Richtlinien-CSP – ADMX_srmfci
Tipp
Dieser CSP enthält ADMX-gestützte Richtlinien, die ein spezielles SyncML-Format zum Aktivieren oder Deaktivieren erfordern. Sie müssen den Datentyp in SyncML als <Format>chr</Format>
angeben. Weitere Informationen finden Sie unter Grundlegendes zu ADMX-gestützten Richtlinien.
Die Nutzlast des SyncML muss XML-codiert sein. Für diese XML-Codierung gibt es eine Vielzahl von Onlineencodern, die Sie verwenden können. Um die Codierung der Nutzlast zu vermeiden, können Sie CDATA verwenden, wenn Ihr MDM dies unterstützt. Weitere Informationen finden Sie unter CDATA-Abschnitte.
AccessDeniedConfiguration
Bereich | Editionen | Geeignetes Betriebssystem |
---|---|---|
✅ Gerät ❌ Benutzer |
✅ Pro ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher ✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher ✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher ✅ Windows 11, Version 21H2 [10.0.22000] und höher |
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/AccessDeniedConfiguration
Diese Richtlinieneinstellung gibt die Meldung an, die Benutzern angezeigt wird, wenn ihnen der Zugriff auf eine Datei oder einen Ordner verweigert wird. Sie können die Meldung Zugriff verweigert anpassen, um zusätzlichen Text und Links einzuschließen. Sie können Benutzern auch die Möglichkeit bieten, eine E-Mail zu senden, um Zugriff auf die Datei oder den Ordner anzufordern, auf die ihnen der Zugriff verweigert wurde.
Wenn Sie diese Richtlinieneinstellung aktivieren, erhalten Benutzer eine angepasste Zugriffsverweigerungsmeldung von den Dateiservern, auf die diese Richtlinieneinstellung angewendet wird.
Wenn Sie diese Richtlinieneinstellung deaktivieren, wird Benutzern eine Standardmeldung vom Typ Zugriff verweigert angezeigt, die keine der von dieser Richtlinieneinstellung gesteuerten Funktionen bereitstellt, unabhängig von der Konfiguration des Dateiservers.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, wird benutzern die Standardmeldung Zugriff verweigert angezeigt, es sei denn, der Dateiserver ist so konfiguriert, dass die angepasste Meldung Zugriff verweigert angezeigt wird. Benutzern wird standardmäßig die Standardmeldung Access Denied angezeigt.
Beschreibungsframeworkeigenschaften:
Eigenschaftenname | Eigenschaftenwert |
---|---|
Format |
chr (Zeichenfolge) |
Zugriffstyp | Hinzufügen, Löschen, Abrufen, Ersetzen |
Tipp
Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.
ADMX-Zuordnung:
Name | Wert |
---|---|
Name | AccessDeniedConfiguration |
Anzeigename | Anpassen der Meldung für Fehler aufgrund von "Zugriff verweigert" |
Position | Computerkonfiguration |
Pfad | System > Access-Denied-Unterstützung |
Registrierungsschlüsselname | SOFTWARE\Policies\Microsoft\Windows\ADR\AccessDenied |
Name des Registrierungswertes | Aktiviert |
ADMX-Dateiname | srm-fci.admx |
CentralClassificationList
Bereich | Editionen | Geeignetes Betriebssystem |
---|---|---|
✅ Gerät ❌ Benutzer |
✅ Pro ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher ✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher ✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher ✅ Windows 11, Version 21H2 [10.0.22000] und höher |
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/CentralClassificationList
Diese Richtlinieneinstellung steuert, welche Eigenschaften zum Klassifizieren von Dateien auf betroffenen Computern verfügbar sind.
Administratoren können die Eigenschaften für die Organisation mithilfe von Active Directory Domain Services (AD DS) definieren und diese Eigenschaften dann in Listen gruppieren. Administratoren können diese Eigenschaften auf einzelnen Dateiservern mithilfe der Dateiklassifizierungsinfrastruktur ergänzen, die Teil des Ressourcen-Manager-Rollendiensts für Dateiserver ist.
Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie auswählen, welche Liste von Eigenschaften für die Klassifizierung auf den betroffenen Computern verfügbar ist.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, stellt die Globale Ressourceneigenschaftenliste in AD DS den Standardsatz von Eigenschaften bereit.
Beschreibungsframeworkeigenschaften:
Eigenschaftenname | Eigenschaftenwert |
---|---|
Format |
chr (Zeichenfolge) |
Zugriffstyp | Hinzufügen, Löschen, Abrufen, Ersetzen |
Tipp
Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.
ADMX-Zuordnung:
Name | Wert |
---|---|
Name | CentralClassificationList |
Anzeigename | Dateiklassifizierungsinfrastruktur: Liste der Klassifizierungseigenschaften angeben |
Position | Computerkonfiguration |
Pfad | Systemdateiklassifizierungsinfrastruktur > |
Registrierungsschlüsselname | SOFTWARE\Policies\Microsoft\Windows\FCI |
ADMX-Dateiname | srm-fci.admx |
EnableManualUX
Bereich | Editionen | Geeignetes Betriebssystem |
---|---|---|
✅ Gerät ❌ Benutzer |
✅ Pro ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher ✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher ✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher ✅ Windows 11, Version 21H2 [10.0.22000] und höher |
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/EnableManualUX
Diese Richtlinieneinstellung steuert, ob die Registerkarte Klassifizierung im Dialogfeld Eigenschaften im Datei-Explorer angezeigt wird.
Auf der Registerkarte Klassifizierung können Benutzer Dateien manuell klassifizieren, indem Sie Eigenschaften aus einer Liste auswählen. Administratoren können die Eigenschaften für die Organisation mithilfe von Gruppenrichtlinien definieren und diese durch Eigenschaften ergänzen, die auf einzelnen Dateiservern definiert sind, indem sie die Dateiklassifizierungsinfrastruktur verwenden, die Teil des Ressourcen-Manager-Rollendiensts für Dateiserver ist.
Wenn Sie diese Richtlinieneinstellung aktivieren, wird die Registerkarte Klassifizierung angezeigt.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Registerkarte Klassifizierung ausgeblendet.
Beschreibungsframeworkeigenschaften:
Eigenschaftenname | Eigenschaftenwert |
---|---|
Format |
chr (Zeichenfolge) |
Zugriffstyp | Hinzufügen, Löschen, Abrufen, Ersetzen |
Tipp
Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.
ADMX-Zuordnung:
Name | Wert |
---|---|
Name | EnableManualUX |
Anzeigename | Dateiklassifizierungsinfrastruktur: Registerkarte "Klassifizierung" im Datei-Explorer anzeigen |
Position | Computerkonfiguration |
Pfad | Systemdateiklassifizierungsinfrastruktur > |
Registrierungsschlüsselname | SOFTWARE\Policies\Microsoft\Windows\FCI |
Name des Registrierungswertes | EnableManualUX |
ADMX-Dateiname | srm-fci.admx |
EnableShellAccessCheck
Bereich | Editionen | Geeignetes Betriebssystem |
---|---|---|
✅ Gerät ❌ Benutzer |
✅ Pro ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher ✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher ✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher ✅ Windows 11, Version 21H2 [10.0.22000] und höher |
./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/EnableShellAccessCheck
Diese Gruppenrichtlinieneinstellung sollte auf Windows-Clients festgelegt werden, um die Zugriffsverweigerungsunterstützung für alle Dateitypen zu aktivieren.
Beschreibungsframeworkeigenschaften:
Eigenschaftenname | Eigenschaftenwert |
---|---|
Format |
chr (Zeichenfolge) |
Zugriffstyp | Hinzufügen, Löschen, Abrufen, Ersetzen |
Tipp
Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.
ADMX-Zuordnung:
Name | Wert |
---|---|
Name | EnableShellAccessCheck |
Anzeigename | Aktivieren der Zugriffsverweigerungsunterstützung auf dem Client für alle Dateitypen |
Position | Computerkonfiguration |
Pfad | System > Access-Denied-Unterstützung |
Registrierungsschlüsselname | SOFTWARE\Policies\Microsoft\Windows\Explorer |
Name des Registrierungswertes | EnableShellExecuteFileStreamCheck |
ADMX-Dateiname | srm-fci.admx |