Directiva CSP - ApplicationManagement
AllowAllTrustedApps
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAllTrustedApps
Esta configuración de directiva le permite administrar la instalación de aplicaciones empaquetadas de Microsoft Store de línea de negocio (LOB) de confianza o firmadas por el desarrollador.
Si habilita esta configuración de directiva, puede instalar cualquier aplicación empaquetada de Microsoft Store firmada por el desarrollador o LOB (que debe estar firmada con una cadena de certificados que el equipo local pueda validar correctamente).
Si deshabilitas o no configuras esta configuración de directiva, no puedes instalar aplicaciones empaquetadas de Microsoft Store firmadas por el desarrollador o LOB.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 65535 |
Valores permitidos:
Valor | Descripción |
---|---|
0 | Denegación explícita. |
1 | Permitir desbloqueo explícito. |
65535 (valor predeterminado) | No configurado. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | AppxDeploymentAllowAllTrustedApps |
Nombre descriptivo | Permitir la instalación de todas las aplicaciones de confianza |
Ubicación | Configuración del equipo |
Ruta de acceso | Implementación del paquete de aplicaciones de componentes > de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\Appx |
Nombre del valor de registro | AllowAllTrustedApps |
Nombre de archivo ADMX | AppxPackageManager.admx |
AllowAppStoreAutoUpdate
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAppStoreAutoUpdate
Especifica si se permite la actualización automática de las aplicaciones de Microsoft Store. El valor de mayor restricción es 0.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 2 |
Valores permitidos:
Valor | Descripción |
---|---|
0 | No permitido. |
1 | Permitido. |
2 (valor predeterminado) | No configurado. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | DisableAutoInstall |
Nombre descriptivo | Desactivar la descarga e instalación automáticas de las actualizaciones |
Ubicación | Configuración del equipo |
Ruta de acceso | Tienda de componentes de > Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\WindowsStore |
Nombre del valor de registro | Autodescargar |
Nombre de archivo ADMX | WindowsStore.admx |
AllowAutomaticAppArchiving
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowAutomaticAppArchiving
Esta configuración de directiva controla si el sistema puede archivar aplicaciones usadas con poca frecuencia.
Si habilita esta configuración de directiva, el sistema comprobará periódicamente y archivará las aplicaciones usadas con poca frecuencia.
Si deshabilita esta configuración de directiva, el sistema no archivará ninguna aplicación.
Si no configura esta configuración de directiva (valor predeterminado), el sistema seguirá el comportamiento predeterminado, que es comprobar periódicamente y archivar las aplicaciones usadas con poca frecuencia, y el usuario podrá configurar esta configuración por sí mismo.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 65535 |
Valores permitidos:
Valor | Descripción |
---|---|
0 | Denegación explícita. |
1 | Habilitación explícita. |
65535 (valor predeterminado) | No configurado. Elección del usuario. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | AllowAutomaticAppArchiving |
Nombre descriptivo | Archivo de aplicaciones usadas con poca frecuencia |
Ubicación | Configuración del equipo |
Ruta de acceso | Implementación del paquete de aplicaciones de componentes > de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\Appx |
Nombre del valor de registro | AllowAutomaticAppArchiving |
Nombre de archivo ADMX | AppxPackageManager.admx |
AllowDeveloperUnlock
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowDeveloperUnlock
Permite o deniega el desarrollo de aplicaciones de Microsoft Store y las instala directamente desde un IDE.
Si habilita esta configuración y habilita la directiva de grupo "Permitir que todas las aplicaciones de confianza se instalen", puede desarrollar aplicaciones de Microsoft Store e instalarlas directamente desde un IDE.
Si deshabilita o no configura esta configuración, no podrá desarrollar aplicaciones de Microsoft Store ni instalarlas directamente desde un IDE.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 65535 |
Valores permitidos:
Valor | Descripción |
---|---|
0 | Denegación explícita. |
1 | Permitir desbloqueo explícito. |
65535 (valor predeterminado) | No configurado. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | AllowDevelopmentWithoutDevLicense |
Nombre descriptivo | Permite el desarrollo de aplicaciones empaquetadas de Microsoft Store e instalarlas desde un entorno de desarrollo integrado (IDE) |
Ubicación | Configuración del equipo |
Ruta de acceso | Implementación del paquete de aplicaciones de componentes > de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\Appx |
Nombre del valor de registro | AllowDevelopmentWithoutDevLicense |
Nombre de archivo ADMX | AppxPackageManager.admx |
AllowGameDVR
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowGameDVR
Grabación y difusión de juegos de Windows.
Esta configuración habilita o deshabilita las características de grabación y difusión de juegos de Windows. Si deshabilitas esta configuración, no se permitirá la grabación de juegos de Windows.
Si la configuración está habilitada o no configurada, se permitirá la grabación y difusión (streaming).
Nota
La directiva solo se aplica en Windows 10 para escritorio.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 1 |
Valores permitidos:
Valor | Descripción |
---|---|
0 | No permitido. |
1 (valor predeterminado) | Permitido. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | AllowGameDVR |
Nombre descriptivo | Habilita o deshabilita la grabación y difusión de juegos de Windows |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Grabación y difusión de juegos de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\GameDVR |
Nombre del valor de registro | AllowGameDVR |
Nombre de archivo ADMX | GameDVR.admx |
AllowSharedUserAppData
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowSharedUserAppData
Administra la capacidad de una aplicación de Windows para compartir datos entre los usuarios que han instalado la aplicación.
Si habilita esta directiva, una aplicación de Windows puede compartir datos de la aplicación con otras instancias de esa aplicación. Los datos se comparten a través de la carpeta SharedLocal. Esta carpeta está disponible a través de Windows. API de almacenamiento.
Si deshabilita esta directiva, una aplicación de Windows no puede compartir datos de la aplicación con otras instancias de esa aplicación. Si esta directiva se ha habilitado anteriormente, los datos de aplicación previamente compartidos permanecerán en la carpeta SharedLocal.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | No se permite o no, pero Microsoft Edge descarga los archivos de libro en una carpeta por usuario para cada usuario. |
1 | Permitido. Microsoft Edge descarga los archivos de libro en una carpeta compartida. Para que esta directiva funcione correctamente, debe activar también la directiva de grupo Permitir que una aplicación de Windows comparta datos de aplicaciones entre usuarios. Además, los usuarios tienen que haber iniciado sesión con una cuenta profesional o educativa. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | AllowSharedLocalAppData |
Nombre descriptivo | Permitir que una aplicación de Windows comparta datos de aplicación entre usuarios |
Ubicación | Configuración del equipo |
Ruta de acceso | Implementación del paquete de aplicaciones de componentes > de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\CurrentVersion\AppModel\StateManager |
Nombre del valor de registro | AllowSharedLocalAppData |
Nombre de archivo ADMX | AppxPackageManager.admx |
AllowStore
Nota
Esta directiva está en desuso y puede quitarse en una versión futura.
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
No aplicable | ✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/AllowStore
Esta directiva está en desuso.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 1 |
Valores permitidos:
Valor | Descripción |
---|---|
0 | Prohibir. |
1 (valor predeterminado) | Permitir. |
ApplicationRestrictions
Nota
Esta directiva está en desuso y puede quitarse en una versión futura.
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
No aplicable | ✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ApplicationRestrictions
Esta directiva está en desuso.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
BlockNonAdminUserInstall
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
❌ Pro ✅ Empresa ✅ Educación ❌ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 2004 [10.0.19041] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/BlockNonAdminUserInstall
Administra la capacidad de los usuarios que no son administradores de instalar paquetes de aplicaciones de Windows.
Si habilita esta directiva, los que no sean administradores no podrán iniciar la instalación de paquetes de aplicaciones de Windows. Los administradores que quieran instalar una aplicación deberán hacerlo desde un contexto de administrador (por ejemplo, una ventana de administrador de PowerShell). Todos los usuarios podrán seguir instalando paquetes de aplicaciones de Windows a través de Microsoft Store, si lo permiten las otras directivas.
Si deshabilita o no configura esta directiva, todos los usuarios podrán iniciar la instalación de paquetes de aplicaciones de Windows.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | Deshabilitado. Todos los usuarios podrán iniciar la instalación de paquetes de aplicaciones de Windows. |
1 | Habilitado. Los usuarios que no sean administradores no podrán iniciar la instalación de paquetes de aplicaciones de Windows. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | BlockNonAdminUserInstall |
Nombre descriptivo | Impedir que los usuarios que no son administradores instalen aplicaciones de Windows empaquetadas |
Ubicación | Configuración del equipo |
Ruta de acceso | Implementación del paquete de aplicaciones de componentes > de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\Appx |
Nombre del valor de registro | BlockNonAdminUserInstall |
Nombre de archivo ADMX | AppxPackageManager.admx |
DisableStoreOriginatedApps
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
❌ Pro ✅ Empresa ✅ Educación ❌ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1607 [10.0.14393] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/DisableStoreOriginatedApps
Deshabilitar desactiva el inicio de todas las aplicaciones de Microsoft Store preinstaladas o descargadas. Las aplicaciones no se actualizarán. La Tienda también se deshabilitará. Habilitar vuelve a activarlo todo. Esta configuración solo se aplica a las ediciones Enterprise y Education de Windows.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | Habilitar el inicio de aplicaciones. |
1 | Deshabilite el inicio de aplicaciones. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | DisableStoreApps |
Nombre descriptivo | Deshabilitar todas las aplicaciones de Microsoft Store |
Ubicación | Configuración del equipo |
Ruta de acceso | Tienda de componentes de > Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\WindowsStore |
Nombre del valor de registro | DisableStoreApps |
Nombre de archivo ADMX | WindowsStore.admx |
LaunchAppAfterLogOn
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1809 [10.0.17763] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/LaunchAppAfterLogOn
Lista de Nombres de Familia de Paquetes de las aplicaciones de Windows separados por punto y coma. Las aplicaciones de Windows enumeradas se iniciarán después del inicio de sesión.
Esta directiva permite al administrador de TI especificar una lista de aplicaciones que los usuarios pueden ejecutar después de iniciar sesión en el dispositivo.
Nota
Esta directiva solo funciona en aplicaciones modernas.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, eliminar, obtener y reemplazar |
Valores permitidos | List (Delimitador: ; ) |
Para que esta directiva funcione, las aplicaciones de Windows deben declarar en su manifiesto que usarán la tarea de inicio.
Ejemplo:
<desktop:Extension Category="windows.startupTask">
<desktop:StartupTask TaskId="CoffeeStartupTask" Enabled="true" DisplayName="ms-resource:Description" />
</desktop:Extension>
MSIAllowUserControlOverInstall
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1803 [10.0.17134] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAllowUserControlOverInstall
Esta configuración de directiva permite a los usuarios cambiar las opciones de instalación que suelen estar disponibles solo para los administradores del sistema.
Si habilita esta configuración de directiva, se pasarán por alto algunas de las características de seguridad de Windows Installer. Permite finalizar las instalaciones, de lo contrario, se detendrían debido a una infracción de seguridad.
Si deshabilita o no configura esta configuración de directiva, las características de seguridad de Windows Installer impiden que los usuarios cambien las opciones de instalación reservadas normalmente para los administradores del sistema, como especificar el directorio en el que están instalados los archivos.
Si Windows Installer detecta que un paquete de instalación ha permitido al usuario cambiar una opción protegida, detiene la instalación y muestra un mensaje. Estas características de seguridad solo funcionan cuando el programa de instalación se ejecuta en un contexto de seguridad con privilegios en el que se deniega el acceso a los directorios del usuario.
Esta configuración de directiva se ha diseñado para entornos menos restrictivos. Se puede usar para eludir errores en un programa de instalación que impide que se instale el software.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | Deshabilitado. |
1 | Habilitado. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | EnableUserControl |
Nombre descriptivo | Permitir el control de usuario sobre las instalaciones |
Ubicación | Configuración del equipo |
Ruta de acceso | Componentes de > Windows Windows Installer |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\Installer |
Nombre del valor de registro | EnableUserControl |
Nombre de archivo ADMX | MSI.admx |
MSIAlwaysInstallWithElevatedPrivileges
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1803 [10.0.17134] y versiones posteriores |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges
Esta configuración de directiva indica a Windows Installer que use permisos elevados al instalar cualquier programa en el sistema.
Si habilita esta configuración de directiva, los privilegios se extenderán a todos los programas. Estos privilegios suelen estar reservados para programas que se asignaran al usuario (ofrecidos en el escritorio), que se asignaran al equipo informático (instalados automáticamente) o que estuvieran disponibles en Agregar o quitar programas en el Panel de control. Esta configuración de perfil permite a los usuarios instalar programas que requieran acceso a directorios para los que el usuario pueda no tener permiso para ver o cambiar, incluidos los directorios de equipos con un alto nivel de restricciones.
Si deshabilita o no configura esta configuración de directiva, el sistema aplica los permisos del usuario actual cuando instala programas que un administrador del sistema no distribuye ni ofrece.
Nota
Esta configuración de directiva aparece en las carpetas Configuración del equipo y Configuración de usuario. Para que esta configuración de directiva sea eficaz, debe habilitarla en ambas carpetas.
Precaución
Los usuarios cualificados pueden aprovechar los permisos que esta configuración de directiva concede para cambiar sus privilegios y obtener acceso permanente a archivos y carpetas restringidos. Tenga en cuenta que no se garantiza que la versión de configuración de usuario de esta configuración de directiva sea segura.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | Deshabilitado. |
1 | Habilitado. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | AlwaysInstallElevated |
Nombre descriptivo | Instalar siempre con privilegios elevados |
Ubicación | Configuración del equipo y del usuario |
Ruta de acceso | Componentes de > Windows Windows Installer |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\Installer |
Nombre del valor de registro | AlwaysInstallElevated |
Nombre de archivo ADMX | MSI.admx |
RequirePrivateStoreOnly
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
❌ Pro ✅ Empresa ✅ Educación ❌ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1607 [10.0.14393] y versiones posteriores |
./User/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RequirePrivateStoreOnly
Deniega el acceso al catálogo comercial en Microsoft Store, pero muestra la tienda privada.
Si habilita esta configuración, los usuarios no podrán ver el catálogo comercial en Microsoft Store, pero podrán ver aplicaciones en la tienda privada.
Si deshabilita o no establece esta configuración, los usuarios pueden acceder al catálogo comercial en Microsoft Store.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | Permitir tanto la tienda pública como la privada. |
1 | Solo la tienda privada está habilitada. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | RequirePrivateStoreOnly |
Nombre descriptivo | Mostrar solo la tienda privada dentro de Microsoft Store |
Ubicación | Configuración del equipo y del usuario |
Ruta de acceso | Tienda de componentes de > Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\WindowsStore |
Nombre del valor de registro | RequirePrivateStoreOnly |
Nombre de archivo ADMX | WindowsStore.admx |
RestrictAppDataToSystemVolume
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppDataToSystemVolume
Impedir que los datos de la aplicación de los usuarios se muevan a otra ubicación cuando se mueve o instala una aplicación en otra ubicación.
Si habilita esta configuración, todos los datos de la aplicación de los usuarios permanecerán en el volumen del sistema, independientemente de dónde esté instalada la aplicación.
Si deshabilita o no configura esta configuración, cuando una aplicación se mueve a otro volumen, los datos de la aplicación de los usuarios también se moverán a este volumen.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | No restringido. |
1 | Restringido. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | RestrictAppDataToSystemVolume |
Nombre descriptivo | Impedir que los datos de la aplicación de los usuarios se almacenen en volúmenes que no son del sistema |
Ubicación | Configuración del equipo |
Ruta de acceso | Implementación del paquete de aplicaciones de componentes > de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\Appx |
Nombre del valor de registro | RestrictAppDataToSystemVolume |
Nombre de archivo ADMX | AppxPackageManager.admx |
RestrictAppToSystemVolume
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1507 [10.0.10240] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RestrictAppToSystemVolume
Esta configuración de directiva permite administrar la instalación de aplicaciones de Windows en volúmenes adicionales, como particiones secundarias, unidades USB o tarjetas SD.
Si habilita esta configuración, no podrá mover ni instalar aplicaciones de Windows en volúmenes que no sean el volumen del sistema.
Si deshabilita o no establece esta configuración, puede mover o instalar aplicaciones de Windows en otros volúmenes.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | No restringido. |
1 | Restringido. |
Asignación de directivas de grupo:
Nombre | Valor |
---|---|
Nombre | DisableDeploymentToNonSystemVolumes |
Nombre descriptivo | Deshabilitación de la instalación de aplicaciones de Windows en volúmenes que no son del sistema |
Ubicación | Configuración del equipo |
Ruta de acceso | Implementación del paquete de aplicaciones de componentes > de Windows |
Nombre de la clave del Registro | Software\Policies\Microsoft\Windows\Appx |
Nombre del valor de registro | RestrictAppToSystemVolume |
Nombre de archivo ADMX | AppxPackageManager.admx |
ScheduleForceRestartForUpdateFailures
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ❌ Usuario |
❌ Pro ✅ Empresa ✅ Educación ❌ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1809 [10.0.17763] y versiones posteriores |
./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
Para asegurarse de que las aplicaciones estén actualizadas, esta directiva permite que los administradores configuren un día periódico o puntual en el que se reinicien las aplicaciones cuya actualización no se pudo realizar porque la aplicación estaba siendo utilizada. El tipo de valor es cadena.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valores permitidos:
Expandir para ver el XML de esquema
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema">
<xs:simpleType name="recurrence" final="restriction">
<xs:restriction base="xs:string">
<xs:enumeration value="None" />
<xs:enumeration value="Daily" />
<xs:enumeration value="Weekly" />
<xs:enumeration value="Monthly" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfWeek" final="restriction">
<xs:restriction base="xs:unsignedByte">
<xs:minInclusive value="1" />
<xs:maxInclusive value="127" />
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="daysOfMonth" final="restriction">
<xs:restriction base="xs:unsignedInt">
<xs:minInclusive value="1" />
</xs:restriction>
</xs:simpleType>
<xs:element name="ForceRestart">
<xs:complexType>
<xs:attribute name="StartDateTime" type="xs:dateTime" use="required" />
<xs:attribute name="Recurrence" type="recurrence" use="required" />
<xs:attribute name="RunIfTaskIsMissed" type="xs:boolean" use="required" />
<xs:attribute name="DaysOfWeek" type="daysOfWeek" />
<xs:attribute name="DaysOfMonth" type="daysOfMonth" />
</xs:complexType>
</xs:element>
</xs:schema>
Ejemplo:
<SyncML xmlns="SYNCML:SYNCML1.1">
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI> ./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/ScheduleForceRestartForUpdateFailures
</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">xml</Format>
</Meta>
<Data>
<ForceRestart StartDateTime="2018-03-28T22:21:52Z"
Recurrence="[None/Daily/Weekly/Monthly]"
DayOfWeek=”1”
DayOfMonth=”12”
RunIfTaskIsMissed=”1”/>
</Data>
</Item>
</Add>
</SyncBody>
</SycnML>
Nota
La comprobación de la periodicidad se realiza de una manera que distingue mayúsculas de minúsculas. Por ejemplo, el valor debe ser "Daily" en lugar de "daily". El caso incorrecto hará que SmartRetry no se ejecute.