Freigeben über


Richtlinien-CSP – ADMX_FileSys

Tipp

Dieser CSP enthält ADMX-gestützte Richtlinien, die ein spezielles SyncML-Format zum Aktivieren oder Deaktivieren erfordern. Sie müssen den Datentyp in SyncML als <Format>chr</Format>angeben. Weitere Informationen finden Sie unter Grundlegendes zu ADMX-gestützten Richtlinien.

Die Nutzlast des SyncML muss XML-codiert sein. Für diese XML-Codierung gibt es eine Vielzahl von Onlineencodern, die Sie verwenden können. Um die Codierung der Nutzlast zu vermeiden, können Sie CDATA verwenden, wenn Ihr MDM dies unterstützt. Weitere Informationen finden Sie unter CDATA-Abschnitte.

DisableCompression

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableCompression

Die Komprimierung kann den Verarbeitungsaufwand für Dateisystemvorgänge erhöhen. Wenn Sie diese Einstellung aktivieren, wird der Zugriff auf und die Erstellung komprimierter Dateien verhindert.

Damit diese Einstellung wirksam wird, ist ein Neustart erforderlich.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableCompression
Anzeigename Keine Komprimierung auf allen NTFS-Volumes zulassen
Location Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
Name des Registrierungswertes NtfsDisableCompression
ADMX-Dateiname FileSys.admx

DisableDeleteNotification

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableDeleteNotification

Die Löschbenachrichtigung ist ein Feature, das das zugrunde liegende Speichergerät über Cluster benachrichtigt, die aufgrund eines Dateilöschvorgangs freigegeben werden.

Der Standardwert 0 aktiviert Löschbenachrichtigungen für alle Volumes.

Der Wert 1 deaktiviert Löschbenachrichtigungen für alle Volumes.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableDeleteNotification
Anzeigename Deaktivieren von Löschbenachrichtigungen für alle Volumes
Location Computerkonfiguration
Pfad Systemdateisystem >
Registrierungsschlüsselname System\CurrentControlSet\Policies
Name des Registrierungswertes DisableDeleteNotification
ADMX-Dateiname FileSys.admx

DisableEncryption

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableEncryption

Die Verschlüsselung kann den Verarbeitungsaufwand für Dateisystemvorgänge erhöhen. Wenn Sie diese Einstellung aktivieren, wird der Zugriff auf und die Erstellung verschlüsselter Dateien verhindert.

Damit diese Einstellung wirksam wird, ist ein Neustart erforderlich.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableEncryption
Anzeigename Verschlüsselung auf allen NTFS-Volumes nicht zulassen
Location Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
Name des Registrierungswertes NtfsDisableEncryption
ADMX-Dateiname FileSys.admx

EnablePagefileEncryption

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/EnablePagefileEncryption

Das Verschlüsseln der Auslagerungsdatei verhindert, dass böswillige Benutzer Daten lesen, die auf den Datenträger ausgelagert wurden, erhöht aber auch den Verarbeitungsaufwand für Dateisystemvorgänge. Wenn Sie diese Einstellung aktivieren, werden die Seitendateien verschlüsselt.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnablePagefileEncryption
Anzeigename Aktivieren der NTFS-Auslagerungsdateiverschlüsselung
Location Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
Name des Registrierungswertes NtfsEncryptPagingFile
ADMX-Dateiname FileSys.admx

LongPathsEnabled

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/LongPathsEnabled

Wenn Sie lange Win32-Pfade aktivieren, können manifestierte Win32-Anwendungen und gepackte Microsoft Store-Anwendungen auf Pfade zugreifen, die über die normale Grenze von 260 Zeichen hinausgehen. Wenn Sie diese Einstellung aktivieren, kann auf die langen Pfade innerhalb des Prozesses zugegriffen werden.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name LongPathsEnabled
Anzeigename Aktivieren von langen Win32-Pfaden
Location Computerkonfiguration
Pfad Systemdateisystem >
Registrierungsschlüsselname System\CurrentControlSet\Control\FileSystem
Name des Registrierungswertes LongPathsEnabled
ADMX-Dateiname FileSys.admx

ShortNameCreationSettings

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/ShortNameCreationSettings

Diese Einstellungen ermöglichen die Kontrolle darüber, ob während der Dateierstellung Kurznamen generiert werden. Einige Anwendungen erfordern aus Gründen der Kompatibilität kurze Namen, aber Kurznamen haben negative Auswirkungen auf die Leistung des Systems.

Wenn Sie Kurznamen auf allen Volumes aktivieren, werden immer Kurznamen generiert. Wenn Sie sie auf allen Volumes deaktivieren, werden sie nie generiert. Wenn Sie festlegen, dass die Erstellung von Kurznamen pro Volume konfigurierbar ist, bestimmt ein Flag auf dem Datenträger, ob kurze Namen auf einem bestimmten Volume erstellt werden. Wenn Sie die Erstellung von Kurznamen auf allen Datenvolumes deaktivieren, werden nur für Dateien generiert, die auf dem Systemvolume erstellt wurden.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name ShortNameCreationSettings
Anzeigename Optionen zum Erstellen von Kurznamen
Location Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
ADMX-Dateiname FileSys.admx

SymlinkEvaluation

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/SymlinkEvaluation

Symbolische Verknüpfungen können zu Sicherheitsrisiken in bestimmten Anwendungen führen. Um dieses Problem zu beheben, können Sie die Auswertung dieser Arten von symbolischen Verknüpfungen selektiv aktivieren oder deaktivieren:

Lokaler Link zu einem lokalen Ziel.

Lokaler Link zu einem Remoteziel.

Remoteverbindung zum Remoteziel.

Remoteverbindung mit lokalem Ziel.

Weitere Informationen finden Sie im Abschnitt Windows-Hilfe.

Hinweis

Wenn diese Richtlinie deaktiviert oder Nicht konfiguriert ist, können lokale Administratoren die Typen von symbolischen Verknüpfungen auswählen, die ausgewertet werden sollen.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name SymlinkEvaluation
Anzeigename Selektives Auswerten einer symbolischen Verknüpfung zulassen
Location Computerkonfiguration
Pfad Systemdateisystem >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Filesystems\NTFS
Name des Registrierungswertes SymLinkState
ADMX-Dateiname FileSys.admx

TxfDeprecatedFunctionality

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/TxfDeprecatedFunctionality

Zu den veralteten TXF-Features gehören Sicherungspunkte, sekundäre RM, Miniversion und Rollforward. Aktivieren Sie es, wenn Sie diese APIs verwenden möchten.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name TxfDeprecatedFunctionality
Anzeigename Aktivieren/Deaktivieren veralteter TXF-Features
Location Computerkonfiguration
Pfad Systemdateisystem >> NTFS
Registrierungsschlüsselname System\CurrentControlSet\Policies
Name des Registrierungswertes NtfsEnableTxfDeprecatedFunctionality
ADMX-Dateiname FileSys.admx

Dienstanbieter für die Richtlinienkonfiguration