Provider di servizi di configurazione dei criteri - WindowsSandbox
AllowAudioInput
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive ✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive ✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowAudioInput
Questa impostazione di criterio abilita o disabilita l'input audio nella sandbox.
Se si abilita questa impostazione di criterio, Sandbox di Windows sarà in grado di ricevere l'input audio dall'utente. Le applicazioni che usano un microfono possono richiedere questa impostazione.
Se si disabilita questa impostazione di criterio, Sandbox di Windows non sarà in grado di ricevere l'input audio dall'utente. Le applicazioni che usano un microfono potrebbero non funzionare correttamente con questa impostazione.
Se non si configura questa impostazione di criterio, l'input audio verrà abilitato.
Si noti che potrebbero esserci implicazioni per la sicurezza dell'esposizione dell'input audio dell'host al contenitore.
Nota
È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowAudioInput |
Nome descrittivo | Consenti input audio in Sandbox di Windows |
Posizione | Configurazione computer |
Percorso | > Componenti di Windows Sandbox di Windows |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\Sandbox |
Nome del valore del registro | AllowAudioInput |
Nome file ADMX | WindowsSandbox.admx |
AllowClipboardRedirection
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive ✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive ✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowClipboardRedirection
Questa impostazione di criterio abilita o disabilita la condivisione degli Appunti con la sandbox.
Se si abilita questa impostazione di criterio, è possibile copiare e incollare tra l'host e Sandbox di Windows.
Se si disabilita questa impostazione di criterio, la copia e l'incolla in modalità sandbox verranno limitate.
Se non si configura questa impostazione di criterio, la condivisione degli Appunti verrà abilitata.
Nota
È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowClipboardRedirection |
Nome descrittivo | Consenti la condivisione degli Appunti con Sandbox di Windows |
Posizione | Configurazione computer |
Percorso | > Componenti di Windows Sandbox di Windows |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\Sandbox |
Nome del valore del registro | AllowClipboardRedirection |
Nome file ADMX | WindowsSandbox.admx |
AllowMappedFolders
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 24H2 [10.0.26100] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowMappedFolders
Questa impostazione di criterio abilita o disabilita il mapping delle cartelle nella sandbox.
Se si abilita questa impostazione di criterio, sarà consentito eseguire il mapping delle cartelle dall'host alla sandbox.
Se si abilita questa impostazione di criterio e si disabilita la scrittura in cartelle mappate, il mapping delle cartelle dall'host in Sandbox sarà consentito, ma Sandbox avrà solo l'autorizzazione per leggere i file.
Se si disabilita questa impostazione di criterio, il mapping delle cartelle dall'host alla sandbox non sarà consentito.
Se non si configura questa impostazione di criterio, le cartelle mappate verranno abilitate.
Si noti che l'esposizione di cartelle dall'host nel contenitore potrebbe comportare implicazioni per la sicurezza.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowMappedFolders |
Nome descrittivo | Consenti il mapping di cartelle in Sandbox di Windows |
Posizione | Configurazione computer |
Percorso | > Componenti di Windows Sandbox di Windows |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\Sandbox |
Nome del valore del registro | AllowMappedFolders |
Nome file ADMX | WindowsSandbox.admx |
AllowNetworking
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive ✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive ✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowNetworking
Questa impostazione di criterio abilita o disabilita la rete nella sandbox. È possibile disabilitare l'accesso alla rete per ridurre la superficie di attacco esposta dalla sandbox.
Se si abilita questa impostazione di criterio, la rete viene eseguita creando un commutatore virtuale nell'host e connette il Sandbox di Windows tramite una scheda di interfaccia di rete virtuale.
Se si disabilita questa impostazione di criterio, la rete viene disabilitata in Sandbox di Windows.
Se non si configura questa impostazione di criterio, verrà abilitata la rete.
Si noti che l'abilitazione della rete può esporre le applicazioni non attendibili alla rete interna.
Nota
È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowNetworking |
Nome descrittivo | Consenti rete in Sandbox di Windows |
Posizione | Configurazione computer |
Percorso | > Componenti di Windows Sandbox di Windows |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\Sandbox |
Nome del valore del registro | AllowNetworking |
Nome file ADMX | WindowsSandbox.admx |
AllowPrinterRedirection
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive ✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive ✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowPrinterRedirection
Questa impostazione di criterio abilita o disabilita la condivisione della stampante dall'host alla sandbox.
Se si abilita questa impostazione di criterio, le stampanti host verranno condivise in Sandbox di Windows.
Se si disabilita questa impostazione di criterio, Sandbox di Windows non sarà in grado di visualizzare le stampanti dall'host.
Se non si configura questa impostazione di criterio, il reindirizzamento della stampante verrà disabilitato.
Nota
È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowPrinterRedirection |
Nome descrittivo | Consenti condivisione stampante con Sandbox di Windows |
Posizione | Configurazione computer |
Percorso | > Componenti di Windows Sandbox di Windows |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\Sandbox |
Nome del valore del registro | AllowPrinterRedirection |
Nome file ADMX | WindowsSandbox.admx |
AllowVGPU
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive ✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive ✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowVGPU
Questa impostazione di criterio consente di abilitare o disabilitare la GPU virtualizzata.
Se si abilita questa impostazione di criterio, la vGPU sarà supportata nella Sandbox di Windows.
Se si disabilita questa impostazione di criterio, Sandbox di Windows userà il rendering software, che può essere più lento rispetto alla GPU virtualizzata.
Se non si configura questa impostazione di criterio, verrà abilitata la vGPU.
Si noti che l'abilitazione della GPU virtualizzata può potenzialmente aumentare la superficie di attacco della sandbox.
Nota
È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowVGPU |
Nome descrittivo | Consenti condivisione vGPU per Sandbox di Windows |
Posizione | Configurazione computer |
Percorso | > Componenti di Windows Sandbox di Windows |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\Sandbox |
Nome del valore del registro | AllowVGPU |
Nome file ADMX | WindowsSandbox.admx |
AllowVideoInput
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive ✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive ✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowVideoInput
Questa impostazione di criterio abilita o disabilita l'input video nella sandbox.
Se si abilita questa impostazione di criterio, l'input video viene abilitato in Sandbox di Windows.
Se si disabilita questa impostazione di criterio, l'input video viene disabilitato in Sandbox di Windows. Le applicazioni che usano l'input video potrebbero non funzionare correttamente in Sandbox di Windows.
Se non si configura questa impostazione di criterio, l'input video verrà disabilitato. Le applicazioni che usano l'input video potrebbero non funzionare correttamente in Sandbox di Windows.
Si noti che potrebbero esserci implicazioni per la sicurezza derivanti dall'esposizione dell'input video dell'host al contenitore.
Nota
È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowVideoInput |
Nome descrittivo | Consenti input video in Sandbox di Windows |
Posizione | Configurazione computer |
Percorso | > Componenti di Windows Sandbox di Windows |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\Sandbox |
Nome del valore del registro | AllowVideoInput |
Nome file ADMX | WindowsSandbox.admx |
AllowWriteToMappedFolders
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 24H2 [10.0.26100] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowWriteToMappedFolders
Questa impostazione di criterio abilita o disabilita il mapping delle cartelle nella sandbox.
Se si abilita questa impostazione di criterio, sarà consentito eseguire il mapping delle cartelle dall'host alla sandbox.
Se si abilita questa impostazione di criterio e si disabilita la scrittura in cartelle mappate, il mapping delle cartelle dall'host in Sandbox sarà consentito, ma Sandbox avrà solo l'autorizzazione per leggere i file.
Se si disabilita questa impostazione di criterio, il mapping delle cartelle dall'host alla sandbox non sarà consentito.
Se non si configura questa impostazione di criterio, le cartelle mappate verranno abilitate.
Si noti che l'esposizione di cartelle dall'host nel contenitore potrebbe comportare implicazioni per la sicurezza.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 1 |
Dipendenza [WindowsSandbox_AllowWriteToMappedFolders_DependencyGroup] | Tipo di dipendenza: DependsOn URI di dipendenza: Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowMappedFolders Valore consentito per le dipendenze: [1] Tipo di valore consentito per le dipendenze: Range |
Valori consentiti:
Value | Descrizione |
---|---|
0 | Operazione non consentita. |
1 (impostazione predefinita) | Consentito. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | AllowMappedFolders |
Nome descrittivo | Consenti il mapping di cartelle in Sandbox di Windows |
Posizione | Configurazione computer |
Percorso | > Componenti di Windows Sandbox di Windows |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\Sandbox |
Nome del valore del registro | AllowMappedFolders |
Nome file ADMX | WindowsSandbox.admx |