Compartilhar via


CSP de Política - ADMX_PowerShellExecutionPolicy

Dica

Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).

O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.

EnableModuleLogging

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableModuleLogging
./Device/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableModuleLogging

Esta definição de política permite-lhe ativar o registo para módulos do Windows PowerShell.

  • Se ativar esta definição de política, os eventos de execução do pipeline para os membros dos módulos especificados são registados no registo do Windows PowerShell no Visualizador de Eventos. Ativar esta definição de política para um módulo é equivalente a definir a propriedade LogPipelineExecutionDetails do módulo como Verdadeiro.

  • Se desativar esta definição de política, o registo de eventos de execução será desativado para todos os módulos do Windows PowerShell. Desativar esta definição de política para um módulo é equivalente a definir a propriedade LogPipelineExecutionDetails do módulo como Falso.

  • Se esta definição de política não estiver configurada, a propriedade LogPipelineExecutionDetails de um módulo ou snap-in determina se os eventos de execução de um módulo ou snap-in são registados. Por predefinição, a propriedade LogPipelineExecutionDetails de todos os módulos e snap-ins está definida como Falso.

Para adicionar módulos e snap-ins à lista de definições de política, clique em Mostrar e, em seguida, escreva os nomes dos módulos na lista. Os módulos e snap-ins na lista têm de estar instalados no computador.

Observação

Esta definição de política existe em Configuração do Computador e Configuração do Utilizador no Editor de Políticas de Grupo. A definição da política de Configuração do Computador tem precedência sobre a definição da política de Configuração do Utilizador.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableModuleLogging
Nome Amigável Ativar o Registo de Módulos
Localização Configuração do Computador e do Utilizador
Caminho Componentes > do Windows Windows PowerShell
Nome da Chave do Registro Software\Policies\Microsoft\Windows\PowerShell\ModuleLogging
Nome do Valor do Registro EnableModuleLogging
Nome do Arquivo ADMX PowerShellExecutionPolicy.admx

EnableScripts

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableScripts
./Device/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableScripts

Esta definição de política permite-lhe configurar a política de execução de scripts, controlando os scripts que podem ser executados.

  • Se ativar esta definição de política, os scripts selecionados na lista pendente podem ser executados.

A definição de política "Permitir apenas scripts assinados" permite que os scripts sejam executados apenas se forem assinados por um fabricante fidedigno.

A definição de política "Permitir scripts locais e scripts assinados remotamente" permite a execução de quaisquer scrips locais; Os scripts com origem na Internet têm de ser assinados por um fabricante fidedigno.

A definição de política "Permitir todos os scripts" permite a execução de todos os scripts.

  • Se desativar esta definição de política, não é permitido executar scripts.

Observação

Esta definição de política existe em "Configuração do Computador" e "Configuração do Utilizador" no Editor de Políticas de Grupo Local. A "Configuração do Computador" tem precedência sobre "Configuração do Utilizador".

  • Se desativar ou não configurar esta definição de política, esta reverterá para uma definição de preferência por computador; a predefinição se não estiver configurada é "Não são permitidos scripts".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableScripts
Nome Amigável Ativar a Execução de Scripts
Localização Configuração do Computador e do Utilizador
Caminho Componentes > do Windows Windows PowerShell
Nome da Chave do Registro Software\Policies\Microsoft\Windows\PowerShell
Nome do Valor do Registro EnableScripts
Nome do Arquivo ADMX PowerShellExecutionPolicy.admx

EnableTranscripting

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableTranscripting
./Device/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableTranscripting

Esta definição de política permite-lhe capturar a entrada e saída dos comandos do Windows PowerShell em transcrições baseadas em texto.

  • Se ativar esta definição de política, o Windows PowerShell ativará a transcrição para o Windows PowerShell, o ISE do Windows PowerShell e quaisquer outras aplicações que tirem partido do motor do Windows PowerShell. Por predefinição, o Windows PowerShell gravará a saída de transcrição para o diretório Os Meus Documentos de cada utilizador, com um nome de ficheiro que inclui "PowerShell_transcript", juntamente com o nome do computador e a hora iniciada. Ativar esta política é equivalente a chamar o cmdlet Start-Transcript em cada sessão do Windows PowerShell.

  • Se desativar esta definição de política, a transcrição de aplicações baseadas no PowerShell está desativada por predefinição, embora a transcrição ainda possa ser ativada através do cmdlet Start-Transcript.

Se utilizar a definição OutputDirectory para ativar o registo de transcrições para uma localização partilhada, certifique-se de que limita o acesso a esse diretório para impedir que os utilizadores vejam as transcrições de outros utilizadores ou computadores.

Observação

Esta definição de política existe em Configuração do Computador e Configuração do Utilizador no Editor de Políticas de Grupo. A definição da política de Configuração do Computador tem precedência sobre a definição da política de Configuração do Utilizador.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableTranscripting
Nome Amigável Ativar a Transcrição do PowerShell
Localização Configuração do Computador e do Utilizador
Caminho Componentes > do Windows Windows PowerShell
Nome da Chave do Registro Software\Policies\Microsoft\Windows\PowerShell\Transcription
Nome do Valor do Registro EnableTranscripting
Nome do Arquivo ADMX PowerShellExecutionPolicy.admx

EnableUpdateHelpDefaultSourcePath

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableUpdateHelpDefaultSourcePath
./Device/Vendor/MSFT/Policy/Config/ADMX_PowerShellExecutionPolicy/EnableUpdateHelpDefaultSourcePath

Esta definição de política permite-lhe definir o valor predefinido do parâmetro SourcePath no cmdlet Update-Help.

  • Se ativar esta definição de política, o cmdlet Update-Help utilizará o valor especificado como o valor predefinido para o parâmetro SourcePath. Este valor predefinido pode ser substituído ao especificar um valor diferente com o parâmetro SourcePath no cmdlet Update-Help.

  • Se esta definição de política estiver desativada ou não estiver configurada, esta definição de política não define um valor predefinido para o parâmetro SourcePath do cmdlet Update-Help.

Observação

Esta definição de política existe em Configuração do Computador e Configuração do Utilizador no Editor de Políticas de Grupo. A definição da política de Configuração do Computador tem precedência sobre a definição da política de Configuração do Utilizador.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableUpdateHelpDefaultSourcePath
Nome Amigável Definir o caminho de origem predefinido para Update-Help
Localização Configuração do Computador e do Utilizador
Caminho Componentes > do Windows Windows PowerShell
Nome da Chave do Registro Software\Policies\Microsoft\Windows\PowerShell\UpdatableHelp
Nome do Valor do Registro EnableUpdateHelpDefaultSourcePath
Nome do Arquivo ADMX PowerShellExecutionPolicy.admx

Provedor de serviço da configuração de política