Partilhar via


CSP de Política - ADMX_DeviceInstallation

Dica

Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).

O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.

DeviceInstall_AllowAdminInstall

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_AllowAdminInstall

Esta definição de política permite-lhe determinar se os membros do grupo Administradores podem instalar e atualizar os controladores de qualquer dispositivo, independentemente de outras definições de política.

  • Se ativar esta definição de política, os membros do grupo Administradores podem utilizar o assistente Adicionar Hardware ou o assistente Atualizar Controlador para instalar e atualizar os controladores de qualquer dispositivo.

  • Se ativar esta definição de política num servidor de ambiente de trabalho remoto, a definição de política afeta o redirecionamento dos dispositivos especificados de um cliente de ambiente de trabalho remoto para o servidor de ambiente de trabalho remoto.

  • Se desativar ou não configurar esta definição de política, os membros do grupo Administradores estão sujeitos a todas as definições de política que restringem a instalação do dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_AllowAdminInstall
Nome Amigável Permitir que os administradores substituam as políticas de Restrição de Instalação de Dispositivos
Localização Configuração do Computador
Caminho Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions
Nome do Valor do Registro AllowAdminInstall
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_DeniedPolicy_DetailText

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_DeniedPolicy_DetailText

Esta definição de política permite-lhe apresentar uma mensagem personalizada aos utilizadores numa notificação quando uma instalação do dispositivo é tentada e uma definição de política impede a instalação.

  • Se ativar esta definição de política, o Windows apresenta o texto que escreve na caixa Texto Detalhado quando uma definição de política impede a instalação do dispositivo.

  • Se desativar ou não configurar esta definição de política, o Windows apresenta uma mensagem predefinida quando uma definição de política impede a instalação do dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_DeniedPolicy_DetailText
Nome Amigável Apresentar uma mensagem personalizada quando a instalação é impedida por uma definição de política
Localização Configuração do Computador
Caminho Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DeniedPolicy
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_DeniedPolicy_SimpleText

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_DeniedPolicy_SimpleText

Esta definição de política permite-lhe apresentar um título de mensagem personalizada numa notificação quando uma instalação do dispositivo é tentada e uma definição de política impede a instalação.

  • Se ativar esta definição de política, o Windows apresenta o texto que escreve na caixa Texto Principal como o texto de título de uma notificação quando uma definição de política impede a instalação do dispositivo.

  • Se desativar ou não configurar esta definição de política, o Windows apresenta um título predefinido numa notificação quando uma definição de política impede a instalação do dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_DeniedPolicy_SimpleText
Nome Amigável Apresentar um título de mensagem personalizado quando a instalação do dispositivo é impedida por uma definição de política
Localização Configuração do Computador
Caminho Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DeniedPolicy
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_InstallTimeout

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_InstallTimeout

Esta definição de política permite-lhe configurar o número de segundos que o Windows aguarda pela conclusão de uma tarefa de instalação do dispositivo.

  • Se ativar esta definição de política, o Windows aguarda o número de segundos que especificar antes de terminar a instalação.

  • Se desativar ou não configurar esta definição de política, o Windows aguarda 240 segundos para que uma tarefa de instalação do dispositivo seja concluída antes de terminar a instalação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_InstallTimeout
Nome Amigável Configurar o tempo limite da instalação do dispositivo
Localização Configuração do Computador
Caminho Instalação do Dispositivo de Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Settings
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_Policy_RebootTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_Policy_RebootTime

Esta definição de política estabelece a quantidade de tempo (em segundos) que o sistema aguardará para reiniciar para impor uma alteração nas políticas de restrição de instalação do dispositivo.

  • Se ativar esta definição de política, defina a quantidade de segundos que pretende que o sistema aguarde até que seja reiniciado.

  • Se desativar ou não configurar esta definição de política, o sistema não força um reinício.

Observação

Se não for forçada qualquer reinício, o direito de restrição de instalação do dispositivo não entrará em vigor até que o sistema seja reiniciado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_Policy_RebootTime
Nome Amigável Tempo (em segundos) para forçar o reinício quando necessário para que as alterações de política entrem em vigor
Localização Configuração do Computador
Caminho Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions
Nome do Valor do Registro ForceReboot
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_Removable_Deny

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_Removable_Deny

Esta definição de política permite-lhe impedir o Windows de instalar dispositivos amovíveis. Um dispositivo é considerado amovível quando o controlador do dispositivo ao qual está ligado indica que o dispositivo é amovível. Por exemplo, um dispositivo Universal Serial Bus (USB) é reportado como amovível pelos controladores do concentrador USB ao qual o dispositivo está ligado. Por predefinição, esta definição de política tem precedência sobre qualquer outra definição de política que permita ao Windows instalar um dispositivo.

Observação

Para ativar as definições de política "Permitir a instalação de dispositivos com controladores que correspondam a estas classes de configuração de dispositivos", "Permitir a instalação de dispositivos que correspondam a estas classes de configuração de dispositivos", "Permitir a instalação de dispositivos que correspondam a qualquer um destes IDs de instância de dispositivo" para substituir esta definição de política para dispositivos aplicáveis, ative a definição de política "Aplicar ordem de avaliação em camadas para Permitir e Impedir políticas de instalação de dispositivos em todos os critérios de correspondência de dispositivos".

  • Se ativar esta definição de política, o Windows é impedido de instalar dispositivos amovíveis e os dispositivos amovíveis existentes não podem ter os controladores atualizados.

  • Se ativar esta definição de política num servidor de ambiente de trabalho remoto, a definição de política afeta o redirecionamento de dispositivos amovíveis de um cliente de ambiente de trabalho remoto para o servidor de ambiente de trabalho remoto.

  • Se desativar ou não configurar esta definição de política, o Windows pode instalar e atualizar pacotes de controladores para dispositivos amovíveis conforme permitido ou impedido por outras definições de política.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_Removable_Deny
Nome Amigável Impedir a instalação de dispositivos amovíveis
Localização Configuração do Computador
Caminho Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions
Nome do Valor do Registro DenyRemovableDevices
Nome do Arquivo ADMX DeviceInstallation.admx

DeviceInstall_SystemRestore

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_SystemRestore

Esta definição de política permite-lhe impedir o Windows de criar um ponto de restauro do sistema durante a atividade do dispositivo que normalmente pediria ao Windows para criar um ponto de restauro do sistema. Normalmente, o Windows cria pontos de restauro para determinada atividade do controlador, como a instalação de um controlador não assinado. Um ponto de restauro do sistema permite-lhe restaurar mais facilmente o seu sistema para o respetivo estado antes da atividade.

  • Se ativar esta definição de política, o Windows não cria um ponto de restauro do sistema quando normalmente seria criado um.

  • Se desativar ou não configurar esta definição de política, o Windows cria um ponto de restauro do sistema tal como faria normalmente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DeviceInstall_SystemRestore
Nome Amigável Impedir a criação de um ponto de restauro do sistema durante a atividade do dispositivo que, normalmente, pediria a criação de um ponto de restauro
Localização Configuração do Computador
Caminho Instalação do Dispositivo de Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DeviceInstall\Settings
Nome do Valor do Registro DisableSystemRestore
Nome do Arquivo ADMX DeviceInstallation.admx

DriverInstall_Classes_AllowUser

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DriverInstall_Classes_AllowUser

Esta definição de política especifica uma lista de GUIDs da classe de configuração de dispositivos que descrevem pacotes de controladores que os membros não administradores do grupo de Utilizadores incorporado podem instalar no sistema.

  • Se ativar esta definição de política, os membros do grupo Utilizadores poderão instalar novos controladores para as classes de configuração de dispositivos especificadas. Os controladores têm de ser assinados de acordo com a Política de Assinatura de Controladores do Windows ou assinados por fabricantes que já se encontram na loja TrustedPublisher.

  • Se desativar ou não configurar esta definição de política, apenas os membros do grupo Administradores podem instalar novos pacotes de controladores no sistema.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DriverInstall_Classes_AllowUser
Nome Amigável Permitir que os não administradores instalem controladores para estas classes de configuração de dispositivos
Localização Configuração do Computador
Caminho Instalação do Controlador de Sistema >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\DriverInstall\Restrictions
Nome do Valor do Registro AllowUserDeviceClasses
Nome do Arquivo ADMX DeviceInstallation.admx

Provedor de serviço da configuração de política