CSP de Política - ADMX_DeviceInstallation
Dica
Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>
. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).
O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.
DeviceInstall_AllowAdminInstall
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_AllowAdminInstall
Esta definição de política permite-lhe determinar se os membros do grupo Administradores podem instalar e atualizar os controladores de qualquer dispositivo, independentemente de outras definições de política.
Se ativar esta definição de política, os membros do grupo Administradores podem utilizar o assistente Adicionar Hardware ou o assistente Atualizar Controlador para instalar e atualizar os controladores de qualquer dispositivo.
Se ativar esta definição de política num servidor de ambiente de trabalho remoto, a definição de política afeta o redirecionamento dos dispositivos especificados de um cliente de ambiente de trabalho remoto para o servidor de ambiente de trabalho remoto.
Se desativar ou não configurar esta definição de política, os membros do grupo Administradores estão sujeitos a todas as definições de política que restringem a instalação do dispositivo.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DeviceInstall_AllowAdminInstall |
Nome Amigável | Permitir que os administradores substituam as políticas de Restrição de Instalação de Dispositivos |
Localização | Configuração do Computador |
Caminho | Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions |
Nome do Valor do Registro | AllowAdminInstall |
Nome do Arquivo ADMX | DeviceInstallation.admx |
DeviceInstall_DeniedPolicy_DetailText
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_DeniedPolicy_DetailText
Esta definição de política permite-lhe apresentar uma mensagem personalizada aos utilizadores numa notificação quando uma instalação do dispositivo é tentada e uma definição de política impede a instalação.
Se ativar esta definição de política, o Windows apresenta o texto que escreve na caixa Texto Detalhado quando uma definição de política impede a instalação do dispositivo.
Se desativar ou não configurar esta definição de política, o Windows apresenta uma mensagem predefinida quando uma definição de política impede a instalação do dispositivo.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DeviceInstall_DeniedPolicy_DetailText |
Nome Amigável | Apresentar uma mensagem personalizada quando a instalação é impedida por uma definição de política |
Localização | Configuração do Computador |
Caminho | Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DeniedPolicy |
Nome do Arquivo ADMX | DeviceInstallation.admx |
DeviceInstall_DeniedPolicy_SimpleText
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_DeniedPolicy_SimpleText
Esta definição de política permite-lhe apresentar um título de mensagem personalizada numa notificação quando uma instalação do dispositivo é tentada e uma definição de política impede a instalação.
Se ativar esta definição de política, o Windows apresenta o texto que escreve na caixa Texto Principal como o texto de título de uma notificação quando uma definição de política impede a instalação do dispositivo.
Se desativar ou não configurar esta definição de política, o Windows apresenta um título predefinido numa notificação quando uma definição de política impede a instalação do dispositivo.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DeviceInstall_DeniedPolicy_SimpleText |
Nome Amigável | Apresentar um título de mensagem personalizado quando a instalação do dispositivo é impedida por uma definição de política |
Localização | Configuração do Computador |
Caminho | Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DeniedPolicy |
Nome do Arquivo ADMX | DeviceInstallation.admx |
DeviceInstall_InstallTimeout
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_InstallTimeout
Esta definição de política permite-lhe configurar o número de segundos que o Windows aguarda pela conclusão de uma tarefa de instalação do dispositivo.
Se ativar esta definição de política, o Windows aguarda o número de segundos que especificar antes de terminar a instalação.
Se desativar ou não configurar esta definição de política, o Windows aguarda 240 segundos para que uma tarefa de instalação do dispositivo seja concluída antes de terminar a instalação.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DeviceInstall_InstallTimeout |
Nome Amigável | Configurar o tempo limite da instalação do dispositivo |
Localização | Configuração do Computador |
Caminho | Instalação do Dispositivo de Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\DeviceInstall\Settings |
Nome do Arquivo ADMX | DeviceInstallation.admx |
DeviceInstall_Policy_RebootTime
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_Policy_RebootTime
Esta definição de política estabelece a quantidade de tempo (em segundos) que o sistema aguardará para reiniciar para impor uma alteração nas políticas de restrição de instalação do dispositivo.
Se ativar esta definição de política, defina a quantidade de segundos que pretende que o sistema aguarde até que seja reiniciado.
Se desativar ou não configurar esta definição de política, o sistema não força um reinício.
Observação
Se não for forçada qualquer reinício, o direito de restrição de instalação do dispositivo não entrará em vigor até que o sistema seja reiniciado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DeviceInstall_Policy_RebootTime |
Nome Amigável | Tempo (em segundos) para forçar o reinício quando necessário para que as alterações de política entrem em vigor |
Localização | Configuração do Computador |
Caminho | Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions |
Nome do Valor do Registro | ForceReboot |
Nome do Arquivo ADMX | DeviceInstallation.admx |
DeviceInstall_Removable_Deny
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_Removable_Deny
Esta definição de política permite-lhe impedir o Windows de instalar dispositivos amovíveis. Um dispositivo é considerado amovível quando o controlador do dispositivo ao qual está ligado indica que o dispositivo é amovível. Por exemplo, um dispositivo Universal Serial Bus (USB) é reportado como amovível pelos controladores do concentrador USB ao qual o dispositivo está ligado. Por predefinição, esta definição de política tem precedência sobre qualquer outra definição de política que permita ao Windows instalar um dispositivo.
Observação
Para ativar as definições de política "Permitir a instalação de dispositivos com controladores que correspondam a estas classes de configuração de dispositivos", "Permitir a instalação de dispositivos que correspondam a estas classes de configuração de dispositivos", "Permitir a instalação de dispositivos que correspondam a qualquer um destes IDs de instância de dispositivo" para substituir esta definição de política para dispositivos aplicáveis, ative a definição de política "Aplicar ordem de avaliação em camadas para Permitir e Impedir políticas de instalação de dispositivos em todos os critérios de correspondência de dispositivos".
Se ativar esta definição de política, o Windows é impedido de instalar dispositivos amovíveis e os dispositivos amovíveis existentes não podem ter os controladores atualizados.
Se ativar esta definição de política num servidor de ambiente de trabalho remoto, a definição de política afeta o redirecionamento de dispositivos amovíveis de um cliente de ambiente de trabalho remoto para o servidor de ambiente de trabalho remoto.
Se desativar ou não configurar esta definição de política, o Windows pode instalar e atualizar pacotes de controladores para dispositivos amovíveis conforme permitido ou impedido por outras definições de política.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DeviceInstall_Removable_Deny |
Nome Amigável | Impedir a instalação de dispositivos amovíveis |
Localização | Configuração do Computador |
Caminho | Restrições de Instalação de Dispositivos de Instalação > de Dispositivos de Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions |
Nome do Valor do Registro | DenyRemovableDevices |
Nome do Arquivo ADMX | DeviceInstallation.admx |
DeviceInstall_SystemRestore
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DeviceInstall_SystemRestore
Esta definição de política permite-lhe impedir o Windows de criar um ponto de restauro do sistema durante a atividade do dispositivo que normalmente pediria ao Windows para criar um ponto de restauro do sistema. Normalmente, o Windows cria pontos de restauro para determinada atividade do controlador, como a instalação de um controlador não assinado. Um ponto de restauro do sistema permite-lhe restaurar mais facilmente o seu sistema para o respetivo estado antes da atividade.
Se ativar esta definição de política, o Windows não cria um ponto de restauro do sistema quando normalmente seria criado um.
Se desativar ou não configurar esta definição de política, o Windows cria um ponto de restauro do sistema tal como faria normalmente.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DeviceInstall_SystemRestore |
Nome Amigável | Impedir a criação de um ponto de restauro do sistema durante a atividade do dispositivo que, normalmente, pediria a criação de um ponto de restauro |
Localização | Configuração do Computador |
Caminho | Instalação do Dispositivo de Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\DeviceInstall\Settings |
Nome do Valor do Registro | DisableSystemRestore |
Nome do Arquivo ADMX | DeviceInstallation.admx |
DriverInstall_Classes_AllowUser
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_DeviceInstallation/DriverInstall_Classes_AllowUser
Esta definição de política especifica uma lista de GUIDs da classe de configuração de dispositivos que descrevem pacotes de controladores que os membros não administradores do grupo de Utilizadores incorporado podem instalar no sistema.
Se ativar esta definição de política, os membros do grupo Utilizadores poderão instalar novos controladores para as classes de configuração de dispositivos especificadas. Os controladores têm de ser assinados de acordo com a Política de Assinatura de Controladores do Windows ou assinados por fabricantes que já se encontram na loja TrustedPublisher.
Se desativar ou não configurar esta definição de política, apenas os membros do grupo Administradores podem instalar novos pacotes de controladores no sistema.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DriverInstall_Classes_AllowUser |
Nome Amigável | Permitir que os não administradores instalem controladores para estas classes de configuração de dispositivos |
Localização | Configuração do Computador |
Caminho | Instalação do Controlador de Sistema > |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows\DriverInstall\Restrictions |
Nome do Valor do Registro | AllowUserDeviceClasses |
Nome do Arquivo ADMX | DeviceInstallation.admx |