările Windows 10.

29. Windows Update

Puteți dezactiva Windows Update setând următoarele intrări de registry:

  • Adăugați o valoare REG_DWORD denumită DoNotConnectToWindowsUpdateInternetLocations la HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate și setați valoarea la 1.

    -și-

  • Adăugați o valoare REG_DWORD denumită DisableWindowsUpdateAccess la HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate și setați valoarea la 1.

    -și-

  • Adăugați o valoare REG_SZ denumită WUServer la HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate și asigurați-vă că este necompletată, cu un caracter spațiu „ ”.

    -și-

  • Adăugați o valoare REG_SZ denumită WUStatusServer la HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate și asigurați-vă că este necompletată, cu un caracter spațiu „ ”.

    -și-

  • Adăugați o valoare REG_SZ denumită UpdateServiceUrlAlternate la HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate și asigurați-vă că este necompletată, cu un caracter spațiu „ ”.

    -și-

  • Adăugați o valoare REG_DWORD denumită UseWUServer la HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU și setați valoarea la 1 (unu).

-SAU-

  • Setați Politica de grup Configurație computer>Șabloane administrative>Componente Windows>Windows Update>Nu vă conectați la nicio locație internet Windows Update la Activat

    -și-

  • Setați Politica de grup Configurație computer>Șabloane administrative>Sistem>Management comunicații internet>Setări comunicații internet>Dezactivați accesul la toate caracteristicile Windows Update la Activat

    -și-

  • Setați Politica de grup Configurație computer>Șabloane administrative>Componente Windows>Windows Update>Specificați locația serviciului de actualizare de intranet Microsoft la Activat și verificați ca toate setările Opțiune (Serviciu de actualizare prin intranet, Serverul de statistici intranet, Serverul de descărcare alternativ) să fie setate la „ ”

    -și-

  • Setați Politica de grup Configurație utilizator>Șabloane administrative>Componente Windows>Windows Update>Eliminați accesul pentru utilizarea tuturor caracteristicilor Windows Update la Activat și apoi setați Configurații computer la 0 (zero).

Puteți să dezactivați actualizările automate procedând astfel. Acest lucru nu este recomandat.

  • Adăugați o valoare REG_DWORD denumită AutoDownload la HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate și setați valoarea la 5.

Pentru versiunile de Windows 10 din China, există o cheie registry suplimentară de setat pentru a împiedica traficul:

  • Adăugați o valoare REG_DWORD denumită HapDownloadEnabled la HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804 și setați valoarea la 0 (zero).

30. Clipboard cloud

Specifică dacă elementele din clipboard pot migra pe toate dispozitivele. Atunci când acest lucru este permis, un element copiat în clipboard este încărcat în cloud, astfel încât alte dispozitive să îl poată accesa. Elementele de clipboard din cloud pot fi descărcate și lipite pe toate dispozitivele Windows 10 și Windows 11.

Valoarea cea mai restricționată este 0.

Informații ADMX:

  • Nume prietenos cu GP: Permiteți sincronizarea clipboardului pe toate dispozitivele
  • Denumirea politicii de grup: AllowCrossDeviceClipboard
  • Calea politicii de grup: Politici de sistem/sistem de operare
  • Numele fișierului ADMX al politicii de grup: OSPolicy.admx

Următoarea listă afișează valorile acceptate:

  • 0 – Nepermis
  • 1 (implicit) – Permis

31. Configurarea serviciilor

Configurarea serviciilor este utilizată de componentele și aplicațiile Windows, cum ar fi serviciul de telemetrie, pentru a actualiza dinamic configurația acestora. Dacă dezactivați acest serviciu, este posibil ca aplicațiile care îl utilizează să nu mai funcționeze.

Puteți dezactiva Configurarea serviciilor setând următoarele intrări de registry:

Adăugați o valoare REG_DWORD denumită DisableOneSettingsDownloads la HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection și setați valoarea la 1.

32. Widgeturi

Widgeturile sunt un serviciu de știri și fluxuri care poate fi particularizat de utilizator. Dacă dezactivați acest serviciu, este posibil ca aplicațiile care îl utilizează să nu mai funcționeze.

Pentru a dezactiva Widgeturile, puteți utiliza Politica de grup sau o setare particularizată într-o soluție MDM, cum ar fi Microsoft Intune.

  • Pentru Politica de grup, puteți utiliza politica „Permiteți widgeturi”, care este disponibilă, de asemenea, în catalogul de setări Intune.
  • Pentru o soluție MDM, puteți utiliza setarea AllowNewsAndInterests din furnizorul de servicii cloud (CSP) pentru NewsandInterests.

Pentru mai multe informații despre AllowNewsAndInterests și politica „Permiteți widgeturi” , consultați aceste informații.

33. Recomandări

Secțiunea Recomandată din meniul Start afișează o listă de aplicații și fișiere recomandate.

Pentru a dezactiva aceste recomandări, puteți utiliza oricare dintre următoarele metode:

  • În Politică de grup, setați politica "Eliminare recomandată din meniul Start" la Activat sub Configurație utilizator>Șabloane administrative>meniul Start și bara de activități.
  • Într-o soluție MDM, cum ar fi Microsoft Intune, puteți utiliza setarea HideRecentJumplists din furnizorul de servicii de configurare a politicii de pornire (CSP).
  • În registry, puteți seta HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs la 0.
  • În interfața de utilizator, puteți dezactiva Afișați elementele deschise recent în Start, Liste rapide și Explorer sub Setări>Personalizare>Start.

Lista traficului permis pentru Referința privind funcționalitatea limitată a traficului restricționat Windows

Puncte finale de trafic permise
activation-v2.sls.microsoft.com/*
crl.microsoft.com/pki/crl/*
ocsp.digicert.com/*
www.microsoft.com/pkiops/*

Pentru a afla mai multe, consultați Managementul actualizării dispozitivelor și Configurați actualizările automate utilizând politica de grup.