Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.
A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.
AllowCustomSSPsAPs
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/LocalSecurityAuthority/AllowCustomSSPsAPs
Esta política controla a configuração sob a qual o LSASS carrega SSPs e APs personalizados.
Se você habilitar essa configuração ou não a configurar, a LSA permitirá que SSPs e APs personalizados sejam carregados.
Se você desabilitar essa configuração, o LSA não carregará SSPs e APs personalizados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | AllowCustomSSPsAPs |
| Nome Amigável | Permitir que SSPs e APs personalizados sejam carregados no LSASS |
| Local | Configuração do Computador |
| Caminho | Autoridade de segurança local do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\System |
| Nome do Valor do Registro | AllowCustomSSPsAPs |
| Nome do Arquivo ADMX | LocalSecurityAuthority.admx |
ConfigureLsaProtectedProcess
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/LocalSecurityAuthority/ConfigureLsaProtectedProcess
Essa política controla a configuração na qual o LSASS é executado.
Se você não configurar essa política e não houver nenhuma configuração atual no registro, o LSA será executado como um processo protegido para todas as SKUs de cliente limpas instaladas e compatíveis com HVCI. Esta configuração não está bloqueada pela UEFI. Isso poderá ser substituído se a política estiver configurada.
Se você definir essa configuração de política como "Desabilitada", o LSA não será executado como um processo protegido.
Se você definir essa configuração de política como "EnabledWithUEFILock", o LSA será executado como um processo protegido e essa configuração será bloqueada pela UEFI.
Se você definir essa configuração de política como "EnabledWithoutUEFILock", o LSA será executado como um processo protegido e essa configuração não será bloqueada pela UEFI.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. Valor padrão. O LSA não será executado como um processo protegido. |
| 1 | Habilitado com bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração está bloqueada pela UEFI. |
| 2 | Habilitado sem bloqueio UEFI. O LSA será executado como um processo protegido e essa configuração não está bloqueada pela UEFI. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | ConfigureLsaProtectedProcess |
| Nome Amigável | Configura o LSASS para ser executado como um processo protegido |
| Local | Configuração do Computador |
| Caminho | Autoridade de segurança local do sistema > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\System |
| Nome do Arquivo ADMX | LocalSecurityAuthority.admx |