정책 CSP - ADMX_FileSys
팁
이 CSP에는 사용하거나 사용하지 않도록 설정하기 위해 특별한 SyncML 형식이 필요한 ADMX 지원 정책이 포함되어 있습니다. SyncML의 데이터 형식을 로 <Format>chr</Format>
지정해야 합니다. 자세한 내용은 ADMX 기반 정책 이해를 참조하세요.
SyncML의 페이로드는 XML로 인코딩되어야 합니다. 이 XML 인코딩의 경우 사용할 수 있는 다양한 온라인 인코더가 있습니다. 페이로드를 인코딩하지 않도록 MDM에서 지원하는 경우 CDATA를 사용할 수 있습니다. 자세한 내용은 CDATA 섹션을 참조하세요.
DisableCompression
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableCompression
압축은 파일 시스템 작업의 처리 오버헤드에 추가할 수 있습니다. 이 설정을 사용하도록 설정하면 압축된 파일에 대한 액세스 및 생성이 방지됩니다.
이 설정을 적용하려면 다시 부팅해야 합니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | DisableCompression |
이름 | 모든 NTFS 볼륨에서 압축을 허용하지 않음 |
위치 | 컴퓨터 구성 |
경로 | 시스템 > 파일 시스템 > NTFS |
레지스트리 키 이름 | System\CurrentControlSet\Policies |
레지스트리 값 이름 | NtfsDisableCompression |
ADMX 파일 이름 | FileSys.admx |
DisableDeleteNotification
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableDeleteNotification
삭제 알림은 파일 삭제 작업으로 인해 해제된 클러스터의 기본 스토리지 디바이스에 알리는 기능입니다.
기본값인 0은 모든 볼륨에 대해 삭제 알림을 사용하도록 설정합니다.
값 1은 모든 볼륨에 대해 삭제 알림을 사용하지 않도록 설정합니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | DisableDeleteNotification |
이름 | 모든 볼륨에서 삭제 알림 사용 안 함 |
위치 | 컴퓨터 구성 |
경로 | 시스템 > 파일 시스템 |
레지스트리 키 이름 | System\CurrentControlSet\Policies |
레지스트리 값 이름 | DisableDeleteNotification |
ADMX 파일 이름 | FileSys.admx |
DisableEncryption
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/DisableEncryption
암호화는 파일 시스템 작업의 처리 오버헤드에 추가할 수 있습니다. 이 설정을 사용하도록 설정하면 암호화된 파일에 대한 액세스 및 생성이 방지됩니다.
이 설정을 적용하려면 다시 부팅해야 합니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | DisableEncryption |
이름 | 모든 NTFS 볼륨에서 암호화를 허용하지 않음 |
위치 | 컴퓨터 구성 |
경로 | 시스템 > 파일 시스템 > NTFS |
레지스트리 키 이름 | System\CurrentControlSet\Policies |
레지스트리 값 이름 | NtfsDisableEncryption |
ADMX 파일 이름 | FileSys.admx |
EnablePagefileEncryption
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/EnablePagefileEncryption
페이지 파일을 암호화하면 악의적인 사용자가 디스크에 페이징된 데이터를 읽을 수 없지만 파일 시스템 작업에 대한 처리 오버헤드도 추가됩니다. 이 설정을 사용하면 페이지 파일이 암호화됩니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | EnablePagefileEncryption |
이름 | NTFS 페이지 파일 암호화 사용 |
위치 | 컴퓨터 구성 |
경로 | 시스템 > 파일 시스템 > NTFS |
레지스트리 키 이름 | System\CurrentControlSet\Policies |
레지스트리 값 이름 | NtfsEncryptPagingFile |
ADMX 파일 이름 | FileSys.admx |
LongPathsEnabled
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/LongPathsEnabled
Win32 긴 경로를 사용하도록 설정하면 매니페스트된 win32 애플리케이션 및 패키지된 Microsoft Store 애플리케이션이 일반 260자 제한을 초과하는 경로에 액세스할 수 있습니다. 이 설정을 사용하면 프로세스 내에서 긴 경로에 액세스할 수 있습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | LongPathsEnabled |
이름 | Win32 긴 경로 사용 |
위치 | 컴퓨터 구성 |
경로 | 시스템 > 파일 시스템 |
레지스트리 키 이름 | System\CurrentControlSet\Control\FileSystem |
레지스트리 값 이름 | LongPathsEnabled |
ADMX 파일 이름 | FileSys.admx |
ShortNameCreationSettings
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/ShortNameCreationSettings
이러한 설정은 파일을 만드는 동안 짧은 이름이 생성되는지 여부를 제어합니다. 일부 애플리케이션은 호환성을 위해 짧은 이름이 필요하지만 짧은 이름은 시스템에 부정적인 성능 영향을 줍니다.
모든 볼륨에서 짧은 이름을 사용하도록 설정하면 짧은 이름이 항상 생성됩니다. 모든 볼륨에서 사용하지 않도록 설정하면 생성되지 않습니다. 짧은 이름 만들기를 볼륨별로 구성할 수 있도록 설정하면 디스크 내 플래그에 지정된 볼륨에 짧은 이름이 만들어지는지 여부가 결정됩니다. 모든 데이터 볼륨에서 짧은 이름 만들기를 사용하지 않도록 설정하면 시스템 볼륨에서 만든 파일에 대해서만 짧은 이름이 생성됩니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | ShortNameCreationSettings |
이름 | 짧은 이름 만들기 옵션 |
위치 | 컴퓨터 구성 |
경로 | 시스템 > 파일 시스템 > NTFS |
레지스트리 키 이름 | System\CurrentControlSet\Policies |
ADMX 파일 이름 | FileSys.admx |
SymlinkEvaluation
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/SymlinkEvaluation
기호 링크는 특정 애플리케이션에서 취약성을 발생 하게 될 수 있습니다. 이 문제를 완화하기 위해 다음과 같은 유형의 기호 링크에 대한 평가를 선택적으로 사용하거나 사용하지 않도록 설정할 수 있습니다.
로컬 대상에 대한 로컬 링크입니다.
원격 대상에 대한 로컬 링크입니다.
원격 대상에 대한 원격 링크입니다.
로컬 대상에 대한 원격 링크입니다.
자세한 내용은 Windows 도움말 섹션을 참조하세요.
참고
이 정책이 사용 안 함 또는 구성되지 않음인 경우 로컬 관리자는 평가할 기호 링크 유형을 선택할 수 있습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | SymlinkEvaluation |
이름 | 기호 링크의 평가를 선택적으로 허용 |
위치 | 컴퓨터 구성 |
경로 | 시스템 > 파일 시스템 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Filesystems\NTFS |
레지스트리 값 이름 | SymLinkState |
ADMX 파일 이름 | FileSys.admx |
TxfDeprecatedFunctionality
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅Windows 11, 버전 21H2 [10.0.22000] 이상 |
./Device/Vendor/MSFT/Policy/Config/ADMX_FileSys/TxfDeprecatedFunctionality
TXF 사용되지 않는 기능에는 저장점, 보조 RM, 미니버전 및 롤포워드가 포함되었습니다. 이러한 API를 사용하려면 사용하도록 설정하세요.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | TxfDeprecatedFunctionality |
이름 | TXF 사용되지 않는 기능 사용/사용 안 함 |
위치 | 컴퓨터 구성 |
경로 | 시스템 > 파일 시스템 > NTFS |
레지스트리 키 이름 | System\CurrentControlSet\Policies |
레지스트리 값 이름 | NtfsEnableTxfDeprecatedFunctionality |
ADMX 파일 이름 | FileSys.admx |