Freigeben über


Richtlinien-CSP – ADMX_srmfci

Tipp

Dieser CSP enthält ADMX-gestützte Richtlinien, die ein spezielles SyncML-Format zum Aktivieren oder Deaktivieren erfordern. Sie müssen den Datentyp in SyncML als <Format>chr</Format>angeben. Weitere Informationen finden Sie unter Grundlegendes zu ADMX-gestützten Richtlinien.

Die Nutzlast des SyncML muss XML-codiert sein. Für diese XML-Codierung gibt es eine Vielzahl von Onlineencodern, die Sie verwenden können. Um die Codierung der Nutzlast zu vermeiden, können Sie CDATA verwenden, wenn Ihr MDM dies unterstützt. Weitere Informationen finden Sie unter CDATA-Abschnitte.

AccessDeniedConfiguration

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/AccessDeniedConfiguration

Diese Richtlinieneinstellung gibt die Meldung an, die Benutzern angezeigt wird, wenn ihnen der Zugriff auf eine Datei oder einen Ordner verweigert wird. Sie können die Meldung Zugriff verweigert anpassen, um zusätzlichen Text und Links einzuschließen. Sie können Benutzern auch die Möglichkeit bieten, eine E-Mail zu senden, um Zugriff auf die Datei oder den Ordner anzufordern, auf die ihnen der Zugriff verweigert wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, erhalten Benutzer eine angepasste Zugriffsverweigerungsmeldung von den Dateiservern, auf die diese Richtlinieneinstellung angewendet wird.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, wird Benutzern eine Standardmeldung vom Typ Zugriff verweigert angezeigt, die keine der von dieser Richtlinieneinstellung gesteuerten Funktionen bereitstellt, unabhängig von der Konfiguration des Dateiservers.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, wird benutzern die Standardmeldung Zugriff verweigert angezeigt, es sei denn, der Dateiserver ist so konfiguriert, dass die angepasste Meldung Zugriff verweigert angezeigt wird. Benutzern wird standardmäßig die Standardmeldung Access Denied angezeigt.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name AccessDeniedConfiguration
Anzeigename Anpassen der Meldung für Fehler aufgrund von "Zugriff verweigert"
Position Computerkonfiguration
Pfad System > Access-Denied-Unterstützung
Registrierungsschlüsselname SOFTWARE\Policies\Microsoft\Windows\ADR\AccessDenied
Name des Registrierungswertes Aktiviert
ADMX-Dateiname srm-fci.admx

CentralClassificationList

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/CentralClassificationList

Diese Richtlinieneinstellung steuert, welche Eigenschaften zum Klassifizieren von Dateien auf betroffenen Computern verfügbar sind.

Administratoren können die Eigenschaften für die Organisation mithilfe von Active Directory Domain Services (AD DS) definieren und diese Eigenschaften dann in Listen gruppieren. Administratoren können diese Eigenschaften auf einzelnen Dateiservern mithilfe der Dateiklassifizierungsinfrastruktur ergänzen, die Teil des Ressourcen-Manager-Rollendiensts für Dateiserver ist.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie auswählen, welche Liste von Eigenschaften für die Klassifizierung auf den betroffenen Computern verfügbar ist.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, stellt die Globale Ressourceneigenschaftenliste in AD DS den Standardsatz von Eigenschaften bereit.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CentralClassificationList
Anzeigename Dateiklassifizierungsinfrastruktur: Liste der Klassifizierungseigenschaften angeben
Position Computerkonfiguration
Pfad Systemdateiklassifizierungsinfrastruktur >
Registrierungsschlüsselname SOFTWARE\Policies\Microsoft\Windows\FCI
ADMX-Dateiname srm-fci.admx

EnableManualUX

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/EnableManualUX

Diese Richtlinieneinstellung steuert, ob die Registerkarte Klassifizierung im Dialogfeld Eigenschaften im Datei-Explorer angezeigt wird.

Auf der Registerkarte Klassifizierung können Benutzer Dateien manuell klassifizieren, indem Sie Eigenschaften aus einer Liste auswählen. Administratoren können die Eigenschaften für die Organisation mithilfe von Gruppenrichtlinien definieren und diese durch Eigenschaften ergänzen, die auf einzelnen Dateiservern definiert sind, indem sie die Dateiklassifizierungsinfrastruktur verwenden, die Teil des Ressourcen-Manager-Rollendiensts für Dateiserver ist.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, wird die Registerkarte Klassifizierung angezeigt.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Registerkarte Klassifizierung ausgeblendet.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableManualUX
Anzeigename Dateiklassifizierungsinfrastruktur: Registerkarte "Klassifizierung" im Datei-Explorer anzeigen
Position Computerkonfiguration
Pfad Systemdateiklassifizierungsinfrastruktur >
Registrierungsschlüsselname SOFTWARE\Policies\Microsoft\Windows\FCI
Name des Registrierungswertes EnableManualUX
ADMX-Dateiname srm-fci.admx

EnableShellAccessCheck

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/EnableShellAccessCheck

Diese Gruppenrichtlinieneinstellung sollte auf Windows-Clients festgelegt werden, um die Zugriffsverweigerungsunterstützung für alle Dateitypen zu aktivieren.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableShellAccessCheck
Anzeigename Aktivieren der Zugriffsverweigerungsunterstützung auf dem Client für alle Dateitypen
Position Computerkonfiguration
Pfad System > Access-Denied-Unterstützung
Registrierungsschlüsselname SOFTWARE\Policies\Microsoft\Windows\Explorer
Name des Registrierungswertes EnableShellExecuteFileStreamCheck
ADMX-Dateiname srm-fci.admx

Dienstanbieter für die Richtlinienkonfiguration