Política CSP – ADMX_GroupPolicy

Dica

Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.

A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.

2 AllowX/ForestPolicy/and/RUP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP

Essa configuração de política permite o processamento de políticas com base no usuário, perfis de usuário móvel e scripts de logon de objeto de usuário para logons interativos entre florestas.

Essa configuração de política afeta todas as contas de usuário que fazem logon interativamente em um computador em uma floresta diferente quando há uma relação de confiança entre florestas ou uma relação de confiança de floresta bidirecional.

  • Se você não definir esta configuração de política:

  • Nenhuma configuração de política baseada no usuário é aplicada da floresta do usuário.

  • Os usuários não recebem seus perfis móveis; Eles recebem um perfil local no computador da floresta local. Uma mensagem de aviso é exibida para o usuário e uma mensagem de log de eventos (1529) é postada.

  • O processamento de Política de Grupo de loopback é aplicado, usando os Objetos de Política de Grupo (GPOs) que têm como escopo o computador.

  • Uma mensagem de log de eventos (1109) é postada, informando que o loopback foi invocado no modo Substituir.

  • Se você ativar essa configuração de diretiva, o comportamento será exatamente o mesmo do Windows 2000: a diretiva de usuário será aplicada, e um perfil de usuário móvel será permitido na floresta confiável.

  • Se você desabilitar essa configuração de política, o comportamento será o mesmo como se não estivesse configurada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome AllowX-ForestPolicy-and-RUP
Nome Amigável Permitir política de usuário entre florestas e perfis de usuário móvel
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro AllowX-ForestPolicy-and-RUP
Nome do Arquivo ADMX GroupPolicy.admx

CorpConnSyncWaitTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime

Essa configuração de política especifica por quanto tempo a Política de Grupo deve aguardar as notificações de conectividade do local de trabalho durante o processamento da política de inicialização. Se o processamento da política de inicialização for síncrono, o computador será bloqueado até que a conectividade do local de trabalho esteja disponível ou o tempo de espera seja atingido. Se o processamento da política de inicialização for assíncrono, o computador não será bloqueado e o processamento da política ocorrerá em segundo plano. Em ambos os casos, definir essa configuração de política substitui qualquer tempo de espera calculado pelo sistema.

  • Se você habilitar essa configuração de política, a Política de Grupo usará esse tempo de espera máximo configurado administrativamente para conectividade no local de trabalho e substituirá qualquer tempo de espera padrão ou calculado pelo sistema.

  • Se você desabilitar ou não definir essa configuração de política, a Política de Grupo usará o tempo de espera padrão de 60 segundos em computadores que executam sistemas operacionais Windows maiores do que o Windows 7 configurado para conectividade no local de trabalho.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CorpConnSyncWaitTime
Nome Amigável Especificar conectividade do local de trabalho tempo de espera para processamento de política
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

CSE_AppMgmt

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt

Essa configuração de política determina quando as políticas de instalação de software são atualizadas.

Essa configuração de política afeta todas as configurações de política que usam o componente de instalação de software da Política de Grupo, como configurações de política em Configurações de Software\Instalação de Software. Você pode definir a política de instalação de software somente para Objetos de Política de Grupo armazenados no Active Directory, não para Objetos de Política de Grupo no computador local.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa a política de instalação de software definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração de política, ela não terá efeito sobre o sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de configuração de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar as configurações de política inalteradas, como reaplicar uma política desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_AppMgmt
Nome Amigável Configurar software Processamento da política de instalação
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{c6dc5466-785a-11d2-84d0-00c04fb169f7}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_DiskQuota

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota

Essa configuração de política determina quando as políticas de cota de disco são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de cota de disco da Política de Grupo, como as em Configuração do Computador\Modelos Administrativos\Sistema\Cotas de Disco.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa a política de cota de disco definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração de política, ela não terá efeito sobre o sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_DiskQuota
Nome Amigável Configurar o processamento da política de cota de disco
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_EFSRecovery

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery

Essa configuração de política determina quando as políticas de criptografia são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de criptografia da Política de Grupo, como políticas relacionadas à criptografia em Configurações do Windows\Configurações de Segurança.

Ele substitui as configurações personalizadas que o programa que implementa a política de criptografia definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração de política, ela não terá efeito sobre o sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_EFSRecovery
Nome Amigável Configurar o processamento da política de recuperação de EFS
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_FolderRedirection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection

Essa configuração de política determina quando as políticas de redirecionamento de pasta são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de redirecionamento de pasta da Política de Grupo, como as em WindowsSettings\Redirecionamento de Pasta. Você só pode definir a política de redirecionamento de pasta para objetos de Política de Grupo, armazenados no Active Directory, não para objetos de Política de Grupo no computador local.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa a configuração de política de redirecionamento de pasta definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração de política, ela não terá efeito sobre o sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_FolderRedirection
Nome Amigável Configurar o processamento de política de redirecionamento de pasta
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{25537BA6-77A8-11D2-9B6C-0000F8080861}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_IEM

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM

Essa configuração de política determina quando as políticas de Manutenção do Internet Explorer são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de Manutenção do Internet Explorer da Política de Grupo, como as em Configurações do Windows\Manutenção do Internet Explorer.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa a política de Manutenção do Internet Explorer definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração de política, ela não terá efeito sobre o sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_IEM
Nome Amigável Configurar o processamento da política de manutenção do Internet Explorer
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_IPSecurity

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity

Essa configuração de diretiva determina quando as diretivas de segurança IP são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de segurança IP da Política de Grupo, como as políticas em Configuração do Computador\Configurações do Windows\Configurações de Segurança\Políticas de Segurança de IP no Computador Local.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa a política de segurança IP definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração de política, ela não terá efeito sobre o sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_IPSecurity
Nome Amigável Configurar o processamento de política de segurança de IP
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Registry

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry

Essa configuração de política determina quando as políticas do Registro são atualizadas.

Essa configuração de política afeta todas as políticas na pasta Modelos Administrativos e quaisquer outras políticas que armazenam valores no Registro. Ele substitui as configurações personalizadas que o programa que implementa uma política do Registro definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração de política, ela não terá efeito sobre o sistema.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_Registry
Nome Amigável Configurar o processamento de política do Registro
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Scripts

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts

Essa configuração de política determina quando as políticas que atribuem scripts compartilhados são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de scripts da Política de Grupo, como as em WindowsSettings\Scripts. Ele substitui as configurações personalizadas que o programa que implementa a política de scripts definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração, ela não terá efeito no sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_Scripts
Nome Amigável Configurar scripts de processamento de políticas
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Security

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security

Essa configuração de política determina quando as políticas de segurança são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de segurança da Política de Grupo, como as Configurações do Windows\Configurações de Segurança.

Essa configuração de política substitui as configurações personalizadas que o programa que implementa a política de segurança definiu quando foi instalado.

  • Se você habilitar essa configuração de política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar ou não definir essa configuração de política, ela não terá efeito sobre o sistema.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de políticas especificam que elas serão atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração de política desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_Security
Nome Amigável Configurar o processamento de política de segurança
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Wired

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired

Essa configuração de política determina quando as políticas que atribuem configurações de rede com fio são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de rede com fio da Política de Grupo, como as em Configurações do Windows\Políticas de Rede com Fio.

Ele substitui as configurações personalizadas que o programa que implementa a rede com fio definiu quando foi instalado.

  • Se você habilitar essa política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar essa configuração ou não a definir, ela não terá efeito no sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_Wired
Nome Amigável Configurar o processamento de política com fio
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
Nome do Arquivo ADMX GroupPolicy.admx

CSE_Wireless

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless

Essa configuração de política determina quando as políticas que atribuem configurações de rede sem fio são atualizadas.

Essa configuração de política afeta todas as políticas que usam o componente de rede sem fio da Política de Grupo, como as em WindowsSettings\Políticas de Rede sem Fio.

Ele substitui as configurações personalizadas que o programa que implementa a rede sem fio definiu quando foi instalado.

  • Se você habilitar essa política, poderá usar as caixas de marca fornecidas para alterar as opções.

  • Se você desabilitar essa configuração ou não a definir, ela não terá efeito no sistema.

A opção "Permitir o processamento em uma conexão de rede lenta" atualiza as políticas mesmo quando a atualização está sendo transmitida por uma conexão de rede lenta, como uma linha telefônica. Atualizações em conexões lentas podem causar atrasos significativos.

A opção "Não aplicar durante o processamento periódico em segundo plano" impede que o sistema atualize as políticas afetadas em segundo plano enquanto o computador está em uso. Quando as atualizações em segundo plano estão desabilitadas, as alterações de política não terão efeito até o próximo logon do usuário ou reinicialização do sistema.

A opção "Processar mesmo que os objetos da Política de Grupo não tenham sido alterados" atualiza e reaplica as políticas mesmo que as políticas não tenham sido alteradas. Muitas implementações de política especificam que elas são atualizadas somente quando alteradas. No entanto, talvez você queira atualizar políticas inalteradas, como reaplicar uma configuração desejada caso um usuário a tenha alterado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CSE_Wireless
Nome Amigável Configurar o processamento de política sem fio
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
Nome do Arquivo ADMX GroupPolicy.admx

DenyRsopToInteractiveUser_1

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1

Essa configuração de política controla a capacidade dos usuários de exibir seus dados do Conjunto de Políticas Resultante (RSoP).

Por padrão, usuários conectados interativamente podem exibir seus próprios dados de RSoP (Conjunto de Políticas Resultante).

  • Se você habilitar essa configuração de política, os usuários interativos não poderão gerar dados RSoP.

  • Se você desabilitar ou não definir essa configuração de política, os usuários interativos poderão gerar RSoP.

Observação

Essa configuração de política não afeta os administradores. Se você habilitar ou desabilitar essa configuração de diretiva, por padrão, os administradores poderão exibir os dados RSoP.

Observação

Para exibir dados RSoP em um computador cliente, use o snap-in RSoP para o Console de Gerenciamento Microsoft. É possível iniciar o snap-in RSoP a partir da linha de comando digitando RSOP.msc.

Observação

Essa configuração de política existe como uma Configuração do Usuário e Configuração do Computador.

Além disso, consulte a configuração de política "Desativar o conjunto resultante de log de políticas" em Configuração do Computador\Modelos Administrativos\Sistema\Política de Grupo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DenyRsopToInteractiveUser_1
Nome Amigável Determinar se usuários interativos podem gerar um conjunto resultante de dados de políticas
Localização Configuração do usuário
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DenyRsopToInteractiveUser
Nome do Arquivo ADMX GroupPolicy.admx

DenyRsopToInteractiveUser_2

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2

Essa configuração de política controla a capacidade dos usuários de exibir seus dados do Conjunto de Políticas Resultante (RSoP).

Por padrão, usuários conectados interativamente podem exibir seus próprios dados de RSoP (Conjunto de Políticas Resultante).

  • Se você habilitar essa configuração de política, os usuários interativos não poderão gerar dados RSoP.

  • Se você desabilitar ou não definir essa configuração de política, os usuários interativos poderão gerar RSoP.

Observação

Essa configuração de política não afeta os administradores. Se você habilitar ou desabilitar essa configuração de diretiva, por padrão, os administradores poderão exibir os dados RSoP.

Observação

Para exibir dados RSoP em um computador cliente, use o snap-in RSoP para o Console de Gerenciamento Microsoft. É possível iniciar o snap-in RSoP a partir da linha de comando digitando RSOP.msc.

Observação

Essa configuração de política existe como uma Configuração do Usuário e Configuração do Computador.

Além disso, consulte a configuração de política "Desativar o conjunto resultante de log de políticas" em Configuração do Computador\Modelos Administrativos\Sistema\Política de Grupo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DenyRsopToInteractiveUser_2
Nome Amigável Determinar se usuários interativos podem gerar um conjunto resultante de dados de políticas
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DenyRsopToInteractiveUser
Nome do Arquivo ADMX GroupPolicy.admx

DisableAOACProcessing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing

Essa configuração de política impede que o Serviço de Cliente da Política de Grupo pare quando ocioso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableAOACProcessing
Nome Amigável Desativar a otimização AOAC do Serviço Cliente da Política de Grupo
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DisableAOACProcessing
Nome do Arquivo ADMX GroupPolicy.admx

DisableAutoADMUpdate

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate

Impede que o sistema atualize os arquivos de código-fonte de Modelos administrativos automaticamente quando você abre o Editor de objetos da Política de Grupo. Os administradores podem querer usar isso se estiverem preocupados com a quantidade de espaço usado no volume do sistema de um DC.

Por padrão, quando você inicia o Editor de objetos da Política de Grupo, uma comparação de carimbo de data/hora é realizada nos arquivos de origem no diretório %SYSTEMROOT%\inf local e nos arquivos de origem armazenados no GPO. Se os arquivos locais forem mais recentes, eles serão copiados para o GPO.

Alterar o status dessa configuração para Habilitado impedirá que os arquivos de origem sejam copiados para o GPO.

Alterar o status dessa configuração para Desabilitado imporá o comportamento padrão. Files sempre serão copiados para o GPO se tiverem um carimbo de data/hora posterior.

Observação

Se a configuração da política de Configuração do Computador, "Sempre usar arquivos ADM locais para o Editor de Objetos da Política de Grupo" estiver habilitada, o estado dessa configuração será ignorado e sempre tratado como Habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableAutoADMUpdate
Nome Amigável Desativar a atualização automática de arquivos ADM
Localização Configuração do usuário
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Editor de Política de Grupo
Nome do Valor do Registro DisableAutoADMUpdate
Nome do Arquivo ADMX GroupPolicy.admx

DisableBackgroundPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy

Essa configuração de política impede que a Política de Grupo seja atualizada enquanto o computador está em uso. Essa configuração de política se aplica à Política de Grupo para computadores, usuários e controladores de domínio.

  • Se você habilitar essa configuração de política, o sistema aguardará até que o usuário atual faça logoff do sistema antes de atualizar as configurações do computador e do usuário.

  • Se você desabilitar ou não definir essa configuração de política, as atualizações poderão ser aplicadas enquanto os usuários estiverem trabalhando. A frequência das atualizações é determinada pelas configurações de política "Definir intervalo de atualização da Política de Grupo para computadores" e "Definir intervalo de atualização da Política de Grupo para usuários".

Observação

Se você fizer alterações nessa configuração de política, será necessário reiniciar o computador para que ela entre em vigor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableBackgroundPolicy
Nome Amigável Desativar a atualização em segundo plano da Política de Grupo
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome do Valor do Registro DisableBkGndGroupPolicy
Nome do Arquivo ADMX GroupPolicy.admx

DisableLGPOProcessing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing

Essa configuração de política impede que Objetos de Política de Grupo Local (GPOs Locais) sejam aplicados.

Por padrão, as configurações de diretiva nos GPOs Locais são aplicadas antes de qualquer configuração de diretiva de GPO baseada em domínio. Essas configurações de política podem ser aplicadas aos usuários e ao computador local. Você pode desabilitar o processamento e a aplicação de todos os GPOs locais para garantir que apenas os GPOs baseados em domínio sejam aplicados.

  • Se você habilitar essa configuração de política, o sistema não processará e aplicará quaisquer GPOs locais.

  • Se você desabilitar ou não definir essa configuração de política, os GPOs locais continuarão a ser aplicados.

Observação

Para computadores que ingressaram em um domínio, é altamente recomendável que você configure essa configuração de política somente em GPOs baseados em domínio. Essa configuração de política será ignorada em computadores ingressados em um grupo de trabalho.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableLGPOProcessing
Nome Amigável Desativar o processamento de Objetos da Política de Grupo Local
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DisableLGPOProcessing
Nome do Arquivo ADMX GroupPolicy.admx

DisableUsersFromMachGP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP

Essa configuração de política permite que você controle a capacidade de um usuário de invocar uma atualização de política do computador.

  • Se você habilitar essa configuração de política, os usuários não poderão invocar uma atualização da política do computador. A política do computador ainda será aplicada na inicialização ou quando ocorrer uma atualização oficial da política.

  • Se você desabilitar ou não definir essa configuração de política, o comportamento padrão será aplicado. Por padrão, a diretiva do computador é aplicada quando o computador é iniciado. Ela também se aplica em um intervalo de atualização especificado ou quando invocada manualmente pelo usuário.

Observação

Essa configuração de política se aplica somente a não administradores. Os administradores ainda podem invocar uma atualização da política do computador a qualquer momento, independentemente de como essa configuração de política está configurada.

Além disso, consulte a configuração de política "Definir intervalo de atualização da Política de Grupo para computadores" para alterar o intervalo de atualização da política.

Observação

Se você fizer alterações nessa configuração de política, será necessário reiniciar o computador para que ela entre em vigor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableUsersFromMachGP
Nome Amigável Remover a capacidade dos usuários de invocar a atualização da política do computador
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro DenyUsersFromMachGP
Nome do Arquivo ADMX GroupPolicy.admx

EnableCDP

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP

Essa configuração de política determina se o dispositivo Windows tem permissão para participar de experiências entre dispositivos (experiências de continuação).

  • Se você habilitar essa configuração de política, o dispositivo Windows será detectável por outros dispositivos Windows que pertencem ao mesmo usuário e poderá participar de experiências entre dispositivos.

  • Se você desabilitar essa configuração de política, o dispositivo Windows não será detectável por outros dispositivos e não poderá participar de experiências entre dispositivos.

  • Se você não definir essa configuração de política, o comportamento padrão dependerá da edição do Windows. As alterações nessa política entram em vigor na reinicialização.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnableCDP
Nome Amigável Continuar experiências neste dispositivo
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableCdp
Nome do Arquivo ADMX GroupPolicy.admx

EnableLogonOptimization

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization

Essa configuração de política permite configurar o comportamento de cache da Política de Grupo.

  • Se você habilitar ou não definir essa configuração de política, a Política de Grupo armazenará em cache as informações da política após cada sessão de processamento em segundo plano. Esse cache salva os GPOs aplicáveis e as configurações contidas neles. Quando a Política de Grupo é executada no modo de primeiro plano síncrono, ela se refere a esse cache, que permite que ela seja executada mais rapidamente. Quando o cache é lido, a Política de Grupo tenta entrar em contato com um controlador de domínio de logon para determinar a velocidade do link. Quando a Política de Grupo é executada em segundo plano ou em primeiro plano assíncrono, ela continua baixando a versão mais recente das informações de política e usa uma estimativa de largura de banda para determinar limites de vínculo lento. (Consulte a configuração de política "Configurar Detecção de Link Lento da Política de Grupo" para configurar o comportamento assíncrono em primeiro plano).

O valor do vínculo lento definido nessa configuração de política determina por quanto tempo a Política de Grupo aguardará uma resposta do controlador de domínio antes de relatar a velocidade do link como lenta. O padrão é 500 milissegundos.

O valor de tempo limite definido nessa configuração de política determina por quanto tempo a Política de Grupo aguardará uma resposta do controlador de domínio antes de determinar que não há conectividade de rede. Isso interrompe o processamento atual da Política de Grupo. A Política de Grupo será executada em segundo plano na próxima vez que uma conexão com um controlador de domínio for estabelecida. A definição desse valor muito alto pode resultar em esperas mais longas para o usuário na inicialização ou no logon. O padrão é 5000 milissegundos.

  • Se você desabilitar essa configuração de política, o cliente de Política de Grupo não armazenará em cache os GPOs ou configurações aplicáveis contidos nos GPOs. Quando a Política de Grupo é executada de forma síncrona, ela baixa a versão mais recente da política da rede e usa estimativas de largura de banda para determinar limites de vínculo lento. (Consulte a configuração de política "Configurar Detecção de Link Lento da Política de Grupo" para configurar o comportamento assíncrono em primeiro plano).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnableLogonOptimization
Nome Amigável Configurar o cache da Política de Grupo
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableLogonOptimization
Nome do Arquivo ADMX GroupPolicy.admx

EnableLogonOptimizationOnServerSKU

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU

Essa configuração de política permite configurar o comportamento de cache da Política de Grupo em computadores com Windows Server.

  • Se você habilitar essa configuração de política, a Política de Grupo armazenará em cache as informações da política após cada sessão de processamento em segundo plano. Esse cache salva os GPOs aplicáveis e as configurações contidas neles. Quando a Política de Grupo é executada no modo de primeiro plano síncrono, ela se refere a esse cache, que permite que ela seja executada mais rapidamente. Quando o cache é lido, a Política de Grupo tenta entrar em contato com um controlador de domínio de logon para determinar a velocidade do link. Quando a Política de Grupo é executada em segundo plano ou em primeiro plano assíncrono, ela continua baixando a versão mais recente das informações de política e usa uma estimativa de largura de banda para determinar limites de vínculo lento. (Consulte a configuração de política "Configurar Detecção de Link Lento da Política de Grupo" para configurar o comportamento assíncrono em primeiro plano).

O valor do vínculo lento definido nessa configuração de política determina por quanto tempo a Política de Grupo aguardará uma resposta do controlador de domínio antes de relatar a velocidade do link como lenta. O padrão é 500 milissegundos.

O valor de tempo limite definido nessa configuração de política determina por quanto tempo a Política de Grupo aguardará uma resposta do controlador de domínio antes de determinar que não há conectividade de rede. Isso interrompe o processamento atual da Política de Grupo. A Política de Grupo será executada em segundo plano na próxima vez que uma conexão com um controlador de domínio for estabelecida. A definição desse valor muito alto pode resultar em esperas mais longas para o usuário na inicialização ou no logon. O padrão é 5000 milissegundos.

  • Se você desabilitar ou não definir essa configuração de política, o cliente de Política de Grupo não armazenará em cache os GPOs ou configurações aplicáveis contidos nos GPOs. Quando a Política de Grupo é executada de forma síncrona, ela baixa a versão mais recente da política da rede e usa estimativas de largura de banda para determinar limites de vínculo lento. (Consulte a configuração de política "Configurar Detecção de Link Lento da Política de Grupo" para configurar o comportamento assíncrono em primeiro plano).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnableLogonOptimizationOnServerSKU
Nome Amigável Habilitar o cache de Política de Grupo para servidores
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableLogonOptimizationOnServerSKU
Nome do Arquivo ADMX GroupPolicy.admx

EnableMMX

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX

Essa política permite que os administradores de TI desativem a capacidade de vincular um telefone a um computador para continuar lendo, enviando por email e outras tarefas que exigem a vinculação entre o telefone e o computador.

  • Se você habilitar essa configuração de política, o dispositivo Windows poderá se registrar na funcionalidade de vinculação telefone-computador e participar de experiências Continuar no computador.

  • Se você desabilitar essa configuração de política, o dispositivo Windows não poderá ser vinculado a telefones, será removido da lista de dispositivos de qualquer telefone vinculado e não poderá participar de experiências Continuar no computador.

  • Se você não definir essa configuração de política, o comportamento padrão dependerá da edição do Windows. As alterações nessa política entram em vigor na reinicialização.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnableMMX
Nome Amigável Vinculação telefone-PC neste dispositivo
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableMmx
Nome do Arquivo ADMX GroupPolicy.admx

EnforcePoliciesOnly

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly

Essa configuração de política impede que os administradores exibam ou usem as preferências da Política de Grupo.

Um arquivo de administração de Política de Grupo (.adm) pode conter configurações e preferências verdadeiras. As configurações verdadeiras, que têm total suporte da Política de Grupo, devem usar entradas do registro nas subchaves do Registro Software\Policies ou Software\Microsoft\Windows\CurrentVersion\Policies. As preferências, que não têm suporte total, usam entradas do Registro em outras subchaves.

  • Se você habilitar essa configuração de política, o comando "Mostrar Somente Políticas" será ativado e os administradores não poderão desativá-lo. Como resultado, o Editor de objetos da Política de Grupo exibe somente configurações verdadeiras; as preferências não são exibidas.

  • Se você desabilitar ou não definir essa configuração de política, o comando "Mostrar Somente Políticas" será ativado por padrão, mas os administradores poderão exibir as preferências desativando o comando "Mostrar Somente Políticas".

Observação

Para localizar o comando "Mostrar Somente Políticas", no Editor de Objeto de Política de Grupo, clique na pasta Modelos Administrativos (qualquer um), clique com o botão direito do mouse na mesma pasta e aponte para "Exibir".

No Editor de objetos da Política de Grupo, as preferências têm um ícone vermelho para distingui-las das configurações verdadeiras, que têm um ícone azul.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnforcePoliciesOnly
Nome Amigável Impor Mostrar Somente políticas
Localização Configuração do usuário
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Editor de Política de Grupo
Nome do Valor do Registro ShowPoliciesOnly
Nome do Arquivo ADMX GroupPolicy.admx

FontMitigation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation

Esse recurso de segurança fornece uma configuração global para impedir que programas carreguem fontes não confiáveis. Fontes não confiáveis são qualquer fonte instalada fora do diretório %windir%\Fonts. Esse recurso pode ser configurado para estar em 3 modos: Ativado, Desativado e Auditoria. Por padrão, ele está desativado e nenhuma fonte é bloqueada. Se você não estiver pronto para implantar esse recurso em sua organização, poderá executá-lo no modo de auditoria para ver se o bloqueio de fontes não confiáveis causa problemas de usabilidade ou compatibilidade.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome FontMitigation
Nome Amigável Bloqueio de fonte não confiável
Local Configuração do Computador
Caminho Opções de mitigação do sistema >
Nome da Chave do Registro SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
Nome do Arquivo ADMX GroupPolicy.admx

GPDCOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions

Esta configuração de diretiva determina qual controlador de domínio o snap-in do Editor de Objeto da Política de Grupo usa.

  • Se você habilitar essa configuração, poderá qual controlador de domínio é usado de acordo com estas opções:

"Usar o Controlador de Domínio Primário" indica que o snap-in do Editor de Objeto da Política de Grupo lê e grava as alterações no controlador de domínio designado como o Mestre de Operações PDC para o domínio.

"Herdar de Snap-ins do Active Directory" indica que o snap-in do Editor de Objetos do Política de Grupo lê e grava as alterações no controlador de domínio que os snap-ins Usuários e Computadores do Active Directory ou os Sites e Serviços do Active Directory usam.

"Usar qualquer controlador de domínio disponível" indica que o snap-in Editor de Objeto de Política de Grupo pode ler e gravar alterações em qualquer controlador de domínio disponível.

  • Se você desabilitar essa configuração ou não a definir, o snap-in do Editor de Objeto da Política de Grupo usará o controlador de domínio designado como Mestre de Operações PDC para o domínio.

Observação

Para alterar o Mestre de Operações PDC de um domínio, no Usuários e Computadores do Active Directory, clique com o botão direito do mouse em um domínio e clique em "Mestres de Operações".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome GPDCOptions
Nome Amigável Configurar a seleção do controlador de domínio da Política de Grupo
Localização Configuração do usuário
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Editor de Política de Grupo
Nome do Arquivo ADMX GroupPolicy.admx

GPTransferRate_1

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1

Essa configuração de política define uma conexão lenta para fins de aplicação e atualização da Política de Grupo.

Se a taxa na qual os dados são transferidos do controlador de domínio que fornece uma atualização de política para os computadores desse grupo for mais lenta do que a taxa especificada por essa configuração, o sistema considerará a conexão lenta.

A resposta do sistema a uma conexão de política lenta varia entre as políticas. O programa que implementa a política pode especificar a resposta a um link lento. Além disso, as configurações de processamento de políticas nessa pasta permitem substituir as respostas especificadas dos programas para links lentos.

  • Se você habilitar esta configuração, poderá, na caixa "Velocidade da conexão", digitar um número decimal entre 0 e 4.294.967.200, indicando uma taxa de transferência em kilobits por segundo. Qualquer conexão mais lenta do que essa taxa é considerada lenta. Se você digitar 0, todas as conexões serão consideradas rápidas.

  • Se você desabilitar essa configuração ou não a definir, o sistema usará o valor padrão de 500 kilobits por segundo.

Essa configuração aparece nas pastas Configuração do Computador e Configuração do Usuário. A configuração em Configuração do Computador define um link lento para políticas na pasta Configuração do Computador. A configuração em Configuração do usuário define um link lento para configurações na pasta Configuração do usuário.

Além disso, consulte "Não detectar conexões de rede lentas" e políticas relacionadas em Configuração do Computador\Modelos Administrativos\Sistema\Perfil do Usuário.

Observação

Se o servidor de perfil tiver conectividade IP, a configuração de velocidade de conexão será usada. Se o servidor de perfil não tiver conectividade IP, o tempo SMB será usado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome GPTransferRate_1
Nome Amigável Configurar a detecção de vínculo lento da Política de Grupo
Localização Configuração do usuário
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

GPTransferRate_2

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2

Essa configuração de política define uma conexão lenta para fins de aplicação e atualização da Política de Grupo.

Se a taxa na qual os dados são transferidos do controlador de domínio que fornece uma atualização de política para os computadores desse grupo for mais lenta do que a taxa especificada por essa configuração, o sistema considerará a conexão lenta.

A resposta do sistema a uma conexão de política lenta varia entre as políticas. O programa que implementa a política pode especificar a resposta a um link lento. Além disso, as configurações de processamento de políticas nessa pasta permitem substituir as respostas especificadas dos programas para links lentos.

  • Se você habilitar esta configuração, poderá, na caixa "Velocidade da conexão", digitar um número decimal entre 0 e 4.294.967.200, indicando uma taxa de transferência em kilobits por segundo. Qualquer conexão mais lenta do que essa taxa é considerada lenta. Se você digitar 0, todas as conexões serão consideradas rápidas.

  • Se você desabilitar essa configuração ou não a definir, o sistema usará o valor padrão de 500 kilobits por segundo.

Essa configuração aparece nas pastas Configuração do Computador e Configuração do Usuário. A configuração em Configuração do Computador define um link lento para políticas na pasta Configuração do Computador. A configuração em Configuração do usuário define um link lento para configurações na pasta Configuração do usuário.

Além disso, consulte "Não detectar conexões de rede lentas" e políticas relacionadas em Configuração do Computador\Modelos Administrativos\Sistema\Perfil do Usuário.

Observação

Se o servidor de perfil tiver conectividade IP, a configuração de velocidade de conexão será usada. Se o servidor de perfil não tiver conectividade IP, o tempo SMB será usado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome GPTransferRate_2
Nome Amigável Configurar a detecção de vínculo lento da Política de Grupo
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

GroupPolicyRefreshRate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate

Essa configuração de política especifica a frequência com que a Política de Grupo para computadores é atualizada enquanto o computador está em uso (em segundo plano). Essa configuração especifica uma taxa de atualização em segundo plano somente para Políticas de Grupo na pasta Configuração do Computador.

Além das atualizações em segundo plano, a Política de Grupo para o computador é sempre atualizada quando o sistema é iniciado.

Por padrão, a Política de Grupo do computador é atualizada em segundo plano a cada 90 minutos, com um deslocamento aleatório de 0 a 30 minutos.

  • Se você habilitar essa configuração, poderá especificar uma taxa de atualização de 0 a 64.800 minutos (45 dias). Se você selecionar 0 minutos, o computador tentará atualizar a Política de Grupo a cada 7 segundos. No entanto, como as atualizações podem interferir no trabalho dos usuários e aumentar o tráfego de rede, intervalos de atualização muito curtos não são apropriados para a maioria das instalações.

  • Se você desabilitar essa configuração, a Política de Grupo será atualizada a cada 90 minutos (o padrão). Para especificar que a Política de Grupo nunca deve ser atualizada enquanto o computador estiver em uso, selecione a política "Desativar atualização em segundo plano da Política de Grupo".

A política Definir intervalo de atualização da Política de Grupo para computadores também permite especificar quanto varia o intervalo de atualização real. Para evitar que clientes com o mesmo intervalo de atualização solicitem atualizações simultaneamente, o sistema varia o intervalo de atualização para cada cliente em um número aleatório de minutos. O número digitado na caixa de tempo aleatório define o limite superior para o intervalo de variância. Por exemplo, se você digitar 30 minutos, o sistema selecionará um desvio de 0 a 30 minutos. Digitar um número grande estabelece um intervalo amplo e torna menos provável que as solicitações do cliente se sobreponham. No entanto, as atualizações podem sofrer atrasos significativos.

Esta configuração estabelece a taxa de atualização para a Política de Grupo do computador. Para definir uma taxa de atualização para políticas de usuário, use a configuração "Definir intervalo de atualização da Política de Grupo para usuários" (localizada em Configuração do Usuário\Modelos Administrativos\Sistema\Política de Grupo).

Essa configuração só é usada quando a configuração "Desativar atualização em segundo plano da Política de Grupo" não está habilitada.

Observação

Considere notificar os usuários de que sua política é atualizada periodicamente para que eles reconheçam os sinais de uma atualização de política. Quando a Política de Grupo é atualizada, a área de trabalho do Windows é atualizada; ela pisca rapidamente e fecha os menus abertos. Além disso, as restrições impostas pelas Políticas de Grupo, como aquelas que limitam os programas que os usuários podem executar, podem interferir nas tarefas em andamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome GroupPolicyRefreshRate
Nome Amigável Definir intervalo de atualização da Política de Grupo para computadores
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

GroupPolicyRefreshRateDC

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC

Essa configuração de política especifica a frequência com que a Política de Grupo é atualizada nos controladores de domínio enquanto eles estão em execução (em segundo plano). As atualizações especificadas por essa configuração ocorrem além das atualizações executadas quando o sistema é iniciado.

Por padrão, a Política de Grupo nos controladores de domínio é atualizada a cada cinco minutos.

  • Se você habilitar essa configuração, poderá especificar uma taxa de atualização de 0 a 64.800 minutos (45 dias). Se você selecionar 0 minutos, o controlador de domínio tentará atualizar a Política de Grupo a cada 7 segundos. No entanto, como as atualizações podem interferir no trabalho dos usuários e aumentar o tráfego de rede, intervalos de atualização muito curtos não são apropriados para a maioria das instalações.

  • Se você desabilitar ou não definir essa configuração, o controlador de domínio atualizará a Política de Grupo a cada 5 minutos (o padrão). Para especificar que as Políticas de Grupo para usuários nunca devem ser atualizadas enquanto o computador estiver em uso, selecione a configuração "Desativar atualização em segundo plano da Política de Grupo".

Essa configuração também permite especificar quanto varia o intervalo de atualização real. Para impedir que controladores de domínio com o mesmo intervalo de atualização solicitem atualizações simultaneamente, o sistema varia o intervalo de atualização de cada controlador em um número aleatório de minutos. O número digitado na caixa de tempo aleatório define o limite superior para o intervalo de variância. Por exemplo, se você digitar 30 minutos, o sistema selecionará um desvio de 0 a 30 minutos. Digitar um número grande estabelece um intervalo amplo e torna menos provável que as solicitações de atualização se sobreponham. No entanto, as atualizações podem sofrer atrasos significativos.

Observação

Essa configuração é usada somente quando você está estabelecendo a política para um domínio, site, unidade organizacional (UO) ou grupo personalizado. Se você estiver estabelecendo a política somente para um computador local, o sistema ignorará essa configuração.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome GroupPolicyRefreshRateDC
Nome Amigável Definir intervalo de atualização da Política de Grupo para controladores de domínio
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

GroupPolicyRefreshRateUser

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser

Essa configuração de política especifica a frequência com que a Política de Grupo para usuários é atualizada enquanto o computador está em uso (em segundo plano). Essa configuração especifica uma taxa de atualização em segundo plano somente para as Políticas de Grupo na pasta Configuração do Usuário.

Além das atualizações em segundo plano, a Política de Grupo para usuários é sempre atualizada quando os usuários fazem logon.

Por padrão, a Política de Grupo do usuário é atualizada em segundo plano a cada 90 minutos, com um deslocamento aleatório de 0 a 30 minutos.

  • Se você habilitar essa configuração, poderá especificar uma taxa de atualização de 0 a 64.800 minutos (45 dias). Se você selecionar 0 minutos, o computador tentará atualizar a Política de Grupo do usuário a cada 7 segundos. No entanto, como as atualizações podem interferir no trabalho dos usuários e aumentar o tráfego de rede, intervalos de atualização muito curtos não são apropriados para a maioria das instalações.

  • Se você desabilitar essa configuração, a Política de Grupo do usuário será atualizada a cada 90 minutos (o padrão). Para especificar que a Política de Grupo para usuários nunca deve ser atualizada enquanto o computador estiver em uso, selecione a configuração "Desativar atualização em segundo plano da Política de Grupo".

Essa configuração também permite especificar quanto varia o intervalo de atualização real. Para evitar que clientes com o mesmo intervalo de atualização solicitem atualizações simultaneamente, o sistema varia o intervalo de atualização para cada cliente em um número aleatório de minutos. O número digitado na caixa de tempo aleatório define o limite superior para o intervalo de variância. Por exemplo, se você digitar 30 minutos, o sistema selecionará um desvio de 0 a 30 minutos. Digitar um número grande estabelece um intervalo amplo e torna menos provável que as solicitações do cliente se sobreponham. No entanto, as atualizações podem sofrer atrasos significativos.

Importante

Se a configuração "Desativar atualização em segundo plano da Política de Grupo" estiver habilitada, essa configuração será ignorada.

Observação

Essa configuração estabelece a taxa de atualização para as Políticas de Grupo do usuário. Para definir uma taxa de atualização para as Políticas de Grupo do computador, use a configuração "Intervalo de atualização da Política de Grupo para computadores" (localizada em Configuração do Computador\Modelos Administrativos\Sistema\Política de Grupo).

Dica

Considere notificar os usuários de que sua política é atualizada periodicamente para que eles reconheçam os sinais de uma atualização de política. Quando a Política de Grupo é atualizada, a área de trabalho do Windows é atualizada; ela pisca rapidamente e fecha os menus abertos. Além disso, as restrições impostas pelas Políticas de Grupo, como aquelas que limitam os programas que um usuário pode executar, podem interferir nas tarefas em andamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome GroupPolicyRefreshRateUser
Nome Amigável Definir intervalo de atualização da Política de Grupo para usuários
Localização Configuração do usuário
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

LogonScriptDelay

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay

Digite "0" para desabilitar o Atraso do Script de Logon.

Essa configuração de política permite configurar por quanto tempo o cliente de Política de Grupo aguarda após o logon antes de executar scripts.

Por padrão, o cliente de Política de Grupo aguarda cinco minutos antes de executar scripts de logon. Isso ajuda a criar um ambiente de área de trabalho responsivo, evitando a contenção de disco.

  • Se você habilitar essa configuração de política, a Política de Grupo aguardará o período de tempo especificado antes de executar scripts de logon.

  • Se você desabilitar essa configuração de política, a Política de Grupo executará scripts imediatamente após o logon.

  • Se você não definir essa configuração de política, a Política de Grupo aguardará cinco minutos antes de executar os scripts de logon.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome LogonScriptDelay
Nome Amigável Configurar o atraso do script de logon
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro EnableLogonScriptDelay
Nome do Arquivo ADMX GroupPolicy.admx

NewGPODisplayName

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName

Essa configuração de política permite definir o nome de exibição padrão para novos objetos de Política de Grupo.

Essa configuração permite especificar o nome padrão para novos objetos de Política de Grupo criados a partir de ferramentas de Gerenciamento de Política de Grupo compatíveis com a política, incluindo a guia Política de Grupo nas ferramentas do Active Directory e no navegador do GPO.

O nome de exibição pode conter variáveis de ambiente e pode ter no máximo 255 caracteres.

Se essa configuração for Desabilitada ou Não Configurada, será usado o nome de exibição padrão do objeto Nova Política de Grupo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome NewGPODisplayName
Nome Amigável Definir o nome padrão para novos objetos de Política de Grupo
Localização Configuração do usuário
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Editor de Política de Grupo
Nome do Arquivo ADMX GroupPolicy.admx

NewGPOLinksDisabled

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled

Essa configuração de política permite que você crie novos links de objeto da Política de Grupo no estado desabilitado.

  • Se você habilitar essa configuração, poderá criar todos os novos links de objeto da Política de Grupo no estado desabilitado por padrão. Depois de configurar e testar os novos links de objeto usando uma ferramenta de gerenciamento de Política de Grupo compatível com política, como Usuários e Computadores do Active Directory ou Sites e Serviços do Active Directory, você pode ativar os links de objeto para uso no sistema.

  • Se você desabilitar essa configuração ou não a configurar, novos links de objeto da Política de Grupo serão criados no estado habilitado. Se você não quiser que eles sejam efetivos até que sejam configurados e testados, você deve desabilitar o link do objeto.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome NewGPOLinksDisabled
Nome Amigável Criar nova Política de Grupo Links de objeto desabilitados por padrão
Localização Configuração do usuário
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Editor de Política de Grupo
Nome do Valor do Registro NewGPOLinksDisabled
Nome do Arquivo ADMX GroupPolicy.admx

OnlyUseLocalAdminFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles

Essa configuração de diretiva permite que você sempre use arquivos ADM locais para o snap-in de Política de Grupo.

Por padrão, quando você edita um GPO (Objeto Política de Grupo) usando o snap-in Editor de Objetos Política de Grupo, os arquivos ADM são carregados desse GPO para o snap-in Editor de Objetos do Política de Grupo. Isso permite que você use a mesma versão dos arquivos ADM usados para criar o GPO durante a edição deste GPO.

Isso leva ao seguinte comportamento:

  • Se você criou originalmente o GPO com, por exemplo, um sistema em inglês, o GPO contém arquivos ADM em inglês.

  • Se, posteriormente, você editar o GPO de um sistema de idioma diferente, receberá os arquivos ADM em inglês como estavam no GPO.

Você pode alterar esse comportamento usando essa configuração.

  • Se você habilitar essa configuração, o snap-in do Editor de Objetos da Política de Grupo sempre usará arquivos ADM locais no diretório %windir%\inf ao editar as GPOs.

Isso leva ao seguinte comportamento:

  • Se você tiver criado originalmente o GPO com um sistema em inglês e, em seguida, editar o GPO com um sistema japonês, o snap-in do Editor de Objetos da Política de Grupo usará os arquivos ADM japoneses locais, e você verá o texto em japonês em Modelos Administrativos.

  • Se você desabilitar ou não definir essa configuração, o snap-in do Editor de Objetos da Política de Grupo sempre carregará todos os arquivos ADM do GPO real.

Observação

Se os ADMs necessários não estiverem disponíveis localmente no diretório %windir%\inf, talvez você não consiga ver todas as configurações definidas no GPO que está editando.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome OnlyUseLocalAdminFiles
Nome Amigável Sempre usar arquivos ADM locais para o Editor de objetos da Política de Grupo
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\Política de Grupo
Nome do Valor do Registro OnlyUseLocalAdminFiles
Nome do Arquivo ADMX GroupPolicy.admx

ProcessMitigationOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions

Esse recurso de segurança fornece um meio de substituir as configurações de MitigationOptions do processo individual. Isso pode ser usado para impor várias políticas de segurança específicas para aplicativos. O nome do aplicativo é especificado como o Nome do valor, incluindo a extensão. O Valor é especificado como um campo de bits com uma série de sinalizadores em posições específicas. Os bits podem ser definidos como 0 (a configuração é forçada), 1 (a configuração é forçada) ou ? (a configuração mantém seu valor existente antes da avaliação do GPO). Os locais de bits reconhecidos são:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) Habilita a prevenção de execução de dados (DEP) para o processo filho.

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) Habilita a emulação de conversão DEP-ATL para o processo filho. A emulação de conversão DEP-ATL faz com que o sistema intercepte falhas NX que se originam da camada de conversão da ATL (Active Template Library).

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) Habilita a proteção de substituição do manipulador de exceção estruturada (SEHOP) para o processo filho. O SEHOP bloqueia explorações que usam a técnica de substituição do SEH (manipulador de exceção estruturada).

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) A política forçar ASLR (Aleatoriedade de Layout de Espaço de Endereço) recria à força imagens que não são compatíveis com base dinâmica, agindo como se uma colisão de base de imagem tivesse ocorrido no tempo de carregamento. Se forem necessárias realocações, as imagens que não tiverem uma seção de realocação base não serão carregadas.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) A política de randomização de baixo para cima, que inclui opções de randomização de pilha, faz com que um local aleatório seja usado como o endereço de usuário mais baixo.

Por exemplo, para habilitar o PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE e PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON, desabilitar PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF e deixar todas as outras opções em seus valores padrão, especifique um valor de:

??????????????? 0??????? 1??????? 1

Configurando sinalizadores não especificados aqui para qualquer valor diferente de ? resulta em comportamento indefinido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome ProcessMitigationOptions
Nome Amigável Opções de mitigação de processo
Local Configuração do Computador e do Usuário
Caminho Opções de mitigação do sistema >
Nome da Chave do Registro SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
Nome do Arquivo ADMX GroupPolicy.admx

ResetDfsClientInfoDuringRefreshPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy

Habilitar essa configuração fará com que o Cliente de Política de Grupo se conecte ao mesmo controlador de domínio para compartilhamentos DFS que está sendo usado para o Active Directory.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome ResetDfsClientInfoDuringRefreshPolicy
Nome Amigável Habilitar a sincronização do controlador de domínio AD/DFS durante a atualização da política
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro ResetDfsClientInfoDuringRefreshPolicy
Nome do Arquivo ADMX GroupPolicy.admx

RSoPLogging

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging

Essa configuração permite que você habilite ou desabilite o log RSoP (Conjunto de Políticas Resultante) em um computador cliente.

O RSoP registra informações sobre as configurações da Política de Grupo que foram aplicadas ao cliente. Essas informações incluem detalhes como quais objetos de Política de Grupo (GPO) foram aplicados, de onde vieram e as configurações de extensão do lado do cliente incluídas.

  • Se você habilitar essa configuração, o log RSoP será desabilitado.

  • Se você desabilitar ou não definir essa configuração, o log RSoP será ativado. Por padrão, o log RSoP está sempre ativado.

Observação

Para exibir as informações do RSoP registradas em um computador cliente, você pode usar o snap-in RSoP no MMC (Console de Gerenciamento Microsoft).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RSoPLogging
Nome Amigável Desativar o log do Conjunto de Políticas Resultante
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro RSoPLogging
Nome do Arquivo ADMX GroupPolicy.admx

SlowLinkDefaultForDirectAccess

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess

Essa configuração de política permite que um administrador defina a conexão de Acesso Direto a ser considerada uma conexão de rede rápida para fins de aplicação e atualização da Política de Grupo.

Quando a Política de Grupo detecta a velocidade da largura de banda de uma conexão de Acesso Direto, a detecção às vezes pode falhar ao fornecer qualquer informação de velocidade da largura de banda. Se a Política de Grupo detectar uma velocidade de largura de banda, a Política de Grupo seguirá as regras normais para avaliar se a conexão de Acesso Direto é uma conexão de rede rápida ou lenta. Se nenhuma velocidade de largura de banda for detectada, a Política de Grupo usará como padrão uma conexão de rede lenta. Essa configuração de política permite ao administrador a opção de substituir o padrão para conexão de rede lenta e, em vez disso, usar uma conexão de rede rápida por padrão no caso de nenhuma velocidade de largura de banda de rede ser determinada.

Observação

Quando a Política de Grupo detectar uma conexão de rede lenta, a Política de Grupo processará apenas as extensões do lado do cliente configuradas para processamento em um link lento (conexão de rede lenta).

  • Se você habilitar essa política, quando a Política de Grupo não puder determinar a velocidade da largura de banda no Acesso Direto, a Política de Grupo avaliará a conexão de rede como um link rápido e processará todas as extensões do lado do cliente.

  • Se você desabilitar essa configuração ou não a definir, a Política de Grupo avaliará a conexão de rede como um link lento e processará somente as extensões do lado do cliente configuradas para processar em um link lento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome SlowLinkDefaultForDirectAccess
Nome Amigável Configurar conexões de Acesso Direto como uma conexão de rede rápida
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro SlowLinkDefaultForDirectAccess
Nome do Arquivo ADMX GroupPolicy.admx

SlowlinkDefaultToAsync

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync

Essa política direciona o processamento da Política de Grupo para ignorar o processamento de qualquer extensão do lado do cliente que exija processamento síncrono (ou seja, se os computadores aguardam que a rede seja totalmente inicializada durante a inicialização do computador e o logon do usuário) quando uma conexão de rede lenta é detectada.

  • Se você habilitar essa configuração de política, quando uma conexão de rede lenta for detectada, o processamento da Política de Grupo sempre será executado de maneira assíncrona.

Os computadores cliente não aguardam que a rede seja totalmente inicializada na inicialização e no logon. Os usuários existentes serão conectados usando credenciais armazenadas em cache, o que resultará em tempos de logon mais curtos. A Política de Grupo será aplicada em segundo plano depois que a rede se tornar disponível.

Observe que, como essa é uma atualização em segundo plano, as extensões que exigem processamento síncrono, como Instalação de Software, Redirecionamento de Pasta e extensão de preferência Mapas de Unidade, não serão aplicadas.

Observação Há duas condições que farão com que a Política de Grupo seja processada de forma síncrona, mesmo que essa configuração de política esteja habilitada:

1 - Na primeira inicialização do computador após o computador cliente ter ingressado no domínio.

2 - Se a configuração de política "Sempre aguardar a rede na inicialização e logon do computador" estiver habilitada.

  • Se você desabilitar ou não definir essa configuração de política, a detecção de uma conexão de rede lenta não afetará se o processamento da Política de Grupo será síncrono ou assíncrono.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome SlowlinkDefaultToAsync
Nome Amigável Altere o processamento da Política de Grupo para ser executado de forma assíncrona quando uma conexão de rede lenta for detectada.
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Valor do Registro SlowlinkDefaultToAsync
Nome do Arquivo ADMX GroupPolicy.admx

SyncWaitTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime

Essa configuração de política especifica por quanto tempo a Política de Grupo deve aguardar as notificações de disponibilidade da rede durante o processamento da política de inicialização. Se o processamento da política de inicialização for síncrono, o computador será bloqueado até que a rede esteja disponível ou o tempo de espera padrão seja atingido. Se o processamento da política de inicialização for assíncrono, o computador não será bloqueado e o processamento da política ocorrerá em segundo plano. Em ambos os casos, definir essa configuração de política substitui qualquer tempo de espera calculado pelo sistema.

  • Se você habilitar essa configuração de política, a Política de Grupo usará esse tempo de espera máximo configurado administrativamente e substituirá qualquer tempo de espera padrão ou calculado pelo sistema.

  • Se você desabilitar ou não definir essa configuração de política, a Política de Grupo usará o tempo de espera padrão de 30 segundos em computadores que executam o sistema operacional Windows Vista.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome SyncWaitTime
Nome Amigável Especificar o tempo de espera de processamento da política de inicialização
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

UserPolicyMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode

Essa configuração de diretiva direciona o sistema para aplicar o conjunto de objetos de Política de Grupo do computador a qualquer usuário que faça logon em um computador afetado por essa configuração. Ele se destina a computadores de uso especial, como aqueles em locais públicos, laboratórios e salas de aula, onde você deve modificar a configuração do usuário com base no computador que está sendo usado.

Por padrão, os Objetos de Política de Grupo do usuário determinam quais configurações de usuário se aplicam.

  • Se essa configuração estiver habilitada, quando um usuário fizer logon nesse computador, os Objetos de Política de Grupo do computador determinarão qual conjunto de Objetos de Política de Grupo se aplica.

  • Se você habilitar essa configuração, poderá selecionar um dos seguintes modos na caixa Modo:

"Substituir" indica que as configurações de usuário definidas nos Objetos de Política de Grupo do computador substituem as configurações de usuário normalmente aplicadas ao usuário.

"Mesclar" indica que as configurações do usuário definidas nos Objetos da Política de Grupo do computador e as configurações do usuário normalmente aplicadas ao usuário são combinadas. Se as configurações entrarem em conflito, as configurações do usuário nos Objetos de Política de Grupo do computador terão precedência sobre as configurações normais do usuário.

  • Se você desabilitar essa configuração ou não a definir, os Objetos de Política de Grupo do usuário determinarão quais configurações de usuário serão aplicadas.

Observação

Essa configuração só entrará em vigor quando a conta do computador e a conta de usuário estiverem em pelo menos domínios do Windows 2000.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome UserPolicyMode
Nome Amigável Configurar o modo de processamento de loopback da Política de Grupo do usuário
Local Configuração do Computador
Caminho Política de Grupo do Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\System
Nome do Arquivo ADMX GroupPolicy.admx

Provedor de serviço da configuração de política