Política CSP - Armazenamento
Dica
Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>
. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).
O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.
AllowDiskHealthModelUpdates
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowDiskHealthModelUpdates
Permite transferir novas atualizações para os parâmetros do Modelo de ML para prever a falha do disco de armazenamento.
Ativado:
Atualizações seria transferido para o Modelo de Falha de Predição de Falhas de Disco.
Desativado:
Atualizações não seria transferido para o Modelo de Falha de Predição de Falhas de Disco.
Não configurado:
O mesmo que Ativado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | int |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valor Padrão | 1 |
Valores Permitidos:
Valor | Descrição |
---|---|
0 | Não permita. |
1 (Predefinição) | Permitir. |
Mapeamento de política de grupo:
Nome | Valor |
---|---|
Nome | SH_AllowDiskHealthModelUpdates |
Nome Amigável | Permitir a transferência de atualizações para o Modelo de Predição de Falhas de Disco |
Local | Configuração do Computador |
Caminho | Estado de Funcionamento do Armazenamento do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageHealth |
Nome do Valor do Registro | AllowDiskHealthModelUpdates |
Nome do Arquivo ADMX | StorageHealth.admx |
AllowStorageSenseGlobal
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseGlobal
O Sensor de Armazenamento pode limpo automaticamente alguns dos ficheiros do utilizador para libertar espaço em disco. Por predefinição, o Sensor de Armazenamento é ativado automaticamente quando a máquina é executada com pouco espaço em disco e está definida para ser executada sempre que a máquina se deparar com pressão de armazenamento. Esta cadência pode ser alterada nas definições de Armazenamento ou definida com a política de grupo "Configurar cadência do Sensor de Armazenamento".
Ativado:
O Sensor de Armazenamento está ativado para a máquina virtual, com a cadência predefinida como "durante pouco espaço livre em disco". Os utilizadores não podem desativar o Sensor de Armazenamento, mas podem ajustar a cadência (a menos que também configure a política de grupo "Configurar cadência do Sensor de Armazenamento").
Desativado:
O Sensor de Armazenamento está desativado do computador. Os utilizadores não podem ativar o Sensor de Armazenamento.
Não Configurado:
Por predefinição, o Sensor de Armazenamento é desativado até que o utilizador tenha pouco espaço em disco ou o utilizador o ative manualmente. Os utilizadores podem configurar esta definição nas Definições de armazenamento.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | int |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valor Padrão | 0 |
Valores Permitidos:
Valor | Descrição |
---|---|
1 | Permitir. |
0 (Padrão) | Bloqueio. |
Mapeamento de política de grupo:
Nome | Valor |
---|---|
Nome | SS_AllowStorageSenseGlobal |
Nome Amigável | Permitir Sensor de Armazenamento |
Local | Configuração do Computador |
Caminho | Sensor de Armazenamento do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
Nome do Valor do Registro | AllowStorageSenseGlobal |
Nome do Arquivo ADMX | StorageSense.admx |
AllowStorageSenseTemporaryFilesCleanup
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseTemporaryFilesCleanup
Quando o Sensor de Armazenamento é executado, pode eliminar os ficheiros temporários do utilizador que não estão a ser utilizados.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desativada, esta política não terá qualquer efeito.
Ativado:
O Sensor de Armazenamento eliminará os ficheiros temporários do utilizador que não estão a ser utilizados. Os utilizadores não podem desativar esta definição nas Definições de armazenamento.
Desativado:
O Sensor de Armazenamento não elimina os ficheiros temporários do utilizador. Os utilizadores não podem ativar esta definição nas Definições de armazenamento.
Não Configurado:
Por predefinição, o Sensor de Armazenamento eliminará os ficheiros temporários do utilizador. Os utilizadores podem configurar esta definição nas Definições de armazenamento.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | int |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valor Padrão | 1 |
Valores Permitidos:
Valor | Descrição |
---|---|
1 (Predefinição) | Permitir. |
0 | Bloqueio. |
Mapeamento de política de grupo:
Nome | Valor |
---|---|
Nome | SS_AllowStorageSenseTemporaryFilesCleanup |
Nome Amigável | Permitir a limpeza dos Ficheiros Temporários do Sensor de Armazenamento |
Local | Configuração do Computador |
Caminho | Sensor de Armazenamento do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
Nome do Valor do Registro | AllowStorageSenseTemporaryFilesCleanup |
Nome do Arquivo ADMX | StorageSense.admx |
ConfigStorageSenseCloudContentDehydrationThreshold
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseCloudContentDehydrationThreshold
Quando o Sensor de Armazenamento é executado, pode desativar conteúdos com suporte para a cloud que não são abertos há um determinado período de dias.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desativada, esta política não terá qualquer efeito.
Ativado:
Tem de indicar o número mínimo de dias durante os quais um ficheiro com suporte na cloud pode permanecer por abrir antes de o Sensor de Armazenamento o desativar da raiz de sincronização. Os valores suportados são: 0 - 365.
Se definir este valor como zero, o Sensor de Armazenamento não desativa qualquer conteúdo com suporte na cloud. O valor predefinido é 0 ou nunca desidrata o conteúdo com suporte na cloud.
Desativado ou Não Configurado:
Por predefinição, o Sensor de Armazenamento não desidrata qualquer conteúdo com suporte na cloud. Os utilizadores podem configurar esta definição nas Definições de armazenamento.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | int |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos | Intervalo: [0-365] |
Valor Padrão | 0 |
Mapeamento de política de grupo:
Nome | Valor |
---|---|
Nome | SS_ConfigStorageSenseCloudContentDehydrationThreshold |
Nome Amigável | Configurar o limiar de desidratação do Conteúdo da Cloud do Sensor de Armazenamento |
Local | Configuração do Computador |
Caminho | Sensor de Armazenamento do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
Nome do Arquivo ADMX | StorageSense.admx |
ConfigStorageSenseDownloadsCleanupThreshold
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseDownloadsCleanupThreshold
Quando o Sensor de Armazenamento é executado, pode eliminar ficheiros na pasta Transferências do utilizador se não tiverem sido abertos há mais de um determinado número de dias.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desativada, esta política não terá qualquer efeito.
Ativado:
Tem de indicar o número mínimo de dias durante os quais um ficheiro pode permanecer por abrir antes de o Sensor de Armazenamento o eliminar da pasta Transferências. Os valores suportados são: 0 - 365.
Se definir este valor como zero, o Sensor de Armazenamento não eliminará ficheiros na pasta Transferências do utilizador. A predefinição é 0 ou nunca eliminar ficheiros na pasta Transferências.
Desativado ou Não Configurado:
Por predefinição, o Sensor de Armazenamento não elimina ficheiros na pasta Transferências do utilizador. Os utilizadores podem configurar esta definição nas Definições de armazenamento.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | int |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos | Intervalo: [0-365] |
Valor Padrão | 0 |
Mapeamento de política de grupo:
Nome | Valor |
---|---|
Nome | SS_ConfigStorageSenseDownloadsCleanupThreshold |
Nome Amigável | Configurar o limiar de limpeza das Transferências do Armazenamento |
Local | Configuração do Computador |
Caminho | Sensor de Armazenamento do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
Nome do Arquivo ADMX | StorageSense.admx |
ConfigStorageSenseGlobalCadence
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseGlobalCadence
O Sensor de Armazenamento pode limpo automaticamente alguns dos ficheiros do utilizador para libertar espaço em disco.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desativada, esta política não terá qualquer efeito.
Ativado:
Tem de fornecer a cadência de Sensor de Armazenamento pretendida. As opções suportadas são: diariamente, semanalmente, mensalmente e durante pouco espaço livre em disco. A predefinição é 0 (durante o pouco espaço livre em disco).
Desativado ou Não Configurado:
Por predefinição, a cadência sensor de armazenamento está definida como "durante pouco espaço livre em disco". Os utilizadores podem configurar esta definição nas Definições de armazenamento.
Utilize os seguintes valores inteiros para as opções suportadas:
-
0
: durante o pouco espaço livre em disco (predefinição) -
1
: Diariamente -
7
: Semanalmente -
30
: Mensal
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | int |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos | Intervalo: [0-4294967295] |
Valor Padrão | 0 |
Mapeamento de política de grupo:
Nome | Valor |
---|---|
Nome | SS_ConfigStorageSenseGlobalCadence |
Nome Amigável | Configurar a cadência do Sensor de Armazenamento |
Local | Configuração do Computador |
Caminho | Sensor de Armazenamento do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
Nome do Arquivo ADMX | StorageSense.admx |
ConfigStorageSenseRecycleBinCleanupThreshold
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseRecycleBinCleanupThreshold
Quando o Sensor de Armazenamento é executado, pode eliminar ficheiros na Reciclagem do utilizador se estiverem lá há mais de um determinado período de dias.
Se a política de grupo "Permitir Sensor de Armazenamento" estiver desativada, esta política não terá qualquer efeito.
Ativado:
Tem de indicar o limiar de idade mínima (em dias) de um ficheiro na Reciclagem antes de o Sensor de Armazenamento o eliminar. Os valores suportados são: 0 - 365.
Se definir este valor como zero, o Sensor de Armazenamento não eliminará ficheiros na Reciclagem do utilizador. O valor padrão é 30 dias.
Desativado ou Não Configurado:
Por predefinição, o Sensor de Armazenamento eliminará ficheiros na Reciclagem do utilizador que estejam lá há mais de 30 dias. Os utilizadores podem configurar esta definição nas Definições de armazenamento.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | int |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos | Intervalo: [0-365] |
Valor Padrão | 30 |
Mapeamento de política de grupo:
Nome | Valor |
---|---|
Nome | SS_ConfigStorageSenseRecycleBinCleanupThreshold |
Nome Amigável | Configurar o limiar de limpeza da Reciclagem do Sensor de Armazenamento |
Local | Configuração do Computador |
Caminho | Sensor de Armazenamento do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\StorageSense |
Nome do Arquivo ADMX | StorageSense.admx |
EnhancedStorageDevices
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/EnhancedStorageDevices
Esta definição de política configura se o Windows ativará ou não um dispositivo de Armazenamento Avançado.
Se ativar esta definição de política, o Windows não ativa os dispositivos de Armazenamento Avançado desativados.
Se desativar ou não configurar esta definição de política, o Windows ativará dispositivos de Armazenamento Avançado desativados.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | TCGSecurityActivationDisabled |
Nome Amigável | Não permitir que o Windows ative dispositivos de Armazenamento Avançado |
Local | Configuração do Computador |
Caminho | Acesso ao Armazenamento Avançado do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\EnhancedStorageDevices |
Nome do Valor do Registro | TCGSecurityActivationDisabled |
Nome do Arquivo ADMX | EnhancedStorage.admx |
RemovableDiskDenyWriteAccess
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/RemovableDiskDenyWriteAccess
Esta definição de política nega o acesso de escrita a discos amovíveis.
Se ativar esta definição de política, o acesso de escrita é negado a esta classe de armazenamento amovível.
Se desativar ou não configurar esta definição de política, o acesso de escrita é permitido a esta classe de armazenamento amovível.
Observação
Para exigir que os utilizadores escrevam dados no armazenamento protegido pelo BitLocker, ative a definição de política "Negar acesso de escrita a unidades não protegidas pelo BitLocker", que está localizada em "Configuração do Computador\Modelos Administrativos\Componentes do Windows\Encriptação de Unidade BitLocker\Unidades de Dados Amovíveis".
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | int |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valor Padrão | 0 |
Valores Permitidos:
Valor | Descrição |
---|---|
0 (Padrão) | Desabilitado. |
1 | Enabled. |
Mapeamento de política de grupo:
Nome | Valor |
---|---|
Nome | RemovableDisks_DenyWrite_Access_2 |
Nome Amigável | Discos Amovíveis: Negar acesso de escrita |
Local | Configuração do Computador |
Caminho | Acesso ao Armazenamento Amovível do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{53f5630d-b6bf-11d0-94f2-00a0c91efb8b} |
Nome do Arquivo ADMX | AmovívelStorage.admx |
WPDDevicesDenyReadAccessPerDevice
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerDevice
Esta definição de política nega o acesso de leitura a discos amovíveis, que podem incluir leitores de multimédia, telemóveis, ecrãs auxiliares e dispositivos CE.
Se ativar esta definição de política, o acesso de leitura será negado a esta classe de armazenamento amovível.
Se desativar ou não configurar esta definição de política, o acesso de leitura é permitido a esta classe de armazenamento amovível.
Esta política aplica a imposição sobre os seguintes protocolos que são utilizados pela maioria dos dispositivos portáteis, por exemplo, dispositivos móveis/IOS/Android:
- Picture Transfer Protocol (PTP) através de USB, IP e Bluetooth.
- Protocolo MTP (Media Transfer Protocol) por USB, IP e Bluetooth.
- Classe de Armazenamento em Massa (MSC) por USB.
Observação
A política WPD não é uma política fiável para armazenamento amovível. Não pode utilizar a política WPD para bloquear totalmente o armazenamento amovível. Por exemplo, se um utilizador inserir uma pen USB num dispositivo com uma política WPD, a política poderá bloquear PTP ou MTP, mas o utilizador ainda pode navegar na unidade no Windows Explorer.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | WPDDevices_DenyRead_Access_2 |
Nome Amigável | Dispositivos WPD: Negar o acesso de leitura |
Local | Configuração do Computador |
Caminho | Acesso ao Armazenamento Amovível do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
Nome do Valor do Registro | Deny_Read |
Nome do Arquivo ADMX | AmovívelStorage.admx |
WPDDevicesDenyReadAccessPerUser
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyReadAccessPerUser
Esta definição de política nega o acesso de leitura a discos amovíveis, que podem incluir leitores de multimédia, telemóveis, ecrãs auxiliares e dispositivos CE.
Se ativar esta definição de política, o acesso de leitura será negado a esta classe de armazenamento amovível.
Se desativar ou não configurar esta definição de política, o acesso de leitura é permitido a esta classe de armazenamento amovível.
Esta política aplica a imposição sobre os seguintes protocolos que são utilizados pela maioria dos dispositivos portáteis, por exemplo, dispositivos móveis/IOS/Android:
- Picture Transfer Protocol (PTP) através de USB, IP e Bluetooth.
- Protocolo MTP (Media Transfer Protocol) por USB, IP e Bluetooth.
- Classe de Armazenamento em Massa (MSC) por USB.
Observação
A política WPD não é uma política fiável para armazenamento amovível. Não pode utilizar a política WPD para bloquear totalmente o armazenamento amovível. Por exemplo, se um utilizador inserir uma pen USB num dispositivo com uma política WPD, a política poderá bloquear PTP ou MTP, mas o utilizador ainda pode navegar na unidade no Windows Explorer.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | WPDDevices_DenyRead_Access_1 |
Nome Amigável | Dispositivos WPD: Negar o acesso de leitura |
Localização | Configuração do usuário |
Caminho | Acesso ao Armazenamento Amovível do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
Nome do Valor do Registro | Deny_Read |
Nome do Arquivo ADMX | AmovívelStorage.admx |
WPDDevicesDenyWriteAccessPerDevice
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerDevice
Esta definição de política nega o acesso de escrita a discos amovíveis, que podem incluir leitores de multimédia, telemóveis, ecrãs auxiliares e dispositivos CE.
Se ativar esta definição de política, o acesso de escrita é negado a esta classe de armazenamento amovível.
Se desativar ou não configurar esta definição de política, o acesso de escrita é permitido a esta classe de armazenamento amovível.
Esta política aplica a imposição sobre os seguintes protocolos que são utilizados pela maioria dos dispositivos portáteis, por exemplo, dispositivos móveis/IOS/Android:
- Picture Transfer Protocol (PTP) através de USB, IP e Bluetooth.
- Protocolo MTP (Media Transfer Protocol) por USB, IP e Bluetooth.
- Classe de Armazenamento em Massa (MSC) por USB.
Observação
A política WPD não é uma política fiável para armazenamento amovível. Não pode utilizar a política WPD para bloquear totalmente o armazenamento amovível. Por exemplo, se um utilizador inserir uma pen USB num dispositivo com uma política WPD, a política poderá bloquear PTP ou MTP, mas o utilizador ainda pode navegar na unidade no Windows Explorer.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | WPDDevices_DenyWrite_Access_2 |
Nome Amigável | Dispositivos WPD: Negar acesso de escrita |
Local | Configuração do Computador |
Caminho | Acesso ao Armazenamento Amovível do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
Nome do Valor do Registro | Deny_Write |
Nome do Arquivo ADMX | AmovívelStorage.admx |
WPDDevicesDenyWriteAccessPerUser
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/Storage/WPDDevicesDenyWriteAccessPerUser
Esta definição de política nega o acesso de escrita a discos amovíveis, que podem incluir leitores de multimédia, telemóveis, ecrãs auxiliares e dispositivos CE.
Se ativar esta definição de política, o acesso de escrita é negado a esta classe de armazenamento amovível.
Se desativar ou não configurar esta definição de política, o acesso de escrita é permitido a esta classe de armazenamento amovível.
Esta política aplica a imposição sobre os seguintes protocolos que são utilizados pela maioria dos dispositivos portáteis, por exemplo, dispositivos móveis/IOS/Android:
- Picture Transfer Protocol (PTP) através de USB, IP e Bluetooth.
- Protocolo MTP (Media Transfer Protocol) por USB, IP e Bluetooth.
- Classe de Armazenamento em Massa (MSC) por USB.
Observação
A política WPD não é uma política fiável para armazenamento amovível. Não pode utilizar a política WPD para bloquear totalmente o armazenamento amovível. Por exemplo, se um utilizador inserir uma pen USB num dispositivo com uma política WPD, a política poderá bloquear PTP ou MTP, mas o utilizador ainda pode navegar na unidade no Windows Explorer.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | WPDDevices_DenyWrite_Access_1 |
Nome Amigável | Dispositivos WPD: Negar acesso de escrita |
Localização | Configuração do usuário |
Caminho | Acesso ao Armazenamento Amovível do Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\RemovableStorageDevices{6AC27878-A6FA-4155-BA85-F98F491D4F33} |
Nome do Valor do Registro | Deny_Write |
Nome do Arquivo ADMX | AmovívelStorage.admx |