Διαχειριστείτε συνδέσεις από στοιχεία λειτουργικού συστήματος Windows 10 και Windows 11 με υπηρεσίες Microsoft
Ισχύει για
- Windows 11 Enterprise
- Windows 10 Enterprise, έκδοση 1607 και νεότερη έκδοση
- Windows Server 2016
- Windows Server 2019
Αυτό το άρθρο περιγράφει τις συνδέσεις δικτύου που πραγματοποιούν τα στοιχεία των Windows 10 και Windows 11 με τη Microsoft και τις Ρυθμίσεις των Windows, τις Πολιτικές ομάδας και τις ρυθμίσεις μητρώου που διατίθενται στους επαγγελματίες IT για τη διαχείριση των δεδομένων που μοιράζονται με τη Microsoft. Αν θέλετε να ελαχιστοποιήσετε τις συνδέσεις από τα Windows σε Υπηρεσίες της Microsoft ή να ρυθμίσετε τις παραμέτρους προστασίας προσωπικών δεδομένων, υπάρχουν πολλές ρυθμίσεις που μπορείτε να εξετάσετε. Για παράδειγμα, μπορείτε να ρυθμίσετε τις παραμέτρους των διαγνωστικών δεδομένων στο χαμηλότερο επίπεδο για την έκδοση των Windows που διαθέτετε και να αξιολογήσετε άλλες συνδέσεις που πραγματοποιούν τα Windows σε Υπηρεσίες της Microsoft τις οποίες θέλετε να απενεργοποιήσετε χρησιμοποιώντας τις οδηγίες σε αυτό το άρθρο. Παρόλο που είναι δυνατή η ελαχιστοποίηση των συνδέσεων δικτύου στη Microsoft, υπάρχουν πολλοί λόγοι για τους οποίους αυτές οι επικοινωνίες είναι ενεργοποιημένες από προεπιλογή, όπως η ενημέρωση ορισμών λογισμικού κακόβουλης λειτουργίας και η διατήρηση των τρεχουσών λιστών ανάκλησης πιστοποιητικών. Αυτά τα δεδομένα μάς βοηθούν να παρέχουμε μια ασφαλή, αξιόπιστη και ενημερωμένη εμπειρία.
Η Microsoft παρέχει ένα πακέτο Βασικής γραμμής περιορισμένης κυκλοφορίας των Windows περιορισμένης κυκλοφορίας που θα επιτρέψει στον οργανισμό σας να διαμορφώσει γρήγορα τις ρυθμίσεις που καλύπτονται σε αυτό το έγγραφο για να περιορίσει τις συνδέσεις από τα Windows 10 και τα Windows 11 με τη Microsoft. Η Γραμμή βάσης περιορισμού κυκλοφορίας των Windows βασίζεται στη λειτουργία του Προτύπου διαχείρισης πολιτικής ομάδας και το πακέτο που θα κατεβάσετε περιέχει περαιτέρω οδηγίες σχετικά με τον τρόπο ανάπτυξης σε συσκευές στον οργανισμό σας. Επειδή ορισμένες από τις ρυθμίσεις μπορούν να περιορίσουν τις λειτουργίες και τη ρύθμιση παραμέτρων ασφαλείας της συσκευής σας, πριν από την ανάπτυξη της Γραμμής βάσης περιορισμένης λειτουργικότητας περιορισμού κυκλοφορίας των Windows, βεβαιωθείτε ότι έχετε επιλέξει τις σωστές ρυθμίσεις παραμέτρων για το περιβάλλον σας και ότι έχετε ενημερώσει πλήρως τα Windows και την Προστασία του Microsoft Defender από ιούς. Σε αντίθεση περίπτωση, μπορεί να παρουσιαστούν σφάλματα ή μη αναμενόμενη συμπεριφορά. Δεν πρέπει να εξαγάγετε αυτό το πακέτο στο φάκελο windows\system32, επειδή δεν θα εφαρμοστεί σωστά.
Σημαντικό
- Οι δέσμες ενεργειών/ρυθμίσεις με δυνατότητα λήψης για τα Windows 10, έκδοση 1903 μπορούν να χρησιμοποιηθούν στις συσκευές με Windows 10, έκδοση 1909.
- Τα τελικά σημεία επιτρεπόμενης κυκλοφορίας παρατίθενται εδώ: Επιτρεπόμενη κυκλοφορία
- Δεν είναι δυνατή η απενεργοποίηση της κυκλοφορίας CRL (Λίστα ανάκλησης πιστοποιητικών) και OCSP (Πρωτόκολλο κατάστασης ηλεκτρονικού πιστοποιητικού) και θα εξακολουθεί να εμφανίζεται στα ίχνη του δικτύου. Οι έλεγχοι CRL και OCSP γίνονται στις αρχές έκδοσης πιστοποιητικών. Η Microsoft είναι μία από αυτές τις αρχές. Υπάρχουν πολλές άλλες, όπως οι DigiCert, Thawte, Google, Symantec και VeriSign.
- Για λόγους ασφαλείας, είναι σημαντικό να προσέχετε όταν αποφασίζετε ποιες παραμέτρους θα ρυθμίσετε, καθώς ορισμένες από αυτές μπορεί να έχουν ως αποτέλεσμα μια λιγότερο ασφαλή συσκευή. Στα παραδείγματα ρυθμίσεων που μπορεί να οδηγήσουν σε λιγότερο ασφαλή ρύθμιση παραμέτρων συσκευής περιλαμβάνονται τα εξής: Windows Update, Αυτόματη ενημέρωση πιστοποιητικών ρίζας και Προστασία του Microsoft Defender από ιούς. Κατά συνέπεια, δεν συνιστούμε να απενεργοποιήσετε κάποια από αυτές τις δυνατότητες.
- Συνιστάται η επανεκκίνηση μιας συσκευής μετά την πραγματοποίηση αλλαγών στις ρυθμίσεις παραμέτρων της.
- Οι συνδέσεις Λήψη βοήθειας και Αποστολή σχολίων δεν λειτουργούν πλέον μετά την εφαρμογή της Γραμμής βάσης περιορισμένης λειτουργικότητας περιορισμού κυκλοφορίας των Windows.
Προειδοποίηση
- Εάν ένας χρήστης εκτελέσει την εντολή Επαναφορά αυτού του υπολογιστή (Ρυθμίσεις -> Ενημέρωση & Ασφάλεια -> Επαναφορά) με την επιλογή Διατήρηση των αρχείων μου (ή την επιλογή Κατάργηση όλων), θα πρέπει να εφαρμόσετε εκ νέου τις ρυθμίσεις γραμμή βάσης περιορισμένης λειτουργικότητας περιορισμού κυκλοφορίας των Windows, ώστε να περιορίσετε εκ νέου τη συσκευή. Η έξοδος δικτύου ενδέχεται να προκύψει πριν τις επανεφαρμογές των ρυθμίσεων γραμμής βάσης περιορισμένης λειτουργικότητας περιορισμού κυκλοφορίας.
- Για να περιορίσετε αποτελεσματικά μια συσκευή (πρώτη φορά ή αργότερα), συνιστάται να εφαρμόσετε το πακέτο ρυθμίσεων γραμμής βάσης για τη λειτουργία περιορισμένης κυκλοφορίας σε λειτουργία χωρίς σύνδεση.
- Κατά την ενημέρωση ή την αναβάθμιση των Windows, ενδέχεται να παρουσιαστεί κίνηση εξόδου.
Για να χρησιμοποιήσετε τη διαχείριση συσκευών που βασίζεται στο cloud του Microsoft Intune για τον περιορισμό της κυκλοφορίας, ανατρέξτε στη Διαχείριση συνδέσεων από στοιχεία λειτουργικού συστήματος των Windows 10 και Windows 11 σε Υπηρεσίες της Microsoft χρησιμοποιώντας τον διακομιστή Microsoft Intune MDM.
Προσπαθούμε πάντα να βελτιώνουμε την τεκμηρίωσή μας και να καλωσορίζουμε τα σχόλιά σας. Μπορείτε να υποβάλλετε σχόλια επικοινωνώντας στη telmhelp@microsoft.com.
Επιλογές διαχείρισης για κάθε ρύθμιση
Οι ακόλουθες ενότητες παραθέτουν τα στοιχεία που πραγματοποιούν συνδέσεις δικτύου σε υπηρεσίες της Microsoft από προεπιλογή. Μπορείτε να ρυθμίσετε αυτές τις παραμέτρους, για να ελέγχετε τα δεδομένα που αποστέλλονται στη Microsoft. Για να αποτρέψετε την αποστολή δεδομένων από τα Windows στη Microsoft, ρυθμίστε τις παραμέτρους των διαγνωστικών δεδομένων στο επίπεδο Ασφάλειας, απενεργοποιήστε τα διαγνωστικά δεδομένα της Προστασίας του Microsoft Defender από ιούς και την αναφορά MSRT και απενεργοποιήστε όλες αυτές τις συνδέσεις
Ρυθμίσεις για Windows 10 και Windows 11 Enterprise έκδοση
Ο παρακάτω πίνακας παραθέτει επιλογές διαχείρισης για κάθε ρύθμιση, Για Windows 10 (ξεκινώντας με Windows 10 Enterprise έκδοση 1607) και Windows 11.
Σημαντικό
Αν χρειάζεστε βοήθεια για την αντιμετώπιση προβλημάτων, ανατρέξτε στο:
Ρυθμίσεις για τον Windows Server 2016 με εμπειρία με επιτραπέζιο υπολογιστή
Ανατρέξτε στον παρακάτω πίνακα για μια σύνοψη των ρυθμίσεων διαχείρισης για τον Windows Server 2016 με εμπειρία με επιτραπέζιο υπολογιστή.
Ρυθμίσεις για τον Windows Server 2016 Server Core
Ανατρέξτε στον παρακάτω πίνακα για μια σύνοψη των ρυθμίσεων διαχείρισης για τον Windows Server 2016 Server Core.
Ρυθμίσεις για τον Windows Server 2016 Nano Server
Ανατρέξτε στον παρακάτω πίνακα για μια σύνοψη των ρυθμίσεων διαχείρισης για τον Windows Server 2016 Nano Server.
Ρύθμιση | Μητρώο |
---|---|
1. Αυτόματη ενημέρωση πιστοποιητικών ρίζας |
![]() |
3. Ημερομηνία & ώρα |
![]() |
22. Teredo |
![]() |
29. Windows Update |
![]() |
Ρυθμίσεις για τον Windows Server 2019
Ανατρέξτε στον παρακάτω πίνακα για μια σύνοψη των ρυθμίσεων διαχείρισης για τον Windows Server 2019.
Τρόπος ρύθμισης κάθε παραμέτρου
Χρησιμοποιήστε τις ακόλουθες ενότητες για περισσότερες πληροφορίες σχετικά με τον τρόπο ρύθμισης της κάθε παραμέτρου.
1. Αυτόματη ενημέρωση πιστοποιητικών ρίζας
Το στοιχείο Αυτόματης ενημέρωσης πιστοποιητικών ρίζας έχει σχεδιαστεί για να ελέγχει αυτόματα τη λίστα των αξιόπιστων αρχών στο Windows Update, ώστε να διαπιστώνεται αν είναι διαθέσιμη κάποια ενημέρωση. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων Αυτόματης ενημέρωση πιστοποιητικών ρίζας. Παρόλο που δεν συνιστάται, μπορείτε να απενεργοποιήσετε την Αυτόματη ενημέρωση πιστοποιητικών ρίζας, κάτι που αποτρέπει και τις ενημερώσεις στη μη επιτρεπόμενη λίστα πιστοποιητικών και στη λίστα κανόνων PIN.
Προσοχή
Με τη μη αυτόματη λήψη των πιστοποιητικών ρίζας, η συσκευή ενδέχεται να μην μπορεί να συνδεθεί σε ορισμένες τοποθεσίες web.
Για Windows 10, Windows Server 2016 με Desktop Experience, Windows Server 2016 Server Core και Windows 11:
Ενεργοποιήστε την Πολιτικής ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Διαχείριση επικοινωνίας με το Internet>Ρυθμίσεις επικοινωνίας με το Internet>Απενεργοποίηση αυτόματης ενημέρωσης των πιστοποιητικών ρίζας
-και-
- Μεταβείτε στην περιοχή Ρυθμίσεις υπολογιστή>Ρυθμίσεις των Windows>Ρυθμίσεις ασφαλείας>Πολιτικές δημοσίου κλειδιού.
- Κάντε διπλό κλικ στις Ρυθμίσεις επικύρωσης διαδρομής πιστοποιητικού.
- Στην καρτέλα Ανάκτηση δικτύου, επιλέξτε το πλαίσιο ελέγχου Καθορισμός αυτών των ρυθμίσεων πολιτικής.
- Καταργήστε την επιλογή του πλαισίου ελέγχου Αυτόματη ενημέρωση πιστοποιητικών στο πρόγραμμα πιστοποιητικών ρίζας της Microsoft (προτείνεται) και, στη συνέχεια, κάντε κλικ στο OK.
-ή-
Δημιουργήστε τη διαδρομή μητρώου HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\SystemCertificates\\AuthRoot και προσθέστε μια ρύθμιση μητρώου REG_DWORD, με όνομα DisableRootAutoUpdate, με τιμή 1.
-και-
- Μεταβείτε στην περιοχή Ρυθμίσεις υπολογιστή>Ρυθμίσεις των Windows>Ρυθμίσεις ασφαλείας>Πολιτικές δημοσίου κλειδιού.
- Κάντε διπλό κλικ στις Ρυθμίσεις επικύρωσης διαδρομής πιστοποιητικού.
- Στην καρτέλα Ανάκτηση δικτύου, επιλέξτε το πλαίσιο ελέγχου Καθορισμός αυτών των ρυθμίσεων πολιτικής.
- Καταργήστε την επιλογή του πλαισίου ελέγχου Αυτόματη ενημέρωση πιστοποιητικών στο πρόγραμμα πιστοποιητικών ρίζας της Microsoft (προτείνεται) και, στη συνέχεια, κάντε κλικ στο OK.
Στον Windows Server 2016 Nano Server:
- Δημιουργήστε τη διαδρομή μητρώου HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\SystemCertificates\\AuthRoot και προσθέστε μια ρύθμιση μητρώου REG_DWORD, με όνομα DisableRootAutoUpdate, με τιμή 1.
Σημείωση
Η κυκλοφορία δικτύου CRL και OCSP είναι επί του παρόντος Επιτρεπόμενη κυκλοφορία και θα εξακολουθεί να εμφανίζεται στα ίχνη του δικτύου. Οι έλεγχοι CRL και OCSP γίνονται στις αρχές έκδοσης πιστοποιητικών. Η Microsoft είναι μία από αυτές, αλλά υπάρχουν και πολλές άλλες, όπως οι DigiCert, Thawte, Google, Symantec και VeriSign.
2. Cortana και Αναζήτηση
Χρησιμοποιήστε Πολιτικές ομάδας, για να διαχειριστείτε τις ρυθμίσεις για την Cortana. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Cortana, αναζήτηση και προστασία προσωπικών δεδομένων: Συνήθεις ερωτήσεις.
2.1 Πολιτικές ομάδας Cortana και Αναζήτησης
Βρείτε τα αντικείμενα Πολιτικής ομάδας Cortana στην περιοχή Ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία Windows>Αναζήτηση.
Πολιτική | Περιγραφή |
---|---|
Αποδοχή Cortana | Επιλέξτε αν θέλετε να επιτρέψετε την εγκατάσταση και την εκτέλεση της Cortana στη συσκευή. Απενεργοποιήστε αυτήν την πολιτική, για να απενεργοποιήσετε την Cortana. |
Αποδοχή χρήσης της τοποθεσίας από την αναζήτηση και την Cortana | Επιλέξτε αν η Cortana και η Αναζήτηση θα μπορούν να παρέχουν αποτελέσματα αναζήτησης με επίγνωση θέσης. Απενεργοποιήστε αυτήν την πολιτική, για να αποκλείσετε την πρόσβαση σε πληροφορίες τοποθεσίας για την Cortana. |
Να μην επιτρέπεται η αναζήτηση στο web | Επιλέξτε αν θέλετε να γίνεται αναζήτηση στο web από το Windows Desktop Search. Ενεργοποιήστε αυτή την πολιτική, για να καταργήσετε την επιλογή αναζήτησης στο Internet από την Cortana. |
Να μην γίνεται αναζήτηση στο Web και να μην εμφανίζονται αποτελέσματα από το Web στην Αναζήτηση | Επιλέξτε αν θέλετε να γίνεται αναζήτηση στο web από την Cortana. Ενεργοποιήστε αυτήν την πολιτική, για να διακόψετε την εμφάνιση ερωτημάτων web και αποτελεσμάτων στην Αναζήτηση. |
Μπορείτε επίσης να εφαρμόσετε τις Πολιτικές ομάδας χρησιμοποιώντας τα ακόλουθα κλειδιά μητρώου:
Πολιτική | Διαδρομή μητρώου |
---|---|
Αποδοχή Cortana | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search REG_DWORD: AllowCortana Τιμή: 0 |
Αποδοχή χρήσης της τοποθεσίας από την αναζήτηση και την Cortana | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search REG_DWORD: AllowSearchToUseLocation Τιμή: 0 |
Να μην επιτρέπεται η αναζήτηση στο web | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search REG_DWORD: DisableWebSearch Τιμή: 1 |
Να μην γίνεται αναζήτηση στο Web και να μην εμφανίζονται αποτελέσματα από το Web στην Αναζήτηση | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search REG_DWORD: ConnectedSearchUseWeb Τιμή: 0 |
Σημαντικό
Χρησιμοποιώντας τον επεξεργαστή πολιτικής ομάδας, αυτά τα βήματα απαιτούνται για όλες τις υποστηριζόμενες εκδόσεις των Windows 10 και Windows 11, ωστόσο δεν απαιτούνται για συσκευές με Windows 10, έκδοση 1607 ή Windows Server 2016.
Αναπτύξτε την Ρύθμιση παραμέτρων υπολογιστή>Ρυθμίσεις των Windows>Ρυθμίσεις ασφαλείας>Τείχος προστασίας του Windows Defender με εξελιγμένη ασφάλεια>Τείχος προστασίας του Windows Defender με εξελιγμένη ασφάλεια --
LDAP name
και, στη συνέχεια, κάντε κλικ στην επιλογή Κανόνες εξερχόμενων.Κάντε δεξιό κλικ στην επιλογή Κανόνες εξερχόμενων και, στη συνέχεια, κάντε κλικ στην επιλογή Νέος κανόνας. Θα ξεκινήσει ο Οδηγός δημιουργίας κανόνων εξερχόμενων συνδέσεων.
Στη σελίδα Τύπος κανόνα, κάντε κλικ στην επιλογή Πρόγραμμα και, στη συνέχεια, στο Επόμενο.
Στη σελίδα Πρόγραμμα, κάντε κλικ στην επιλογή Αυτή η διαδρομή προγράμματος, πληκτρολογήστε %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe και κατόπιν κάντε κλικ στο Επόμενο.
- Στα Windows 11, πληκτρολογήστε "%windir%\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\SearchHost.exe" αντι αυτου.
Στη σελίδα Ενέργεια, κάντε κλικ στην επιλογή Αποκλεισμός της σύνδεσης και, στη συνέχεια, κάντε κλικ στο Επόμενο.
Στη σελίδα Προφίλ, βεβαιωθείτε ότι είναι επιλεγμένα τα πλαίσια ελέγχου Τομέας, Ιδιωτικό και Δημόσιο και, στη συνέχεια, κάντε κλικ στο Επόμενο.
Στη σελίδα Όνομα, πληκτρολογήστε ένα όνομα για τον κανόνα, όπως Ρύθμιση παραμέτρων τείχους προστασίας Cortana, και κατόπιν κάντε κλικ στο κουμπί Τέλος.
Κάντε δεξιό κλικ στον νέο κανόνα, κάντε κλικ στις Ιδιότητες και, στη συνέχεια, κάντε κλικ στην επιλογή Πρωτόκολλα και θύρες.
Ρυθμίστε τις παραμέτρους της σελίδας Πρωτόκολλα και θύρες με τις ακόλουθες πληροφορίες και, στη συνέχεια, κάντε κλικ στο OK.
Για το πεδίο Τύπος πρωτοκόλλου, επιλέξτε TCP.
Για το πεδίο Τοπική θύρα, επιλέξτε Όλες οι θύρες.
Για το πεδίο Απομακρυσμένη θύρα, επιλέξτε Σε όλες τις θύρες.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_SZ με όνομα {0DE40C8E-C126-4A27-9371-A27DAB1039F7} στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules και ορίστε την σε τιμή v2.25| Ενέργεια=Αποκλεισμός| Ενεργό=TRUE| Dir=Out| Πρωτόκολλο=6| Εφαρμογή=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe| Name=Αποκλεισμός εξερχόμενης Cortana|
Στα Windows 11, ακολουθήστε την προηγούμενη ενότητα και χρησιμοποιήστε το πρόγραμμα επεξεργασίας Πολιτική ομάδας.
Αν ο οργανισμός σας ελέγχει την κυκλοφορία δικτύου, μην χρησιμοποιήσετε διακομιστή μεσολάβησης δικτύου, καθώς το Τείχος προστασίας των Windows δεν αποκλείει την κυκλοφορία διακομιστών μεσολάβησης. Αντ' αυτού, χρησιμοποιήστε ένα πρόγραμμα ανάλυσης κυκλοφορίας δικτύου. Ανάλογα με τις ανάγκες σας, διατίθενται πολλά προγράμματα ανάλυσης κυκλοφορίας δικτύου χωρίς κόστος.
3. Ημερομηνία & ώρα
Μπορείτε να αποτρέψετε την αυτόματη ρύθμιση της ώρας από τα Windows.
Για να απενεργοποιήσετε τη δυνατότητα στο περιβάλλον εργασίας χρήστη: Ρυθμίσεις>Ώρα & γλώσσα>Ημερομηνία και ώρα>Ρυθμίστε την ώρα αυτόματα
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_SZ στο HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type με τιμή NoSync.
Κατόπιν, ρυθμίστε τα εξής:
Απενεργοποιήστε την πολιτική ομάδας: Ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Υπηρεσία ώρας των Windows>Πάροχος ώρας>Ενεργοποίηση προγράμματος-πελάτη Windows NTP
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με όνομα Ενεργοποιημένη στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient και ορίστε την σε 0 (μηδέν).
4. Ανάκτηση μετα-δεδομένων συσκευής
Για να εμποδίσετε τα Windows να λαμβάνουν μετα-δεδομένα συσκευής από το Internet:
Ενεργοποιήστε την πολιτική ομάδας: Ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Εγκατάσταση συσκευής>Αποτρέψτε την ανάκτηση μεταδεδομένων συσκευής από το Διαδίκτυο.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με το όνομα PreventDeviceMetadataFromNetwork στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device Metadata και ορίστε την σε 1 (ένα).
5. Εύρεση της συσκευής μου
Για να απενεργοποιήσετε τη δυνατότητα "Εύρεση της συσκευής μου":
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη, μεταβαίνοντας στην περιοχή Ρυθμίσεις -> Ενημέρωση και ασφάλεια -> Εύρεση της συσκευής μου, κάνοντας κλικ στο κουμπί "Αλλαγή" και ορίζοντας την τιμή σε Απενεργοποίηση
-ή-
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Εύρεση της συσκευής μου>Ενεργοποίηση/Απενεργοποίηση Εύρεσης της συσκευής μου
-ή-
Μπορείτε επίσης να δημιουργήσετε μια νέα ρύθμιση μητρώου REG_DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice σε 0 (μηδέν).
6. Ροή γραμματοσειρών
Οι γραμματοσειρές που περιλαμβάνονται στα Windows, αλλά δεν αποθηκεύονται στην τοπική συσκευή, μπορούν να ληφθούν κατ' απαίτηση.
Αν χρησιμοποιείτε τα Windows 10, έκδοση 1607, τον Windows Server 2016 ή νεότερη έκδοση:
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Δίκτυο>Γραμματοσειρές>Ενεργοποίηση υπηρεσιών παροχής γραμματοσειρών.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders να 0 (μηδέν).
Σημείωση
Αφού εφαρμόσετε αυτήν την πολιτική, πρέπει να επανεκκινήσετε τη συσκευή για να τεθεί σε ισχύ.
7. Δομές Insider Preview
Το πρόγραμμα Windows Insider Preview σάς επιτρέπει να διαμορφώσετε το μέλλον των Windows, να είστε μέρος της κοινότητας και να αποκτήσετε έγκαιρη πρόσβαση σε εκδόσεις των Windows 10 και Windows 11. Αυτή η ρύθμιση διακόπτει την επικοινωνία με την υπηρεσία Windows Insider Preview που ελέγχει για νέες δομές. Οι εκδόσεις Windows Insider Preview ισχύουν μόνο για Windows 10 και Windows 11 και δεν είναι διαθέσιμες για Windows Server 2016.
Σημείωση
Αν αναβαθμίσετε μια συσκευή που έχει ρυθμιστεί να ελαχιστοποιεί τις συνδέσεις από τα Windows σε Υπηρεσίες της Microsoft (δηλαδή, μια συσκευή που έχει ρυθμιστεί για περιορισμό κυκλοφορίας) σε μια δομή Windows Insider Preview, η ρύθμιση "Σχόλια και διαγνωστικός έλεγχος" θα οριστεί αυτόματα στη θέση Προαιρετικά (Πλήρη). Παρόλο που το επίπεδο διαγνωστικών δεδομένων μπορεί αρχικά να εμφανίζεται ως Υποχρεωτικό (Βασικό), μερικές ώρες μετά την ανανέωση του περιβάλλοντος εργασίας χρήστη ή την επανεκκίνηση του υπολογιστή, η ρύθμιση θα αλλάξει σε Προαιρετικό (Πλήρες).
Για να απενεργοποιήσετε τις εκδόσεις Insider Preview για μια έκδοση Windows 10 ή Windows 11:
- Ενεργοποιήστε την πολιτική ομάδας: Ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Συλλογή δεδομένων και προεπισκόπηση δομών>Εναλλαγή ελέγχου χρήστη σε εκδόσεις Insider.
Για να απενεργοποιήσετε τις εκδόσεις Insider Preview για Windows 10 και Windows 11:
Σημείωση
Αν εκτελείτε μια έκδοση προεπισκόπησης των Windows 10 ή των Windows 11, πρέπει να επιστρέψετε σε μια έκδοση που κυκλοφόρησε για να απενεργοποιήσετε τις εκδόσεις Insider Preview.
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη: Ρυθμίσεις>Ενημέρωση και ασφάλεια>Πρόγραμμα Windows Insider>Διακοπή δομών Insider Preview.
-ή-
Ενεργοποιήστε την πολιτική ομάδας Εναλλαγή ελέγχου χρήστη σε εκδόσεις Insider κάτω από Ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Συλλογή δεδομένων και εκδόσεις προεπισκόπησης
-ή-
Δημιουργία νέας ρύθμισης μητρώου REG_DWORD με όνομα AllowBuildPreview στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuilds με τιμή 0 (μηδέν)
8. Internet Explorer
Σημείωση
Κατά την προσπάθεια χρήσης του Internet Explorer σε οποιαδήποτε έκδοση του Windows Server, έχετε υπόψη ότι υπάρχουν περιορισμοί που επιβάλλονται από τη Ρύθμιση παραμέτρων βελτιωμένης ασφάλειας (ESC). Οι παρακάτω Πολιτικές ομάδας και τα Κλειδιά μητρώου προορίζονται για σενάρια αλληλεπίδρασης των χρηστών και όχι για το τυπικό σενάριο αδρανούς κυκλοφορίας. Βρείτε τα αντικείμενα Πολιτική ομάδας Internet Explorer στην περιοχή Ρύθμιση παραμέτρων υπολογιστή > Πρότυπα διαχείρισης > στοιχεία των Windows > Internet Explorer και κάντε τις εξής ρυθμίσεις:
Πολιτική | Περιγραφή |
---|---|
Ενεργοποίηση των Προτεινόμενων τοποθεσιών | Επιλέξτε αν ένας υπάλληλος θα μπορεί να ρυθμίσει τις Προτεινόμενες τοποθεσίες. Ορίστε την τιμή σε: Απενεργοποιημένο Μπορείτε επίσης να το απενεργοποιήσετε στη διεπαφή χρήστη, καταργώντας το πλαίσιο ελέγχου Επιλογές Internet>Για προχωρημένους>Ενεργοποίηση προτεινόμενων τοποθεσιών. |
Να επιτρέπεται στις υπηρεσίες της Microsoft η παροχή βελτιωμένων προτάσεων καθώς ο χρήστης πληκτρολογεί στη γραμμή διευθύνσεων | Επιλέξτε αν ένας υπάλληλος θα μπορεί να ρυθμίζει βελτιωμένες προτάσεις, οι οποίες παρουσιάζονται στον υπάλληλο καθώς πληκτρολογεί στη Γραμμή διευθύνσεων. Ορίστε την τιμή σε: Απενεργοποιημένο |
Απενεργοποίηση της δυνατότητας αυτόματης καταχώρησης για διευθύνσεις Web | Επιλέξτε αν η αυτόματη καταχώρηση θα προτείνει πιθανές αντιστοιχίσεις, όταν ο υπάλληλος θα πληκτρολογεί μια διεύθυνση web στη Γραμμή διευθύνσεων. Ορισμός τιμής σε: Ενεργοποιημένη Μπορείτε επίσης να την απενεργοποιήσετε στο περιβάλλον εργασίας χρήστη, καταργώντας την επιλογή του πλαισίου ελέγχου Επιλογές Internet>Σύνθετες>Χρήση ενσωματωμένης Αυτόματης Καταχώρησης στη γραμμή διευθύνσεων Internet Explorer και στο παράθυρο διαλόγου "Άνοιγμα". |
Απενεργοποίηση της δυνατότητας γεωεντοπισμού του προγράμματος περιήγησης | Επιλέξτε αν οι τοποθεσίες web θα μπορούν να ζητούν δεδομένα τοποθεσίας από τον Internet Explorer. Ορίστε την τιμή σε: Ενεργοποιημένο |
Να μην επιτρέπεται η διαχείριση του Microsoft Defender SmartScreen | Επιλέξτε εάν οι υπάλληλοι μπορούν να διαχειρίζονται το Microsoft Defender SmartScreen στον Internet Explorer. Ορίστε την τιμή σε: Ενεργοποιημένο και κατόπιν ορίστε τη ρύθμιση Επιλογή λειτουργίας Windows Defender SmartScreen σε Απενεργοποιημένο. |
Κλειδί μητρώου | Διαδρομή μητρώου |
---|---|
Ενεργοποίηση των Προτεινόμενων τοποθεσιών | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Προτεινόμενες τοποθεσίες REG_DWORD: Ενεργοποιημένο Ορίστε την τιμή σε: 0 |
Να επιτρέπεται στις υπηρεσίες της Microsoft η παροχή βελτιωμένων προτάσεων καθώς ο χρήστης πληκτρολογεί στη γραμμή διευθύνσεων | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer REG_DWORD: AllowServicePoweredQSA Ορίστε την τιμή σε: 0 |
Απενεργοποίηση της δυνατότητας αυτόματης καταχώρησης για διευθύνσεις Web | HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete REG_SZ: AutoSuggest Ορίστε την τιμή σε: όχι |
Απενεργοποίηση της δυνατότητας γεωεντοπισμού του προγράμματος περιήγησης | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Geolocation REG_DWORD: PolicyDisableGeolocation Ορίστε την τιμή σε: 1 |
Να μην επιτρέπεται η διαχείριση του Microsoft Defender SmartScreen | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilter REG_DWORD: EnabledV9 Ορίστε την τιμή σε: 0 |
Υπάρχουν περισσότερα αντικείμενα Πολιτικής ομάδας που χρησιμοποιούνται από τον Internet Explorer:
Διαδρομή | Πολιτική | Περιγραφή |
---|---|---|
Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Internet Explorer>Προβολή συμβατότητας>Απενεργοποίηση Προβολής συμβατότητας | Απενεργοποίηση Προβολής συμβατότητας. | Επιλέξτε αν ένας υπάλληλος θα μπορεί να επιδιορθώσει προβλήματα εμφάνισης τοποθεσιών web που μπορεί να αντιμετωπίσει κατά την περιήγηση. Ορίστε σε: Ενεργοποιημένο |
Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Internet Explorer>Πίνακας ελέγχου Internet>Σελίδα Για προχωρημένους | Απενεργοποίηση της γρήγορης μετακίνησης εμπρός με τη λειτουργία πρόβλεψης σελίδας | Επιλέξτε αν ένας υπάλληλος θα μπορεί να κάνει σάρωση κατά μήκος μιας οθόνης ή να κάνει κλικ προς τα εμπρός, για να μεταβαίνει στην επόμενη προφορτωμένη σελίδα μιας τοποθεσίας web. Ορίστε σε: Ενεργοποιημένο |
Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Τροφοδοσίες RSS | Απενεργοποίηση συγχρονισμού παρασκηνίου για τροφοδοσίες και Web Slice | Επιλέξτε αν θα γίνεται συγχρονισμός παρασκηνίου για τροφοδοσίες και Web Slice. Ορίστε σε: Ενεργοποιημένο |
Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Πίνακας Ελέγχου>Να επιτρέπονται οι συμβουλές από το Internet | Να επιτρέπονται οι συμβουλές από το Internet | Ενεργοποιεί ή απενεργοποιεί τη λήψη online συμβουλών και βοήθειας για την εφαρμογή Ρυθμίσεις. Ορίστε σε: Απενεργοποιημένο |
Μπορείτε επίσης να χρησιμοποιήσετε κλειδιά μητρώου για να ορίσετε αυτές τις πολιτικές.
Κλειδί μητρώου | Διαδρομή μητρώου |
---|---|
Επιλέξτε αν οι υπάλληλοι θα μπορούν να ρυθμίζουν την Προβολή συμβατότητας. | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulation REG_DWORD: DisableSiteListEditing Ορίστε την τιμή στο 1 |
Απενεργοποίηση της γρήγορης μετακίνησης εμπρός με τη λειτουργία πρόβλεψης σελίδας | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAhead REG_DWORD: Ενεργοποιημένο Ορίστε την τιμή στο 0 |
Απενεργοποίηση συγχρονισμού παρασκηνίου για τροφοδοσίες και Web Slice | HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Feeds REG_DWORD: BackgroundSyncStatus Ορίστε την τιμή στο 0 |
Να επιτρέπονται οι συμβουλές από το Internet | HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer REG_DWORD: AllowOnlineTips Ορίστε την τιμή στο 0 |
Για να απενεργοποιήσετε την αρχική σελίδα:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις του χρήστη>Πρότυπα διαχείρισης>Στοιχεία των Windows>Internet Explorer>Απενεργοποίηση αλλαγής ρυθμίσεων αρχικής σελίδας και ορίστε το σε about:blank
-ή-
Δημιουργία νέας ρύθμισης μητρώου REG_SZ με όνομα αρχική σελίδα στο HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main με σχετικά με:κενό
-και -
Δημιουργία νέας ρύθμισης μητρώου REG_DWORD με όνομα αρχική σελίδα στο HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Πίνακας Ελέγχου με 1 (ένα)
Για να ρυθμίσετε τις παραμέτρους του Οδηγού πρώτης εκτέλεσης:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις του χρήστη>Πρότυπα διαχείρισης>Στοιχεία των Windows>Internet Explorer>Να μην επιτρέπεται η εκτέλεση του Οδηγού πρώτης εκτέλεσης και ορίστε τη σε Μετάβαση κατευθείαν στην αρχική σελίδα
-ή-
Δημιουργία νέας ρύθμισης REG_DWORD μητρώου με το όνομα DisableFirstRunCustomize σε HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main με 1 (μία)
Για να ρυθμίσετε τις παραμέτρους της συμπεριφοράς για μια νέα καρτέλα:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις του χρήστη>Πρότυπα διαχείρισης>Στοιχεία των Windows>Internet Explorer>Καθορισμός της προεπιλεγμένης συμπεριφοράς για νέες καρτέλες και ορίστε τη σε about:blank
-ή-
Δημιουργία νέας ρύθμισης REG_DWORD μητρώου με το όνομα NewTabPageShow στο HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing με 0 (μηδέν)
8.1 Αποκλεισμός στοιχείων ελέγχου ActiveX
Ο αποκλεισμός στοιχείων ελέγχου ActiveX πραγματοποιεί περιοδικά λήψη μιας νέας λίστας παρωχημένων στοιχείων ελέγχου ActiveX που θα πρέπει να αποκλείονται.
Μπορείτε να τον απενεργοποιήσετε:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις του χρήστη>Πρότυπα διαχείρισης>Στοιχεία των Windows>Internet Explorer>Δυνατότητες ασφαλείας>Διαχείριση πρόσθετων>Απενεργοποίηση αυτόματης λήψης του ActiveX VersionList
-ή-
Αλλάξτε τη ρύθμιση μητρώου REG_DWORD HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\VersionManager\\DownloadVersionList σε 0 (μηδέν).
Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Αποκλεισμός παρωχημένων στοιχείων ελέγχου ActiveX.
9. Διαχείριση αδειών χρήσης
Μπορείτε να απενεργοποιήσετε την κυκλοφορία που σχετίζεται με τη Διαχείριση αδειών χρήσης ορίζοντας την ακόλουθη καταχώρηση μητρώου:
Προσθέστε μια τιμή REG_DWORD με όνομα Start σε HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager και ορίστε την τιμή 4
Η τιμή 4 προορίζεται για απενεργοποίηση της υπηρεσίας. Ακολουθούν οι διαθέσιμες επιλογές για ρύθμιση του μητρώου:
0x00000000 = Εκκίνηση
0x00000001 = Σύστημα
0x00000002 = Αυτόματα
0x00000003 = Μη αυτόματα
0x00000004 = Απενεργοποίηση
10. Δυναμικά πλακίδια
Για να απενεργοποιήσετε τα δυναμικά πλακίδια:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Γραμμή εργασιών και μενού "Έναρξη">Ειδοποιήσεις>Απενεργοποίηση ειδοποιήσεων χρήσης δικτύου
-ή-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα NoCloudApplicationNotification στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications με τιμή 1 (ένα)
11. Συγχρονισμός αλληλογραφίας
Σημείωση
Η εφαρμογή Αλληλογραφία και ο συγχρονισμός αλληλογραφίας δεν είναι διαθέσιμα στον Windows Server.
Για να απενεργοποιήσετε τον συγχρονισμό αλληλογραφίας για τους λογαριασμούς Microsoft που έχουν ρυθμιστεί σε μια συσκευή:
Στις Ρυθμίσεις>Λογαριασμοί>Το ηλεκτρονικό ταχυδρομείο και οι λογαριασμοί σας, καταργήστε τυχόν συνδεδεμένους λογαριασμούς Microsoft.
-ή-
Καταργήστε τους λογαριασμούς Microsoft από την εφαρμογή Αλληλογραφία.
Για να απενεργοποιήσετε την εφαρμογή Αλληλογραφία των Windows:
- Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα ManualLaunchAllowed στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\\Windows Mail με τιμή 0 (μηδέν).
12. Λογαριασμός Microsoft
Χρησιμοποιήστε την παρακάτω ρύθμιση, για να αποτρέψετε την επικοινωνία με την υπηρεσία ελέγχου ταυτότητας cloud του λογαριασμού Microsoft. Πολλές εφαρμογές και στοιχεία του συστήματος που εξαρτώνται από τον έλεγχο ταυτότητας του λογαριασμού Microsoft ενδέχεται να μην λειτουργούν. Σε κάποιες περιπτώσεις, αυτό μπορεί να γίνει με μη αναμενόμενο τρόπο. Για παράδειγμα, το Windows Update δεν θα προσφέρει πλέον ενημερώσεις δυνατοτήτων σε συσκευές με Windows 10 1709 ή νεότερες εκδόσεις και Windows 11. Ανατρέξτε στο θέμα Δεν προσφέρονται ενημερώσεις δυνατοτήτων ενώ προσφέρονται άλλες ενημερώσεις.
Για να απενεργοποιήσετε τον Βοηθό εισόδου στον λογαριασμό Microsoft:
- Αλλάξτε τη ρύθμιση μητρώου REG_DWORD Start στο HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc στην τιμή 4.
13. Microsoft Edge
Χρησιμοποιήστε Πολιτικές ομάδας, για να διαχειριστείτε τις ρυθμίσεις για τον Microsoft Edge. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Microsoft Edge και προστασία προσωπικών δεδομένων: Συνήθεις ερωτήσεις και Ρυθμίσεις παραμέτρων πολιτικών του Microsoft Edge στα Windows.
Για μια πλήρη λίστα των πολιτικών του Microsoft Edge, ανατρέξτε στο θέμα Ρυθμίσεις πολιτικής ομάδας και διαχείρισης κινητών συσκευών (MDM) για το Microsoft Edge.
13.1 Πολιτικές ομάδας Microsoft Edge
Βρείτε τα αντικείμενα Πολιτικής ομάδας Microsoft Edge στην ενότητα Ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία Windows>Microsoft Edge.
Πολιτική | Περιγραφή |
---|---|
Να επιτρέπονται οι προτάσεις αναπτυσσόμενης λίστας της γραμμής διευθύνσεων | Επιλέξτε αν θέλετε να εμφανίζεται η αναπτυσσόμενη λίστα της γραμμής διευθύνσεων Ορίστε σε "Απενεργοποίηση" |
Να επιτρέπονται ενημερώσεις ρυθμίσεων παραμέτρων για τη Βιβλιοθήκη βιβλίων | Επιλέξτε αν θα γίνονται ενημερώσεις των ρυθμίσεων παραμέτρων στη Βιβλιοθήκη βιβλίων. Ορίστε σε "Απενεργοποιημένο" |
Ρύθμιση παραμέτρων αυτόματης συμπλήρωσης | Επιλέξτε αν οι υπάλληλοι θα μπορούν να χρησιμοποιούν αυτόματη συμπλήρωση σε τοποθεσίες web. Ορίστε σε "Απενεργοποίηση" |
Ρύθμιση παραμέτρων "Χωρίς παρακολούθηση" | Επιλέξτε αν οι υπάλληλοι θα μπορούν να στέλνουν κεφαλίδες "Χωρίς παρακολούθηση". Ορίστε σε "Ενεργοποιημένο" |
Ρύθμιση παραμέτρων διαχείρισης κωδικών πρόσβασης | Επιλέξτε αν οι υπάλληλοι θα μπορούν να αποθηκεύουν κωδικούς πρόσβασης τοπικά στις συσκευές τους. Ορίστε σε "Απενεργοποίηση" |
Ρύθμιση παραμέτρων προτάσεων αναζήτησης στη γραμμή διευθύνσεων | Επιλέξτε αν η Γραμμή διευθύνσεων θα εμφανίζει προτάσεις αναζήτησης. Ορίστε σε "Απενεργοποιημένο" |
Ρύθμιση παραμέτρων του Windows Defender SmartScreen (Windows 10, έκδοση 1703) | Επιλέξτε εάν το Microsoft Defender SmartScreen είναι ενεργοποιημένο ή απενεργοποιημένο. Ορίστε σε "Απενεργοποιημένο" |
Αποδοχή περιεχομένου Web στη σελίδα νέας καρτέλας | Επιλέξτε αν θα εμφανίζεται μια σελίδα νέας καρτέλας. Ορίστε σε "Απενεργοποιημένο" |
Ρύθμιση παραμέτρων σελίδων έναρξης | Επιλέξτε την σελίδα Έναρξης για συσκευές που συνδέονται σε τομέα. Ενεργοποιήθηκε και ορίστε αυτό σε <<about:blank>> |
Αποτροπή ανοίγματος της ιστοσελίδας πρώτης εκτέλεσης στο Microsoft Edge | Επιλέξτε αν οι υπάλληλοι θα βλέπουν την ιστοσελίδα πρώτης εκτέλεσης. Ορίστε σε: Ενεργοποιημένο |
Να επιτρέπεται η λίστα συμβατότητας της Microsoft | Επιλέξτε αν θα χρησιμοποιείται η λίστα συμβατότητας της Microsoft στον Microsoft Edge. Ορίστε σε: Απενεργοποιημένο |
Εναλλακτικά, μπορείτε να ρυθμίσετε τις παραμέτρους των ακόλουθων κλειδιών μητρώου, όπως περιγράφεται:
Κλειδί μητρώου | Διαδρομή μητρώου |
---|---|
Να επιτρέπονται οι προτάσεις αναπτυσσόμενης λίστας της γραμμής διευθύνσεων | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI Όνομα REG_DWORD: ShowOneBox Ορίστε την τιμή 0 |
Να επιτρέπονται ενημερώσεις ρυθμίσεων παραμέτρων για τη Βιβλιοθήκη βιβλίων | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibrary Όνομα REG_DWORD: AllowConfigurationUpdateForBooksLibrary Ορίστε την τιμή 0 |
Ρύθμιση παραμέτρων αυτόματης συμπλήρωσης | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main Όνομα REG_SZ: Use FormSuggest Τιμή: Όχι |
Ρύθμιση παραμέτρων "Χωρίς παρακολούθηση" | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main Όνομα REG_DWORD: DoNotTrack REG_DWORD: 1 |
Ρύθμιση παραμέτρων διαχείρισης κωδικών πρόσβασης | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main Όνομα REG_SZ: FormSuggest Passwords REG_SZ: No |
Ρύθμιση παραμέτρων προτάσεων αναζήτησης στη γραμμή διευθύνσεων | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes Όνομα REG_DWORD: ShowSearchSuggestionsGlobal Τιμή: 0 |
Ρύθμιση παραμέτρων του Windows Defender SmartScreen (Windows 10, έκδοση 1703) | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\phishingFilter Όνομα REG_DWORD: EnabledV9 Τιμή: 0 |
Αποδοχή περιεχομένου Web στη σελίδα νέας καρτέλας | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI Όνομα REG_DWORD: AllowWebContentOnNewTabPage Τιμή: 0 |
Ρύθμιση παραμέτρων εταιρικών αρχικών σελίδων | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Internet Settings Όνομα REG_SZ: ProvisionedHomePages Τιμή: <<about:blank>> |
Αποτροπή ανοίγματος της ιστοσελίδας πρώτης εκτέλεσης στο Microsoft Edge | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main Όνομα REG_DWORD: PreventFirstRunPage Τιμή: 1 |
Επιλέξτε αν οι υπάλληλοι θα μπορούν να ρυθμίζουν την Προβολή συμβατότητας. | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulation REG_DWORD: MSCompatibilityMode Τιμή: 0 |
13.2 Microsoft Edge Enterprise
Για μια πλήρη λίστα των πολιτικών του Microsoft Edge, ανατρέξτε στο θέμα Ρυθμίσεις πολιτικής ομάδας και διαχείρισης κινητών συσκευών (MDM) για το Microsoft Edge.
Σημαντικό
- Οι ακόλουθες ρυθμίσεις ισχύουν για το Microsoft Edge έκδοση 77 ή νεότερη.
- Για λεπτομέρειες σχετικά με τα υποστηριζόμενα λειτουργικά συστήματα, ανατρέξτε στο θέμα Υποστηριζόμενα λειτουργικά συστήματα Microsoft Edge.
- Αυτές οι πολιτικές απαιτούν να εφαρμοστούν τα πρότυπα διαχείρισης του Microsoft Edge. Για περισσότερες πληροφορίες σχετικά με τα πρότυπα διαχείρισης για το Microsoft Edge, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων πολιτικής Microsoft Edge στα Windows.
- Για να ισχύουν ορισμένες από τις πολιτικές, πρέπει να είναι συνδεδεμένος ο τομέας των συσκευών.
Πολιτική | Διαδρομή πολιτικής ομάδας | Διαδρομή μητρώου |
---|---|---|
SearchSuggestEnabled | Διαμόρφωση υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο Windows/Microsoft Edge - Ενεργοποίηση προτάσεων αναζήτησης Ορίστε σε "Απενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός SearchSuggestEnabled σε 0 |
AutofillAddressEnabled | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge - Ενεργοποίηση Αυτόματης Συμπλήρωσης για διευθύνσεις Ορίστε σε "Απενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός AutofillAddressEnabled σε 0 |
AutofillCreditCardEnabled | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Windows/Microsoft Edge - Ενεργοποίηση Αυτόματης Συμπλήρωσης για πιστωτικές κάρτες Ορίστε σε "Απενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός AutofillCreditCardEnabled σε 0 |
ConfigureDoNotTrack | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge - Ρύθμιση παραμέτρων "Χωρίς παρακολούθηση" Ορίστε σε "Ενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός ConfigureDoNotTrack σε 1 |
PasswordManagerEnabled | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge/Διαχείριση κωδικών πρόσβασης και προστασία-Ενεργοποίηση αποθήκευσης κωδικών πρόσβασης στη Διαχείριση κωδικών πρόσβασης Ορίστε σε "Απενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός PasswordManagerEnabled σε 0 |
DefaultSearchProviderEnabled | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge/Προεπιλεγμένη υπηρεσία παροχής αναζήτησης-Ενεργοποίηση της προεπιλεγμένης υπηρεσίας παροχής αναζήτησης Ορίστε σε "Απενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός DefaultSearchProviderEnabled σε 0 |
HideFirstRunExperience | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge/Απόκρυψη της οθόνης εκκίνησης και της εμπειρίας εκκίνησης για πρώτη φορά Ορίστε σε "Ενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός HideFirstRunExperience σε 1 |
SmartScreenEnabled | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge/Ρυθμίσεις SmartScreen-Ρύθμιση παραμέτρων Microsoft Defender SmartScreen Ορίστε σε "Απενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός SmartScreenEnabled σε 0 |
NewTabPageLocation | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge/Εκκίνηση, αρχική σελίδα και νέα σελίδα καρτέλας- Ρύθμιση παραμέτρων της διεύθυνσης URL της νέας σελίδας καρτέλας Ορισμός σε Enabled-Value "about:blank" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_SZ: Ορισμός NewTabPageLocation σε about:blank |
RestoreOnStartup | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge/Εκκίνηση, αρχική σελίδα και νέα σελίδα καρτέλας - Ενέργεια κατά την εκκίνηση Ορίστε σε "Απενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge Όνομα REG_DWORD: Ορισμός RestoreOnStartup σε 5 |
RestoreOnStartupURLs | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge/Εκκίνηση, αρχική σελίδα και νέα σελίδα καρτέλας - Τοποθεσίες για άνοιγμα κατά την έναρξη του προγράμματος περιήγησης Ορίστε σε "Απενεργοποιημένο" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs Όνομα REG_SZ: Ορισμός 1 σε about:blank |
UpdateDefault | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Microsoft Edge Update/Εφαρμογές-Παράκαμψη προεπιλογής ενημέρωσης πολιτικής Ορισμός σε ενεργό - "Οι ενημερώσεις απενεργοποιήθηκαν" |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate Όνομα REG_DWORD: Ορισμός UpdateDefault σε 0 |
AutoUpdateCheckPeriodMinutes | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Ενημέρωση/Προτιμήσεις του Microsoft Edge - Παράκαμψη περιόδου ελέγχου αυτόματης ενημέρωσης Ορισμός σε ενεργοποιημένο - Ορισμός τιμής για λεπτά μεταξύ των ελέγχων ενημέρωσης σε 0 |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate Όνομα REG_DWORD: Ορισμός AutoUpdateCheckPeriodMinutes σε 0 |
Υπηρεσία πειραματισμού και ρύθμισης παραμέτρων | Ρυθμίσεις παραμέτρων υπολογιστή/Πρότυπα διαχείρισης/Στοιχείο των Windows/Ενημέρωση/Προτιμήσεις του Microsoft Edge - Παράκαμψη περιόδου ελέγχου αυτόματης ενημέρωσης Ορισμός σε RestrictedMode |
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate Όνομα REG_DWORD: Ορισμός ExperimentationAndConfigurationServiceControl σε 0 |
14. Δείκτης κατάστασης σύνδεσης δικτύου
Ο Δείκτης κατάστασης σύνδεσης δικτύου (NCSI) εντοπίζει τη συνδεσιμότητα στο Internet και την κατάσταση συνδεσιμότητας του εταιρικού δικτύου. Το NCSI στέλνει ένα αίτημα DNS και ένα ερώτημα HTTP στο http://www.msftconnecttest.com/connecttest.txt, για να προσδιοριστεί αν η συσκευή μπορεί να επικοινωνήσει με το Internet. Ανατρέξτε στο Ιστολόγιο δικτύωσης της Microsoft για να μάθετε περισσότερα.
Σε εκδόσεις των Windows 10 πριν από την έκδοση 1607 και τον Windows Server 2016, η διεύθυνση URL ήταν http://www.msftncsi.com/ncsi.txt
.
Μπορείτε να απενεργοποιήσετε το NCSI κάνοντας ένα από τα εξής:
Ενεργοποίηση της Πολιτικής ομάδας: Ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Διαχείριση επικοινωνίας στο Διαδίκτυο>Ρυθμίσεις επικοινωνίας με το Διαδίκτυο>Απενεργοποίηση ενεργών δοκιμών ένδειξης κατάστασης σύνδεσης δικτύου των Windows
Σημείωση
Αφού εφαρμόσετε αυτήν την πολιτική, πρέπει να επανεκκινήσετε τη συσκευή για να τεθεί σε ισχύ η ρύθμιση της πολιτικής.
-ή-
- Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα NoActiveProbe στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator με τιμή 1 (ένα).
15. Χάρτες εκτός σύνδεσης
Μπορείτε να απενεργοποιήσετε τη δυνατότητα λήψης και ενημέρωσης των χαρτών εκτός σύνδεσης.
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη, μεταβαίνοντας στις Ρυθμίσεις - εφαρμογές> -> χάρτες χωρίς σύνδεση -> ενημερώσεις χάρτη, αλλάξτε την αυτόματη ενημέρωση χαρτών μεταβείτε στην επιλογή Απενεργοποίηση
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχείων των Windows>Χάρτες>Απενεργοποίηση αυτόματης λήψης και ενημέρωσης δεδομένων χαρτών
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα AutoDownloadAndUpdateMapData στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps με τιμή 0 (μηδέν).
-και-
Στα Windows 10, έκδοση 1607 και νεότερες εκδόσεις και στα Windows 11 Ενεργοποίηση της πολιτικής ομάδας: Διαμόρφωσης υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία Windows>Χάρτες> Απενεργοποιήστε την ανεπιθύμητη κυκλοφορία δικτύου στη σελίδα ρυθμίσεων Χαρτών εκτός σύνδεσης
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα AllowUntriggeredNetworkTrafficOnSettingsPage στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps με τιμή 0 (μηδέν).
16. OneDrive
Για να απενεργοποιήσετε το OneDrive στον οργανισμό σας:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>OneDrive>Να μην επιτρέπεται η χρήση του OneDrive για αποθήκευση αρχείων
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα DisableFileSyncNGSC στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive με τιμή 1 (ένα).
-και-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>OneDrive>Να μην επιτρέπεται στο OneDrive να δημιουργεί αναφορά κίνησης δικτύου έως ότου ο χρήστης πραγματοποιήσει είσοδο στο OneDrive (Ενεργοποίηση)
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα PreventNetworkTrafficPreUserSignIn στο HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDrive με τιμή 1 (ένα)
17. Προεγκατεστημένες εφαρμογές
Ορισμένες προεγκατεστημένες εφαρμογές λαμβάνουν περιεχόμενο πριν ανοίξουν για να εξασφαλίσουν μια εξαιρετική εμπειρία. Μπορείτε να τις καταργήσετε χρησιμοποιώντας τα βήματα σε αυτήν την ενότητα.
Για να καταργήσετε την εφαρμογή Ειδήσεις:
Κάντε δεξιό κλικ στην εφαρμογή στην Έναρξη και μετά κάντε κλικ στην επιλογή Κατάργηση εγκατάστασης.
-ή-
Σημαντικό
Εάν αντιμετωπίσετε προβλήματα με τις παρακάτω τις εντολές, επανεκκινήστε το σύστημα και δοκιμάστε ξανά τις δέσμες ενεργειών.
Καταργήστε την εφαρμογή για τους λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Καιρός:
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Χρήματα:
Κάντε δεξιό κλικ στην εφαρμογή στην Έναρξη και μετά κάντε κλικ στην επιλογή Κατάργηση εγκατάστασης.
-ή-
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Αθλητισμός:
Κάντε δεξιό κλικ στην εφαρμογή στην Έναρξη και μετά κάντε κλικ στην επιλογή Κατάργηση εγκατάστασης.
-ή-
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Twitter:
Κάντε δεξιό κλικ στην εφαρμογή στην Έναρξη και μετά κάντε κλικ στην επιλογή Κατάργηση εγκατάστασης.
-ή-
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "\*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage *.Twitter | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Xbox:
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Sway:
Κάντε δεξιό κλικ στην εφαρμογή στην Έναρξη και μετά κάντε κλικ στην επιλογή Κατάργηση εγκατάστασης.
-ή-
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή OneNote:
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Λήψη του Office:
Κάντε δεξιό κλικ στην εφαρμογή στην Έναρξη και μετά κάντε κλικ στην επιλογή Κατάργηση εγκατάστασης.
-ή-
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Λήψη του Skype:
Κάντε δεξιό κλικ στην εφαρμογή Αθλητισμός στην Έναρξη και μετά κάντε κλικ στην επιλογή Κατάργηση εγκατάστασης.
-ή-
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage
Για να καταργήσετε την εφαρμογή Αυτοκόλλητες σημειώσεις:
Καταργήστε την εφαρμογή για λογαριασμούς νέων χρηστών. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}
-και-
Καταργήστε την εφαρμογή για τον τρέχοντα χρήστη. Από μια γραμμή εντολών με αναβαθμισμένα δικαιώματα, εκτελέστε την ακόλουθη εντολή Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackage
18. Ρυθμίσεις > Προστασία προσωπικών δεδομένων και ασφάλεια
Χρησιμοποιήστε τις ρυθμίσεις > Προστασία προσωπικών δεδομένων και ασφάλεια για να διαμορφώσετε ορισμένες ρυθμίσεις που μπορεί να είναι σημαντικές για τον οργανισμό σας. Εκτός από τη σελίδα "Σχόλια και διαγνωστικός έλεγχος", οι ακόλουθες παράμετροι πρέπει να ρυθμιστούν για κάθε λογαριασμό χρήστη που συνδέεται στον υπολογιστή.
18.1 Γενικά
Η κατηγορία Γενικά περιλαμβάνει επιλογές που δεν εμπίπτουν σε άλλους τομείς.
Επιλογές των Windows 10, έκδοση 1703
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται στις εφαρμογές να χρησιμοποιούν το αναγνωριστικό διαφήμισης για την παροχή διαφημίσεων που παρουσιάζουν μεγαλύτερο ενδιαφέρον για εσάς με βάση τη χρήση εφαρμογών (η απενεργοποίηση αυτής της επιλογής θα επαναφέρει το αναγνωριστικό σας):
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
Σημείωση
Όταν απενεργοποιήσετε αυτήν τη δυνατότητα στο περιβάλλον εργασίας χρήστη, το αναγνωριστικό διαφήμισης απενεργοποιείται, δεν γίνεται απλώς επαναφορά του.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Προφίλ χρηστών>Απενεργοποίηση του αναγνωριστικού διαφημίσεων.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα Enabled στο HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo με τιμή 0 (μηδέν).
-και-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα DisabledByGroupPolicy στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo με τιμή 1 (ένα).
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε τοποθεσίες Web να παρέχουν τοπικά σχετικό περιεχόμενο με πρόσβαση στη λίστα γλωσσών μου:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με όνομα HttpAcceptLanguageOptOut στο HKEY_CURRENT_USER\Control Panel\International\User Profile με τιμή 1.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται στα Windows η παρακολούθηση εκκινήσεων εφαρμογών για τη βελτίωση της Έναρξης και των αποτελεσμάτων αναζήτησης:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα Start_TrackProgs στο HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced με τιμή 0 (μηδέν).
Επιλογές του Windows Server 2016 και των Windows 10, έκδοση 1607 και παλαιότερων εκδόσεων
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται στις εφαρμογές να χρησιμοποιούν το αναγνωριστικό διαφημίσεών μου για εμπειρίες σε όλες τις εφαρμογές (η απενεργοποίηση αυτής της δυνατότητας θα επαναφέρει το αναγνωριστικό σας):
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
Σημείωση
Όταν απενεργοποιήσετε αυτήν τη δυνατότητα στο περιβάλλον εργασίας χρήστη, το αναγνωριστικό διαφήμισης απενεργοποιείται, δεν γίνεται απλώς επαναφορά του.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Προφίλ χρηστών>Απενεργοποίηση του αναγνωριστικού διαφημίσεων.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα Enabled στο HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo με τιμή 0 (μηδέν).
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα DisabledByGroupPolicy στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo με τιμή 1 (ένα).
Για να απενεργοποιήσετε την επιλογή Ενεργοποίηση του Microsoft Defender SmartScreen για έλεγχο του περιεχομένου Web (διευθύνσεων URL) που χρησιμοποιούν οι εφαρμογές του Microsoft Store:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα EnableWebContentEvaluation στο HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost με τιμή 0 (μηδέν).
Για να απενεργοποιήσετε την επιλογή Αποστολή πληροφοριών στη Microsoft σχετικά με τον τρόπο γραφής μου, για τη μελλοντική βελτίωση της πληκτρολόγησης και της γραφής:
Σημείωση
Αν το επίπεδο διαγνωστικών δεδομένων έχει οριστεί είτε σε Βασικό είτε σε Ασφάλεια, αυτό απενεργοποιείται αυτόματα.
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε τοποθεσίες Web να παρέχουν τοπικά σχετικό περιεχόμενο με πρόσβαση στη λίστα γλωσσών μου:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με όνομα HttpAcceptLanguageOptOut στο HKEY_CURRENT_USER\Control Panel\International\User Profile με τιμή 1.
Για να απενεργοποιήσετε τη ρύθμιση Να επιτρέπεται στις εφαρμογές στις άλλες συσκευές μου να ανοίγουν εφαρμογές και να συνεχίζουν εμπειρίες σε αυτήν τη συσκευή:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Πολιτικής ομάδας>Συνέχιση εμπειριών σε αυτήν τη συσκευή.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα EnableCdp στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System με τιμή 0 (μηδέν).
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται στις εφαρμογές στις άλλες συσκευές μου να χρησιμοποιούν Bluetooth για το άνοιγμα εφαρμογών και τη συνέχιση εμπειριών σε αυτήν τη συσκευή:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
18.2 Τοποθεσία
Στην περιοχή Τοποθεσία, μπορείτε να επιλέξετε αν οι συσκευές θα έχουν πρόσβαση σε αισθητήρες τοποθεσίας και ποιες εφαρμογές θα έχουν πρόσβαση στην τοποθεσία της συσκευής.
Για να απενεργοποιήσετε την επιλογή Εντοπισμός τοποθεσίας για αυτήν τη συσκευή:
Κάντε κλικ στο κουμπί Αλλαγή στο περιβάλλον εργασίας χρήστη.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Θέση και αισθητήρες>Απενεργοποίηση τοποθεσίας.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα DisableLocation στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors με τιμή 1 (ένα).
Για την απενεργοποίηση του Να επιτρέπεται στις εφαρμιγές να έχουν πρόσβαση στην τοποθεσία σας:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows η πρόσβαση στην τοποθεσία και ορίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessLocation στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
Για να απενεργοποιήσετε την επιλογή Ιστορικό θέσεων:
- Διαγράψτε το ιστορικό χρησιμοποιώντας το κουμπί Απαλοιφή στο περιβάλλον εργασίας χρήστη.
Για να απενεργοποιήσετε το στοιχείο Επιλογή εφαρμογών που μπορούν να χρησιμοποιούν την τοποθεσία σας:
- Απενεργοποιήστε κάθε εφαρμογή χρησιμοποιώντας το περιβάλλον εργασίας χρήστη.
18.3 Κάμερα
Στην περιοχή Κάμερα, μπορείτε να επιλέξετε ποιες εφαρμογές θα μπορούν να έχουν πρόσβαση στην κάμερα της συσκευής.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε εφαρμογές η χρήση της κάμεράς μου:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται σε εφαρμογές των Windows η πρόσβαση στην κάμερα.
- Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessCamera στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
Για να απενεργοποιήσετε το στοιχείο Επιλογή εφαρμογών που μπορούν να χρησιμοποιούν την κάμερά σας:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
18.4 Μικρόφωνο
Στην περιοχή Μικρόφωνο, μπορείτε να επιλέξετε ποιες εφαρμογές θα μπορούν να έχουν πρόσβαση στο μικρόφωνο της συσκευής.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται στις εφαρμογές να χρησιμοποιούν το μικρόφωνό μου:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται σε εφαρμογές των Windows η πρόσβαση στο μικρόφωνο.
- Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessMicrophone στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο)
Για να απενεργοποιήσετε το στοιχείο Επιλογή εφαρμογών που μπορούν να χρησιμοποιούν το μικρόφωνό σας:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
18.5 Ειδοποιήσεις
Για να απενεργοποιήσετε τις ειδοποιήσεις χρήσης δικτύου:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Γραμμή εργασιών και μενού "Έναρξη">Ειδοποιήσεις>Απενεργοποίηση ειδοποιήσεων χρήσης δικτύου
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα NoCloudApplicationNotification στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications με τιμή 1 (ένα)
Στην περιοχή Ειδοποιήσεις, μπορείτε επίσης να επιλέξετε ποιες εφαρμογές θα έχουν πρόσβαση στις ειδοποιήσεις.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται η πρόσβαση των εφαρμογών στις ειδοποιήσεις μου:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows η πρόσβαση σε ειδοποιήσεις
- Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessNotifications στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο)
18.6 Φωνητικές εντολές
Στην περιοχή Φωνητικές εντολές, μπορείτε να ρυθμίσετε τις παραμέτρους της λειτουργίας ως εξής:
Για να απενεργοποιήσετε την υπαγόρευση της φωνής σας, την ομιλία στην Cortana και σε άλλες εφαρμογές και να αποτρέψετε την αποστολή των φωνητικών σας δεδομένων στις υπηρεσίες φωνητικών εντολών της Microsoft:
Εναλλαγή των ρυθμίσεων - προστασία προσωπικών δεδομένων> - ομιλία> ->Αναγνώριση ομιλίας online μεταβείτε σε Ανενεργό
-ή-
Απενεργοποίηση Πολιτική ομάδας: ρύθμιση παραμέτρων υπολογιστή > Πρότυπα διαχείρισης > Πίνακας Ελέγχου > τοπικές επιλογές και επιλογές γλώσσας > Να επιτρέπεται στους χρήστες η ενεργοποίηση των ηλεκτρονικών υπηρεσιών αναγνώρισης ομιλίας
-ή-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα HasAccepted στο HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy με τιμή 0 (μηδέν)
Αν χρησιμοποιείτε τα Windows 10, έκδοση 1703 έως και τα Windows 10, έκδοση 1803, μπορείτε να απενεργοποιήσετε τις ενημερώσεις για τα μοντέλα αναγνώρισης ομιλίας και σύνθεσης ομιλίας:
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Ομιλία>Να επιτρέπεται η αυτόματη ενημέρωση των δεδομένων Ομιλίας
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα AllowSpeechModelUpdate στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech με τιμή 0 (μηδέν)
18.7 Πληροφορίες λογαριασμού
Στην περιοχή Πληροφορίες λογαριασμού, μπορείτε να επιλέξετε ποιες εφαρμογές θα μπορούν να έχουν πρόσβαση στο όνομα, την εικόνα και άλλες πληροφορίες του λογαριασμού σας.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε εφαρμογές η πρόσβαση στο όνομά μου, στην εικόνα μου και σε άλλες πληροφορίες λογαριασμού:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται σε εφαρμογές των Windows η πρόσβαση σε πληροφορίες λογαριασμού.
- Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση REG_DWORD μητρώου με το όνομα LetAppsAccessAccountInfo στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
Για να απενεργοποιήσετε το στοιχείο Επιλογή των εφαρμογών που έχουν πρόσβαση στις πληροφορίες του λογαριασμού σας:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
18.8 Επαφές
Στην περιοχή Επαφές, μπορείτε να επιλέξετε ποιες εφαρμογές θα μπορούν να έχουν πρόσβαση στη λίστα επαφών ενός υπαλλήλου.
Για να απενεργοποιήσετε το στοιχείο Επιλέξτε εφαρμογές που έχουν πρόσβαση στις επαφές:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται σε εφαρμογές των Windows η πρόσβαση στις επαφές.
- Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με ονομασία LetAppsAccessContacts στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
18.9 Ημερολόγιο
Στην περιοχή Ημερολόγιο, μπορείτε να επιλέξετε ποιες εφαρμογές θα έχουν πρόσβαση στο ημερολόγιο ενός υπαλλήλου.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε εφαρμογές η πρόσβαση στο ημερολόγιό μου:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται σε εφαρμογές των Windows η πρόσβαση στο ημερολόγιο. Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με ονομασία LetAppsAccessCalendar στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
Για να απενεργοποιήσετε το στοιχείο Επιλέξτε εφαρμογές που έχουν πρόσβαση στο ημερολόγιο:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
18.10 Ιστορικό κλήσεων
Στην περιοχή Ιστορικό κλήσεων, μπορείτε να επιλέξετε ποιες εφαρμογές θα έχουν πρόσβαση στο ιστορικό κλήσεων ενός υπαλλήλου.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε εφαρμογές η πρόσβαση στο ιστορικό κλήσεών μου:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται σε εφαρμογές των Windows η πρόσβαση στο ιστορικό κλήσεων.
- Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessCallHistory στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
18.11 Ηλεκτρονικό ταχυδρομείο
Στην περιοχή Ηλεκτρονικό ταχυδρομείο, μπορείτε να επιλέξετε ποιες εφαρμογές θα έχουν πρόσβαση στο ηλεκτρονικό ταχυδρομείο και θα μπορούν να στέλνουν μηνύματα.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε εφαρμογές η πρόσβαση και η αποστολή ηλεκτρονικού ταχυδρομείου:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται σε εφαρμογές των Windows η πρόσβαση στην ηλεκτρονική αλληλογραφία.
- Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessEmail στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
18.12 Μηνύματα
Στην περιοχή Μηνύματα, μπορείτε να επιλέξετε ποιες εφαρμογές θα έχουν δικαίωμα ανάγνωσης ή αποστολής μηνυμάτων.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε εφαρμογές η ανάγνωση ή η αποστολή μηνυμάτων (κειμένου ή MMS):
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows η πρόσβαση στα μηνύματα
- Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessMessaging στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
Για να απενεργοποιήσετε το στοιχείο Επιλέξτε εφαρμογές που μπορούν να διαβάσουν ή να στείλουν μηνύματα:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
Για να απενεργοποιήσετε τον συγχρονισμό μηνυμάτων
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα AllowMessageSync στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messaging και ορίστε την τιμή σε 0 (μηδέν).
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Μηνύματα
- Ορίστε την επιλογή Να επιτρέπεται ο συγχρονισμός στο cloud της υπηρεσίας μηνυμάτων σε Απενεργοποιημένο.
18.13 Τηλεφωνικές κλήσεις
Στην περιοχή Τηλεφωνικές κλήσεις, μπορείτε να επιλέξετε ποιες εφαρμογές θα μπορούν να πραγματοποιούν τηλεφωνικές κλήσεις.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται στις εφαρμογές να πραγματοποιούν τηλεφωνικές κλήσεις:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows η πραγματοποίηση τηλεφωνικών κλήσεων και ορίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessPhone στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
Για να απενεργοποιήσετε το στοιχείο Επιλογή εφαρμογών που μπορούν να πραγματοποιούν τηλεφωνικές κλήσεις:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
18.14 Ασύρματοι δέκτες
Στην περιοχή Ασύρματοι δέκτες, μπορείτε να επιλέξετε ποιες εφαρμογές θα μπορούν να ενεργοποιούν ή να απενεργοποιούν τον ασύρματο δέκτη μιας συσκευής.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε εφαρμογές ο έλεγχος ασύρματων δεκτών:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows ο έλεγχος του ραδιοφώνου και ορίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessRadios στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
Για να απενεργοποιήσετε το στοιχείο Επιλογή των εφαρμογών που μπορούν να ελέγχουν ασύρματους δέκτες:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
18.15 Άλλες συσκευές
Στην περιοχή Άλλες συσκευές, μπορείτε να επιλέξετε αν οι συσκευές για τις οποίες δεν έχει δημιουργηθεί ζεύξη με υπολογιστές, όπως μια κονσόλα Xbox One, θα μπορούν να κοινοποιούν και να συγχρονίζουν πληροφορίες.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται στις εφαρμογές σας να κοινοποιούν και να συγχρονίζουν πληροφορίες με ασύρματες συσκευές που δεν δημιουργούν ρητή ζεύξη με τον υπολογιστή, το tablet ή το τηλέφωνό σας:
Απενεργοποιήστε τη λειτουργία στο περιβάλλον χρήστη μεταβαίνοντας στις Ρυθμίσεις > Προστασία προσωπικών δεδομένων και ασφάλεια> Άλλες συσκευές > "Επικοινωνήστε με συσκευές που δεν έχουν αντιστοιχιστεί. Να επιτρέπεται στις εφαρμογές σας να κοινοποιούν και να συγχρονίζουν πληροφορίες με ασύρματες συσκευές που δεν δημιουργούν ρητή ζεύξη με τον υπολογιστή, το tablet ή το τηλέφωνό σας" και επιλέγοντας Ανενεργό.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows η επικοινωνία με μη συζευγμένες συσκευές και ορίστε το πλαίσιο Επιλογής ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsSyncWithDevices στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
Για να απενεργοποιήσετε την επιλογή Επιτρέψτε στις εφαρμογές να χρησιμοποιούν τις αξιόπιστες συσκευές σας (υλικό που έχετε ήδη συνδέσει ή που συνοδεύει τον υπολογιστή, το tablet ή το τηλέφωνό σας):
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows η πρόσβαση σε συζευγμένες συσκευές και ορίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessTrustedDevices στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
18.16 Σχόλια και διαγνωστικός έλεγχος
Στην περιοχή Σχόλια και διαγνωστικός έλεγχος, μπορείτε να επιλέξετε πόσο συχνά θα σας ζητούνται σχόλια και πόσες πληροφορίες διαγνωστικών και χρήσης θα αποστέλλονται στη Microsoft. Αν αναζητάτε περιεχόμενο σχετικά με το τι σημαίνει κάθε επίπεδο διαγνωστικών δεδομένων και πώς να ρυθμίσετε τις σχετικές παραμέτρους στον οργανισμό σας, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων διαγνωστικών δεδομένων των Windows στον οργανισμό σας.
Σημείωση
Η συχνότητα σχολίων ισχύει μόνο για τα σχόλια που δημιουργούνται από τον χρήστη και όχι για τα δεδομένα διαγνωστικού ελέγχου και χρήσης που αποστέλλονται από τη συσκευή.
Για να αλλάξετε τη συχνότητα για την επιλογή Τα Windows θα πρέπει να ρωτούν για να παρέχω σχόλια:
Για να αλλάξετε από Αυτόματα (Προτείνεται), χρησιμοποιήστε την αναπτυσσόμενη λίστα στο περιβάλλον εργασίας χρήστη.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Συλλογή δεδομένων και προεπισκόπηση δομών>Να μην εμφανίζονται ειδοποιήσεις σχολίων
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα DoNotShowFeedbackNotifications στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection με τιμή 1 (ένα).
-ή-
Δημιουργήστε τα κλειδιά μητρώου (τύπος REG_DWORD):
HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds
HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod
Με βάση αυτές τις ρυθμίσεις:
Ρύθμιση PeriodInNanoSeconds NumberOfSIUFInPeriod Αυτόματα Διαγραφή της ρύθμισης μητρώου Διαγραφή της ρύθμισης μητρώου Ποτέ 0 0 Πάντα 100000000 Διαγραφή της ρύθμισης μητρώου Μία φορά την ημέρα 864000000000 1 Μία φορά την εβδομάδα 6048000000000 1
Για να αλλάξετε το επίπεδο δεδομένων διαγνωστικού ελέγχου και χρήσης που αποστέλλονται όταν γίνεται Αποστολή των δεδομένων συσκευής σας στη Microsoft:
Κάντε κλικ είτε στην επιλογή Απαιτούμενα (Βασικά) είτε στην Προαιρετικά (Πλήρη).
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή\Πρότυπα διαχείρισης\Στοιχεία των Windows\Συλλογή δεδομένων και δομές προεπισκόπησης\Αποδοχή τηλεμετρίας και ορίστε τη στην τιμή 0.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry με τιμή 0.
Σημείωση
Αν η επιλογή Ασφάλεια έχει ρυθμιστεί με χρήση Πολιτικής ομάδας ή μέσω του Μητρώου, η τιμή δεν θα εκφράζεται στο περιβάλλον εργασίας χρήστη. Η επιλογή Ασφάλεια είναι διαθέσιμη μόνο σε έκδοση Windows 10 και Windows 11 Enterprise.
Για να απενεργοποιήσετε τις εξατομικευμένες εμπειρίες με σχετικές συμβουλές και προτάσεις με χρήση των δεδομένων διαγνωστικών σας:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Περιεχόμενο cloud>Απενεργοποίηση εμπειριών καταναλωτή Microsoft
-ή-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα DisableWindowsConsumerFeatures στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent με τιμή 1
-και-
Ενεργοποιήστε την Πολιτικής ομάδας: Ρυθμίσεις του χρήστη>Πρότυπα διαχείρισης>Στοιχεία των Windows>Περιεχόμενο cloud>Να μην χρησιμοποιούνται διαγνωστικά δεδομένα για εξατομικευμένες εμπειρίες
-ή-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα DisableTailoredExperiencesWithDiagnosticData στο HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent με τιμή 1 (ένα)
18.17 Εφαρμογές παρασκηνίου
Στην περιοχή Εφαρμογές παρασκηνίου, μπορείτε να επιλέξετε ποιες εφαρμογές θα μπορούν να εκτελούνται στο παρασκήνιο.
Για να απενεργοποιήσετε την επιλογή Να επιτρέπεται σε εφαρμογές να εκτελούνται στο παρασκήνιο:
Στη σελίδα ρυθμίσεων Εφαρμογές παρασκηνίου, ρυθμίστε την επιλογή Να επιτρέπεται σε εφαρμογές να εκτελούνται στο παρασκήνιο σε Ανενεργό.
-ή-
Στη σελίδα ρυθμίσεων Εφαρμογές παρασκηνίου, απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη για κάθε εφαρμογή.
-ή-
Ενεργοποίηση της Πολιτική ομάδας (ισχύει μόνο για Windows 10 έκδοση 1703 και νεότερες εκδόσεις και windows 11): Ρυθμίσεις Παραμέτρων Υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία Windows>Προστασία προσωπικών δεδομένων εφαρμογών>Να επιτρέπεται στις εφαρμογές των Windows να εκτελούνται στο παρασκήνιο και ορίστε το πλαίσιο Επιλογής μιας ρύθμισης για Επιβολή απόρριψης.
-ή-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα LetAppsRunInBackground στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο)
Σημείωση
Ορισμένες εφαρμογές, συμπεριλαμβανομένης της Cortana και της Αναζήτησης, ενδέχεται να μην λειτουργούν κατά το αναμενόμενο, αν ρυθμίσετε την επιλογή Να επιτρέπεται σε εφαρμογές να εκτελούνται στο παρασκήνιο σε Επιβολή άρνησης.
18.18 Κίνηση
Στην περιοχή Κίνηση, μπορείτε να επιλέξετε ποιες εφαρμογές θα έχουν πρόσβαση στα δεδομένα κίνησης.
Για να απενεργοποιήσετε την επιλογή Επιτρέψτε στα Windows και τις εφαρμογές σας να χρησιμοποιούν τα δεδομένα κίνησής σας και να συλλέγουν ιστορικό κινήσεων:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows η πρόσβαση στην κίνηση και ρυθμίστε την επιλογή Προεπιλογή για όλες τις εφαρμογές σε Επιβολή άρνησης
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessMotion στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
18.19 Εργασίες
Στην περιοχή Εργασίες, μπορείτε να επιλέξετε ποιες εφαρμογές θα έχουν πρόσβαση στις εργασίες σας.
Για να το απενεργοποιήσετε:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Εφαρμόστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται σε εφαρμογές των Windows η πρόσβαση σε εργασίες. Ρυθμίστε το πλαίσιο Επιλογή ρύθμισης σε Επιβολή άρνησης.
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsAccessTasks στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
18.20 Διαγνωστικός έλεγχος εφαρμογής
Στην περιοχή Διαγνωστικός έλεγχος εφαρμογής, μπορείτε να επιλέξετε ποιες εφαρμογές θα έχουν πρόσβαση στις πληροφορίες διαγνωστικού ελέγχου.
Για να το απενεργοποιήσετε:
Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη.
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Προστασία προσωπικών δεδομένων εφαρμογής>Να επιτρέπεται στις εφαρμογές των Windows η πρόσβαση σε πληροφορίες διαγνωστικών σχετικά με άλλες εφαρμογές
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsGetDiagnosticInfo στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
18.21 Γραφή και πληκτρολόγηση
Στην περιοχή Γραφή και πληκτρολόγηση, μπορείτε να ρυθμίσετε τις παραμέτρους της λειτουργίας ως εξής:
Για να απενεργοποιήσετε τη συλλογή δεδομένων Γραφής και πληκτρολόγησης:
Στο περιβάλλον εργασίας χρήστη, μεταβείτε στις Ρυθμίσεις -> Προστασία προσωπικών δεδομένων -> Διαγνωστικά και Σχόλια -> Βελτιώστε τη γραφή και την πληκτρολόγηση και θέστε το στην επιλογή Απενεργοποίηση.
-Ή-
Απενεργοποίηση Πολιτική ομάδας: ρύθμιση παραμέτρων υπολογιστή > Πρότυπα διαχείρισης > στοιχεία των Windows > εισαγωγή κειμένου > Βελτίωση της αναγνώρισης γραφής και πληκτρολόγησης
-και-
Απενεργοποίηση Πολιτική ομάδας: Ρύθμιση παραμέτρων χρήστη > Πρότυπα διαχείρισης > Πίνακας Ελέγχου > τοπικές ρυθμίσεις και επιλογές γλώσσας > εξατομίκευση χειρογράφου > Απενεργοποίηση αυτόματης εκμάθησης
-Ή-
Ορίστε την τιμή μητρώου REG_DWORD RestrictImplicitTextCollection στο HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization στην τιμή 1 (ένα)
-και-
Ορίστε την τιμή μητρώου REG_DWORD RestrictImplicitInkCollection στο HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization στην τιμή 1 (ένα)
18.22 Ιστορικό δραστηριότητας
Στην περιοχή Ιστορικό δραστηριότητας, μπορείτε να απενεργοποιήσετε την παρακολούθηση του ιστορικού δραστηριότητάς σας.
Για να την απενεργοποιήσετε στο περιβάλλον εργασίας χρήστη:
- Απενεργοποίηση της δυνατότητας στο περιβάλλον εργασίας χρήστη, μεταβαίνοντας στην επιλογή Ρυθμίσεις -> Προστασία προσωπικών δεδομένων -> Ιστορικό δραστηριότητας και κατάργηση ελέγχουΑποθήκευση ιστορικού δραστηριότητας σε αυτήν τη συσκευή AND κατάργηση της επιλογής πλαισίων ελέγχου Αποστολή ιστορικού δραστηριότητας στη Microsoft
-Ή-
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Πολιτικές OS με όνομα Ενεργοποιεί την τροφοδοσία δραστηριότητας
-και-
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Πολιτικές OS με όνομα Να επιτρέπεται η δημοσίευση των δραστηριοτήτων χρηστών
-και-
Απενεργοποίηση Πολιτική ομάδας: ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>πολιτικές συστήματος>λειτουργικού συστήματος> με όνομα Να επιτρέπεται η αποστολή δραστηριοτήτων χρήστη
-Ή-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα EnableActivityFeed στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System με τιμή 0 (μηδέν)
-και-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα PublishUserActivities στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System με τιμή 0 (μηδέν)
-και-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα UploadUserActivities στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System με τιμή 0 (μηδέν)
18.23 Ενεργοποίηση φωνής
Στην περιοχή Ενεργοποίηση φωνής, μπορείτε να απενεργοποιήσετε τη δυνατότητα των εφαρμογών να ακούν μια φωνητική λέξη-κλειδί.
Για να την απενεργοποιήσετε στο περιβάλλον εργασίας χρήστη:
- Απενεργοποιήστε τη δυνατότητα στο περιβάλλον εργασίας χρήστη μεταβαίνοντας στις Ρυθμίσεις -> Προστασία προσωπικών δεδομένων -> ενεργοποίησης φωνής και απενεργοποιήστεΝα επιτρέπεται στις εφαρμογές η χρήση φωνητικής ενεργοποίησης ΚΑΙ, επίσης, απενεργοποίησηΝα επιτρέπεται στις εφαρμογές η χρήση φωνητικής ενεργοποίησης κατά την ενεργοποίηση φωνής αυτή η συσκευή είναι κλειδωμένη
-Ή-
Ενεργοποίηση Πολιτική ομάδας: ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>στοιχεία των Windows> προστασία προσωπικών δεδομένων εφαρμογών >με το όνομα Να επιτρέπεται στις εφαρμογές των Windows να ενεργοποιούνται με φωνητικές και να ορίζουν το Επιλογή ρύθμιση του πλαισίου σε επιβολή απόρριψης
-και-
Ενεργοποίηση Πολιτική ομάδας: ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>windows Components>App Privacy> με το όνομα Να επιτρέπεται στις εφαρμογές των Windows να ενεργοποιούνται με φωνή, ενώ το σύστημα είναι κλειδωμένο πλαίσιο για επιβολή απόρριψης
-Ή-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα LetAppsActivateWithVoice στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο)
-και-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα LetAppsActivateWithVoiceAboveLock στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy με τιμή 2 (δύο).
18.24 Ειδήσεις και ενδιαφέροντα
Στην περιοχή Τροφοδοσίες των Windows, μπορείτε να επιλέξετε ποιες εφαρμογές θα έχουν πρόσβαση στις διαγνωστικές πληροφορίες σας.
Για να το απενεργοποιήσετε:
- Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με το όνομα EnableFeeds στο HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds με τιμή 0 (μηδέν).
19. Πλατφόρμα προστασίας λογισμικού
Οι εταιρικοί πελάτες μπορούν να διαχειρίζονται την κατάσταση ενεργοποίησης των Windows με πολλαπλές άδειες χρήσης χρησιμοποιώντας έναν διακομιστή διαχείρισης κλειδιών εσωτερικής εγκατάστασης. Μπορείτε να εξαιρεθείτε από την αποστολή δεδομένων ενεργοποίησης προγράμματος-πελάτη KMS στη Microsoft αυτόματα, κάνοντας ένα από τα εξής:
Για τα Windows 10 και Windows 11:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Πλατφόρμα προστασίας λογισμικού>Απενεργοποιήστε το KMS Client Online AVS Validation
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα NoGenTicket στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform με τιμή 1 (ένα).
Για τον Windows Server 2019 ή νεότερες εκδόσεις:
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Πλατφόρμα προστασίας λογισμικού>Απενεργοποιήστε το KMS Client Online AVS Validation
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με το όνομα NoGenTicket στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform με τιμή 1 (ένα).
Για τον Windows Server 2016:
- Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα NoAcquireGT στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform με τιμή 1 (ένα).
Σημείωση
Λόγω ενός γνωστού προβλήματος, η πολιτική ομάδας Απενεργοποίηση επικύρωσης KMS Client Online AVS δεν λειτουργεί όπως αναμένεται στον Windows Server 2016. Αντί για αυτό, πρέπει να οριστεί η τιμή NoAcquireGT. Η κατάσταση ενεργοποίησης των Windows θα ισχύει για μια κυλιόμενη περίοδο 180 ημερών με εβδομαδιαίους ελέγχους κατάστασης ενεργοποίησης στο KMS.
20. Εύρυθμη λειτουργία χώρου αποθήκευσης
Οι εταιρικοί πελάτες μπορούν να διαχειρίζονται ενημερώσεις για το μοντέλο πρόβλεψης αποτυχίας δίσκου.
Για τα Windows 10 και Windows 11:
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Εύρυθμη λειτουργία χώρου αποθήκευσης>Να επιτρέπεται η λήψη ενημερώσεων για το μοντέλο πρόβλεψης αποτυχίας δίσκου
-ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα AllowDiskHealthModelUpdates στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth με τιμή 0.
21. Συγχρονισμός των ρυθμίσεών σας
Μπορείτε να ελέγξετε αν θα συγχρονίζονται οι ρυθμίσεις σας:
Στο περιβάλλον εργασίας χρήστη: Ρυθμίσεις>Λογαριασμοί>Συγχρονισμός των ρυθμίσεών σας
-ή-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Συγχρονισμός των ρυθμίσεών σας>Να μην γίνεται συγχρονισμός. Αφήστε το πλαίσιο "Να επιτρέπεται στους χρήστες να ενεργοποιούν το συγχρονισμό" μη επιλεγμένο.
-ή-
Δημιουργία μιας ρύθμισης μητρώου REG_DWORD με όνομα DisableSettingSync στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync με τιμή 2 (δύο) και ένα άλλο όνομα DisableSettingSyncUserOverride στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync με τιμή 1 (ένα).
Για να απενεργοποιήσετε τον συγχρονισμό μηνυμάτων στο cloud:
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα CloudServiceSyncEnabled στο HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging και ορίστε την τιμή 0 (μηδέν).
Σημείωση
Δεν υπάρχει καμία πολιτική ομάδας που να αντιστοιχεί σε αυτό το κλειδί μητρώου.
22. Teredo
Μπορείτε να απενεργοποιήσετε το Teredo χρησιμοποιώντας Πολιτική ομάδας ή την εντολή netsh.exe. Για περισσότερες πληροφορίες σχετικά με το Teredo, ανατρέξτε στην ενότητα Πρωτόκολλο Internet έκδοση 6, τεχνολογία Teredo και σχετικές τεχνολογίες.
Σημείωση
Αν απενεργοποιήσετε το Teredo, ορισμένες δυνατότητες των παιχνιδιών Xbox καθώς και η Βελτιστοποίηση παράδοσης (με ομαδοποίηση ή ομοτιμία Internet) δεν θα λειτουργούν.
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Δίκτυο>Ρυθμίσεις TCPIP>Τεχνολογίες μετάβασης SettingsIPv6>Ορισμός κατάστασης Teredo και ορίστε τη σε Απενεργοποιημένη κατάσταση.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_SZ με όνομα Teredo_State στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition με τιμή
Disabled
.
23. Έλεγχος Wi-Fi
Σημαντικό
Από τα Windows 10, η έκδοση 1803, ο Έλεγχος Wi-Fi δεν είναι πλέον διαθέσιμος. Η παρακάτω ενότητα ισχύει μόνο για τα Windows 10, έκδοση 1709 και παλαιότερες. Ανατρέξτε στο θέμα Σύνδεση σε ανοιχτά Wi-Fi hotspot στα Windows 10 για περισσότερες λεπτομέρειες.
Ο Έλεγχος Wi-Fi συνδέει αυτόματα συσκευές σε γνωστά hotspot και σε ασύρματα δίκτυα που έχουν μοιραστεί με τον χρήστη οι επαφές του.
Για να απενεργοποιήσετε την επιλογή Σύνδεση σε προτεινόμενα ανοιχτά hotspot και Σύνδεση σε κοινόχρηστα δίκτυα με τις επαφές μου:
Απενεργοποίηση της δυνατότητας στο περιβάλλον εργασίας χρήστη στις Ρυθμίσεις > Δίκτυο και Internet > Wi-Fi
-ή-
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Δίκτυο>Υπηρεσία WLAN>Ρυθμίσεις WLAN>Να επιτρέπεται η αυτόματη σύνδεση των Windows σε προτεινόμενα ανοιχτά hotspot, σε δίκτυα που έχουν κοινοποιήσει οι επαφές και σε hotspot που προσφέρουν υπηρεσίες επί πληρωμή.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με το όνομα AutoConnectAllowedOEM στο HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config με τιμή 0 (μηδέν).
Όταν η δυνατότητα είναι απενεργοποιημένη, οι ρυθμίσεις του Ελέγχου Wi-Fi εξακολουθούν να εμφανίζονται στην οθόνη ρυθμίσεων Wi-Fi, αλλά δεν λειτουργούν και ο εργαζόμενος δεν μπορεί να τις ελέγξει.
24. Προστασία του Microsoft Defender από ιούς
Μπορείτε να αποσυνδεθείτε από την υπηρεσία προστασίας από λογισμικό κακόβουλης λειτουργίας της Microsoft.
Σημαντικό
Απαιτούμενα βήματα ΠΡΙΝ από τη ρύθμιση της πολιτικής ομάδας για την Προστασία του Microsoft Defender από ιούς ή του Regkey στην έκδοση 1903 των Windows 10
- Βεβαιωθείτε ότι τα Windows και η Προστασία του Microsoft Defender από ιούς είναι πλήρως ενημερωμένα.
- Αναζητήστε στο μενού "Έναρξη" τη δυνατότητα "Προστασία από αλλοίωση" κάνοντας κλικ στο εικονίδιο αναζήτησης δίπλα στο μενού "Έναρξη" των Windows. Στη συνέχεια, μεταβείτε προς τα κάτω με κύλιση στον διακόπτη για την Προστασίας παραβίασης και ορίστε τον σε Ανενεργό. Έτσι, θα μπορέσετε να τροποποιήσετε το Κλειδί μητρώου και θα επιτρέψετε στην Πολιτική ομάδας να κάνει τη ρύθμιση. Εναλλακτικά, μπορείτε να μεταβείτε στις επιλογές Ρυθμίσεις ασφάλειας των Windows -> Προστασία από ιούς και απειλές, να κάνετε κλικ στη σύνδεση Διαχείριση ρυθμίσεων και, στη συνέχεια, να κάνετε κύλιση προς τα κάτω στο κουμπί εναλλαγής Προστασία από αλλοίωση και θέστε το στη θέση Απενεργοποίηση.
- Ενεργοποιήστε την Πολιτική ομάδας Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Microsoft Defender Antivirus>MAPS>Συμμετοχή στο Microsoft MAPS και κατόπιν επιλέξτε Απενεργοποιημένο από το αναπτυσσόμενο μενού με όνομα Συμμετοχή στο Microsoft MAPS
-Ή-
Χρησιμοποιήστε το μητρώο για να ορίσετε την τιμή REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting σε 0 (μηδέν).
-και-
Διαγραφή της ρύθμισης μητρώου με το όνομα στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updates.
Μπορείτε να διακόψετε την αποστολή δειγμάτων αρχείων στη Microsoft.
Ενεργοποιήστε την Πολιτική ομάδας Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Microsoft Defender Antivirus>MAPS>Αποστολή δειγμάτων αρχείων όταν απαιτείται περαιτέρω ανάλυση σε Να μην γίνεται ποτέ αποστολή.
-ή-
Χρησιμοποιήστε το μητρώο για να ορίσετε την τιμή REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent σε 2 (δύο) για να μην γίνεται ποτέ αποστολή.
Μπορείτε να διακόψετε τη λήψη ενημερώσεων ορισμών:
Σημείωση
Η διαδρομή της Πολιτικής ομάδας για τη δομή 1809 και μεταγενέστερες είναι Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Microsoft Defender Antivirus>Ενημερώσεις υπογραφής
Ενεργοποιήστε την Πολιτική ομάδας Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Microsoft Defender Antivirus>Ενημερώσεις ευφυΐας ασφάλειας>Ορισμός σειράς προελεύσεων για τη λήψη ενημερώσεων ορισμών και ορίστε τη σε FileShares.
-και-
Ενεργοποιήστε την Πολιτική ομάδας Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Microsoft Defender Antivirus>Ενημερώσεις ευφυΐας ασφάλειας>Ορισμός κοινόχρηστων στοιχείων αρχείων για τη λήψη ενημερώσεων ορισμών και ορίστε το σε Τίποτα.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_SZ με όνομα FallbackOrder στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates με τιμή FileShares.
-και-
Κατάργηση τιμής μητρώου DefinitionUpdateFileSharesSources, εάν υπάρχει στην περιοχή HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates
Μπορείτε να απενεργοποιήσετε τα Διαγνωστικά δεδομένα του Εργαλείου αναφοράς λογισμικού κακόβουλης λειτουργίας (MSRT):
Ορίστε την τιμή REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation σε 1.
Σημείωση
Δεν υπάρχει πολιτική ομάδας για την απενεργοποίηση των διαγνωστικών δεδομένων του Εργαλείου αναφοράς κακόβουλου λογισμικού.
Μπορείτε να απενεργοποιήσετε τις Βελτιωμένες ειδοποιήσεις ως εξής:
Ορίστε στο περιβάλλον εργασίας χρήστη τις εξής επιλογές: Ρυθμίσεις -> Ενημέρωση και ασφάλεια -> Ασφάλεια των Windows -> Προστασία από ιούς και απειλές -> Ρυθμίσεις διαχείρισης προστασίας από ιούς και απειλές -> κάντε κύλιση προς τα κάτω στην επιλογή Ειδοποιήσεις, κάντε κλικ στην επιλογή Αλλαγή ρυθμίσεων ειδοποιήσεων -> Ειδοποιήσεις -> κάντε κλικ στην επιλογή Διαχείριση ειδοποιήσεων -> Απενεργοποίηση γενικών ειδοποιήσεων
-ή-
Ενεργοποιήστε την Πολιτική ομάδας Απενεργοποίηση των βελτιωμένων ειδοποιήσεων στην περιοχή Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Microsoft Defender Antivirus>Αναφορές.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με όνομα DisableEnhancedNotifications στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting και εισαγάγετε την δεκαδική τιμή 1.
24.1 Microsoft Defender SmartScreen
Για να απενεργοποιήσετε το Microsoft Defender SmartScreen:
Στην Πολιτική ομάδας, ρυθμίστε τα εξής:
Ρύθμιση παραμέτρων υπολογιστή > Πρότυπα διαχείρισης > Τα στοιχεία των Windows > Windows Defender > SmartScreen > ρυθμίστε τις παραμέτρους Windows Defender SmartScreen ώστε να είναι απενεργοποιημένες
-και-
Ρυθμίσεις παραμέτρων υπολογιστή > Πρότυπα διαχείρισης > στοιχεία των Windows > Εξερεύνηση αρχείων > ρύθμιση παραμέτρων Windows Defender SmartScreen: Απενεργοποίηση
-και-
Ρύθμιση παραμέτρων υπολογιστή > Πρότυπα διαχείρισης > στοιχεία των Windows > Windows Defender > SmartScreen > Ρύθμιση παραμέτρων του στοιχείου ελέγχου εγκατάστασης εφαρμογής : Ενεργοποίησηκαι επιλέξτε Απενεργοποίηση προτάσεων εφαρμογών
-Ή-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα EnableSmartScreen στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System με τιμή 0 (μηδέν).
-και-
Δημιουργήστε μια ρύθμιση μητρώου REG_DWORD με όνομα ConfigureAppInstallControlEnabled στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen με τιμή 1.
-και-
Δημιουργήστε μια ρύθμιση μητρώου SZ με όνομα ConfigureAppInstallControl στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen με τιμή Anywhere.
25. Εξατομικευμένες Εμπειρίες
Οι εξατομικευμένες εμπειρίες παρέχουν δυνατότητες όπως διαφορετικές εικόνες φόντου και κείμενο στην οθόνη κλειδώματος, προτεινόμενες εφαρμογές, ειδοποιήσεις λογαριασμού Microsoft και συμβουλές των Windows. Στα παραδείγματα δυνατοτήτων περιλαμβάνονται οι Επιλογές των Windows και οι Προτάσεις Έναρξης. Μπορείτε να τα ελέγξετε χρησιμοποιώντας το Πολιτική Ομάδας.
Σημείωση
Αυτό εξαιρεί τον τρόπο με τον οποίο οι μεμονωμένες εμπειρίες (π.χ. το Windows Spotlight) μπορούν να ελεγχθούν από τους χρήστες στις Ρυθμίσεις των Windows.
Εάν χρησιμοποιείτε Windows 10, έκδοση 1607 ή νεότερη έκδοση ή Windows 11, πρέπει:
Ενεργοποιήστε την ακόλουθη Πολιτική ομάδας Ρυθμίσεις του χρήστη>Πρότυπα διαχείρισης>Στοιχεία των Windows>Περιεχόμενο cloud>Απενεργοποίηση όλων των δυνατοτήτων των Επιλογών των Windows
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με όνομα DisableWindowsSpotlightFeatures στο HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent με τιμή 1 (ένα).
-ΚΑΙ-
Ενεργοποιήστε την ακόλουθη Πολιτική Ομάδας Ρύθμιση Παραμέτρων Υπολογιστή>Πρότυπα Διαχείρισης>Στοιχεία Windows>Περιεχόμενο Cloud>Απενεργοποιήστε το βελτιστοποιημένο περιεχόμενο στο cloud
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με όνομα DisableCloudOptimizedContent in HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent με τιμή 1 (ένα).
Σημείωση
Αυτό πρέπει να γίνει μέσα σε 15 λεπτά μετά την εγκατάσταση των Windows 10 ή των Windows 11. Εναλλακτικά, μπορείτε να δημιουργήσετε ένα είδωλο με αυτήν τη ρύθμιση.
26. Microsoft Store
Μπορείτε να απενεργοποιήσετε τη δυνατότητα εκκίνησης εφαρμογών από το Microsoft Store που ήταν προεγκατεστημένες ή που λήφθηκαν. Αυτό θα απενεργοποιήσει και τις αυτόματες ενημερώσεις εφαρμογών, ενώ και το Microsoft Store θα απενεργοποιηθεί. Επιπλέον, δεν είναι δυνατή η δημιουργία νέων λογαριασμών ηλεκτρονικού ταχυδρομείου κάνοντας κλικ στις Ρυθμίσεις>Λογαριασμοί>Λογαριασμοί ηλεκτρονικού ταχυδρομείου και εφαρμογών>Προσθήκη λογαριασμού. Στον Windows Server 2016, αυτό θα αποκλείσει κλήσεις του Microsoft Store από Ενιαίες εφαρμογές των Windows.
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Store>Απενεργοποίηση όλων των εφαρμογών από το Microsoft Store.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με όνομα DisableStoreApps στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore με τιμή 1 (ένα).
-ΚΑΙ-
Ενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχείων των Windows>Store>Απενεργοποίηση αυτόματης λήψης και εγκατάστασης ενημερώσεων.
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με το όνομα αυτόματης λήψης στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore με τιμή 2 (δύο).
27. Εφαρμογές για τοποθεσίες web
Μπορείτε να απενεργοποιήσετε τις εφαρμογές για τοποθεσίες Web, ώστε οι πελάτες που επισκέπτονται τοποθεσίες Web οι οποίες έχουν καταχωρηθεί με τη συσχετισμένη εφαρμογή τους να μην μπορούν να εκκινήσουν απευθείας την εφαρμογή.
Απενεργοποιήστε την Πολιτική ομάδας: Ρυθμίσεις υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Πολιτική ομάδας>Ρύθμιση σύνδεσης web-προς-εφαρμογή με προγράμματα χειρισμού URI εφαρμογής
-ή-
Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με το όνομα EnableAppUriHandlers στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System με τιμή 0 (μηδέν).
28. Βελτιστοποίηση παράδοσης
Η βελτιστοποίηση παράδοσης είναι το πρόγραμμα λήψης ενημερώσεων των Windows, εφαρμογών του Microsoft Store, του Office και άλλου περιεχομένου από τη Microsoft. Η Βελτιστοποίηση παράδοσης μπορεί επίσης να κάνει λήψη από άλλες πηγές εκτός από τη Microsoft, κάτι που όχι μόνο σας βοηθά όταν έχετε περιορισμένη ή μη αξιόπιστη σύνδεση στο Internet, αλλά μπορεί επίσης να σας βοηθήσει και να μειώσετε το εύρος ζώνης που χρειάζεστε για να διατηρείτε όλους τους υπολογιστές του οργανισμού σας ενημερωμένους. Αν έχετε ενεργοποιήσει την επιλογή ομοτίμων της Βελτιστοποίησης παράδοσης, οι υπολογιστές στο δίκτυό σας μπορούν να στέλνουν και να λαμβάνουν ενημερώσεις και εφαρμογές σε/από άλλους υπολογιστές στο τοπικό σας δίκτυο, αν το επιλέξετε, ή σε υπολογιστές στο Internet.
Από προεπιλογή, οι υπολογιστές με Windows 10 ή Windows 11 θα χρησιμοποιούν τη Βελτιστοποίηση παράδοσης μόνο για να λαμβάνουν και να λαμβάνουν ενημερώσεις για υπολογιστές και εφαρμογές στο τοπικό σας δίκτυο.
Χρησιμοποιήστε το περιβάλλον εργασίας χρήστη, Πολιτική ομάδας ή κλειδιά μητρώου, για να ρυθμίσετε τη Βελτιστοποίηση παράδοσης.
Στα Windows 10, έκδοση 1607 και νεότερες εκδόσεις και στα Windows 11, μπορείτε να διακόψετε την κυκλοφορία δικτύου που σχετίζεται με την Υπηρεσία Cloud Βελτιστοποίησης Παράδοσης, ορίζοντας τη Λειτουργία λήψης σε Απλή λειτουργία (99), όπως περιγράφεται παρακάτω.
28.1 Ενημέρωση > ρυθμίσεων & ασφαλείας
Μπορείτε να ρυθμίσετε τη Βελτιστοποίηση παράδοσης ομοτίμων από το περιβάλλον εργασίας χρήστη Ρυθμίσεις.
- Μεταβείτε στην περιοχή Ρυθμίσεις>Ενημέρωση και ασφάλεια>Windows Update>Επιλογές για προχωρημένους>Επιλέξτε τον τρόπο παροχής ενημερώσεων.
28.2 Πολιτικές ομάδας Βελτιστοποίησης παράδοσης
Μπορείτε να βρείτε τα αντικείμενα Πολιτικής ομάδας για τη Βελτιστοποίηση παράδοσης στην περιοχή Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Βελτιστοποίηση παράδοσης.
Πολιτική | Περιγραφή |
---|---|
Λειτουργία λήψης | Σας επιτρέπει να επιλέγετε από πού η Βελτιστοποίηση παράδοσης θα λαμβάνει ή πού θα στέλνει ενημερώσεις και εφαρμογές, συμπεριλαμβανομένων των εξής
|
Αναγνωριστικό ομάδας | Σας επιτρέπει να παρέχετε ένα αναγνωριστικό ομάδας, το οποίο περιορίζει τους υπολογιστές που μπορούν να κάνουν κοινή χρήση εφαρμογών και ενημερώσεων. Σημείωση: Αυτό το αναγνωριστικό πρέπει να είναι GUID. |
Μέγ. ηλικία cache | Σας επιτρέπει να ορίσετε το μέγιστο χρονικό διάστημα (σε δευτερόλεπτα) κατά το οποίο θα διατηρείται ένα αρχείο στο cache Βελτιστοποίηση παράδοσης. Η προεπιλεγμένη τιμή είναι 259200 δευτερόλεπτα (3 ημέρες). |
Μέγιστο μέγεθος cache | Σας επιτρέπει να ορίσετε το μέγιστο μέγεθος cache ως ποσοστό του μεγέθους του δίσκου. Η προεπιλεγμένη τιμή είναι 20, που αντιστοιχεί στο 20% του δίσκου. |
Μέγ. εύρος ζώνης αποστολής | Σας επιτρέπει να καθορίσετε το μέγιστο εύρος ζώνης αποστολής (σε KB/δευτερόλεπτο) που θα χρησιμοποιεί μια συσκευή σε όλες τις ταυτόχρονες δραστηριότητες αποστολής. Η προεπιλεγμένη τιμή είναι 0, που αντιστοιχεί στο απεριόριστο δυνατό εύρος ζώνης. |
Για μια ολοκληρωμένη λίστα πολιτικών Βελτιστοποίησης παράδοσης, ανατρέξτε στο θέμα Αναφορά Βελτιστοποίησης παράδοσης.
28.3 Βελτιστοποίηση παράδοσης
- Ενεργοποιήστε την Πολιτική ομάδας Λειτουργία λήψης στην περιοχή Ρύθμιση παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Βελτιστοποίηση παράδοσης και ορίστε τη Λειτουργία λήψης σε"Απλή λειτουργία (99)" για να αποτρέψετε την επισκεψιμότητα μεταξύ ομότιμων καθώς και την επιστροφή στην Υπηρεσία Cloud Βελτιστοποίησης Παράδοσης..
-ή-
- Δημιουργήστε μια νέα ρύθμιση μητρώου REG_DWORD με όνομα DODownloadMode στο HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization σε τιμή 99 (ενενήντα εννέα).
Για περισσότερες γενικές πληροφορίες σχετικά με τη Βελτιστοποίηση παραδόσεων, ανατρέξτε στην ενότητα Βελτιστοποίηση παράδοσης του Windows Update: Συνήθεις ερωτήσεις.
Για επαγγελματίες IT, οι πληροφορίες σχετικά με τη Βελτιστοποίηση παραδόσεων είναι διαθέσιμες εδώ: Βελτιστοποίηση παραδόσεων για ενημερώσεις των Windows 10.
29. Windows Update
Μπορείτε να απενεργοποιήσετε το Windows Update ορίζοντας τις ακόλουθες καταχωρήσεις μητρώου:
Προσθέστε μια τιμή REG_DWORD με το όνομα DoNotConnectToWindowsUpdateInternetLocations στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate και ορίστε την τιμή σε 1.
-και-
Προσθέστε μια τιμή REG_DWORD με το όνομα DisableWindowsUpdateAccess στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate και ορίστε την τιμή σε 1.
-και-
Προσθέστε μια τιμή REG_SZ με όνομα WUServer στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate και βεβαιωθείτε ότι είναι κενή με έναν χαρακτήρα διαστήματος " ".
-και-
Προσθέστε μια τιμή REG_SZ με το όνομα WUStatusServer στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate και βεβαιωθείτε ότι είναι κενή με έναν χαρακτήρα διαστήματος " ".
-και-
Προσθέστε μια τιμή REG_SZ με το όνομα UpdateServiceUrlAlternate σε HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate και βεβαιωθείτε ότι είναι κενή με έναν χαρακτήρα διαστήματος " ".
-και-
Προσθέστε μια τιμή REG_DWORD με όνομα UseWUServer σε HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU και ορίστε την τιμή σε 1 (ένα).
-Ή-
Ορίστε την Πολιτική ομάδας Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Windows Update>Να μη γίνεται σύνδεση σε οποιαδήποτε τοποθεσία Internet του Windows Update σε Ενεργοποιημένο
-και-
Ορίστε την Πολιτική ομάδας Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Σύστημα>Διαχείριση επικοινωνίας με το Internet>Ρυθμίσεις επικοινωνίας με το Internet>Απενεργοποίηση πρόσβασης σε όλες τις δυνατότητες της υπηρεσίας Windows Update σε Ενεργοποίηση
-και-
Ορίστε την Πολιτική ομάδας Ρυθμίσεις παραμέτρων υπολογιστή>Πρότυπα διαχείρισης>Στοιχεία των Windows>Windows Update>Καθορίστε τη θέση της υπηρεσίας ενημέρωσης της Microsoft στο intranet σε Ενεργοποιημένο και βεβαιωθείτε ότι όλες οι ρυθμίσεις επιλογών (Υπηρεσία ενημέρωσης intranet, Διακομιστής στατιστικών στοιχείων στο intranet, Εναλλακτικός διακομιστής λήψεων) έχουν οριστεί σε " "
-και-
Ορίστε την Πολιτική ομάδας Ρυθμίσεις παραμέτρων χρήστη>Πρότυπα διαχείρισης>Στοιχεία των Windows>Windows Update>Κατάργηση πρόσβασης σε όλες τις δυνατότητες του Windows Update σε Ενεργοποίηση και κατόπιν ορίστε τις Ρυθμίσεις παραμέτρων υπολογιστή στο 0 (μηδέν).
Μπορείτε να απενεργοποιήσετε τις αυτόματες ενημερώσεις κάνοντας τα εξής. Αυτό δεν συνιστάται.
- Προσθέστε μια τιμή REG_DWORD με όνομα αυτόματης λήψης στο HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate και ορίστε την τιμή σε 5.
Για τις εκδόσεις των Windows 10 στην Κίνα υπάρχει ένα επιπλέον Regkey που πρέπει να οριστεί για να αποτρέψετε την κυκλοφορία:
- Προσθέστε μια τιμή REG_DWORD με όνομα HapDownloadEnabled στο HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804 και ορίστε την τιμή σε 0 (μηδέν).
30. Πρόχειρο cloud
Καθορίζει εάν τα στοιχεία του Προχείρου θα περιφέρονται σε όλες τις συσκευές. Όταν αυτό επιτρέπεται, ένα στοιχείο που αντιγράφεται στο πρόχειρο αποστέλλεται στο cloud, ώστε να έχουν πρόσβαση σε αυτό και άλλες συσκευές. Μπορείτε να κατεβάσετε και να επικολλήσετε αντικείμενα πρόχειρου στο σύννεφο στις συσκευές σας Windows 10 και Windows 11.
Η πιο περιορισμένη τιμή είναι το 0.
Πληροφορίες ADMX:
- Φιλικό όνομα GP: Να επιτρέπεται ο συγχρονισμός του Πρόχειρου σε όλες τις συσκευές
- Όνομα GP: AllowCrossDeviceClipboard
- Διαδρομή GP: Πολιτικές συστήματος/λειτουργικού συστήματος
- Όνομα αρχείου GP ADMX: OSPolicy.admx
Η παρακάτω λίστα εμφανίζει τις υποστηριζόμενες τιμές:
- 0 – Δεν επιτρέπεται
- 1 (προεπιλογή) – Επιτρέπεται
31. Ρύθμιση παραμέτρων υπηρεσιών
Η ρύθμιση παραμέτρων υπηρεσιών χρησιμοποιείται από στοιχεία και εφαρμογές Windows, όπως η υπηρεσία τηλεμετρίας, για τη δυναμική ενημέρωση των παραμέτρων. Εάν απενεργοποιήσετε αυτήν την υπηρεσία, οι εφαρμογές που χρησιμοποιούν αυτή την υπηρεσία ενδέχεται να σταματήσουν να λειτουργούν.
Μπορείτε να απενεργοποιήσετε τη ρύθμιση παραμέτρων υπηρεσιών ορίζοντας τις ακόλουθες καταχωρήσεις μητρώου:
Προσθέστε μια τιμή REG_DWORD με το όνομα DisableOneSettingsDownloads στο HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollectionκαι και ορίστε την τιμή σε 1.
32. Γραφικά στοιχεία
Τα γραφικά στοιχεία είναι μια υπηρεσία ειδήσεων και τροφοδοσιών που μπορεί να προσαρμοστεί από τον χρήστη. Εάν απενεργοποιήσετε αυτήν την υπηρεσία, οι εφαρμογές που χρησιμοποιούν αυτή την υπηρεσία ενδέχεται να σταματήσουν να λειτουργούν.
Για να απενεργοποιήσετε τα γραφικά στοιχεία, μπορείτε να χρησιμοποιήσετε Πολιτική ομάδας ή μια προσαρμοσμένη ρύθμιση σε μια λύση MDM, όπως το Microsoft Intune.
- Για Πολιτική ομάδας, μπορείτε να χρησιμοποιήσετε την "Πολιτική αποδοχής γραφικών στοιχείων", η οποία είναι επίσης διαθέσιμη στον κατάλογο ρυθμίσεων του Intune.
- Για μια λύση MDM, μπορείτε να χρησιμοποιήσετε τη ρύθμιση AllowNewsAndInterests στην υπηρεσία παροχής ρύθμισης παραμέτρων NewsandInterests (CSP).
Για περισσότερες πληροφορίες σχετικά με το AllowNewsAndInterests και την πολιτική "Να επιτρέπονται τα γραφικά στοιχεία", εξετάστε αυτές τις πληροφορίες.
33. Συστάσεις
Η ενότητα "Προτεινόμενα" στο μενού "Έναρξη" εμφανίζει μια λίστα προτεινόμενων εφαρμογών και αρχείων.
Για να απενεργοποιήσετε αυτές τις προτάσεις, μπορείτε να χρησιμοποιήσετε οποιαδήποτε από τις παρακάτω μεθόδους:
- Στην "Πολιτική ομάδας", ορίστε την πολιτική "Κατάργηση προτεινόμενων από το μενού 'Έναρξη'" σε "Ενεργοποίηση" στην περιοχή Ρύθμιση παραμέτρων χρήστη>Πρότυπα διαχείρισης>μενού Έναρξη και γραμμή εργασιών.
- Σε μια λύση MDM, όπως το Microsoft Intune, μπορείτε να χρησιμοποιήσετε τη ρύθμιση HideRecentJumplists στην υπηρεσία παροχής ρύθμισης παραμέτρων πολιτικής έναρξης (CSP).
- Στο μητρώο, μπορείτε να ορίσετε το HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs σε 0.
- Στο περιβάλλον εργασίας χρήστη, μπορείτε να απενεργοποιήσετε τηνΕμφάνιση πρόσφατα ανοιγμένων στοιχείων στην Έναρξη, τις Λίστες μεταπήδησης και την Εξερεύνηση αρχείων στην περιοχή Ρυθμίσεις >Εξατομίκευση>Έναρξη.
Λίστα επιτρεπόμενης κυκλοφορίας για τη γραμμή βάσης περιορισμένης λειτουργικότητας περιορισμού κυκλοφορίας των Windows
Τελικά σημεία επιτρεπόμενης κυκλοφορίας |
---|
activation-v2.sls.microsoft.com/* |
crl.microsoft.com/pki/crl/* |
ocsp.digicert.com/* |
www.microsoft.com/pkiops/* |
Για να μάθετε περισσότερα, ανατρέξτε στις ενότητες Διαχείριση ενημέρωσης συσκευών και Ρύθμιση παραμέτρων αυτόματων ενημερώσεων με χρήση Πολιτικής ομάδας.