Condividi tramite


Provider di servizi di configurazione dei criteri - WindowsSandbox

AllowAudioInput

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive
✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowAudioInput

Questa impostazione di criterio abilita o disabilita l'input audio nella sandbox.

  • Se si abilita questa impostazione di criterio, Sandbox di Windows sarà in grado di ricevere l'input audio dall'utente. Le applicazioni che usano un microfono possono richiedere questa impostazione.

  • Se si disabilita questa impostazione di criterio, Sandbox di Windows non sarà in grado di ricevere l'input audio dall'utente. Le applicazioni che usano un microfono potrebbero non funzionare correttamente con questa impostazione.

  • Se non si configura questa impostazione di criterio, l'input audio verrà abilitato.

Si noti che potrebbero esserci implicazioni per la sicurezza dell'esposizione dell'input audio dell'host al contenitore.

Nota

È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowAudioInput
Nome descrittivo Consenti input audio in Sandbox di Windows
Posizione Configurazione computer
Percorso > Componenti di Windows Sandbox di Windows
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\Sandbox
Nome del valore del registro AllowAudioInput
Nome file ADMX WindowsSandbox.admx

AllowClipboardRedirection

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive
✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowClipboardRedirection

Questa impostazione di criterio abilita o disabilita la condivisione degli Appunti con la sandbox.

  • Se si abilita questa impostazione di criterio, è possibile copiare e incollare tra l'host e Sandbox di Windows.

  • Se si disabilita questa impostazione di criterio, la copia e l'incolla in modalità sandbox verranno limitate.

  • Se non si configura questa impostazione di criterio, la condivisione degli Appunti verrà abilitata.

Nota

È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowClipboardRedirection
Nome descrittivo Consenti la condivisione degli Appunti con Sandbox di Windows
Posizione Configurazione computer
Percorso > Componenti di Windows Sandbox di Windows
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\Sandbox
Nome del valore del registro AllowClipboardRedirection
Nome file ADMX WindowsSandbox.admx

AllowMappedFolders

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 24H2 [10.0.26100] e versioni successive
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowMappedFolders

Questa impostazione di criterio abilita o disabilita il mapping delle cartelle nella sandbox.

  • Se si abilita questa impostazione di criterio, sarà consentito eseguire il mapping delle cartelle dall'host alla sandbox.

  • Se si abilita questa impostazione di criterio e si disabilita la scrittura in cartelle mappate, il mapping delle cartelle dall'host in Sandbox sarà consentito, ma Sandbox avrà solo l'autorizzazione per leggere i file.

  • Se si disabilita questa impostazione di criterio, il mapping delle cartelle dall'host alla sandbox non sarà consentito.

  • Se non si configura questa impostazione di criterio, le cartelle mappate verranno abilitate.

Si noti che l'esposizione di cartelle dall'host nel contenitore potrebbe comportare implicazioni per la sicurezza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowMappedFolders
Nome descrittivo Consenti il mapping di cartelle in Sandbox di Windows
Posizione Configurazione computer
Percorso > Componenti di Windows Sandbox di Windows
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\Sandbox
Nome del valore del registro AllowMappedFolders
Nome file ADMX WindowsSandbox.admx

AllowNetworking

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive
✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowNetworking

Questa impostazione di criterio abilita o disabilita la rete nella sandbox. È possibile disabilitare l'accesso alla rete per ridurre la superficie di attacco esposta dalla sandbox.

  • Se si abilita questa impostazione di criterio, la rete viene eseguita creando un commutatore virtuale nell'host e connette il Sandbox di Windows tramite una scheda di interfaccia di rete virtuale.

  • Se si disabilita questa impostazione di criterio, la rete viene disabilitata in Sandbox di Windows.

  • Se non si configura questa impostazione di criterio, verrà abilitata la rete.

Si noti che l'abilitazione della rete può esporre le applicazioni non attendibili alla rete interna.

Nota

È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowNetworking
Nome descrittivo Consenti rete in Sandbox di Windows
Posizione Configurazione computer
Percorso > Componenti di Windows Sandbox di Windows
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\Sandbox
Nome del valore del registro AllowNetworking
Nome file ADMX WindowsSandbox.admx

AllowPrinterRedirection

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive
✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowPrinterRedirection

Questa impostazione di criterio abilita o disabilita la condivisione della stampante dall'host alla sandbox.

  • Se si abilita questa impostazione di criterio, le stampanti host verranno condivise in Sandbox di Windows.

  • Se si disabilita questa impostazione di criterio, Sandbox di Windows non sarà in grado di visualizzare le stampanti dall'host.

  • Se non si configura questa impostazione di criterio, il reindirizzamento della stampante verrà disabilitato.

Nota

È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowPrinterRedirection
Nome descrittivo Consenti condivisione stampante con Sandbox di Windows
Posizione Configurazione computer
Percorso > Componenti di Windows Sandbox di Windows
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\Sandbox
Nome del valore del registro AllowPrinterRedirection
Nome file ADMX WindowsSandbox.admx

AllowVGPU

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive
✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowVGPU

Questa impostazione di criterio consente di abilitare o disabilitare la GPU virtualizzata.

  • Se si abilita questa impostazione di criterio, la vGPU sarà supportata nella Sandbox di Windows.

  • Se si disabilita questa impostazione di criterio, Sandbox di Windows userà il rendering software, che può essere più lento rispetto alla GPU virtualizzata.

  • Se non si configura questa impostazione di criterio, verrà abilitata la vGPU.

Si noti che l'abilitazione della GPU virtualizzata può potenzialmente aumentare la superficie di attacco della sandbox.

Nota

È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowVGPU
Nome descrittivo Consenti condivisione vGPU per Sandbox di Windows
Posizione Configurazione computer
Percorso > Componenti di Windows Sandbox di Windows
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\Sandbox
Nome del valore del registro AllowVGPU
Nome file ADMX WindowsSandbox.admx

AllowVideoInput

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.4950] e versioni successive
✅Windows 10 versione 20H2 [10.0.19042.4950] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.4950] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowVideoInput

Questa impostazione di criterio abilita o disabilita l'input video nella sandbox.

  • Se si abilita questa impostazione di criterio, l'input video viene abilitato in Sandbox di Windows.

  • Se si disabilita questa impostazione di criterio, l'input video viene disabilitato in Sandbox di Windows. Le applicazioni che usano l'input video potrebbero non funzionare correttamente in Sandbox di Windows.

  • Se non si configura questa impostazione di criterio, l'input video verrà disabilitato. Le applicazioni che usano l'input video potrebbero non funzionare correttamente in Sandbox di Windows.

Si noti che potrebbero esserci implicazioni per la sicurezza derivanti dall'esposizione dell'input video dell'host al contenitore.

Nota

È necessario riavviare Sandbox di Windows affinché le modifiche apportate a questa impostazione di criterio abbiano effetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowVideoInput
Nome descrittivo Consenti input video in Sandbox di Windows
Posizione Configurazione computer
Percorso > Componenti di Windows Sandbox di Windows
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\Sandbox
Nome del valore del registro AllowVideoInput
Nome file ADMX WindowsSandbox.admx

AllowWriteToMappedFolders

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 24H2 [10.0.26100] e versioni successive
./Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowWriteToMappedFolders

Questa impostazione di criterio abilita o disabilita il mapping delle cartelle nella sandbox.

  • Se si abilita questa impostazione di criterio, sarà consentito eseguire il mapping delle cartelle dall'host alla sandbox.

  • Se si abilita questa impostazione di criterio e si disabilita la scrittura in cartelle mappate, il mapping delle cartelle dall'host in Sandbox sarà consentito, ma Sandbox avrà solo l'autorizzazione per leggere i file.

  • Se si disabilita questa impostazione di criterio, il mapping delle cartelle dall'host alla sandbox non sarà consentito.

  • Se non si configura questa impostazione di criterio, le cartelle mappate verranno abilitate.

Si noti che l'esposizione di cartelle dall'host nel contenitore potrebbe comportare implicazioni per la sicurezza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1
Dipendenza [WindowsSandbox_AllowWriteToMappedFolders_DependencyGroup] Tipo di dipendenza: DependsOn
URI di dipendenza: Device/Vendor/MSFT/Policy/Config/WindowsSandbox/AllowMappedFolders
Valore consentito per le dipendenze: [1]
Tipo di valore consentito per le dipendenze: Range

Valori consentiti:

Value Descrizione
0 Operazione non consentita.
1 (impostazione predefinita) Consentito.

Mapping dei criteri di gruppo:

Nome Valore
Nome AllowMappedFolders
Nome descrittivo Consenti il mapping di cartelle in Sandbox di Windows
Posizione Configurazione computer
Percorso > Componenti di Windows Sandbox di Windows
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\Sandbox
Nome del valore del registro AllowMappedFolders
Nome file ADMX WindowsSandbox.admx

Provider del servizio di configurazione dei criteri