Оставьте отзыв о скачивании PDF-файла.
Настройка клиента Windows
Узнайте, как применять пользовательские конфигурации к клиентским устройствам
Windows.
Настройка внешнего вида
c ПРАКТИЧЕСКОЕ РУКОВОДСТВО
Настройка меню "Пуск"
Настройка панели задач
Настройка внимания Windows
Сведения о специальных возможностях для ИТ-специалистов
i ССЫЛКА
Параметры политики запуска
Киоски и ограниченный пользовательский интерфейс
p КОНЦЕПЦИЯ
Что такое назначенный доступ?
Что такое средство запуска оболочки?
c ПРАКТИЧЕСКОЕ РУКОВОДСТВО
Настройка киосков и ограниченного взаимодействия с пользователем
f КРАТКОЕ РУКОВОДСТВО
Настройка киоска с назначенным доступом
Настройка киоска с помощью средства запуска оболочки
Настройка ограниченного взаимодействия с пользователем с помощью назначенного
доступа
i ССЫЛКА
Определение xml-схемы назначенного доступа (XSD)
Определение СХЕМЫ XML средства запуска оболочки (XSD)
Настройка общих устройств
p КОНЦЕПЦИЯ
Основные понятия общих устройств
c ПРАКТИЧЕСКОЕ РУКОВОДСТВО
Настройка общего или гостевого устройства с Windows
i ССЫЛКА
Технический справочник по общему компьютеру
Использование пакетов подготовки
c ПРАКТИЧЕСКОЕ РУКОВОДСТВО
Обзор пакетов подготовки
Установка конструктора конфигураций Windows
Создание пакета подготовки
Применение пакета подготовки
Использование конструктора конфигураций Windows (WCD)
i ССЫЛКА
Справка по конструктору конфигураций Windows (WCD)
Политики
ProvisioningCommands
Учетные записи
Сведения о специальных
возможностях для ИТ-специалистов
Статья • 22.08.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Корпорация Майкрософт стремится сделать использование своих продуктов и
услуг простым и удобным для всех пользователей. Windows включает специальные
возможности, которые приносят пользу всем пользователям. Эти функции
облегчают процесс настройки компьютера и предлагают пользователям с
различными способностями параметры для улучшения работы с Windows.
Дополнительные сведения о ресурсах специальных возможностей, доступных в
Windows, см. в статье Обнаружение специальных возможностей Windows .
Windows 11 версии 22H2 включает улучшения для людей с ограниченными
возможностями. Например, системные субтитры в прямом эфире, сеансы
фокусировки, голосовой доступ и более естественные голоса экранного диктора.
Дополнительные сведения см. в следующих записях блога о взаимодействии с
Windows:
Новые специальные возможности, доступные в Windows 11
Как включение стимулирует инновации в Windows 11
Общие рекомендации
Помните о параметрах специальных возможностей. Узнайте, как
пользователи в вашей организации могут использовать эти параметры.
Помогите сотрудникам вашей организации узнать, как настроить Windows.
Не блокируйте параметры. Избегайте использования групповой политики
или параметров MDM, которые переопределяют параметры специальных
возможностей.
Поощряйте выбор. Разрешите пользователям в вашей организации
настраивать компьютеры в соответствии с их потребностями. Эта настройка
может быть установка надстройки для браузера или специальных
возможностей сторонних пользователей.
Используйте службу Azure AI Translator для добавления машинного перевода в
решения.
Создавайте приложения со специальными возможностями , которые хорошо
работают с экранным диктором и другими ведущими средствами чтения с
экрана.
Скачайте и используйте шрифты, которые легче читать . Fluent Sitka Small и
Fluent Calibri — это шрифты, которые обращаются к визуальному скучению,
добавляя символы и улучшая междустрочный интервал.
Другие ресурсы
Специальные возможности Windows
Проектирование доступного ПО
Инклюзивное проектирование
Руководство по специальным возможностям для Приложения Microsoft 365
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка меню "Пуск"
Статья • 02.12.2024
Меню "Пуск" Windows — это ключевой элемент операционной системы Windows,
который служит центральным центром для запуска приложений и управления
задачами. Для организаций возможность настройки поведения меню "Пуск" с
помощью параметров политики может быть очень полезной, особенно в средах,
где для определенных ролей или функций требуется специализированный доступ к
приложениям и средствам.
Например, в параметрах киоска организации могут настроить меню "Пуск" так,
чтобы ограничить доступ к одному приложению или определенному набору
приложений, гарантируя, что киоск предназначен для своего назначения, не
допуская ненужных или потенциально опасных взаимодействий. Это полезно в
общественных местах или в сценариях, когда устройства предназначены для одной
функции, например информационных стендов или счетчиков проверка.
Сотрудники первой линии, которые часто работают в быстро развивающейся и
динамичной среде, могут воспользоваться меню "Пуск", которое настроено для
быстрого доступа к инструментам и приложениям, которые им больше всего
нужны. Такой упрощенный подход может повысить производительность и
сократить время, затрачиваемое на навигацию по ненужным параметрам.
В образовательных параметрах учащиеся могут воспользоваться меню "Пуск",
которое настроено для предоставления доступа к образовательным средствам и
ресурсам, одновременно ограничивая отвлекающие факторы. Настроив
параметры политики, учебные заведения могут создать целенаправленную и
благоприятную среду обучения.
Начальная структура
Структура меню "Пуск" состоит из пяти main областей, которые можно настроить в
соответствии с потребностями вашей организации. Ниже приведены следующие
области:
1. Начальный макет: раздел Закреплено содержит расположение контактов,
которые связываются с приложениями, папками, веб-сайтами или файлами.
Рекомендуемый раздел предназначен для повышения производительности
пользователей за счет быстрого доступа к часто используемым приложениям,
документам или веб-сайтам.
2. Все приложения: содержит список всех установленных приложений в
алфавитном порядке. Список может содержать динамические разделы, такие
как Наиболее часто используемые и Недавно добавленные.
3. Учетная запись: содержит ссылки для изменения параметров учетной записи
пользователя, выхода из нее, блокировки устройства или переключения
пользователя.
4. Закрепленные папки: содержит настраиваемый список папок для быстрого
доступа.
5. Питание: содержит ссылки на параметры питания, такие как завершение
работы, перезапуск и спящий режим.
Параметры конфигурации
Существует несколько вариантов настройки меню "Пуск" Windows.
Если необходимо настроить устройство для одного пользователя, можно закрепить
или открепить приложения для запуска и изменить их порядок. Запуск можно
дополнительно настроить в разделе Параметры. Перейдите > в раздел
ПараметрыНастройка Начало персонализации>.
Для дополнительных настроек и при необходимости настройки нескольких
устройств можно использовать один из следующих вариантов:
Поставщик служб конфигурации (CSP): обычно используется для устройств,
управляемых решением для мобильных Управление устройствами (MDM),
таких как Microsoft Intune. Поставщики служб конфигурации также могут быть
настроены с помощью пакетов подготовки, которые используются во время
развертывания или для неуправляемых устройств. Чтобы настроить запуск,
используйте CSP политики запуска.
Групповая политика (GPO): используется для устройств, присоединенных к
Active Directory или Microsoft Entra гибридным присоединением, и не
управляется решением для управления устройствами. Групповую политику
также можно использовать для устройств, которые не присоединены к домену
Active Directory, с помощью локального редактора групповой политики.
7 Примечание
Хотя многие параметры политики меню "Пуск" можно настроить с помощью
CSP и объекта групповой политики, некоторые параметры доступны только с
помощью CSP политики запуска. Сведения о доступных параметрах политики
для настройки меню "Пуск" с помощью CSP и объекта групповой политики см.
в статье Параметры политики меню "Пуск".
Для настройки начального макета требуется использовать JSON-файл,
указывающий макет. Дополнительные сведения о создании и применении JSON-
файла для настройки макета начального экрана см. в разделе Настройка макета
начального экрана.
) Важно!
JSON-файл можно применить только к устройствам, использующим CSP
политики запуска . Невозможно применить JSON-файл с помощью групповой
политики.
Дальнейшие действия
В следующих разделах вы можете узнать больше о параметрах, доступных для
настройки параметров меню "Пуск" с помощью поставщика служб конфигурации
(CSP) и групповая политика (GPO):
Настройка макета начального экрана
Параметры политики меню "Пуск"
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка макета начального экрана
Статья • 02.12.2024
Реализация настраиваемого макета "Пуск" на устройствах организации позволяет
администраторам напрямую управлять конфигурацией меню "Пуск". С помощью
этой возможности можно указать специализированный набор закрепленных
приложений, упорядоченный в соответствии с предпочтениями. Используйте эту
функцию, чтобы стратегически закрепить нужные приложения, исключить
закрепленные приложения по умолчанию и упорядочить отображение
приложения в соответствии с операционными требованиями.
В этой статье описывается настройка макета "Пуск", экспорт его конфигурации и
развертывание настройки на других устройствах.
7 Примечание
Если вам нужны сведения о изготовителе оборудования, см. статью Настройка
макета начального экрана.
Процесс настройки
Чтобы настроить макет начального экрана Windows и развернуть его
конфигурацию на других устройствах, выполните следующие действия.
1. Настройка макета "Пуск" в соответствии с требованиями эталонного
устройства
2. Экспорт конфигурации макета "Пуск" в файл конфигурации
3. Развертывание файла конфигурации с помощью одного из доступных
параметров
Совет
Хотя вы можете создать собственный файл конфигурации, проще и быстрее
экспортировать макет с существующего устройства.
Настройка макета "Пуск" на эталонном устройстве
Чтобы подготовить макет начального экрана к экспорту, настройте макет
начального экрана на эталонном устройстве. Чтобы подготовить эталонное
устройство, выполните указанные действия.
1. Настройка устройства, на котором будет настроен макет "Пуск", на котором
должна быть установлена операционная система, установленная на
устройствах пользователей
2. Установка всех приложений и служб, которые должны отображаться в макете
"Пуск"
3. Создание учетной записи пользователя, которая используется для настройки
макета "Пуск"
Настройка начального меню
1. Войдите на эталонное устройство с созданной учетной записью пользователя.
2. Настройте раздел Закрепление макета "Пуск", чтобы пользователи видели
его, используя следующие методы:
Закрепление приложений на начальном экране. На начальном экране
введите имя приложения. Когда приложение появится в результатах
поиска, щелкните его правой кнопкой мыши и выберите Закрепить на
начальном экране . Чтобы просмотреть все приложения, выберите Все
приложения. Щелкните правой кнопкой мыши любое приложение и
закрепите или открепите его на начальном экране.
Открепите приложения , которые вы не хотите отображать. Чтобы
открепить приложение, щелкните его правой кнопкой мыши и выберите
Команду Открепить на начальном экране.
Перетащите существующие приложения на начальном экране, чтобы
изменить их порядок
) Важно!
Если в макете "Пуск" содержатся контакты для приложений, которые не
установлены на целевом устройстве, контакты для этих приложений не
создаются до тех пор, пока не будут установлены приложения.
Экспорт конфигурации макета начального экрана
После настройки макета начального экрана в соответствии с вашими
требованиями используйте командлет Windows PowerShell Export-StartLayout для
экспорта существующего макета в файл конфигурации.
Экспортируемая настройка состоит из JSON-файла, содержащего список контактов,
определяющих макет начального экрана.
Чтобы экспортировать макет начального экрана в JSON-файл, выполните
следующие действия:
1. Во время входа с помощью той же учетной записи, которая использовалась
для настройки запуска, создайте папку для сохранения .json файла.
Например, создайте папку C:\Layouts
2. Открыть Windows PowerShell
3. Выполните следующий командлет:
PowerShell
Export-StartLayout -Path "C:\Layouts\[Link]"
Пример макета запуска
Здесь можно найти пример макета начального экрана, который можно
использовать в качестве справки:
JSON
{
"pinnedList": [
{"desktopAppLink": "%ALLUSERSPROFILE%\\Microsoft\\Windows\\Start
Menu\\Programs\\Microsoft [Link]" },
{ "packagedAppId":
"windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
rolpanel" },
{ "desktopAppLink": "%APPDATA%\\Microsoft\\Windows\\Start
Menu\\Programs\\File [Link]" },
{ "desktopAppLink": "%APPDATA%\\Microsoft\\Windows\\Start
Menu\\Programs\\Windows PowerShell\\Windows [Link]" },
{ "packagedAppId": "Microsoft.WindowsTerminal_8wekyb3d8bbwe!App" },
{ "packagedAppId": "Microsoft.Paint_8wekyb3d8bbwe!App" },
{ "packagedAppId": "[Link].Photos_8wekyb3d8bbwe!App" },
{ "packagedAppId":
"MicrosoftCorporationII.QuickAssist_8wekyb3d8bbwe!App" },
{ "packagedAppId":
"Microsoft.MicrosoftStickyNotes_8wekyb3d8bbwe!App" },
{ "packagedAppId": "Microsoft.SecHealthUI_8wekyb3d8bbwe!SecHealthUI"
},
{ "packagedAppId":
"Microsoft.OutlookForWindows_8wekyb3d8bbwe![Link]"}
]
}
Изменение файла конфигурации
Вы можете изменить JSON-файл, чтобы внести любые изменения в раздел
Закрепление макета начального экрана. Например, можно изменить порядок
закрепленных элементов или добавить новые приложения.
1. Откройте файл в редакторе [Link] JSON, например Visual
Studio Code или Блокноте.
2. В pinnedList этом разделе содержатся все контакты, которые применяются к
макету "Пуск"
Вы можете добавить в раздел дополнительные приложения, используя
следующие ключи:
ノ Развернуть таблицу
Раздел Описание
packagedAppID Используется для приложений универсальная платформа Windows
(UWP). Чтобы закрепить приложение UWP, используйте AUMID
приложения.
desktopAppID Используется для классических приложений. Чтобы закрепить
классическое приложение, используйте AUMID приложения. Если
приложение не имеет AUMID, используйте desktopAppLink вместо
него .
desktopAppLink Используется для классических приложений, у которых нет
связанного AUMID. Чтобы закрепить приложение этого типа,
используйте путь к ярлыку .lnk , который указывает на приложение.
Узнайте, как найти идентификатор модели пользователя приложения для
установленного приложения.
Развертывание конфигурации макета "Пуск"
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
) Важно!
JSON-файл можно применить только к устройствам, использующим CSP
политики запуска . Невозможно применить JSON-файл с помощью групповой
политики.
Intune/CSP
Чтобы настроить устройства с помощью Microsoft Intune, создайте политику
каталога параметров и используйте один из следующих параметров:
ノ Развернуть таблицу
Категория Имя параметра Значение
Начальный Настройка начальных контактов Содержимое JSON-
экран файла
Начальный Настройка начальных контактов Содержимое JSON-
экран (пользователь) файла
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью запуска CSP. Используйте один из следующих параметров:
ノ Развернуть таблицу
Параметр
- OMA-URI: ./User/Vendor/MSFT/Policy/Config/Start/ НастройкаStartPins
- Струна:
- Значение: содержимое JSON-файла
- OMA-URI: ./Device/Vendor/MSFT/Policy/Config/Start/ НастройкаStartPins
- Тип данных:
- Значение: содержимое JSON-файла
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Взаимодействие с пользователем
После применения параметров войдите на устройство. Настроенный макет "Пуск"
применяется к меню "Пуск".
При настройке макета "Пуск" с параметрами политики вы перезаписываете весь
макет. Пользователи могут изменить порядок закрепленных элементов, закрепить
или открепить элементы. Когда пользователь снова входит в систему, макет
начального экрана, указанный в параметре политики, применяется повторно, без
сохранения изменений пользователя.
Дальнейшие действия
Дополнительные сведения о параметрах политики, доступных для настройки
меню "Пуск" с помощью поставщика служб конфигурации (CSP) и групповая
политика (GPO), см. в статье Параметры политики меню "Пуск".
Сведения о настройке панели задач см. в статье Настройка панели задач
Windows.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Параметры политики меню "Пуск"
Статья • 25.02.2025
В этой справочной статье описываются параметры политики, доступные для
настройки интерфейса меню "Пуск" с помощью поставщика служб конфигурации
(CSP) или групповой политики (GPO). Сведения о настройке этих параметров см. в
разделе Настройка меню "Пуск".
Параметры классифицируются и представлены в алфавитном порядке для
упрощения навигации и настройки.
1. Макет запуска: параметры для управления внешним видом меню "Пуск" и его
поведением
2. Параметры всех приложений: параметры для управления списком всех
приложений
3. Параметры учетной записи: параметры для управления параметрами,
предоставляемыми при выборе значка учетной записи пользователя.
4. Закрепленные папки: параметры управления папками, закрепленными для
быстрого доступа
5. Параметры питания: параметры для управления параметрами,
предоставляемыми при нажатии кнопки питания
Выберите одну из вкладок, чтобы просмотреть список доступных параметров:
Макет
ノ Развернуть таблицу
Имя политики CSP Объект групповой
политики
Настройка начальных контактов ✅ ❌
Отключение контекстных меню ✅ ✅
Имя политики CSP Объект групповой
политики
Отключение поиска ✅ ✅
Не используйте метод на основе поиска при ❌ ✅
разрешении ярлыков оболочки
Не используйте метод на основе отслеживания при ❌ ✅
разрешении ярлыков оболочки
Запретить изменение параметров панели задач и меню ❌ ✅
"Пуск"
Запретить пользователям настраивать запуск ❌ ✅
Запретить пользователям удалять приложения с ❌ ✅
начального экрана
Удаление общих групп программ ❌ ✅
Показать команду "Выполнить от имени другого ❌ ✅
пользователя"
Рекомендуемый раздел
ノ Развернуть таблицу
Имя политики CSP Объект групповой
политики
Очистить журнал недавно открывавшихся документов ❌ ✅
при выходе
Скрыть недавно добавленные приложения ✅ ✅
Скрыть последние списки переходов ✅ ✅
Скрыть рекомендуемые персонализированные сайты ✅ ✅
Скрыть рекомендуемый раздел ✅ ✅
Очистить журнал недавно открывавшихся
документов при выходе
Если этот параметр политики включен, ярлыки для недавно использовавшихся
файлов удаляются при выходе пользователя:
Раздел "Последние элементы " в меню "Пуск" очищен
Недавно и часто используемые элементы в списках переходов программ
в меню "Пуск" и панели задач очищаются
Если этот параметр политики отключен или не настроен, система сохранит
ярлыки документов. Когда пользователь входит в систему, меню Последние
элементы и списки переходов отображаются как при выходе пользователя.
7 Примечание
Система сохраняет ярлыки документов в профиле пользователя в папке
System-drive\Users\User-name\Recent.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект Конфигурация> пользователяАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>Очистка журнала недавно открытых
политики документов при выходе
Настройка начальных контактов
Этот параметр политики позволяет указать новый список закрепленных
приложений, чтобы переопределить список закрепленных приложений по
умолчанию или текущий в меню "Пуск" Windows.
Параметр политики принимает JSON-файл, содержащий список элементов для
закрепления и их порядок.
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Policy/Config/Start/
НастройкаStartPins
./User/Vendor/MSFT/Policy/Config/Start/
НастройкаStartPins
Объект групповой Отсутствует
политики
Дополнительные сведения см. в разделе Настройка макета начального экрана.
Отключение контекстных меню
С помощью этого параметра политики можно запретить пользователям
открывать контекстные меню в меню "Пуск". Если эта политика включена,
вызовы контекстных меню в меню "Пуск" игнорируются.
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Policy/Config/Start/ DisableContextMenus
./User/Vendor/MSFT/Policy/Config/Start/ DisableContextMenus
Объект Конфигурация> компьютераАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач
политики
Конфигурация> пользователяАдминистративные шаблоны>Меню
"Пуск" и панель задач>Отключение контекстных меню в меню
"Пуск"
Отключение поиска
Если этот параметр политики включен, пользовательский интерфейс поиска и
все его точки входа отключаются, например сочетания клавиш, жесты
сенсорной панели и ввод для поиска в меню "Пуск". Поле поиска меню "Пуск"
и кнопки "Поиск на панели задач" скрыты. Если этот параметр политики
отключен или не настроен, пользователи могут открыть пользовательский
интерфейс поиска, и будут доступны различные точки входа.
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Policy/Config/Search/ DisableSearch
Объект Конфигурация> компьютераКомпоненты>
групповой WindowsИскать>Полностью отключить пользовательский
политики интерфейс поиска
Не используйте метод на основе поиска при
разрешении ярлыков оболочки
Этот параметр политики не позволяет системе выполнять комплексный поиск
целевого диска для устранения ярлыка. Если этот параметр политики включен,
система не будет выполнять поиск на последнем диске. Он просто отображает
сообщение о том, что файл не найден. Если этот параметр политики отключен
или не настроен, по умолчанию, если системе не удается найти целевой файл
для ярлыка (.lnk), она выполнит поиск по всем путям, связанным с ярлыком.
Если целевой файл находится в разделе NTFS, система затем использует
идентификатор файла целевого объекта для поиска пути. Если полученный
путь неправильный, выполняется комплексный поиск целевого диска в
попытке найти файл. Примечание. Этот параметр политики применяется
только к целевым файлам в разделах NTFS. В разделах FAT нет возможности
отслеживания идентификаторов и поиска.
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Setting
Объект Конфигурация> пользователяАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>Не используйте метод на основе поиска
политики при разрешении ярлыков оболочки
Не используйте метод на основе отслеживания при
разрешении ярлыков оболочки
Этот параметр политики запрещает системе использовать функции
отслеживания NTFS для разрешения ярлыка. Если этот параметр политики
включен, система не пытается найти файл по его идентификатору. Этот шаг
пропускается и начинается комплексный поиск диска, указанного в целевом
пути. Если этот параметр политики отключен или не настроен, по умолчанию,
если системе не удается найти целевой файл для ярлыка (.lnk), она выполнит
поиск по всем путям, связанным с ярлыком. Если целевой файл находится в
разделе NTFS, система затем использует идентификатор файла целевого
объекта для поиска пути. Если полученный путь неправильный, выполняется
комплексный поиск целевого диска в попытке найти файл. Примечание. Этот
параметр политики применяется только к целевым файлам в разделах NTFS. В
разделах FAT нет возможности отслеживания идентификаторов и поиска.
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Setting
Объект Конфигурация> пользователяАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>Не используйте метод на основе
политики отслеживания при разрешении ярлыков оболочки
Скрыть недавно добавленные приложения
С помощью этого параметра политики можно запретить отображение в меню
"Пуск" списка недавно установленных приложений:
Если этот параметр включен, в меню Пуск не отображается список
Недавно добавленных . Не удается настроить соответствующий параметр
в разделе Параметры (неактивно)
Если параметр отключен или не настроен, в меню Пуск отображается
список Недавно добавленных . Соответствующий параметр в параметрах
можно настроить.
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Policy/Config/Start/ HideRecentlyAddedApps
./User/Vendor/MSFT/Policy/Config/Start/ HideRecentlyAddedApps
Объект Конфигурация> компьютераАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач
политики
Конфигурация> пользователяАдминистративные шаблоны>Меню
"Пуск" и панель задач>Удаление списка "Недавно добавлено" из
меню "Пуск"
Скрыть последние списки переходов
Запрещает операционной системе и установленным программам создавать и
отображать ярлыки для недавно открытых документов.
Если этот параметр включен, выполните следующие действия.
Система и приложения не создают ярлыки для открытых документов
Система очищает меню Последние элементы в меню "Пуск", а
приложения не отображают ярлыки в нижней части меню "Файл"
В Списки перехода в меню "Пуск" и на панели задач не отображаются
списки недавно или часто используемых файлов, папок или веб-сайтов
Если этот параметр отключен или не настроен.
Система хранит и отображает ярлыки для недавно и часто
используемых файлов, папок и веб-сайтов.
Если этот параметр включен, но не включен параметр "Удалить последние
элементы из меню "Пуск", меню "Последние элементы" появится в меню
"Пуск", но оно будет пустым. Если вы включите этот параметр, но позже
отключите его или установите для него значение Не настроено, ярлыки
документов, сохраненные до включения параметра, снова появляются в меню
Последние элементы и меню Файл программы, а также в Списки переходов.
Этот параметр не скрывает и не запрещает пользователю закреплять файлы,
папки или веб-сайты в Списки перехода. Этот параметр не скрывает ярлыки
документов, отображаемые в диалоговом окне Открытие.
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Policy/Config/Start/ HideRecentJumplists
./User/Vendor/MSFT/Policy/Config/Start/ HideRecentJumplists
Объект Конфигурация> компьютераАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>Не храните журнал недавно открытых
политики документов
Конфигурация> пользователяАдминистративные шаблоны>Меню
"Пуск" и панель задач>Не храните журнал недавно открытых
документов
Скрыть рекомендуемые персонализированные
сайты
Удалите персонализированные рекомендации веб-сайта из раздела
Рекомендуемые в меню "Пуск".
ノ Развернуть таблицу
Путь
CSP ./User/Vendor/MSFT/Policy/Config/Start/ HideReizedPersonalizedSites
./Device/Vendor/MSFT/Policy/Config/Start/ HideReizedPersonalizedSites
Объект Конфигурация> компьютераАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач
политики
Конфигурация> пользователяАдминистративные шаблоны>Меню
"Пуск" и панель задач>Удаление персонализированных
рекомендаций веб-сайта из раздела "Рекомендуемые" в меню
"Пуск"
Скрыть рекомендуемый раздел
Этот параметр политики запрещает отображение списка рекомендуемых
приложений и файлов в меню "Пуск". Если этот параметр политики включен, в
меню Пуск не отображается раздел со списком рекомендуемых файлов и
приложений.
ノ Развернуть таблицу
Путь
CSP ./User/Vendor/MSFT/Policy/Config/Start/ HideRecommendedSection
./Device/Vendor/MSFT/Policy/Config/Start/ HideRecommendedSection
Объект Конфигурация> компьютераАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач
политики
Конфигурация> пользователяАдминистративные шаблоны>Меню
"Пуск" и панель задач>Удаление раздела "Рекомендуемые" из
меню "Пуск"
Предотвращение изменений параметров панели
задач и меню "Пуск"
С помощью этого параметра политики можно запретить изменения
параметров панели задач и меню "Пуск":
Если этот параметр политики включен, пользователи не смогут изменять
свойства панели задач или запуска.
Если этот параметр политики отключен или не настроен, элементы панели
задач и меню "Пуск" доступны в разделе Параметры в меню "Пуск".
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект Конфигурация> компьютераАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>Запретить изменение параметров панели
политики задач и меню "Пуск"
Конфигурация> пользователяАдминистративные шаблоны>Меню
"Пуск" и панель задач>Запретить изменение параметров панели
задач и меню "Пуск"
Запретить пользователям настраивать запуск
С помощью этого параметра политики можно запретить пользователям
изменять макет меню "Пуск":
Если этот параметр включен, пользователи не смогут закрепить или
открепить элемент меню "Пуск" и изменить порядок элементов.
Если этот параметр отключен или не настроен, пользователи могут
закреплять и откреплять элементы, а также изменять порядок элементов.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект Конфигурация> пользователяАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>Запретить пользователям настраивать
политики запуск
Запретить пользователям удалять приложения с
начального экрана
Если этот параметр включен, пользователи не смогут удалять приложения на
начальном экране. Если этот параметр отключен или не настроен,
пользователи могут получить доступ к команде удаления на начальном экране.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект Конфигурация> компьютераАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач
политики
Конфигурация> пользователяАдминистративные шаблоны>Меню
"Пуск" и панель задач>Запретить пользователям удалять
приложения с начального запуска
Удаление общих групп программ
Этот параметр политики удаляет элементы в профиле Всех пользователей из
меню Программы в меню Пуск. По умолчанию меню Программы содержит
элементы из профиля Всех пользователей и элементы из профиля
пользователя. Если этот параметр включен, в меню Программы отображаются
только элементы в профиле пользователя.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект Конфигурация> пользователяАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>Удаление общих групп программ из меню
политики "Пуск"
Показать команду "Выполнить от имени другого
пользователя"
С помощью этого параметра политики можно скрыть команду Запуск от
имени другого пользователя на панели запуска приложения. Если вы включите
его, пользователи смогут получить доступ к команде Запустить от имени
другого пользователя из меню Пуск. Если этот параметр отключен или не
настроен, пользователи не смогут получить доступ к команде Запуска от
имени другого пользователя из меню Пуск для любых приложений.
7 Примечание
Этот параметр не запрещает пользователям использовать другие методы,
такие как контекстное меню SHIFT в списках переходов приложения на
панели задач для выдачи команды Запуск от имени другого пользователя
.
ノ Развернуть таблицу
Путь
CSP Отсутствует
Объект Конфигурация> пользователяАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>Показать команду "Запуск от имени другого
политики пользователя" на начальном экране
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Start XML Schema Definition (XSD)
Статья • 02.12.2024 • Применяется к: ✅ Windows 10
Эта справочная статья содержит определение схемы НАЧАЛЬНОГО XML (XSD).
StartLayout
XML
<?xml version="1.0" encoding="utf-8"?>
<xsd:schema xmlns:xsd="[Link]
xmlns:local="[Link]
targetNamespace="[Link]
elementFormDefault="qualified">
<xsd:simpleType name="st_SKUType">
<xsd:restriction base="xsd:string">
<xsd:enumeration value="Mobile"/>
<xsd:enumeration value="Desktop"/>
<xsd:enumeration value="DesktopARM"/>
<xsd:enumeration value="DesktopN"/>
<xsd:enumeration value="DesktopEnterprise"/>
<xsd:enumeration value="DesktopEnterpriseN"/>
<xsd:enumeration value="Server"/>
<xsd:enumeration value="ServerSolution"/>
<xsd:enumeration value="PPI"/>
</xsd:restriction>
</xsd:simpleType>
<xsd:simpleType name="st_TileSize">
<xsd:restriction base="xsd:string">
<xsd:enumeration value="1x1"/>
<xsd:enumeration value="2x2"/>
<xsd:enumeration value="2x4"/>
<xsd:enumeration value="4x2"/>
<xsd:enumeration value="4x4"/>
</xsd:restriction>
</xsd:simpleType>
<xsd:simpleType name="st_InstallDelay">
<xsd:restriction base="xsd:string">
<xsd:enumeration value="onDemand"/>
<xsd:enumeration value="immediate"/>
<xsd:enumeration value="fast"/>
<xsd:enumeration value="medium"/>
<xsd:enumeration value="slow"/>
<xsd:enumeration value="eventTrigger"/>
</xsd:restriction>
</xsd:simpleType>
<xsd:complexType name="ct_StartTile">
<xsd:attribute name="AppUserModelID" type="xsd:string"
use="required"/>
<xsd:attribute name="TileID" type="xsd:string" use="optional"/>
<xsd:attribute name="ProductID" type="xsd:string" use="optional" />
<xsd:attribute name="SkuID" type="xsd:string" use="optional" />
<xsd:attribute name="InstallDelay" type="local:st_InstallDelay"
use="optional" />
<xsd:attribute name="Size" type="local:st_TileSize" use="required"/>
<xsd:attribute name="Row" type="xsd:nonNegativeInteger"
use="required"/>
<xsd:attribute name="Column" type="xsd:nonNegativeInteger"
use="required"/>
</xsd:complexType>
<xsd:complexType name="ct_DesktopApplicationTile">
<xsd:attribute name="DesktopApplicationID" type="xsd:string"
use="optional"/>
<xsd:attribute name="DesktopApplicationLinkPath" type="xsd:string"
use="optional"/>
<xsd:attribute name="Size" type="local:st_TileSize" use="required"/>
<xsd:attribute name="Row" type="xsd:nonNegativeInteger"
use="required"/>
<xsd:attribute name="Column" type="xsd:nonNegativeInteger"
use="required"/>
</xsd:complexType>
<xsd:complexType name="ct_StartSecondaryTile">
<xsd:attribute name="AppUserModelID" type="xsd:string"
use="required"/>
<xsd:attribute name="TileID" type="xsd:string" use="required"/>
<xsd:attribute name="Arguments" type="xsd:string" use="required"/>
<xsd:attribute name="DisplayName" type="xsd:string" use="required"/>
<xsd:attribute name="Size" type="local:st_TileSize" use="required"/>
<xsd:attribute name="Row" type="xsd:nonNegativeInteger"
use="required"/>
<xsd:attribute name="Column" type="xsd:nonNegativeInteger"
use="required"/>
<xsd:attribute name="Square150x150LogoUri" type="xsd:string"
use="required"/>
<xsd:attribute name="Square310x310LogoUri" type="xsd:string"
use="optional"/>
<xsd:attribute name="Square71x71LogoUri" type="xsd:string"
use="optional"/>
<xsd:attribute name="Wide310x150LogoUri" type="xsd:string"
use="optional"/>
<xsd:attribute name="ShowNameOnSquare150x150Logo" type="xsd:boolean"
use="optional"/>
<xsd:attribute name="ShowNameOnWide310x150Logo" type="xsd:boolean"
use="optional"/>
<xsd:attribute name="BackgroundColor" use="optional">
<xsd:simpleType>
<xsd:restriction base="xsd:string">
<xsd:pattern value="#[0-9A-Fa-f]{6}|#[0-9A-Fa-f]
{8}|transparent"/>
</xsd:restriction>
</xsd:simpleType>
</xsd:attribute>
<xsd:attribute name="ForegroundText" use="optional">
<xsd:simpleType>
<xsd:restriction base="xsd:string">
<xsd:pattern value="light|dark"/>
</xsd:restriction>
</xsd:simpleType>
</xsd:attribute>
<xsd:attribute name="RegisterWNSCapableSettings"
type="xsd:nonNegativeInteger" use="optional"/>
<xsd:attribute name="IsSuggestedApp" type="xsd:boolean"
use="optional"/>
</xsd:complexType>
<xsd:complexType name="ct_PhoneLegacyTile">
<xsd:attribute name="ProductID" type="xsd:string" use="required"/>
<xsd:attribute name="Size" type="local:st_TileSize" use="required"/>
<xsd:attribute name="Row" type="xsd:nonNegativeInteger"
use="required"/>
<xsd:attribute name="Column" type="xsd:nonNegativeInteger"
use="required"/>
</xsd:complexType>
<xsd:complexType name="ct_TargetedContentTile">
<xsd:attribute name="TileID" type="xsd:string" use="required"/>
<xsd:attribute name="Size" type="local:st_TileSize" use="required"/>
<xsd:attribute name="Row" type="xsd:nonNegativeInteger"
use="required"/>
<xsd:attribute name="Column" type="xsd:nonNegativeInteger"
use="required"/>
</xsd:complexType>
<xsd:complexType name="ct_StartFolder">
<xsd:sequence>
<xsd:choice minOccurs="1" maxOccurs="unbounded">
<xsd:element name="Tile" type="local:ct_StartTile"/>
<xsd:element name="SecondaryTile"
type="local:ct_StartSecondaryTile"/>
<xsd:element name="DesktopApplicationTile"
type="local:ct_DesktopApplicationTile"/>
<xsd:element name="PhoneLegacyTile"
type="local:ct_PhoneLegacyTile"/>
<xsd:element name="TargetedContentTile"
type="local:ct_TargetedContentTile" />
</xsd:choice>
</xsd:sequence>
<xsd:attribute name="Name" type="xsd:string" use="optional"/>
<xsd:attribute name="Size" type="local:st_TileSize" use="required"/>
<xsd:attribute name="Row" type="xsd:nonNegativeInteger"
use="required"/>
<xsd:attribute name="Column" type="xsd:nonNegativeInteger"
use="required"/>
<xsd:attribute name="LocalizedNameResourceTag" type="xsd:string"
use="optional"/>
</xsd:complexType>
<xsd:complexType name="ct_StartGroup">
<xsd:sequence>
<xsd:choice minOccurs="1" maxOccurs="unbounded">
<xsd:element name="Tile" type="local:ct_StartTile"/>
<xsd:element name="SecondaryTile"
type="local:ct_StartSecondaryTile"/>
<xsd:element name="DesktopApplicationTile"
type="local:ct_DesktopApplicationTile"/>
<xsd:element name="PhoneLegacyTile"
type="local:ct_PhoneLegacyTile"/>
<xsd:element name="TargetedContentTile"
type="local:ct_TargetedContentTile" />
<xsd:element name="Folder" type="local:ct_StartFolder"/>
</xsd:choice>
</xsd:sequence>
<xsd:attribute name="Name" type="xsd:string" use="optional"/>
<xsd:attribute name="LocalizedNameResourceTag" type="xsd:string"
use="optional"/>
</xsd:complexType>
<xsd:attributeGroup name="ag_SelectionAttributes">
<xsd:attribute name="SKU" type="xsd:string" use="optional"/>
<xsd:attribute name="GroupCellWidth" type="xsd:positiveInteger"
use="optional"/>
<xsd:attribute name="Region" type="xsd:string" use="optional"/>
<xsd:attribute name="PreInstalledAppsEnabled" type="xsd:boolean"
use="optional" />
<xsd:attribute name="TargetedContentTilesEnabled" type="xsd:boolean"
use="optional" />
<xsd:attribute name="EducationModeEnabled" type="xsd:boolean"
use="optional" />
<xsd:attribute name="CommercialDevice" type="xsd:boolean"
use="optional" />
<xsd:attribute name="DualSim" type="xsd:boolean" use="optional" />
<xsd:attribute name="SystemFeatures" type="xsd:string"
use="optional" />
<xsd:attribute name="OfficeSKU" type="xsd:string" use="optional" />
</xsd:attributeGroup>
<xsd:complexType name="ct_startLayout">
<xsd:sequence>
<xsd:element name="Group" type="local:ct_StartGroup"
minOccurs="0" maxOccurs="unbounded"/>
</xsd:sequence>
<xsd:attributeGroup ref="local:ag_SelectionAttributes"/>
</xsd:complexType>
<xsd:element name="StartLayout" type="local:ct_startLayout"/>
</xsd:schema>
Макетмодификация
XML
<?xml version="1.0" encoding="utf-8"?>
<xsd:schema xmlns:xsd="[Link]
xmlns:local="[Link]
xmlns:defaultLayout="[Link]
ut"
xmlns:startLayout="[Link]
xmlns:taskbar="[Link]
targetNamespace="[Link]
elementFormDefault="qualified">
<xsd:import
namespace="[Link]
<xsd:import
namespace="[Link]
<xsd:import
namespace="[Link]
<xsd:complexType name="ct_Tile">
<xsd:attribute name="AppUserModelID" type="xsd:string"
use="required"/>
<xsd:attribute name="TileID" type="xsd:string" use="optional"/>
</xsd:complexType>
<xsd:complexType name="ct_PhoneLegacyTile">
<xsd:attribute name="ProductID" type="xsd:string" use="required"/>
</xsd:complexType>
<xsd:complexType name="ct_DesktopApplicationTile">
<xsd:attribute name="LinkFilePath" type="xsd:string" use="required"
/>
</xsd:complexType>
<xsd:complexType name="ct_RequiredStartGroups">
<xsd:sequence>
<xsd:element name="AppendGroup" type="startLayout:ct_StartGroup"
maxOccurs="2"/>
</xsd:sequence>
<xsd:attributeGroup ref="startLayout:ag_SelectionAttributes"/>
</xsd:complexType>
<xsd:complexType name="ct_RequiredStartGroupsCollection">
<xsd:sequence>
<xsd:element name="RequiredStartGroups"
type="local:ct_RequiredStartGroups" minOccurs="1" maxOccurs="unbounded"/>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_RequiredStartTiles">
<xsd:sequence>
<xsd:choice minOccurs="1" maxOccurs="unbounded">
<xsd:element name="Tile" type="local:ct_Tile"/>
<xsd:element name="PhoneLegacyTile"
type="local:ct_PhoneLegacyTile"/>
</xsd:choice>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_AppendOfficeSuiteChoice">
<xsd:attribute name="Choice" default="Mobile">
<xsd:simpleType>
<xsd:restriction base="xsd:string">
<xsd:enumeration value="Mobile"/>
<xsd:enumeration value="Desktop2016"/>
<xsd:enumeration value="DesktopBridge"/>
<xsd:enumeration value="DesktopBridgeSubscription"/>
</xsd:restriction>
</xsd:simpleType>
</xsd:attribute>
</xsd:complexType>
<xsd:complexType name="ct_DefaultLayoutOverride">
<xsd:sequence>
<xsd:choice minOccurs="1" maxOccurs="1">
<xsd:element name="StartLayoutCollection"
type="defaultLayout:ct_StartLayoutCollectionType"/>
</xsd:choice>
</xsd:sequence>
<xsd:attribute name="LayoutCustomizationRestrictionType"
use="optional" default="FullLayout">
<xsd:simpleType>
<xsd:restriction base="xsd:string">
<xsd:enumeration value="OnlySpecifiedGroups"/>
<xsd:enumeration value="FullLayout"/>
</xsd:restriction>
</xsd:simpleType>
</xsd:attribute>
</xsd:complexType>
<xsd:complexType name="ct_LayoutOptions">
<xsd:attribute name="FullScreenStart" type="xsd:boolean"
use="optional"/>
<xsd:attribute name="StartTileGroupsColumnCount" use="optional">
<xsd:simpleType>
<xsd:restriction base="xsd:positiveInteger">
<xsd:maxInclusive value="2"/>
</xsd:restriction>
</xsd:simpleType>
</xsd:attribute>
<xsd:attribute name="StartTileGroupCellWidth" use="optional">
<xsd:simpleType>
<xsd:restriction base="xsd:positiveInteger">
<xsd:enumeration value="6"/>
<xsd:enumeration value="8"/>
</xsd:restriction>
</xsd:simpleType>
</xsd:attribute>
<xsd:attribute name="DeviceCategoryHint" type="xsd:string"
use="optional"/>
</xsd:complexType>
<xsd:complexType name="ct_TopMFUApps">
<xsd:choice minOccurs="0" maxOccurs="3">
<xsd:element name="Tile" type="local:ct_Tile" />
<xsd:element name="DesktopApplicationTile"
type="local:ct_DesktopApplicationTile" />
</xsd:choice>
</xsd:complexType>
<xsd:complexType name="ct_IWSTopApps">
<xsd:sequence>
<xsd:choice minOccurs="0" maxOccurs="3">
<xsd:element name="Tile" type="local:ct_Tile" />
<xsd:element name="DesktopApplicationTile"
type="local:ct_DesktopApplicationTile" />
</xsd:choice>
</xsd:sequence>
<xsd:attributeGroup ref="startLayout:ag_SelectionAttributes"/>
</xsd:complexType>
<xsd:complexType name="ct_LayoutModificationTemplateType">
<xsd:sequence>
<xsd:element name="LayoutOptions" type="local:ct_LayoutOptions"
minOccurs="0" maxOccurs="1"/>
<xsd:element name="DefaultLayoutOverride"
type="local:ct_DefaultLayoutOverride" minOccurs="0" maxOccurs="1"/>
<xsd:choice minOccurs="0">
<xsd:element name="RequiredStartGroupsCollection"
type="local:ct_RequiredStartGroupsCollection"/>
<xsd:element name="RequiredStartTiles"
type="local:ct_RequiredStartTiles" />
</xsd:choice>
<xsd:choice minOccurs="0" maxOccurs="1">
<xsd:element name="AppendDownloadOfficeTile"
type="xsd:boolean" fixed="true"/>
<xsd:element name="AppendOfficeSuite" type="xsd:boolean"
fixed="true"/>
</xsd:choice>
<xsd:element name="AppendOfficeSuiteChoice"
type="local:ct_AppendOfficeSuiteChoice" minOccurs="0" maxOccurs="1" />
<xsd:element name="TopMFUApps" type="local:ct_TopMFUApps"
minOccurs="0" maxOccurs="1" />
<xsd:element name="CustomTaskbarLayoutCollection"
type="defaultLayout:ct_TaskbarLayoutCollectionType" minOccurs="0"
maxOccurs="1" />
<xsd:element name="InkWorkspaceTopApps"
type="local:ct_IWSTopApps" minOccurs="0" maxOccurs="1" />
</xsd:sequence>
<xsd:attribute name="Version" type="xsd:positiveInteger"
use="required"/>
</xsd:complexType>
<xsd:element name="LayoutModificationTemplate"
type="local:ct_LayoutModificationTemplateType"/>
</xsd:schema>
FullDefaultLayout
XML
<?xml version="1.0" encoding="utf-8"?>
<xsd:schema xmlns:xsd="[Link]
xmlns:local="[Link]
xmlns:start="[Link]
xmlns:taskbar="[Link]
targetNamespace="[Link]
elementFormDefault="qualified">
<xsd:import
namespace="[Link]
<xsd:import
namespace="[Link]
<xsd:complexType name="ct_Windows8UpgradeGroups">
<xsd:sequence>
<xsd:element name="PrependGroup" type="start:ct_StartGroup" />
</xsd:sequence>
<xsd:attributeGroup ref="start:ag_SelectionAttributes" />
</xsd:complexType>
<xsd:complexType name="ct_Windows8UpgradeGroupsCollection">
<xsd:sequence>
<xsd:element name="Windows8UpgradeGroups"
type="local:ct_Windows8UpgradeGroups" minOccurs="1" maxOccurs="unbounded" />
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_InstalledOfficeMobileSuiteTiles">
<xsd:sequence>
<xsd:choice minOccurs="4" maxOccurs="4">
<xsd:element name="Tile" type="start:ct_StartTile"/>
<xsd:element name="SecondaryTile"
type="start:ct_StartSecondaryTile"/>
</xsd:choice>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_InstalledOfficeDesktopSuiteTiles">
<xsd:sequence>
<xsd:choice minOccurs="4" maxOccurs="4">
<xsd:element name="Tile" type="start:ct_StartTile"/>
<xsd:element name="DesktopApplicationTile"
type="start:ct_DesktopApplicationTile"/>
</xsd:choice>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_InstalledOfficeDesktop2016SuiteTiles">
<xsd:sequence>
<xsd:choice minOccurs="4" maxOccurs="4">
<xsd:element name="Tile" type="start:ct_StartTile"/>
<xsd:element name="DesktopApplicationTile"
type="start:ct_DesktopApplicationTile"/>
</xsd:choice>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_InstalledOfficeDesktopBridgeSuiteTiles">
<xsd:sequence>
<xsd:choice minOccurs="4" maxOccurs="4">
<xsd:element name="Tile" type="start:ct_StartTile"/>
</xsd:choice>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_DownloadOfficeTile">
<xsd:sequence>
<xsd:choice>
<xsd:element name="Tile" type="start:ct_StartTile"/>
<xsd:element name="DesktopApplicationTile"
type="start:ct_DesktopApplicationTile"/>
</xsd:choice>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_WebOfficeTiles">
<xsd:sequence>
<xsd:choice minOccurs="4" maxOccurs="4">
<xsd:element name="SecondaryTile"
type="start:ct_StartSecondaryTile"/>
</xsd:choice>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_StartLayoutCollectionType">
<xsd:sequence>
<xsd:element name="StartLayout" type="start:ct_startLayout"
minOccurs="1" maxOccurs="unbounded"/>
</xsd:sequence>
</xsd:complexType>
<xsd:complexType name="ct_TaskbarLayoutCollectionType">
<xsd:sequence>
<xsd:element name="TaskbarLayout"
type="taskbar:ct_TaskbarLayout" minOccurs="1" maxOccurs="unbounded"/>
</xsd:sequence>
<xsd:attribute name="PinListPlacement"
type="taskbar:st_TaskbarPinListPlacement" default="Append" />
</xsd:complexType>
<xsd:complexType name="ct_fullDefaultLayoutTemplateType">
<xsd:sequence>
<xsd:element name="StartLayoutCollection"
type="local:ct_StartLayoutCollectionType"/>
<xsd:element name="TaskbarLayoutCollection"
type="local:ct_TaskbarLayoutCollectionType" minOccurs="0" maxOccurs="1"/>
<xsd:element name="Windows8UpgradeGroupsCollection"
type="local:ct_Windows8UpgradeGroupsCollection" minOccurs="0" />
<xsd:element name="InstalledOfficeMobileSuiteTiles"
type="local:ct_InstalledOfficeMobileSuiteTiles" minOccurs="0"/>
<xsd:element name="InstalledOfficeDesktopSuiteTiles"
type="local:ct_InstalledOfficeDesktopSuiteTiles" minOccurs="0"/>
<xsd:element name="InstalledOfficeDesktop2016SuiteTiles"
type="local:ct_InstalledOfficeDesktop2016SuiteTiles" minOccurs="0"/>
<xsd:element name="InstalledOfficeDesktopBridgeSuiteTiles"
type="local:ct_InstalledOfficeDesktopBridgeSuiteTiles" minOccurs="0"/>
<xsd:element name="DownloadOfficeTile"
type="local:ct_DownloadOfficeTile" minOccurs="0"/>
<xsd:element name="WebOfficeTiles"
type="local:ct_WebOfficeTiles" minOccurs="0"/>
</xsd:sequence>
<xsd:attribute name="Version" type="xsd:positiveInteger"
use="required"/>
</xsd:complexType>
<xsd:element name="FullDefaultLayoutTemplate"
type="local:ct_fullDefaultLayoutTemplateType" />
</xsd:schema>
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
руководство по устранению
неполадок меню
Статья • 26.02.2025
Применимо к: Windows 10
Категории проблем с меню :
Проблемы, связанные с развертыванием или установкой
Завершение или сбой приложения
Проблемы, связанные с настройкой меню или другими поставщиками служб
конфигурации (CSPs)
Другие проблемы
Базовое устранение неполадок
При устранении неполадок при запуске (и, в большинстве случаев, во всех
остальных приложениях Windows) есть несколько действий, чтобы проверить, не
работают ли они должным образом. В случаях, когда меню или подкомпонент не
работает, можно сузить область, в которой может находиться проблема:
Работает ли система с последним обновлением компонента и накопительного
ежемесячного обновления?
Возникла ли проблема сразу после обновления? Способы проверки:
PowerShell: [[Link]]::[Link]
Командная строка: winver
Были ли последние изменения в разделах реестра или папках?
Были ли последние изменения, связанные с политиками групповой политики
или MDM?
Параметры групповой политики, ограничивающие доступ или разрешения
для папок или разделов реестра, могут повлиять на производительность
меню .
Некоторые групповые политики, предназначенные для старых
операционных систем, могут вызвать проблемы с меню .
Неотверяемые меню настройки могут привести к непредвиденному
поведению, хотя обычно не завершены сбои запуска.
Проблемы с развертыванием или
установкой
При устранении основных проблем с запуском (и, в большинстве случаев, во всех
других приложениях Windows) есть несколько действий, чтобы проверить, не
работают ли они должным образом. Для проблем, в которых меню или
подкомпонент не работает, можно выполнить некоторые быстрые тесты, чтобы
сузить место, где может находиться проблема.
Проверьте, установлен ли меню
Чтобы узнать, установлен ли отдельный пользователь меню пакет, используйте
следующий командлет в запросе Windows PowerShell без повышенных привилегий:
PowerShell
Get-AppxPackage -Name [Link]
Если он зарегистрирован, выходные данные выглядят следующим образом:
Если ответ на Get-AppxPackage командлет не получен, командлет по-прежнему
можно использовать Add-AppxPackage с помощью имени семейства или пути к
файлу [Link] . Это возможно, так как, хотя у этого пользователя нет
зарегистрированного пакета, другие пользователи могут. Это означает, что пакет
по-прежнему будет существовать на компьютере.
Чтобы проверить это, добавьте -AllUsers в тот же Get-AppxPackage командлет,
который используется ранее в командной строке PowerShell с повышенными
привилегиями:
PowerShell
Get-AppxPackage *StartMenu* -AllUsers
Если сведения о приложении успешно возвращаются, это означает, что пакет
существует.
Следующий командлет можно использовать для регистрации меню , если пакет
существует на компьютере.
7 Примечание
Не забудьте использовать командлет из запроса, отличного от повышенных
привилегий Add-AppxPackage . В противном случае пакет будет
зарегистрирован администратором вместо пользователя.
PowerShell
Add-AppxPackage -Path
"C:\Windows\SystemApps\[Link].StartMenuExperienceHost_cw5n1h2txye
wy\[Link]" -Register -DisableDevelopmentMode
7 Примечание
В старых единицах хранения запасов (SKU) (Windows 10 версии 1809 и более
ранних версиях) пакет AppX для меню отличается. Проверьте,
зарегистрирован ли [Link] для этих номеров
SKU.
2 Предупреждение
Если StartMenuExperienceHost не установлен для любого пользователя, самое
быстрое разрешение — вернуться к известной конфигурации. Это может быть
откат обновления, сброс компьютера до значений по умолчанию или
восстановление из резервной копии. Метод не поддерживается для установки
файлов Start AppX. Результаты часто проблематичны и ненадежны.
Для устранения связанных проблем можно использовать следующие журналы
событий:
Проблемы, связанные с развертыванием: Microsoft-Windows-
AppXDeployment*
Проблемы, связанные с активацией AppX: Microsoft-Windows-
TWinUI/Operational
Для проблем, связанных с активацией, найдите следующие ключевые слова в
Microsoft-Windows-TWinUI/Operational for
[Link] или
[Link] в зависимости от версии ОПЕРАЦИОННОй
системы, которую вы устраняете:
"Пакет не найден"
"Недопустимое значение для реестра"
Элемент не найден.
"Не удалось зарегистрировать пакет"
Если эти события найдены, запуск не активируется правильно. Каждое событие
будет иметь более подробную информацию в описании и должно быть
расследовано далее. Сообщения о событиях могут отличаться.
Проблемы с сбоем приложения
Если приложение установлено для пользователя, но не работает, проверьте,
выполняется ли процесс, отвечающий за отображение меню для пользователя,
выполнив следующий командлет PowerShell из запроса PowerShell с повышенными
привилегиями:
PowerShell
get-Process StartMenuExperienceHost -IncludeUserName
7 Примечание
Если несколько пользователей вошли на компьютер, каждый пользователь
должен иметь процесс StartMenuExperienceHost в своем сеансе.
В старых номерах SKU (Windows 10 версии 1809 и более ранних версиях) пакет
AppX для меню отличается. Проверьте, выполняется ли
[Link] .
Если приложение установлено, но не запущено для пользователя, проверьте
загрузку в безопасный режим или используйте для msconfig устранения сторонних
или других драйверов и приложений.
Чтобы проверить, завершается ли приложение сбоем, обратитесь к журналу
событий приложения и найдите идентификаторы событий 1000 и 1001 для
[Link].
Для устранения этих неполадок можно использовать следующие средства:
отчеты об ошибках Windows (WER) для создания аварийных дампов.
ProcDump для создания аварийных дампов.
Прокмон , чтобы изучить, связаны ли сбои с разрешением или аналогичными
проблемами.
Дополнительные сведения о событиях сбоя приложения см . в руководстве по
устранению неполадок в поведении приложения или службы.
Дополнительные сведения об использовании Procmon для устранения неполадок
при запуске приложения см. в статье "Устранение неполадок приложений, которые
не могут начать работу с монитором процессов".
Совет
Проверьте наличие сбоев, которые могут быть связаны с запуском (например,
[Link], поиском и [Link]).
Для устранения связанных проблем можно использовать следующие журналы
событий:
Проблемы, связанные с развертыванием: приложение
Проблемы, связанные с активацией AppX: Microsoft-Windows-
TWinUI/Operational
Проблемы с настройкой меню или другими
политиками или поставщиками csps
Эти проблемы связаны с конфигурацией и настройкой меню и связанных
компонентов. Например, проблемы, связанные с макетом "Пуск" и блокировкой
меню .
Ознакомьтесь со следующими статьями, чтобы получить конфигурацию и
доступные политики и поставщики служб, связанные с меню :
параметры политики меню
Настройка макета "Пуск"
Для устранения связанных проблем можно использовать следующие журналы:
Проблемы, связанные с макетом запуска: Microsoft-Windows-ShellCommon-
StartLayoutPopulation*
gpresult
Отчет MDM
Дополнительные рекомендации
Проверьте, является ли система чистой установкой
или обновлением
Является ли эта система обновлением или чистой установкой?
1. Запустите test-path "$env:windir\panther\[Link]" .
2. Если этот файл не существует, система является чистой установкой.
Проблемы с обновлением можно найти, выполнив команду test-path
"$env:windir\panther\[Link]" .
Ресурсы для дальнейшего устранения неполадок
Следующие средства и журналы могут быть полезны при устранении неполадок,
связанных с меню .
Журналы событий.
Системный журнал событий
Журнал событий приложения
Microsoft/Windows/Shell-Core*
Microsoft-Windows-TWinUI*
Microsoft/Windows/AppReadiness*
Microsoft/Windows/AppXDeployment*
Microsoft-Windows-PushNotification-Platform/Operational
Microsoft-Windows-ShellCommon-StartLayoutPopulation*
Microsoft-Windows-CloudStore*
Регистрируется при сбое приложения:
Проверьте наличие сбоев, которые могут быть связаны с начальным
([Link], панелью задач и т. д.), идентификаторами событий журнала
приложений 1000 и 1001.
Проверьте отчеты WER:
C:\ProgramData\Microsoft\Windows\WER\ReportArchive\
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\
Если есть компонент Start, который последовательно завершается сбоем,
захват дампа, который можно проверить служба поддержки Майкрософт.
ProcDump для создания аварийных дампов.
Другие полезные средства для устранения меню проблем:
Прокмон , чтобы изучить, связаны ли сбои с разрешением или аналогичными
проблемами.
Распространенные ошибки и устранение
рисков
В следующем списке содержатся сведения о распространенных ошибках, с
которыми вы можете столкнуться с меню , и шаги, которые помогут устранить их.
Симптом: меню не отвечает на Windows 2012 R2,
Windows 10 или Windows 2016
Причина
Служба инфраструктуры фоновых задач (BrokerInfrastructure) не запущена.
Решение
Убедитесь, что служба инфраструктуры фоновых задач настроена для
автоматического запуска в MMC служб.
Если служба инфраструктуры фоновых задач не запускается, убедитесь, что
драйвер и раздел реестра драйвера координатора зависимостей Power (PDC) не
отключен или удален. Если отсутствует, восстановление из резервного
копирования или установочного носителя.
Чтобы проверить службу PDC, выполните команду C:\>sc query pdc в командной
строке. Результаты должны выглядеть следующим образом:
Выходные данные
SERVICE_NAME: pdc
TYPE : 1 KERNEL_DRIVER
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
Служба PDC использует [Link], расположенную в %WinDir%\system32\drivers.
Раздел реестра PDC: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pdc
Description="@%SystemRoot%\system32\drivers\[Link],-101"
DisplayName="@%SystemRoot%\system32\drivers\[Link],-100"
ErrorControl=dword:00000003 Group="Boot Bus Extender" ImagePath=hex(2): 73 00 79
00 73 000 74 000 65 00 65 00 6d 00 33 00 32 000 5c 000 64 000,
72 00 69 00 76 00 65 00 72 00 72 00 73 00 5c 00 70 00 00 64 00 63 00 2e 000 73 000 73
000 79,
00,73,00,00,00
Start=dword:0000000000
Type=dword:00000001
Помимо перечисленных зависимостей для службы, служба инфраструктуры
фоновых задач требует загрузки драйвера координатора зависимостей Power. Если
PDC не загружается при загрузке, служба инфраструктуры фоновых задач
завершится сбоем и повлияет на меню .
События для службы инфраструктуры инфраструктуры PDC и фоновых задач
записываются в журналы событий. PDC не следует отключать или удалять.
BrokerInfrastructure — это автоматическая служба. Эта служба необходима для всех
этих операционных систем, так как она работает, чтобы иметь стабильную меню .
7 Примечание
Вы не можете остановить эту автоматическую службу при запуске компьютера
( C:\\windows\\system32\\[Link] -k DcomLaunch -p ).
Симптом. После обновления с версии 1511 до версии
1607 групповая политика "Удалить список всех
программ из меню " может не работать.
Причина
В списке "Все приложения" между Windows 10 версии 1511 и 1607 было изменено.
Эти изменения означают, что исходная групповая политика и соответствующий
раздел реестра больше не применяется.
Решение
Эта проблема устранена в обновлениях за июнь 2017 г. Обновите Windows 10
версии 1607 до последних накопительных или дополнительных обновлений.
7 Примечание
Если групповая политика включена, необходимо также выбрать требуемое
поведение. По умолчанию для него задано значение None.
Симптом: плитки приложений, такие как Будильник,
Калькулятор и Microsoft Edge отсутствуют из меню , и
приложение "Параметры" не открывается в Windows
10 версии 1709 при удалении локального профиля
пользователя
Причина
Эта проблема известна. При первом входе не обнаружено и не активируется
установка некоторых приложений.
Решение
Эта проблема устранена для Windows 10 версии 1709 в базе знаний 4089848 22
марта 2018-KB4089848 (сборка ОС 16299.334)
Симптом. При попытке настроить макет меню
настройки не применяются или результаты не
ожидаются.
Причина
Существует две основные причины этой проблемы:
Неправильный формат: неправильное редактирование XML-файла путем
добавления дополнительного пространства или пробелов, ввода плохого
символа или сохранения в неправильном формате.
Чтобы определить, является ли формат неправильным, проверьте значение
"Идентификатор события: 22" в журнале "Приложения и
службы\Microsoft\Windows\ShellCommon-
StartLayoutPopulation\Operational".
Идентификатор события 22 регистрируется при неправильном формате
XML, что означает, что указанный файл просто не является допустимым
xml.
При изменении XML-файла его следует сохранить в формате UTF-8.
Непредвиденная информация: это происходит при попытке добавить плитку с
помощью неожиданного или незадокументированного метода.
"Идентификатор события: 64" регистрируется, если xml является
допустимым, но имеет непредвиденные значения.
Например, при анализе XML-файла макета произошла следующая ошибка:
Атрибут LayoutCustomizationRestrictiontype элемента "
{[Link]
tOverride" не определен в DTD/Schema.
XML-файлы можно протестировать локально на Hyper-V или другой виртуальной
машине перед развертыванием или приложением с помощью групповой
политики.
Симптом: меню больше не работает после
обновления компьютера с помощью F12 во время
запуска
Description
Если у пользователя возникли проблемы с компьютером, его можно обновить,
сбросить или восстановить. Обновление компьютера является полезным
вариантом, так как он поддерживает личные файлы и параметры. Если у
пользователей возникают проблемы с запуском компьютера, изменение
параметров компьютера в параметрах недоступно. Таким образом, чтобы
получить доступ к обновлению системы, пользователи могут использовать ключ
F12 при запуске. Обновление компьютера завершается, но меню недоступен.
Причина
Эта проблема известна и устранена в накопительном обновлении, выпущенном 30
августа 2018 г.
Решение
Установка исправлений; Исправление включается в выпуск 11 сентября 2018 г.
KB4457142.
Симптом: список всех приложений отсутствует в меню
Причина
Удалить список всех программ из меню включена групповая политика.
Решение
Отключите список "Удалить все программы" из групповой политики меню .
Симптом: плитки отсутствуют в меню при
использовании Windows 10 версии 1703 или более
ранней версии, Windows Server 2016 и перемещаемых
профилей пользователей с макетом запуска
Description
В Windows 10 существуют две разные проблемы меню :
Не удается перемещать плитки, настроенные администратором в начальном
макете.
Изменения, инициированные пользователем в начальном макете, не
перемещаются.
В частности, к поведению относятся:
Отсутствуют приложения (приложения или значки), закрепленные на меню .
Все окно плитки исчезает.
Кнопка "Пуск" не отвечает.
Если создается новый перемещаемый пользователь, первый вход
отображается обычным, но при последующих входах отсутствуют плитки.
Рабочий макет при первом входе в новый перемещаемый профиль пользователя
Сбой макета при последующих входах
Причина
Проблема с временем существует, когда меню готова, прежде чем данные
извлекается локально из перемещаемого профиля пользователя. Проблема не
возникает при первом входе нового перемещаемого пользователя, так как путь
кода отличается и медленнее.
Решение
Эта проблема устранена в Windows 10 версии 1703 и 1607, накопительными
обновлениями по состоянию на март 2017 года.
Симптом: меню настройки макета теряются после
обновления до Windows 10 версии 1703
Description
Перед обновлением:
7 Примечание
На снимке экрана корпоративные приложения и служебные программы
управляются групповыми политиками, а плитки под этими элементами
закреплены пользователем.
После обновления закрепленные пользователем плитки отсутствуют:
Кроме того, пользователи могут видеть пустые плитки при попытке входа без
сетевого подключения.
Решение
Эта проблема устранена в обновлении за октябрь 2017 г .
Симптом: плитки отсутствуют после обновления с
Windows 10 версии 1607 до версии 1709 для
пользователей с включенными перемещаемыми
профилями пользователей (RUP) и управляли макетом
меню с частичной блокировкой
Решение
LCU за апрель 2018 г. необходимо применить к Windows 10 версии 1709 до входа
пользователя.
Симптом: меню и/или настройки макета панели задач
не применяются, если параметр CopyProfile
используется в файле ответа во время Sysprep
Решение
CopyProfile больше не поддерживается при попытке настроить меню или панель
задач с помощью [Link].
Симптом: меню проблемы с повреждением слоя
данных плитки
Причина
Windows 10 версии 1507 до выпуска версии 1607 использует базу данных для
сведений об изображении плитки. Это называется базой данных уровня данных
плитки. (Функция не рекомендуется использовать в Windows 10 1703.)
Решение
Чтобы исправить значки, сначала необходимо убедиться, что это проблема,
которую необходимо устранить.
1. Приложение или приложения работают нормально при выборе плиток.
2. Плитки пусты, имеют универсальный значок заполнителя, имеют
неправильные или странные сведения о заголовке.
3. Приложение отсутствует, но указано как установленное с помощью PowerShell
и работает при запуске с помощью URI.
Пример: windows-feedback://
4. В некоторых случаях запуск может быть пустым, а Центр уведомлений и
Кортана не запускают.
7 Примечание
Восстановление повреждения удаляет все контакты вручную из start.
Приложения по-прежнему должны быть видимыми, но необходимо открепить
все вторичные плитки и (или) закрепить плитки приложений в главном
представлении "Пуск". APS, которые вы установили, которые полностью
отсутствуют из "всех приложений", непредвиден, однако. Это означает, что
повторная регистрация не работала.
Откройте командную строку и выполните приведенную ниже команду.
Консоль
C:\Windows\System32\[Link] -reregister -resetlayout -resetcache
Хотя перезагрузка не требуется, она может помочь очистить любые остаточные
проблемы после выполнения команды.
Симптомы: меню и приложения не могут начинаться
после обновления до Windows 10 версии 1809 при
установке Symantec Endpoint Protection
Description
меню , поиск и приложения не начинаются после обновления компьютера под
управлением Windows 7 с установленным Symantec Endpoint Protection до Windows
10 версии 1809.
Причина
Эта проблема возникает из-за сбоя загрузки [Link]. Во время обновления
процесс установки не задает группу привилегий "Все пакеты приложений" на
[Link] и других модулях Symantec.
Решение
Эта проблема устранена накопительным обновлением Windows, выпущенном 5
декабря 2018 г. KB4469342 (сборка ОС 17763.168).
Если вы уже столкнулись с этой проблемой, используйте один из следующих двух
вариантов, чтобы устранить проблему:
Вариант 1. Удалите [Link] из папки system32 и скопируйте его обратно. Windows
автоматически устанавливает привилегии.
Вариант 2.
1. Найдите каталог C:\Windows\system32.
2. Щелкните правой кнопкой мыши [Link] и выберите пункт "Свойства".
3. Перейдите на вкладку "Безопасность ".
4. Убедитесь, что отсутствует группа всех пакетов приложений .
5. Нажмите кнопку "Изменить", а затем нажмите кнопку "Добавить ", чтобы
добавить группу.
6. Тестирование запуска и других приложений.
Заявление об отказе от ответственности за сведения о продуктах сторонних
производителей
В этой статье упомянуты программные продукты независимых производителей.
Корпорация Майкрософт не дает никаких гарантий, подразумеваемых и прочих,
относительно производительности и надежности этих продуктов.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка панели задач Windows
Статья • 07.11.2024
Панель задач Windows является важным компонентом операционной системы
Windows. Панель задач выступает в качестве универсальной платформы для
многозадачности и быстрого доступа к приложениям и системным уведомлениям.
Для организаций возможность настраивать макет и функции панели задач с
помощью параметров политики неоценима, особенно в сценариях, когда для
конкретных ролей или функций требуется упрощенный доступ к определенным
средствам и программам.
Например, учащиеся могут воспользоваться настраиваемой панелью задач,
которая обеспечивает доступ к образовательным средствам и ресурсам, сводя к
минимуму отвлекающие факторы и оптимизируя среду обучения.
Сотрудники первой линии, которые часто работают в быстро меняющихся и
динамических параметрах, могут воспользоваться панелью задач, настроенной для
предоставления немедленного доступа к наиболее важным приложениям и
функциям, в которых они нуждаются. Настройка панели задач позволяет упростить
рабочие процессы и повысить производительность за счет сокращения времени,
затрачиваемого на навигацию по ненужным приложениям или меню.
Киоски, предназначенные для общего пользования, также могут воспользоваться
преимуществами настройки панели задач, чтобы предложить упрощенный и
ориентированный интерфейс. Это может помочь пользователям быстро найти
информацию или услуги, которые они ищут, что полезно в таких средах, как
розничная торговля, информационные центры или области государственных услуг.
В целом возможность настройки панели задач Windows с помощью параметров
политики позволяет организациям создавать более управляемую, эффективную и
удобную вычислительную среду с учетом конкретных потребностей различных
групп пользователей.
Структура панели задач
Панель задач Windows состоит из нескольких ключевых компонентов, которые
можно настроить в соответствии с потребностями различных сценариев.
Давайте рассмотрим компоненты панели задач Windows, разделив ее на три
области:
1. В левой области содержатся мини-приложения, которые предоставляют
персонализированные новости, погоду и другую информацию.
2. Центральная область содержит:
a. Меню "Пуск"
b. Search
c. Представление задач
d. Закрепленные и запущенные приложения
3. Правая область содержит:
a. Системный лоток, на котором отображаются такие значки, как меню пера,
сенсорная клавиатура, виртуальная сенсорная панель и все значки
приложений, запущенных в фоновом режиме, например OneDrive, Teams
или антивирусная программа
b. Быстрые действия
c. Календарь
d. Уведомления
Параметры конфигурации
Существует несколько вариантов настройки панели задач Windows.
Если необходимо настроить устройство для одного пользователя, можно закрепить
или открепить приложения на панели задач и изменить их порядок. Панель задач
можно дополнительно настроить в разделе Параметры. Перейдите > напанель
задачПерсонализация> параметров.
Для дополнительных настроек и при необходимости настройки нескольких
устройств можно использовать один из следующих вариантов:
Поставщик служб конфигурации (CSP): обычно используется для устройств,
управляемых решением для мобильных Управление устройствами (MDM),
таких как Microsoft Intune. Поставщики служб конфигурации также могут быть
настроены с помощью пакетов подготовки, которые используются во время
развертывания или для неуправляемых устройств. Чтобы настроить панель
задач, используйте CSP политики запуска.
Групповая политика (GPO): используется для устройств, присоединенных к
Active Directory или Microsoft Entra гибридным присоединением, и не
управляется решением для управления устройствами. Групповую политику
также можно использовать для устройств, которые не присоединены к домену
Active Directory, с помощью локального редактора групповой политики.
7 Примечание
Хотя многие параметры политики панели задач можно настроить с помощью
CSP и GPO, некоторые параметры являются эксклюзивными для одного или
другого. Сведения о доступных параметрах политики для настройки меню
"Пуск" с помощью CSP и объекта групповой политики см. в статье Параметры
политики панели задач.
Дальнейшие действия
В следующих разделах вы можете узнать больше о параметрах, доступных для
настройки параметров меню "Пуск" с помощью поставщика служб конфигурации
(CSP) и групповая политика (GPO):
Параметры политики панели задач
Настройка закрепленных приложений на панели задач
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка приложений,
закрепленных на панели задач
Статья • 07.11.2024
Настройка приложений, закрепленных на панели задач, выполняется с
использованием XML-файла. В этой статье описывается создание и развертывание
XML-файла конфигурации.
7 Примечание
Если вам нужны сведения о изготовителе оборудования, см. статью Настройка
панели задач.
Сведения обо всех параметрах политики для настройки макета панели задач и
поведения панели задач см. в разделе Параметры политики панели задач.
Перед началом работы
Прежде чем приступить к настройке закрепленных приложений на панели задач,
ознакомьтесь с некоторыми рекомендациями.
Количество приложений, которые можно закрепить, не ограничено.
В XML-файле добавьте приложения с идентификатором модели пользователя
приложения (AUMID), идентификатором классического приложения или путем
ссылки на классическое приложение.
Некоторые классические приложения Windows упаковываются иначе, чем в
предыдущих версиях Windows, включая Блокнот и проводник. Обязательно
введите правильный идентификатор приложения. Дополнительные сведения
см. в статье Поиск идентификатора модели пользователя приложения для
установленного приложения.
Если указать приложение для закрепления, которое не подготовлено для
пользователя на устройстве, значок закреплений не отображается на панели
задач.
Порядок приложений в XML-файле определяет порядок закрепленных
приложений на панели задач слева направо. Если в ОС настроено
использование языка справа налево, порядок панели задач будет обратным.
Приложения можно закрепить с помощью следующих методов:
Приложения Windows по умолчанию, закрепленные во время установки
ОС. Например: Microsoft Edge, проводник и Store. Эти приложения
закрепляются первыми (синий квадрат).
Закреплено пользователем вручную. Эти приложения обычно
закрепляются рядом с закрепленными приложениями по умолчанию
(красный круг).
Закреплено с помощью параметров политики. Эти приложения
закрепляются после приложений, закрепленных пользователем вручную
(зеленый треугольник).
Действия по настройке
Ниже описано, как настроить закрепленные на панели задач приложения с
помощью параметров политики.
1. Создайте XML-файл. Вы можете начать с примера XML.
2. Измените XML-файл в соответствии с требованиями и сохраните его.
3. Разверните XML-файл на устройствах с помощью поставщика служб
конфигурации (CSP), пакетов подготовки (PPKG) или групповой политики
(GPO).
Настройка и обновление политики панели задач
В зависимости от метода, используемого для настройки панели задач,
конфигурация применяется повторно через разные интервалы. При повторном
использовании конфигурации панели задач изменения пользователей
перезаписываются.
ノ Развернуть таблицу
Метод конфигурации Интервал повторного применения
Поставщик службы конфигурации Каждые 8 часов или на основе интервала
(CSP) ConfigRefresh .
Пакет подготовки (PPKG) При каждом перезапуске [Link] процесса.
Групповая политика (GPO) В случае изменения групповой политики.
U Внимание!
Использование командлета Import-StartLayout PowerShell для подготовки
макета панели задач больше не поддерживается в Windows 11.
Пример макета панели задач
Здесь можно найти пример макета панели задач, который можно использовать в
качестве справки:
XML
<?xml version="1.0" encoding="utf-8"?>
<LayoutModificationTemplate
xmlns="[Link]
xmlns:defaultlayout="[Link]
ut"
xmlns:start="[Link]
xmlns:taskbar="[Link]
Version="1">
<CustomTaskbarLayoutCollection>
<defaultlayout:TaskbarLayout>
<taskbar:TaskbarPinList>
<!-- your pins list goes here -->
</defaultlayout:TaskbarLayout>
</CustomTaskbarLayoutCollection>
</LayoutModificationTemplate>
Изменение файла конфигурации
U Внимание!
При внесении изменений в XML-файл имейте в виду, что формат XML должен
соответствовать определению схемы XML (XSD).
Вы можете изменить приложения, закрепленные на панели задач, изменив
<TaskbarLayout> узел.
1. <taskbar:TaskbarPinList> В узле добавьте (или удалите) приложения, которые
требуется закрепить. Вы можете закрепить приложения универсальная
платформа Windows (UWP) и классические приложения:
<taskbar:UWA> : выберите этот параметр для приложений UWP. Добавьте
AUMID приложения UWP.
<taskbar:DesktopApp> : выберите этот параметр для классических
приложений. Добавьте идентификатор классического приложения или
Путь ссылки на классическое приложение.
2. <CustomTaskbarLayoutCollection> В узле добавляемые приложения
закрепляются после приложений по умолчанию. Если вы хотите удалить
приложения по умолчанию и отобразить только приложения, добавленные в
XML-файл, добавьте PinListPlacement="Replace" :
<CustomTaskbarLayoutCollection> : сохраняет закрепленные приложения
по умолчанию. После приложений по умолчанию добавляемые
приложения закрепляются.
<CustomTaskbarLayoutCollection PinListPlacement="Replace"> : открепить
приложения по умолчанию. Закреплены только приложения, которые
вы добавляете. Если вы хотите удалить некоторые закрепленные по
умолчанию приложения, добавьте PinListPlacement="Replace" . При
добавлении приложений в <taskbar:TaskbarPinList> добавьте
приложения по умолчанию, которые по-прежнему нужно закрепить.
3. <defaultlayout:TaskbarLayout> В узле используется region=" | " для
использования различных конфигураций панели задач в зависимости от
языкового стандарта и региона устройства.
4. Сохраните файл.
Практические примеры добавления, удаления или замены закрепленных
приложений см. в следующих разделах:
Добавление контактов
Удаление контактов по умолчанию
Замена контактов по умолчанию
Настройка панели задач по стране или региону
Пример: добавление контактов
Этот <CustomTaskbarLayoutCollection> раздел по умолчанию добавляет
перечисленные приложения на панель задач. В примере ниже сохранены
приложения, закрепленные по умолчанию, и добавлены приложения Paint, Ридер
(Майкрософт) и командная строка.
XML
<?xml version="1.0" encoding="utf-8"?>
<LayoutModificationTemplate
xmlns="[Link]
xmlns:defaultlayout="[Link]
ut"
xmlns:start="[Link]
xmlns:taskbar="[Link]
Version="1">
<CustomTaskbarLayoutCollection>
<defaultlayout:TaskbarLayout>
<taskbar:TaskbarPinList>
<taskbar:UWA
AppUserModelID="windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
[Link]" />
<taskbar:DesktopApp
DesktopApplicationID="[Link]"/>
<taskbar:UWA
AppUserModelID="Microsoft.MicrosoftLoop_8wekyb3d8bbwe!App" />
<taskbar:UWA
AppUserModelID="MicrosoftCorporationII.QuickAssist_8wekyb3d8bbwe!App" />
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
</CustomTaskbarLayoutCollection>
</LayoutModificationTemplate>
До и после:
Пример: удаление контактов
Чтобы удалить все контакты, добавьте PinListPlacement="Replace" в
<CustomTaskbarLayoutCollection> .
XML
<?xml version="1.0" encoding="utf-8"?>
<LayoutModificationTemplate
xmlns="[Link]
xmlns:defaultlayout="[Link]
ut"
xmlns:start="[Link]
xmlns:taskbar="[Link]
Version="1">
<CustomTaskbarLayoutCollection PinListPlacement="Replace">
<defaultlayout:TaskbarLayout>
<taskbar:TaskbarPinList>
<taskbar:DesktopApp DesktopApplicationLinkPath="#leaveempty"/>
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
</CustomTaskbarLayoutCollection>
</LayoutModificationTemplate>
До и после:
Пример: замена контактов
Чтобы заменить все контакты по умолчанию и добавить собственные контакты,
добавьте PinListPlacement="Replace" в <CustomTaskbarLayoutCollection> . Затем
добавьте контакты, для которого требуется . TaskbarPinList
XML
<?xml version="1.0" encoding="utf-8"?>
<LayoutModificationTemplate
xmlns="[Link]
xmlns:defaultlayout="[Link]
ut"
xmlns:start="[Link]
xmlns:taskbar="[Link]
Version="1">
<CustomTaskbarLayoutCollection PinListPlacement="Replace">
<defaultlayout:TaskbarLayout>
<taskbar:TaskbarPinList>
<taskbar:UWA
AppUserModelID="windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
[Link]" />
<taskbar:DesktopApp
DesktopApplicationID="[Link]"/>
<taskbar:UWA
AppUserModelID="Microsoft.MicrosoftLoop_8wekyb3d8bbwe!App" />
<taskbar:UWA
AppUserModelID="MicrosoftCorporationII.QuickAssist_8wekyb3d8bbwe!App" />
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
</CustomTaskbarLayoutCollection>
</LayoutModificationTemplate>
До и после:
Пример: настройка панели задач по странам или регионам
В следующем примере XML добавляются два региона: US|UK и DE|FR|IT :
XML
<?xml version="1.0" encoding="utf-8"?>
<LayoutModificationTemplate
xmlns="[Link]
xmlns:defaultlayout="[Link]
ut"
xmlns:start="[Link]
xmlns:taskbar="[Link]
Version="1">
<CustomTaskbarLayoutCollection PinListPlacement="Replace">
<defaultlayout:TaskbarLayout Region="US|UK">
<taskbar:TaskbarPinList >
<taskbar:UWA
AppUserModelID="windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
[Link]" />
<taskbar:DesktopApp
DesktopApplicationID="[Link]"/>
<taskbar:DesktopApp DesktopApplicationID="MSEdge"/>
<taskbar:DesktopApp
DesktopApplicationLinkPath="%APPDATA%\Microsoft\Windows\Start
Menu\Programs\System Tools\Command [Link]"/>
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
<defaultlayout:TaskbarLayout Region="DE|FR|IT">
<taskbar:TaskbarPinList>
<taskbar:DesktopApp DesktopApplicationID="MSEdge"/>
<taskbar:UWA
AppUserModelID="windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
[Link]" />
<taskbar:UWA
AppUserModelID="Microsoft.MicrosoftLoop_8wekyb3d8bbwe!App" />
<taskbar:UWA
AppUserModelID="MicrosoftCorporationII.QuickAssist_8wekyb3d8bbwe!App" />
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
<defaultlayout:TaskbarLayout>
<taskbar:TaskbarPinList>
<taskbar:DesktopApp DesktopApplicationID="MSEdge"/>
<taskbar:DesktopApp
DesktopApplicationID="[Link]"/>
<taskbar:UWA
AppUserModelID="Microsoft.MicrosoftLoop_8wekyb3d8bbwe!App" />
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
</CustomTaskbarLayoutCollection>
</LayoutModificationTemplate>
<TaskbarPinList> Если узел имеет регион, соответствующий региону,
настроенном на устройстве, то применяется конфигурация.
<TaskbarPinList> Если у узла нет региона, соответствующего региону,
настроенного на устройстве, применяется первый <TaskbarPinList> узел без
региона.
7 Примечание
Поиск кодов стран и регионов (используйте столбец "Краткое название ISO")
Развертывание конфигурации панели задач
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Чтобы настроить устройства с помощью Microsoft Intune, создайте политику
каталога параметров и используйте один из следующих параметров:
ノ Развернуть таблицу
Категория Имя параметра Значение
Начальный экран Макет начального экрана Содержимое XML-файла
Начальный экран Макет запуска (пользователь) Содержимое XML-файла
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью запуска CSP. Используйте один из следующих параметров:
ノ Развернуть таблицу
Параметр
- OMA-URI: ./User/Vendor/MSFT/Policy/Config/Start/ StartLayout
- Струна:
- Значение: содержимое XML-файла
Параметр
- OMA-URI: ./Device/Vendor/MSFT/Policy/Config/Start/ StartLayout
- Тип данных:
- Значение: содержимое XML-файла
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Взаимодействие с пользователем
После применения макета панели задач пользователи должны выйти из нее и
снова войти, чтобы увидеть новый макет. Если это не запрещено с помощью
параметров политики, пользователи могут закрепить другие приложения, изменить
порядок и открепить приложения на панели задач.
Процесс установки и обновления ОС
При чистой установке Windows при применении макета панели задач на панели
задач закрепляются следующие приложения:
Все приложения по умолчанию, которые вы не удаляете.
Приложения, специально закрепленные в XML-файле.
При обновлении ОС Windows приложения уже закреплены на панели задач. Макет
панели задач применяет следующую логику:
Если пользователи закрепляют приложения на панели задач, эти
закрепленные приложения остаются. Новые приложения закрепляются после
существующих приложений, закрепленных пользователем.
Если приложения закреплены во время установки или политикой (не
пользователем), а приложения не закреплены в обновленном файле макета,
приложения открепляются.
Если пользователь не закрепил приложение и то же приложение закреплено
в обновленном файле макета, приложение закрепляется после всех
существующих закрепленных приложений.
Новые приложения в обновленном файле макета закрепляются после
закрепленных приложений пользователя.
Если вы применяете конфигурацию панели задач к чистой установке или
обновлению, пользователи по-прежнему могут:
Закрепление других приложений
Изменять порядок закрепленных приложений
Откреплять любые приложения
Дальнейшие действия
Дополнительные сведения о параметрах, доступных для настройки параметров
меню "Пуск" с помощью поставщика служб конфигурации (CSP) и групповая
политика (GPO).
Параметры политики панели задач
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Параметры политики панели задач
Статья • 07.11.2024
В этой справочной статье описываются параметры политики, доступные для
настройки панели задач Windows с помощью поставщика служб конфигурации
(CSP) или групповой политики (GPO). Сведения о настройке этих параметров см. в
разделе Настройка панели задач Windows.
Параметры классифицируются и представлены в алфавитном порядке для
упрощения навигации и настройки.
1. Макет панели задач: параметры для управления макетом и внешним видом
панели задач
2. Поведение панели задач: параметры для управления поведением панели
задач и разрешенными действиями пользователей
Выберите одну из вкладок, чтобы просмотреть список доступных параметров:
Макет панели задач
ノ Развернуть таблицу
Имя параметра CSP Объект групповой
политики
Разрешить мини-приложения ✅ ✅
Настройка макета начального экрана ✅ ✅
Настройка поиска на панели задач ✅ ✅
Не отображать и не отслеживать элементы в списках ❌ ✅
переходов из удаленных расположений
Скрыть последние списки переходов ✅ ✅
Скрыть кнопку TaskView ✅ ✅
Удаление часов из области уведомлений системы ❌ ✅
Выключить уведомления и Центр поддержки ❌ ✅
Удаление закрепленных программ с панели задач ❌ ✅
Удаление быстрых параметров ✅ ✅
Имя параметра CSP Объект групповой
политики
Показать дополнительный календарь ❌ ✅
Упрощение макета быстрых параметров ✅ ✅
Отключить автоматическое продвижение значков ❌ ✅
уведомлений на панель задач
Разрешить мини-приложения
Эта политика указывает, разрешена ли функция мини-приложений на
устройстве.
Мини-приложения включены по умолчанию, если вы не измените это в
параметрах
Если этот параметр политики включен, мини-приложения включаются
автоматически, если вы не отключите его в параметрах
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Policy/Config/NewsAndInterests/
AllowNewsAndInterests
Объект - Конфигурация> компьютераАдминистративные
групповой шаблоны>Компоненты> WindowsВиджеты
политики
Настройка макета начального экрана
Этот параметр политики позволяет указать приложения, закрепленные на
панели задач. Указанный макет имеет формат XML.
ノ Развернуть таблицу
Путь
CSP - ./Device/Vendor/MSFT/Policy/Config/Start/StartLayout / Настройка
макета запуска
- ./User/Vendor/MSFT/Policy/Config/Start/StartLayout / Настройка
макета запуска
Путь
Объект - Конфигурация> компьютераАдминистративные
групповой шаблоны>Меню "Пуск" и панель задач
политики - Конфигурация> пользователяАдминистративные
шаблоны>Меню "Пуск" и панель задач
Дополнительные сведения см . в разделе Настройка закрепленных
приложений на панели задач.
Настройка поиска на панели задач
Этот параметр политики позволяет настроить поиск на панели задач.
Если этот параметр политики включен и задано для скрытия, поиск на
панели задач по умолчанию будет скрыт. Пользователи не могут
изменить его в параметрах
Если этот параметр политики включен и задан только значок поиска,
значок поиска по умолчанию отображается на панели задач.
Пользователи не могут изменить его в параметрах
Если включить этот параметр политики и задать для него значок поиска и
метку, значок поиска и метка отображаются на панели задач по
умолчанию. Пользователи не могут изменить его в параметрах
Если этот параметр политики включен и задано поле поиска, поле поиска
по умолчанию отображается на панели задач. Пользователи не могут
изменить его в параметрах
Если этот параметр политики отключен или не настроен, поиск на панели
задач настраивается в соответствии с параметрами по умолчанию для
выпуска Windows. Пользователи могут изменять поиск на панели задач в
разделе Параметры
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Policy/Config/Search/
ConfigureSearchOnTaskbarMode
Объект групповой - Конфигурация> компьютераКомпоненты> WindowsИскать
политики
Не отображать и не отслеживать элементы в
списках переходов из удаленных расположений
Этот параметр политики позволяет управлять отображением или
отслеживанием элементов в переходе Списки из удаленных расположений.
Меню "Пуск" и панель задач отображают переход Списки от программ. Эти
меню включают файлы, папки, веб-сайты и другие важные элементы для этой
программы. Это упрощает повторное открытие наиболее важных документов
и других задач.
Если этот параметр политики включен, меню "Пуск" и панель задач
отслеживают только файлы, которые пользователь открывает локально
на этом компьютере. Файлы, которые пользователь открывает по сети с
удаленных компьютеров, не отслеживаются и не отображаются в Списки
перехода. Используйте этот параметр для уменьшения сетевого трафика,
особенно при медленных сетевых подключениях.
Если этот параметр политики отключен или не настроен, в меню
отображаются все файлы, открываемые пользователем, включая файлы,
удаленные на другом компьютере.
7 Примечание
Этот параметр не запрещает Windows отображать удаленные файлы, явно
закрепленные пользователем в Списки перехода.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект групповой - Конфигурация> пользователяАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
Скрыть последние списки переходов
Запрещает операционной системе и установленным программам создавать и
отображать ярлыки для недавно открытых документов.
Если этот параметр включен, выполните следующие действия.
Система и приложения не создают ярлыки для открытых документов
Система очищает меню Последние элементы в меню "Пуск", а
приложения не отображают ярлыки в нижней части меню "Файл"
В Списки перехода в меню "Пуск" и на панели задач не отображаются
списки недавно или часто используемых файлов, папок или веб-
сайтов.
Если этот параметр отключен или не настроен, система сохраняет и
отображает ярлыки для недавно и часто используемых файлов, папок и
веб-сайтов.
Если этот параметр включен, но не включить меню Удалить последние
элементы из меню "Пуск ", меню "Последние элементы" появится в меню
"Пуск", но оно будет пустым.
Если вы включите этот параметр, но позже отключите его или установите
для него значение Не настроено, ярлыки документов, сохраненные до
включения параметра, снова появляются в меню Последние элементы и
меню Файл программы, а также в Списки переходов. Этот параметр не
скрывает и не запрещает пользователю закреплять файлы, папки или веб-
сайты в Списки перехода. Этот параметр не скрывает ярлыки документов,
отображаемые в диалоговом окне Открытие
ノ Развернуть таблицу
Путь
CSP - ./Device/Vendor/MSFT/Policy/Config/Start/ HideRecentJumplists
- ./User/Vendor/MSFT/Policy/Config/Start/ HideRecentJumplists
Объект - Конфигурация> компьютераАдминистративные шаблоны>Меню
групповой "Пуск" и панель задач>не храните журнал недавно открытых
политики документов
- Конфигурация> пользователяАдминистративные
шаблоны>Меню "Пуск" и панель задач>не храните журнал
недавно открытых документов
Скрыть кнопку TaskView
Этот параметр политики позволяет скрыть кнопку TaskView. Если этот параметр
политики включен, кнопка TaskView будет скрыта, а переключатель Параметры
отключен.
ノ Развернуть таблицу
Путь
CSP - ./Device/Vendor/MSFT/Policy/Config/Start/ HideTaskViewButton
- ./User/Vendor/MSFT/Policy/Config/Start/ HideTaskViewButton
Объект групповой - Конфигурация> пользователяАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
- Конфигурация> компьютераАдминистративные
шаблоны>Меню "Пуск" и панель задач
Удаление часов из области уведомлений системы
Если этот параметр политики включен, часы не отображаются в области
уведомлений системы.
Если этот параметр политики отключен или не настроен, поведение по
умолчанию и часы отображаются в области уведомлений.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект групповой - Конфигурация> пользователяАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
Выключить уведомления и Центр поддержки
Этот параметр политики удаляет уведомления и центр уведомлений из области
уведомлений на панели задач.
Область уведомлений находится в правом углу панели задач и содержит
значки для текущих уведомлений и системных часов.
Если этот параметр включен, уведомления и центр уведомлений не
отображаются в области уведомлений. Пользователь может читать
уведомления при их появлении, но не может просматривать
пропущенные уведомления.
Если этот параметр политики отключен или не настроен, на панели задач
отображаются уведомления и безопасность и обслуживание.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект групповой - Конфигурация> пользователяАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
Удаление закрепленных программ с панели задач
Этот параметр политики позволяет удалять закрепленные программы с панели
задач.
Если этот параметр политики включен, закрепленные программы
удаляются с панели задач. Пользователи не могут закреплять программы
на панели задач
Если этот параметр политики отключен или не настроен, пользователи
могут закреплять программы, чтобы ярлыки программ оставались на
панели задач.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект групповой - Конфигурация> пользователяАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
- Конфигурация> компьютераАдминистративные
шаблоны>Меню "Пуск" и панель задач
Удаление быстрых параметров
Этот параметр политики удаляет быстрые параметры из нижней правой
области на панели задач. Область Быстрые параметры находится слева от
часов на панели задач и содержит значки для текущей сети и громкости.
Если этот параметр включен, быстрые параметры не отображаются в области
Быстрые параметры.
7 Примечание
Чтобы этот параметр политики вступил в силу, требуется перезагрузка.
ノ Развернуть таблицу
Путь
CSP ./User/Vendor/MSFT/Policy/Config/Start/ DisableControlCenter
Объект групповой - Конфигурация> пользователяАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
Показать дополнительный календарь
По умолчанию календарь задается в соответствии с языковым стандартом
операционной системы, и пользователи могут отображать дополнительный
календарь.
Для zh-CN языков и zh-SG языковых стандартов в дополнительном
календаре по умолчанию отображаются лунный месяц и названия дат и
праздников на упрощенном китайском (лунном языке)
Для zh-TW языковых zh-HK стандартов , и zh-MO в дополнительном
календаре по умолчанию отображаются лунный месяц, а также названия
дат и праздников на китайском языке традиционного языка (лунный)
Если этот параметр политики включен, пользователи могут отображать
дополнительный календарь на китайском (упрощенном) (лунном) или
китайском (традиционном языке) независимо от языкового стандарта.
Если этот параметр политики отключен, пользователи не смогут
отображать дополнительный календарь независимо от языкового
стандарта.
Если этот параметр политики не настроен, календарь будет настроен в
соответствии с логикой по умолчанию.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект групповой - Конфигурация> пользователяАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
Упрощение макета быстрых параметров
Если включить эту политику, быстрые параметры будут доступны только
для кнопок Wi-Fi, Bluetooth, Специальных возможностей и VPN. Ползунок
яркости, ползунок громкости и индикатор заряда батареи, а также ссылка
на приложение "Параметры"
Если этот параметр политики отключен или не настроен, при каждом
вызове быстрых параметров отображается обычный макет быстрых
параметров.
ノ Развернуть таблицу
Путь
CSP ./Device/Vendor/MSFT/Policy/Config/Start/ SimplifyQuickSettings
Объект групповой - Конфигурация> компьютераАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
Отключить автоматическое продвижение значков
уведомлений на панель задач
С помощью этого параметра политики можно отключить автоматическое
продвижение значков уведомлений на панель задач.
Если этот параметр политики включен, добавленные значки уведомлений
временно не будут повышены до панели задач. Пользователи по-
прежнему могут настроить отображение или скрытие значков в панель
управления уведомлений.
Если этот параметр политики отключен или не настроен, добавленные
значки уведомлений временно повышаются до панели задач.
ノ Развернуть таблицу
Путь
CSP Недоступен.
Объект групповой - Конфигурация> пользователяАдминистративные
политики шаблоны>Меню "Пуск" и панель задач
Дальнейшие действия
Конфигурация закрепленных приложений на панели задач требует использования
XML-файла, указывающего порядок их закрепления. Дополнительные сведения о
создании и применении XML-файла для настройки закрепленных приложений см. в
статье Настройка закрепленных приложений на панели задач.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Определение схемы XML на панели
задач (XSD)
Статья • 11.11.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этой справочной статье содержится определение xml-схемы панели задач (XSD).
TaskbarLayout
XML
<?xml version="1.0" encoding="utf-8"?>
<xsd:schema xmlns:xsd="[Link]
xmlns:local="[Link]
targetNamespace="[Link]
elementFormDefault="qualified">
<xsd:complexType name="ct_PinnedUWA">
<xsd:attribute name="AppUserModelID" type="xsd:string" />
</xsd:complexType>
<xsd:complexType name="ct_PinnedDesktopApp">
<xsd:attribute name="DesktopApplicationID" type="xsd:string" />
<xsd:attribute name="DesktopApplicationLinkPath" type="xsd:string"
/>
</xsd:complexType>
<xsd:complexType name="ct_TaskbarPinList">
<xsd:sequence>
<xsd:choice minOccurs="0" maxOccurs="unbounded">
<xsd:element name="UWA" type="local:ct_PinnedUWA" />
<xsd:element name="DesktopApp"
type="local:ct_PinnedDesktopApp" />
<xsd:element name="SecondaryTile"
type="local:ct_TaskbarSecondaryTile" />
</xsd:choice>
</xsd:sequence>
<xsd:attribute name="Region" type="xsd:string" use="optional" />
</xsd:complexType>
<xsd:simpleType name="st_TaskbarPinListPlacement">
<xsd:restriction base="xsd:string">
<xsd:enumeration value="Append" />
<xsd:enumeration value="Replace" />
</xsd:restriction>
</xsd:simpleType>
<xsd:attributeGroup name="ag_SelectionAttributes">
<xsd:attribute name="SKU" type="xsd:string" use="optional"/>
<xsd:attribute name="Region" type="xsd:string" use="optional"/>
</xsd:attributeGroup>
<xsd:complexType name="ct_TaskbarLayout">
<xsd:sequence>
<xsd:element name="TaskbarPinList"
type="local:ct_TaskbarPinList" minOccurs="1" maxOccurs="1" />
</xsd:sequence>
<xsd:attributeGroup ref="local:ag_SelectionAttributes"/>
</xsd:complexType>
</xsd:schema>
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка фона рабочего стола и
экрана блокировки
Статья • 06.03.2025
Настройка фона рабочего стола и экрана блокировки в Windows — это простой, но
эффективный способ повышения производительности, обеспечения
согласованности и усиления фирменной символики организации.
Предопределенные фоны могут отображать логотипы компании, заявления о
миссии или школьные эмблемы, укрепляя идентификацию на разных устройствах.
Примеры, в которых предопределенный фон особенно ценен, включают киоски,
где экраны блокировки могут предоставлять четкие инструкции, или устройства
учащихся, где последовательная фирменная символика способствует чувству
принадлежности и профессионализму.
В этой статье объясняется, как настроить фон рабочего стола и экрана блокировки
в Windows с помощью параметров политики. В ней приведены примеры
реализации этих конфигураций с помощью Microsoft Intune, поставщика служб
конфигурации (CSP) и объекта групповая политика (GPO).
Коэффициенты изображений и
масштабирование
При использовании пользовательских изображений важно учитывать, как они
отображаются на устройствах с различными размерами и разрешением экрана.
Например, пользовательский образ, созданный с пропорциями 16:9 (например,
1600x900), правильно масштабируется на устройствах с разрешением 16:9,
например 1280x720 или 1920x1080. На устройствах с другими пропорциями,
например 4:3 (1024x768) или 16:10 (1280x800), высота изображения
масштабируется правильно, но ширина обрезается в соответствии с пропорциями.
Изображение остается по центру экрана.
Изображения, созданные в нестандартных пропорциях, могут непредсказуемо
масштабироваться и центрироваться при отображении на устройствах с
различным разрешением. Чтобы обеспечить согласованные результаты, особенно
для изображений, содержащих текст (например, юридические заявления), создайте
изображение в разрешении 16:9 и сохраните критический текст в регионе 4:3.
Такой подход гарантирует, что текст остается видимым во всех пропорциях.
Настройка фона рабочего стола
Требования к выпуску Windows. В следующей таблице перечислены выпуски
Windows и требования к лицензированию для настройки фона рабочего стола.
ノ Развернуть таблицу
Выпуск Windows Intune/CSP Объект групповой политики
Pro / Pro Для образовательных учреждений ✅ ✅
Enterprise / Education ✅ ✅
IoT Enterprise ✅ ✅
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Чтобы настроить устройства с помощью Microsoft Intune, создайте политику
каталога параметров и используйте следующие параметры:
ノ Развернуть таблицу
Категория Имя параметра Значение
Персонализация URL-адрес образа URL-адрес http или https для файла
рабочего стола изображения jpg, jpeg или png.
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью поставщика CSP персонализации.
ノ Развернуть таблицу
Параметр
- OMA-URI: ./Vendor/MSFT/Personalization/DesktopImageUrl
- Тип данных: string
- Ценность: URL-адрес http или https для файла изображения jpg, jpeg или png.
Настройка фона экрана блокировки
Требования к выпуску Windows. В следующей таблице перечислены выпуски
Windows и требования к лицензированию для настройки фона экрана блокировки.
ノ Развернуть таблицу
Выпуск Windows Intune/CSP Объект групповой политики
Pro / Pro Для образовательных учреждений ✅ ❌
Enterprise / Education ✅ ✅
IoT Enterprise ✅ ✅
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Чтобы настроить устройства с помощью Microsoft Intune, создайте политику
каталога параметров и используйте следующие параметры:
ノ Развернуть таблицу
Категория Имя параметра Значение
Персонализация URL-адрес изображения URL-адрес http или https для файла
экрана блокировки изображения jpg, jpeg или png.
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью поставщика CSP персонализации.
ノ Развернуть таблицу
Параметр
- OMA-URI: ./Vendor/MSFT/Personalization/LockScreenImageUrl
- Тип данных: string
- Ценность: URL-адрес http или https для файла изображения jpg, jpeg или png.
Совет
Вы также можете настроить пользовательское изображение экрана
блокировки с помощью сообщений организации в Центр
администрирования Microsoft 365.
Взаимодействие с пользователем
При применении политики для экранов блокировки и фоновых изображений
рабочего стола устанавливается указанный URL-адрес или путь. Образы
загружаются и кэшируются локально на устройстве. Изображения отображаются в
фоновом режиме при входе пользователя и на экране блокировки, когда
пользователь блокирует устройство.
Windows: интересное
Windows Spotlight — это функция, которая может отображать различные
изображения на экране блокировки и на фоне рабочего стола каждый день. В
центре внимания Windows также может предоставляться персонализированное
содержимое, например советы и рекомендации по использованию Windows. Вы
можете настроить пользовательское фоновое изображение или изображение
экрана блокировки и по-прежнему использовать windows Spotlight. При этом
пользователи по-прежнему могут получать предложения, интересные факты,
советы или сообщения организации, но фоновый образ заменяется
пользовательским изображением.
Дополнительные сведения см. в статье Настройка Windows в центре внимания.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка внимания Windows
Статья • 05.12.2024
Windows Spotlight — это функция, которая отображает различные обои и
предлагает предложения, интересные факты, советы или сообщения организации:
Обои: в центре внимания Windows каждый день отображается новое
изображение на экране блокировки и в фоновом режиме
Предложения, интересные факты, советы: рекомендации по повышению
производительности продуктов Майкрософт для пользователей. Они
отображаются в разных расположениях, таких как экран блокировки, фон,
панель задач или приложение "Начало работы".
Сообщения организации: сообщения из организации, которые могут
отображаться на экране блокировки, панели задач, в области уведомлений
или в приложении "Начало работы"
Требования к выпуску и лицензированию
Windows
Центр внимания Windows доступен только в выпусках Windows Корпоративная и
Для образовательных учреждений.
Параметры конфигурации
Windows Spotlight включен по умолчанию, но его можно настроить в соответствии
с потребностями вашей организации. Существует несколько вариантов настройки
Windows Spotlight.
Если вам нужно настроить устройство для одного пользователя, перейдите по
следующим причинам:
Параметры>Персонализации>Фон. Чтобы изменить фоновое изображение
на Windows, выберите Windows Spotlight в раскрывающемся меню
Персонализация фона .
Параметры>Персонализации>Экран блокировки. Чтобы изменить
изображение экрана блокировки на в центре внимания Windows, выберите
Windows Spotlight в раскрывающемся меню Персонализация экрана
блокировки .
Для дополнительных настроек и при необходимости настройки нескольких
устройств можно использовать один из следующих вариантов:
Поставщик служб конфигурации (CSP): обычно используется для устройств,
управляемых решением для мобильных Управление устройствами (MDM),
таких как Microsoft Intune. Поставщики служб конфигурации также могут быть
настроены с помощью пакетов подготовки, которые используются во время
развертывания или для неуправляемых устройств. Чтобы настроить windows
Spotlight, используйте CSP политики взаимодействия.
Групповая политика (GPO): используется для устройств, присоединенных к
Active Directory или Microsoft Entra гибридным присоединением, и не
управляется решением для управления устройствами. Групповую политику
также можно использовать для устройств, которые не присоединены к домену
Active Directory, с помощью локального редактора групповой политики.
Параметры политики
Ниже приведен отсортированный список параметров политики для настройки
внимания Windows:
ノ Развернуть таблицу
Имя политики CSP Объект групповой политики
AllowSpotlightCollection ✅ ❌
AllowThirdPartySuggestionsInWindowsSpotlight ✅ ✅
AllowWindowsSpotlight ✅ ✅
AllowWindowsSpotlightOnActionCenter ✅ ✅
AllowWindowsSpotlightOnSettings ✅ ✅
AllowWindowsSpotlightWindowsWelcomeExperience ✅ ✅
ConfigureWindowsSpotlightOnLockScreen ✅ ✅
Настраиваемый экран блокировки и
фоновые изображения
Вы можете заменить экран блокировки в центре внимания Windows и фоновые
изображения пользовательским изображением. При этом пользователи по-
прежнему могут видеть предложения, интересные факты, советы или сообщения
организации на экране блокировки, но фоновое изображение заменяется
пользовательским изображением.
Чтобы настроить экран блокировки и фоновые изображения, используйте
поставщик служб CSP персонализации.
ノ Развернуть таблицу
Имя политики CSP Объект групповой политики
DesktopImageUrl ✅ ✅
LockScreenImageUrl ✅ ✅
7 Примечание
Проблема с пользовательскими изображениями заключается в том, как они
будут отображаться на экранах разных размеров и разрешений.
Пользовательское изображение, созданное в 16:9 пропорциях (например,
1600x900 ), правильно масштабируется на устройствах с разрешением 16:9 ,
например 1280x720 или 1920x1080 . На устройствах, использующих другие
пропорции, такие как 4:3 ( 1024x768 ) или 16:10 ( 1280x800 ), высота правильно
масштабируется, а ширина обрезается до размера, равного пропорциям.
Изображение остается по центру экрана.
Изображения экрана блокировки, созданные с другими пропорциями, могут
непредсказуемо масштабироваться и центрироваться на вашем устройстве
при изменении пропорций. Рекомендация для пользовательских
изображений, содержащих текст (например, юридическое заявление),
заключается в том, чтобы создать изображение экрана блокировки в 16:9
разрешении с текстом, содержащимся в 4:3 регионе, что позволяет тексту
оставаться видимым при любом пропорции.
Совет
Вы также можете настроить настраиваемое изображение экрана блокировки с
помощью сообщений организации в Центр администрирования Microsoft
365.
Взаимодействие с пользователем
Если включена функция "Прожектор Windows", устройства каждый день
применяют новое изображение на экране блокировки и в фоновом режиме.
Изображение отображается в фоновом режиме при входе пользователя и на
экране блокировки, когда пользователь блокирует устройство. Пользователи по-
прежнему могут получать предложения, интересные факты, советы или сообщения
организации. При развертывании настраиваемого экрана блокировки или
фонового изображения устройства применяют пользовательский образ вместо
изображения в центре внимания Windows:
Дальнейшие действия
Дополнительные сведения о сообщениях организации см. в разделе:
Сообщения организации в Центр администрирования Microsoft 365
Сообщения организации в Microsoft Intune
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка видимости страницы
"Параметры"
Статья • 06.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Параметры — это приложение Windows, которое предлагает единый интерфейс
для управления параметрами системы. В некоторых сценариях может
потребоваться ограничить доступ к определенным страницам параметров, чтобы
обеспечить более управляемую и безопасную среду. Это особенно полезно для
устройств, используемых в определенных средах, таких как киоски или устройства
для учащихся, где ограничение доступа к определенным параметрам может
предотвратить несанкционированные изменения и обеспечить согласованное
взаимодействие с пользователем.
В этой статье объясняется, как настроить приложение "Параметры" и как
реализовать конфигурации с помощью Microsoft Intune, поставщика служб
конфигурации (CSP) и объекта групповая политика (GPO).
Параметр политики списка видимости
страниц
Видимость страниц параметров можно настроить с помощью параметра политики
списка видимости страниц . Эта политика позволяет заблокировать заданный
набор страниц из приложения "Параметры". Заблокированные страницы не
отображаются в приложении и не могут быть доступны через прямую навигацию
через универсальный код ресурса (URI), контекстное меню в Обозреватель или
другими способами. Прямая навигация на заблокированную страницу приводит к
отображению первой страницы параметров.
Политика списка видимости страниц имеет два режима:
Показать определенные страницы
Запустите строку политики с showonly:
Следуйте за ним со списком идентификаторов страницы "Параметры",
разделенными точкой с запятой.
Скрыть определенные страницы
Запустите строку политики с hide:
Следуйте за ним со списком идентификаторов страницы "Параметры",
разделенными точкой с запятой.
7 Примечание
Идентификатором для любой страницы параметров является опубликованный
URI для этой страницы, за исключением ms-settings: части протокола. Список
категорий и идентификаторов страниц см. в разделе Ms-settings: справочник
по схеме URI .
Примеры:
Показывать только страницы О программе и Bluetooth . Соответствующие URI: ms-
settings:about и ms-settings:bluetooth :
showonly:about;bluetooth
Скрыть только страницу Bluetooth с универсальным кодом ресурса (URI ms-
settings:bluetooth ):
hide:bluetooth
Конфигурация
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Чтобы настроить устройства с помощью Microsoft Intune, создайте политику
каталога параметров и используйте следующие параметры:
ノ Развернуть таблицу
Категория Имя параметра Значение
Параметры — Список видимости Список URI для отображения или скрытия,
страниц разделенный точкой с запятой.
— Список видимости
страниц (пользователь)
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью поставщика служб CSP политики.
ノ Развернуть таблицу
Параметр
- OMA-URI: ./Device/Vendor/MSFT/Policy/Config/Settings/PageVisibilityList
- Тип данных: string
- Ценность: Список URI для отображения или скрытия, разделенный точкой с запятой.
или
- OMA-URI: ./User/Vendor/MSFT/Policy/Config/Settings/PageVisibilityList
- Тип данных: string
- Ценность: Список URI для отображения или скрытия, разделенный точкой с запятой.
Взаимодействие с пользователем
Контролируя видимость страниц параметров, вы можете создать настраиваемый
пользовательский интерфейс, адаптированный к конкретным потребностям вашей
организации. После применения политики пользователи получают доступ только к
страницам параметров, которые вы явно разрешаете, обеспечивая
целенаправленный и упрощенный интерфейс.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка доступа к приложению
Microsoft Store
Статья • 04.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Microsoft Store — это платформа цифрового распространения, которая позволяет
пользователям устанавливать приложения на устройствах Windows. Бизнес-
политики некоторых организаций требуют блокировки доступа к Microsoft Store.
В этой статье описывается настройка доступа к приложению Microsoft Store в
организации.
Запрет доступа к приложению Microsoft
Store
Вы можете использовать параметры поставщика служб конфигурации (CSP) или
групповой политики (GPO) для настройки доступа к приложению Microsoft Store.
Конфигурация CSP доступна только для выпусков Windows Корпоративная и Для
образовательных учреждений.
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Чтобы настроить устройства с помощью Microsoft Intune, создайте политику
каталога параметров и используйте следующие параметры:
ノ Развернуть таблицу
Категория Имя параметра Значение
Хранилище компонентов Windows для Отключить Enabled
административных шаблонов >> приложение Store
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью поставщика служб CSP политики.
ノ Развернуть таблицу
Параметр
- OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsStore/RemoveWindowsStore_2
- Тип данных: string
- Ценность: <enabled/>
Взаимодействие с пользователем
При отключении приложения Microsoft Store пользователи получают следующее
сообщение при его открытии:
Соображения
Ниже приведены некоторые рекомендации по запрету доступа к приложению
Microsoft Store.
Приложения Microsoft Store продолжают обновляться автоматически по
умолчанию
Пользователи по-прежнему могут устанавливать приложения с помощью
диспетчера пакетов Windows (winget) или других методов, если им не нужно
получать пакет из Microsoft Store.
Устройства, управляемые Microsoft Intune, по-прежнему могут устанавливать
приложения, полученные из Microsoft Store, даже если вы заблокировали
доступ к приложению Microsoft Store. Дополнительные сведения см. в статье
Добавление приложений Microsoft Store в Microsoft Intune.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Определение идентификатора
модели пользователя установленного
приложения
Статья • 31.10.2024
Windows использует значения идентификатора модели пользователя приложения
(AUMID, также известного как AppId) для идентификации и дифференцировки
приложений для переключения, запуска, телеметрии и других функций.
AUMID являются уникальными для каждого установленного приложения и не
зависят от пути установки или отображаемого имени приложения.
Чтобы настроить назначенный доступ, который является поставщиком служб
конфигурации (CSP), используемым для создания киоска или выделенного
устройства, необходимо использовать AUMID приложений, установленных на
устройстве. В этой статье описывается, как найти AUMID установленного
приложения.
Поиск AUMID
AUMID приложения можно найти с помощью Windows PowerShell, проводник или
реестра.
Следуйте инструкциям, чтобы получить AUMID, выбрав выбранное средство.
PowerShell
Чтобы получить имена и идентификаторы AUMID для всех приложений,
которые отображаются в меню Пуск, откройте командную строку Windows
PowerShell и введите следующую команду:
PowerShell
Get-StartApps
7 Примечание
Приложения, которые не перечислены в меню "Пуск", не будут
отображаться в выходных данных командлета Get-StartApps .
Чтобы получить имена и идентификаторы AUMID для приложений Microsoft
Store, установленных для текущего пользователя, откройте командную строку
Windows PowerShell и введите следующие команды:
PowerShell
$installedapps = Get-AppxPackage
$aumidList = @()
foreach ($app in $installedapps)
{
foreach ($id in (Get-AppxPackageManifest
$app).[Link])
{
$aumidList += $[Link] + "!" + $id
}
}
$aumidList
7 Примечание
Вы можете добавить -user <username> параметры или в -allusers
командлет, Get-AppxPackage чтобы получить список идентификаторов
AUMID для других пользователей. Для использования -user параметров
или - allusers необходимо использовать запрос с повышенными
привилегиями Windows PowerShell.
Пример получения идентификаторов AUMID
установленных приложений для указанного
пользователя
В следующем примере кода в Windows PowerShell создается функция, которая
возвращает массив AUMID установленных приложений для указанного
пользователя.
Пример получения AUMID любого приложения в
меню "Пуск"
В следующем примере кода в Windows PowerShell создается функция, которая
возвращает AUMID любого приложения, указанного в меню Пуск.
PowerShell
function Get-AppAUMID {
param (
[string]$AppName
)
$Apps = (New-Object -ComObject [Link]).NameSpace('shell:::
{4234d49b-0245-4df3-b780-3893943456e1}').Items()
if ($AppName){
$Result = $Apps | Where-Object { $_.name -like "*$AppName*" } |
Select-Object name,@{n="AUMID";e={$_.path}}
if ($Result){
Return $Result
}
else {"Unable to locate {0}" -f $AppName}
}
else {
$Result = $Apps | Select-Object name,@{n="AUMID";e={$_.path}}
Return $Result
}
}
В следующих командах Windows PowerShell показано, как можно вызвать
функцию Get-AppAUMID после ее создания.
PowerShell
# Get the AUMID for OneDrive
Get-AppAUMID -AppName OneDrive
# Get the AUMID for Microsoft Word
Get-AppAUMID -AppName Word
# List all apps and their AUMID in the Start menu
Get-AppAUMID
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Быстрое восстановление компьютера
Статья • 29.03.2025 • Применяется к: ✅ Windows Insider
) Важно!
В этой статье описываются функции или параметры, которые находятся в
разработке и применимы только к Windows Insider Preview сборкам.
Содержимое может быть изменено и может иметь зависимости от других
функций или служб в предварительной версии.
Быстрое восстановление компьютера — это функция, которая позволяет
восстанавливать устройства с Windows при возникновении критических ошибок,
которые препятствуют их загрузке. Эта функция может автоматически искать
исправления в облаке и восстанавливаться после распространенных сбоев
загрузки, что значительно снижает нагрузку на ИТ-администраторов при наличии
нескольких устройств.
На основе средства восстановления при запуске быстрое восстановление
компьютера использует безопасную и подключенную среду восстановления
Windows для проверки клиентский компонент Центра обновления Windows на
наличие параметров исправления. Это позволяет восстанавливать устройства без
вмешательства вручную.
Принцип работы
Существует два main параметра быстрого восстановления компьютера: облачное
исправление и автоматическое исправление.
Исправление в облаке
Исправление в облаке — это процесс использования клиентский компонент
Центра обновления Windows для поиска исправлений и устранения проблем на
устройствах:
Если этот параметр включен, устройства подключаются к сети и используют
клиентский компонент Центра обновления Windows во время сценариев
восстановления.
Если этот параметр отключен, Windows использует восстановление при
запуске в качестве локального варианта восстановления.
7 Примечание
Быстрое восстановление компьютера — это самая оптимальная функция. Он
не всегда может найти решение для каждой проблемы.
Автоматическое исправление
Автоматическое исправление позволяет автоматизировать процесс
восстановления:
Если этот параметр включен, устройство автоматически подключается к
клиентский компонент Центра обновления Windows и пытается найти
исправление. Если решение не найдено с первой попытки, устройство
повторяет попытку, не требуя вмешательства вручную.
Если устройство отключено или не настроено, для продолжения процесса
восстановления требуется вмешательство вручную.
Быстрый процесс восстановления компьютера
Ниже приведены этапы быстрого восстановления компьютера.
1. Сбой устройства: если устройство не загружается повторно, система
автоматически обнаруживает проблему и инициирует процесс
восстановления.
2. Загрузка до восстановления. Устройство загружается в среду восстановления
для запуска процесса быстрого восстановления компьютера.
3. Сетевое подключение. После установки сетевого подключения устройство
проверяет клиентский компонент Центра обновления Windows на наличие
исправлений.
4. Исправление
Если решение не найдено, система повторяет процесс на основе
настроенных интервалов проверки повторных попыток и времени
ожидания.
Если решение найдено, система скачивает и применяет его.
5. Перезагрузка. После применения исправления устройство перезагружается:
Если решение успешно, устройство загружается в Windows.
Если решение завершается сбоем, устройство снова перезагружается в
среду восстановления и процесс повторяется из шага 2.
Конфигурация
Исправление в облаке включено по умолчанию на устройствах Windows Home
Edition, а автоматическое исправление отключено по умолчанию. Для выпусков
Windows Pro и Enterprise как облачное исправление, так и автоматическое
исправление отключены по умолчанию. Организации могут выбрать оптимальную
конфигурацию для своих устройств в зависимости от конкретных потребностей.
Параметры конфигурации включают следующее:
Включение или отключение исправления в облаке
Включение или отключение автоматического исправления
Настройка интервалов и тайм-аутов автоматического сканирования
исправлений для оптимизации триггеров исправления
Настройка сетевых подключений для обеспечения плавности рабочих
процессов восстановления
) Важно!
В настоящее время поддерживаются только проводные и wpa/WPA2 Wi-Fi
сети Wi-Fi. Убедитесь, что ваша сеть использует эту конфигурацию для
обеспечения совместимости.
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Командная строка
Чтобы настроить быстрое восстановление компьютера с помощью командной
строки, необходимо создать XML-файл с нужными параметрами, а затем
применить эти параметры с помощью [Link] команды .
Чтобы применить параметры, используйте следующую команду:
Командная строка Windows
[Link] /setrecoverysettings /path [Link]
Где [Link] — это путь к XML-файлу, который содержит конфигурацию
быстрого восстановления компьютера.
Пример XML-файла
В следующем примере XML-файла выполняется настройка быстрого
восстановления компьютера со следующими параметрами:
Сеть Wi-Fi имеет SSID ContosoWiFi и пароль. ContosoWiFiPassword
Исправление в облаке включено ( state="1" )
Автоматическое исправление включено ( state="1" )
Для totalwaittime задано значение 2400 минут (40 часов), а
waitinterval для — 120 минут (2 часа). После настройки система
ожидает 40 часов перед перезагрузкой и проверяет наличие
исправлений каждые 2 часа.
XML
<?xml version='1.0' encoding='utf-8'?>
<WindowsRE>
<WifiCredential>
<Wifi ssid="ContosoWiFi" password="ContosoWiFiPassword" />
</WifiCredential>
<CloudRemediation state="1" />
<AutoRemediation state="1" totalwaittime="2400" waitinterval="120"/>
</WindowsRE>
Удаление параметров восстановления
Чтобы удалить настроенные параметры восстановления, выполните
следующую команду из командной строки с повышенными привилегиями:
Командная строка Windows
[Link] /clearrecoverysettings
Проверка параметров восстановления
Чтобы проверка настроенные параметры восстановления, выполните следующую
команду из командной строки с повышенными привилегиями:
Командная строка Windows
[Link] /getrecoverysettings
Пример выходных данных:
Консоль
C:\>[Link] /getrecoverysettings
<?xml version='1.0' encoding='utf-8'?>
<WindowsRE>
<WifiCredential>
<Wifi ssid="ContosoWiFi" password="ContosoWiFiPassword" />
</WifiCredential>
<CloudRemediation state="1" />
<AutoRemediation state="1" totalwaittime="2400" waitinterval="120"/>
</WindowsRE>
[Link]: Operation Successful.
Тестовый режим
Быстрое восстановление компьютера предлагает тестовый режим, предоставляя
управляемую и имитированную среду для проверки конфигураций и процесса
автоматического исправления без фактического сбоя системы. Тестовый режим
позволяет убедиться, что процесс восстановления работает должным образом
перед развертыванием в рабочих системах.
Чтобы имитировать быстрое восстановление компьютера, используйте следующие
команды из командной строки с повышенными привилегиями:
1. Включение тестового режима:
Командная строка Windows
[Link] /SetRecoveryTestmode
2. Настройте Windows для загрузки в среду восстановления Windows при
следующей загрузке:
Командная строка Windows
[Link] /BootToRe
3. Перезагрузите устройство. Система проходит автоматическое восстановление
имитированного сбоя и перезагружается обратно в Windows.
7 Примечание
Если после перезагрузки устройство переходит в Windows RE вместо запуска
тестового режима, выполните следующие действия.
1. В Windows RE выберите Продолжить, чтобы загрузить Windows в
обычном режиме.
2. В Windows выполните две команды:
[Link] /Disable
[Link] /Enable
3. Повторите имитацию быстрого восстановления компьютера, начиная с
шага 1
Предоставление отзывов
Чтобы предоставить отзыв о быстром восстановлении компьютера, откройте
Центр отзывов и используйте категорию Восстановление и удаление>быстрого
восстановления компьютера.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка параметров сотовой сети
Статья • 05.12.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этой статье описывается настройка параметров сотовой сети для устройств с
сотовым модемом с помощью пакета подготовки. После настройки устройств
пользователи автоматически подключаются с помощью имени точки доступа
(APN), определенного в пакете подготовки, без необходимости подключаться
вручную.
Для пользователей, работающих в разных расположениях, можно настроить один
APN для подключения, когда пользователи находятся на работе, и другой APN,
когда пользователи путешествуют.
Предварительные условия
Устройство со встроенным модемом сотовой связи или подключаемым usb-
модемом
Конструктор конфигураций Windows
APN (адрес, который устройство использует для подключения к Интернету
при использовании подключения к сотовой сети передачи данных)
Как настроить параметры сотовой сети в
пакете подготовки
1. В Designer конфигурации Windows запустите новый проект с помощью
параметра Расширенная подготовка.
2. Введите имя проекта и нажмите кнопку Далее.
3. Выберите Все классические выпуски Windows, нажмите кнопку Далее, а
затем нажмите кнопку Готово.
4. Перейдите в раздел Параметры > среды выполнения Connections >
EnterpriseAPN.
5. Введите имя подключения и нажмите кнопку Добавить.
1. Подключение отображается на панели Доступные настройки. Выберите его,
чтобы просмотреть параметры, которые можно настроить для подключения.
1. В следующей таблице описаны параметры, доступные для подключения.
ノ Развернуть таблицу
Параметр Описание
AlwaysOn По умолчанию диспетчер подключений автоматически пытается
подключиться к APN при наличии подключения. Этот параметр можно
отключить.
APNName Введите имя APN.
AuthType Можно выбрать для проверки подлинности значение нет (по
умолчанию) или указать автоматически, : PAP, CHAP, или MSCHAPv2.
Параметр Описание
При выборе проверки подлинности PAP, CHAP или MSCHAPv2 также
необходимо ввести имя пользователя и пароль.
ClassId Это идентификатор GUID, определяющий класс точки доступа для
модема. Это необходимо только в том случае , если isAttachAPN имеет
значение true , а присоединенный APN используется не только в
качестве APN Интернета.
Enabled По умолчанию подключение включено. Данный параметр можно
поменять.
IccId Идентификатор интегрированной микропроцессорной карты (ICCID),
связанной с профилем сотового соединения.
IPType По умолчанию подключение может использовать протоколы IPv4 и IPv6
одновременно. Этот параметр можно изменить на только IPv4, только
IPv6, или IPv6 с IPv4, поддерживаемые 46xlat.
IsAttachAPN Укажите, должно ли запрашиваться имя точки доступа в качестве части
регистрации в сети по стандарту LTE.
Password При выборе проверки подлинности по стандарту PAP, CHAP или
MSCHAPv2 также необходимо ввести пароль, соответствующий имени
пользователя.
Roaming Выберите режим работы, который требуется, когда устройство
находится в роуминге. Параметры::
-Disallowed-Allowed
(default)
-DomesticRoaming-Use
OnlyForDomesticRoaming-UseOnlyForNonDomesticRoaming-
UseOnlyForRoaming
UserName При выборе проверки подлинности по стандарту PAP, CHAP или
MSCHAPv2, введите имя пользователя.
2. После выполнения настройки параметров подключения, соберите пакет
подготовки.
3. Примените пакет подготовки к устройствам.
Подтверждение параметров
После применения пакета подготовки можно убедиться, что параметры
применены.
1. На настроенном устройстве откройте командную строку от имени
администратора.
2. Выполните следующую команду.
Командная строка Windows
netsh mbn show profiles
3. Команда выводит список профилей мобильной широкополосной связи.
Используя имя для указанного профиля мобильной широкополосной связи,
выполните следующую команду:
Командная строка Windows
netsh mbn show profiles name="name"
Эта команда выводит сведения для этого профиля, включая имя точки
доступа.
Кроме того, можно использовать команду :
Командная строка Windows
netsh mbn show interface
Из результатов этой команды получите имя широкополосного интерфейса сотовой
или мобильной связи и выполните следующую команду:
Командная строка Windows
netsh mbn show connection interface="name"
В результате этой команды отображаются сведения для интерфейса сотовой сети,
включая имя точки доступа.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Обзор параметров конфигурации
киосков Windows
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Организации постоянно ищут способы оптимизации операций, улучшения
обслуживания клиентов и повышения производительности. Одним из эффективных
решений является развертывание устройств киоска. Эти специализированные
устройства предлагают ряд преимуществ, которые могут значительно повлиять на
эффективность и успех организации. Пример:
Экономичное обслуживание клиентов: киоски позволяют организациям
предоставлять основные услуги без необходимости в специальном персонале.
Будь то регистрации в отеле, заказ еды в ресторане или печать посадочных
билеты в аэропорту, киоски снижают затраты на рабочую силу при
сохранении качества обслуживания. Клиенты ценят удобство параметров
самообслуживания, что приводит к более высокому уровню
удовлетворенности
Сокращенное время ожидания: длинные очереди и время ожидания
расстраивают клиентов и сотрудников. Киоски ускоряют процессы, позволяя
пользователям самостоятельно выполнять задачи. Будь то оплата счетов,
продление членства или доступ к информации, киоски позволяют
пользователям быстро выполнять все
Согласованный интерфейс с брендом: киоски обеспечивают единообразный
интерфейс бренда в разных местах. В розничных магазинах, школах,
аэропортах или медицинских учреждениях интерфейс остается
согласованным. Согласованность фирменной символики укрепляет доверие и
укрепляет имидж организации
Настройка и гибкость: киоски могут быть адаптированы к конкретным
потребностям. От сенсорных экранов до сканеров штрихкодов организации
выбирают функции, соответствующие их целям. Будь то самостоятельная
проверка, определение пути или интерактивные каталоги продуктов, киоски
адаптируются к различным требованиям.
Windows предлагает два режима киоска для общего или специализированного
использования:
Киоск с одним приложением
Этот параметр запускает одно приложение в полноэкранном режиме, и
пользователи, использующие устройство, могут использовать только это
приложение. Когда назначенная учетная запись киоска входит в систему,
приложение киоска запускается автоматически. Этот параметр иногда называют
киоском с одним приложением.
Windows имеет две функции для настройки киоска с одним приложением:
Назначенный доступ: используется для выполнения одного приложения
универсальная платформа Windows (UWP) или Microsoft Edge в
полноэкранном режиме над экраном блокировки. При входе в учетную
запись киоска приложение киоска запускается автоматически. Если
приложение UWP закрыто, оно автоматически перезапускается.
Средство запуска оболочки: используется для настройки устройства для
выполнения классического приложения Windows в качестве
пользовательского интерфейса. Указанное приложение заменяет оболочку
Windows по умолчанию ( [Link] ), которая обычно выполняется при
входе пользователя. Этот тип киоска с одним приложением не запускается
над экраном блокировки
Ограниченный пользовательский интерфейс
Этот параметр загружает рабочий стол Windows, но он позволяет запускать только
определенный набор приложений. При входе указанного пользователя
пользователь может запускать только разрешенные приложения. Меню "Пуск"
настраивается для отображения только приложений, которые разрешено
выполнять. При таком подходе можно настроить заблокированный интерфейс для
разных типов учетных записей. Этот параметр иногда называют киоском с
несколькими приложениями.
Чтобы настроить ограниченный пользовательский интерфейс, используйте
функцию назначенного доступа .
7 Примечание
Вы не можете настроить средство запуска оболочки и назначенный доступ в
одной системе.
Выбор правильного интерфейса
При рассмотрении возможности киоска или ограниченного взаимодействия с
пользователем необходимо выбрать подходящий интерфейс в соответствии с
вашими потребностями. Хороший подход заключается в том, чтобы задать себе
следующий набор вопросов:
ノ Развернуть таблицу
Вопрос
🔲 Сколько приложений?
Количество приложений определяет интерфейс для создания: киоск или
ограниченный пользовательский интерфейс.
Вопрос
🔲 Рабочий стол или пользовательский интерфейс?
Если пользователям требуется доступ к рабочему столу с помощью настраиваемого
меню "Пуск", вы можете создать ограниченный пользовательский интерфейс с
помощью назначенного доступа. Если пользователям требуется доступ к нескольким
приложениям, но с пользовательским интерфейсом, следует использовать средство
запуска оболочки.
🔲 Какой тип приложения будет работать в киоске в сценарии с одним приложением?
Если для киоска требуется приложение универсальная платформа Windows (UWP) или
Microsoft Edge, вы можете создать интерфейс киоска с помощью назначенного
доступа. Если для киоска требуется классическое приложение, вы можете создать
интерфейс киоска с помощью средства запуска оболочки.
🔲 Какой выпуск клиента Windows будет работать в киоске?
Назначенный доступ поддерживается в Windows Pro и Enterprise/Education. Средство
запуска оболочки поддерживается только в выпусках Windows Корпоративная и Для
образовательных учреждений.
🔲 Какой тип учетной записи пользователя использоваться для учетной записи
терминала?
Учетная запись киоска может быть локальной учетной записью стандартного
пользователя, учетной записью домена или учетной записью Microsoft Entra ID в
зависимости от метода, используемого для настройки киоска. Если требуется, чтобы
пользователи выполнили вход и проверку подлинности в киоске, следует использовать
конфигурацию киоска с несколькими приложениями с назначенным доступом. Для
конфигурации киоска с одним приложением назначенный доступ не требуется, чтобы
пользователи входить в киоск, хотя они могут войти в приложение киоска, если
выбрать приложение с методом входа.
Совет
Преимущество использования режима киоска с назначенным доступом
заключается в том, что набор параметров политики автоматически
применяется к устройству для оптимизации работы блокировки. Средство
запуска оболочки не имеет политик блокировки по умолчанию.
Режим терминала Microsoft Edge
Режим киоска Microsoft Edge можно использовать для создания киоска с одним
или несколькими приложениями с назначенным доступом.
Режим киоска Microsoft Edge предлагает два режима блокировки браузера для
создания, управления и предоставления наилучших возможностей для ваших
клиентов. Доступны следующие варианты блокировки:
Цифровые и интерактивные вывески: отображение определенного сайта в
полноэкранном режиме
Public-Browsing интерфейс: запускает ограниченную версию Microsoft Edge с
несколькими вкладками
Оба интерфейса выполняют сеанс InPrivate Microsoft Edge, который защищает
данные пользователей.
Дополнительные сведения см. в статье Режим киоска Microsoft Edge.
Дальнейшие действия
Дополнительные сведения о функциях Windows для настройки устройств киоска:
Назначенный доступ
Средство запуска оболочки
Краткие руководства
Если вы готовы настроить устройства киоска, проверка следующие краткие
руководства.
Краткое руководство. Настройка киоска с одним приложением с назначенным
доступом
Краткое руководство. Настройка ограниченного взаимодействия с
пользователем с помощью назначенного доступа
Краткое руководство. Настройка киоска с помощью средства запуска
оболочки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Общие сведения о назначенном доступе
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Назначенный доступ — это функция Windows, которую можно использовать для
настройки устройства в качестве киоска или с ограниченным пользовательский
интерфейс.
При настройке работы киоска одно приложение универсальная платформа Windows
(UWP) или Microsoft Edge выполняется в полноэкранном режиме над экраном
блокировки. Пользователи могут использовать только это приложение. Если приложение
киоска закрыто, оно автоматически перезапускается. Практические примеры:
Общедоступный просмотр
Интерактивные цифровые вывески
При настройке ограниченного пользовательского интерфейса пользователи могут
выполнять только определенный список приложений с помощью специального меню
"Пуск" и панели задач. Применяются различные параметры политики и правила
AppLocker, что создает заблокированный интерфейс. Пользователи могут получить доступ
к знакомому рабочему столу Windows, ограничивая свой доступ, уменьшая отвлекающие
факторы и потенциальные возможности случайного использования. Идеально подходит
для общих устройств. Вы можете создавать разные конфигурации для разных
пользователей. Практические примеры:
Рабочие устройства переднего плана
Устройства учащихся
Устройства лаборатории
7 Примечание
При настройке ограниченного взаимодействия с пользователем к устройству
применяются другие параметры политики. Некоторые параметры политики
применяются только к стандартным пользователям, а некоторые — к учетным
записям администратора. Дополнительные сведения см. в разделе Параметры
политики назначенного доступа.
Требования
Ниже приведены требования к назначенному доступу.
Чтобы использовать интерфейс киоска, необходимо включить контроль учетных
записей пользователей (UAC)
Чтобы использовать интерфейс киоска, необходимо выполнить вход с консоли.
Взаимодействие с киоском не поддерживается через подключение к удаленному
рабочему столу
Требования к выпуску Windows
В следующем списке содержатся выпуски Windows, поддерживающие назначенный
доступ:
✅ Pro
✅ Enterprise / Enterprise LTSC
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
Дальнейшие действия
Узнайте, как настроить назначенный доступ:
Настройка работы киоска с одним приложением с назначенным доступом
Настройка ограниченного взаимодействия с пользователем (киоск с несколькими
приложениями) с помощью назначенного доступа
Краткие руководства
Если вы хотите быстро протестировать назначенный доступ, проверка следующие
краткие руководства.
Краткое руководство. Настройка киоска с одним приложением с назначенным
доступом
Краткое руководство. Настройка ограниченного взаимодействия с пользователем с
помощью назначенного доступа
Настройка киоска с одним
приложением с назначенным
доступом
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Назначенный доступ — это функция Windows, которую можно использовать для
настройки устройства в качестве киоска или с ограниченным пользовательский
интерфейс.
При настройке работы киоска одно приложение универсальная платформа
Windows (UWP) или Microsoft Edge выполняется в полноэкранном режиме.
Пользователи могут использовать только это приложение, и после закрытия
приложения киоска оно автоматически перезапускается. Практические примеры:
Общедоступный просмотр
Интерактивные цифровые вывески
При настройке ограниченного пользовательского интерфейса пользователи могут
выполнять только определенный список приложений с помощью специального
меню "Пуск" и панели задач. Применяются различные параметры политики и
правила AppLocker, что создает заблокированный интерфейс. Пользователи могут
получить доступ к знакомому рабочему столу Windows, ограничивая свой доступ,
уменьшая отвлекающие факторы и потенциальные возможности случайного
использования. Идеально подходит для общих устройств. Вы можете создавать
разные конфигурации для разных пользователей. Практические примеры:
Рабочие устройства переднего плана
Устройства учащихся
Устройства лаборатории
7 Примечание
При настройке ограниченного взаимодействия с пользователем к устройству
применяются другие параметры политики. Некоторые параметры политики
применяются только к стандартным пользователям, а некоторые — к учетным
записям администратора. Дополнительные сведения см. в разделе Параметры
политики назначенного доступа.
Требования
Ниже приведены требования к назначенному доступу.
Чтобы использовать интерфейс киоска, необходимо включить контроль
учетных записей пользователей (UAC)
Чтобы использовать интерфейс киоска, необходимо выполнить вход с
консоли. Взаимодействие с киоском не поддерживается через подключение к
удаленному рабочему столу
Требования к выпуску Windows
В следующем списке содержатся выпуски Windows, поддерживающие
назначенный доступ:
✅ Pro
✅ Enterprise / Enterprise LTSC
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
Настройка работы киоска
Существует несколько вариантов настройки работы киоска. Если необходимо
настроить одно устройство с локальной учетной записью, можно использовать:
PowerShell. Вы можете использовать Set-AssignedAccess командлет PowerShell
для настройки работы киоска с помощью локальной стандартной учетной
записи.
Параметры: используйте этот параметр, если вам нужен простой метод для
настройки одного устройства с локальной учетной записью стандартного
пользователя.
Для дополнительных настроек можно использовать CSP назначенного доступа ,
чтобы настроить интерфейс киоска. CSP позволяет настроить приложение киоска,
учетную запись пользователя и поведение приложения киоска. При использовании
CSP необходимо создать XML-файл конфигурации, указывающий приложение
киоска и учетную запись пользователя. XML-файл применяется к устройству с
помощью одного из следующих параметров:
Решение для мобильных Управление устройствами (MDM), например
Microsoft Intune
Пакеты подготовки
PowerShell с поставщиком WMI моста MDM
Сведения о настройке XML-файла средства запуска оболочки см. в статье Создание
файла конфигурации назначенного доступа.
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Устройства можно настроить с помощью настраиваемой политики с помощью
поставщика CSP AssignedAccess.
Оправа: ./Vendor/MSFT/AssignedAccess/Configuration
Значение: содержимое XML-файла конфигурации
Назначьте политику группе, содержащей в качестве участников устройства,
которые требуется настроить.
Совет
Практические примеры см. в кратком руководстве по настройке киоска с
назначенным доступом.
Взаимодействие с пользователем
Чтобы проверить конфигурацию киоска, войдите с помощью учетной записи
пользователя, указанной в файле конфигурации.
Конфигурация назначенного доступа вступает в силу при следующем входе
целевого пользователя. Если эта учетная запись пользователя выполнена при
применении конфигурации, выйдите и войдите обратно, чтобы проверить
взаимодействие.
Сенсорная клавиатура autotrigger
Сенсорная клавиатура автоматически активируется, когда требуется ввод и на
устройствах с поддержкой сенсорного ввода не подключена физическая
клавиатура. Вам не нужно настраивать какой-либо другой параметр для
принудительного применения этого поведения.
Совет
Сенсорная клавиатура активируется только при касании текстового поля.
Щелчки мышью не активируют сенсорную клавиатуру. Если вы тестируете эту
функцию, используйте физическое устройство вместо виртуальной машины,
так как сенсорная клавиатура не активируется на виртуальных машинах.
Выход из режима ограниченного доступа
По умолчанию, чтобы выйти из работы киоска, нажмите клавиши CTRL + ALT + DEL .
Приложение киоска завершает работу автоматически. Если вы снова войдете в
систему с учетной записью назначенного доступа или дождитесь истечения
времени ожидания экрана входа, приложение киоска будет повторно запущено.
Время ожидания по умолчанию составляет 30 секунд, но время ожидания можно
изменить с помощью раздела реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonU
Чтобы изменить время возобновления назначенного доступа по умолчанию,
добавьте IdleTimeOut (DWORD) и введите значения в миллисекундах в
шестнадцатеричном формате.
7 Примечание
IdleTimeOut не применяется к режиму терминала Microsoft Edge.
Последовательность прерывания ctrl + alt + Del используется по умолчанию,
но эту последовательность можно настроить на другую последовательность
ключей. Последовательность прорыва использует формат модификаторы + ключи
Примером последовательности разрывов является CTRL + ALT + A , где CTRL +
ALT — это модификаторы, а A — значение ключа. Дополнительные сведения см. в
статье Создание XML-файла конфигурации назначенного доступа.
Удаление назначенного доступа
При удалении конфигурации назначенного доступа удаляются параметры
политики, связанные с пользователями, но не могут отменить изменения все
изменения. Например, в сценарии киоска с несколькими приложениями
конфигурация меню "Пуск" сохраняется.
Intune/CSP
Чтобы удалить конфигурацию назначенного доступа, отмените или удалите
политику, содержащую конфигурацию.
Дальнейшие действия
Прежде чем развертывать назначенный доступ, ознакомьтесь с рекомендациями.
Рекомендации по назначенному доступу
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка ограниченного
взаимодействия с пользователем
(киоск с несколькими приложениями)
с помощью назначенного доступа
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Пользовательский интерфейс с ограниченным доступом запускает одно или
несколько приложений на рабочем столе. Люди, использующих киоск, имеет
настроенное меню "Пуск", в которое отображаются только плитки для
разрешенных приложений. При таком подходе можно настроить заблокированный
интерфейс для разных типов учетных записей. Киоск с несколькими приложениями
подходит для общих устройств.
Чтобы настроить ограниченный пользовательский интерфейс с назначенным
доступом, необходимо создать XML-файл конфигурации с параметрами для
требуемого интерфейса. XML-файл применяется к устройству через поставщик
служб CSP назначенного доступа, используя один из следующих вариантов:
Решение для мобильных Управление устройствами (MDM), например
Microsoft Intune
Пакеты подготовки
PowerShell с поставщиком WMI моста MDM
Сведения о настройке XML-файла назначенного доступа см. в статье Создание
файла конфигурации назначенного доступа.
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Устройства можно настроить с помощью настраиваемой политики с помощью
поставщика CSP AssignedAccess.
Оправа: ./Vendor/MSFT/AssignedAccess/Configuration
Значение: содержимое XML-файла конфигурации
Назначьте политику группе, содержащей в качестве участников устройства,
которые требуется настроить.
Совет
Практические примеры см. в кратком руководстве по настройке
ограниченного взаимодействия с пользователем с помощью назначенного
доступа.
Взаимодействие с пользователем
Чтобы проверить конфигурацию киоска, войдите с помощью учетной записи
пользователя, указанной в файле конфигурации.
Конфигурация назначенного доступа вступает в силу при следующем входе
целевого пользователя. Если эта учетная запись пользователя выполнена при
применении конфигурации, выйдите и войдите обратно, чтобы проверить
взаимодействие.
Сенсорная клавиатура autotrigger
Сенсорная клавиатура автоматически активируется, когда требуется ввод и на
устройствах с поддержкой сенсорного ввода не подключена физическая
клавиатура. Вам не нужно настраивать какой-либо другой параметр для
принудительного применения этого поведения.
Совет
Сенсорная клавиатура активируется только при касании текстового поля.
Щелчки мышью не активируют сенсорную клавиатуру. Если вы тестируете эту
функцию, используйте физическое устройство вместо виртуальной машины,
так как сенсорная клавиатура не активируется на виртуальных машинах.
Выход из режима ограниченного доступа
По умолчанию, чтобы выйти из работы киоска, нажмите клавиши CTRL + ALT + DEL .
Приложение киоска завершает работу автоматически. Если вы снова войдете в
систему с учетной записью назначенного доступа или дождитесь истечения
времени ожидания экрана входа, приложение киоска будет повторно запущено.
Время ожидания по умолчанию составляет 30 секунд, но время ожидания можно
изменить с помощью раздела реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonU
I
Чтобы изменить время возобновления назначенного доступа по умолчанию,
добавьте IdleTimeOut (DWORD) и введите значения в миллисекундах в
шестнадцатеричном формате.
7 Примечание
IdleTimeOut не применяется к режиму терминала Microsoft Edge.
Последовательность прерывания ctrl + alt + Del используется по умолчанию,
но эту последовательность можно настроить на другую последовательность
ключей. Последовательность прорыва использует формат модификаторы + ключи
Примером последовательности разрывов является CTRL + ALT + A , где CTRL +
ALT — это модификаторы, а A — значение ключа. Дополнительные сведения см. в
статье Создание XML-файла конфигурации назначенного доступа.
Удаление назначенного доступа
При удалении конфигурации назначенного доступа удаляются параметры
политики, связанные с пользователями, но не могут отменить изменения все
изменения. Например, в сценарии киоска с несколькими приложениями
конфигурация меню "Пуск" сохраняется.
Intune/CSP
Чтобы удалить конфигурацию назначенного доступа, отмените или удалите
политику, содержащую конфигурацию.
Дальнейшие действия
Прежде чем развертывать назначенный доступ, ознакомьтесь с рекомендациями.
Рекомендации по назначенному доступу
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Рекомендации по назначенному доступу
Статья • 31.10.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этой статье содержатся рекомендации для устройств, настроенных с помощью назначенного
доступа и средства запуска оболочки. Большинство рекомендаций включают параметры
групповой политики (GPO) и поставщика служб конфигурации (CSP), которые помогут вам
настроить устройства киоска.
Учетная запись пользователя киоска
Для устройств киосков, расположенных в общедоступных средах, настройте в качестве учетной
записи киоска учетную запись пользователя с наименьшими привилегиями, например
локальную учетную запись стандартного пользователя. Использование пользователя Active
Directory или пользователя Microsoft Entra может позволить злоумышленнику получить доступ к
ресурсам домена, доступным для любых учетных записей домена. При использовании учетных
записей домена с назначенным доступом будьте внимательны. Рассмотрите ресурсы домена,
потенциально предоставляемые с помощью учетной записи домена.
Автоматический вход
Рассмотрите возможность включения автоматического входа для устройства киоска. При
перезапуске устройства после обновления или отключения питания можно настроить
автоматический вход с помощью учетной записи назначенного доступа. Убедитесь, что
параметры политики, примененные к устройству, не запрещают автоматический вход в систему
должным образом. Например, параметры политики PreferredAadTenantDomainName
запрещают автоматический вход.
Вы можете настроить XML-файлы назначенного доступа и средства запуска оболочки с
помощью учетной записи для автоматического входа. Дополнительные сведения см. в статьях:
Создание XML-файла конфигурации назначенного доступа
Создание файла конфигурации средства запуска оболочки
Кроме того, вы можете изменить реестр, чтобы учетная запись выполнялось автоматически:
ノ Развернуть таблицу
Путь Имя Тип Значение
HKLM\Software\Microsoft\Windows AutoAdminLogon REG_DWORD 1
NT\CurrentVersion\Winlogon
HKLM\Software\Microsoft\Windows DefaultUserName Строка Задайте значение в качестве
NT\CurrentVersion\Winlogon учетной записи, в которую вы
хотите войти.
Путь Имя Тип Значение
HKLM\Software\Microsoft\Windows DefaultPassword Строка Задайте значение в качестве
NT\CurrentVersion\Winlogon пароля для учетной записи.
HKLM\Software\Microsoft\Windows DefaultDomainName Строка Задайте значение для домена,
NT\CurrentVersion\Winlogon только для учетных записей
домена. Для локальных учетных
записей не добавляйте этот
ключ.
После настройки автоматического входа перезагрузите устройство. Учетная запись войдет в
систему автоматически.
7 Примечание
Если вы используете пользовательский вход с HideAutoLogonUI включенным, по истечении
срока действия пароля учетной записи пользователя может появиться черный экран.
Рассмотрите возможность установки пароля так, чтобы срок действия не истекал.
Центр обновления Windows
Настройте устройства киоска так, чтобы они всегда обновлялись, не нарушая взаимодействие с
пользователем. Ниже приведены некоторые параметры политики, которые следует учитывать
при настройке Центра обновления Windows для устройств киосков:
ノ Развернуть таблицу
Тип Путь Имя и описание
CSP ./Device/Vendor/MSFT/Policy/Config/Update/ ActiveHoursEnd Целочисленное значение,
представляющее конец
активных часов. Например,
22 представляет 22:00
CSP ./Device/Vendor/MSFT/Policy/Config/Update/ ActiveHoursStart Целочисленное значение,
представляющее начало
активных часов. Например, 7
представляет 7AM
CSP ./Device/Vendor/MSFT/Policy/Config/Update/ Целочисленное значение.
AllowAutoUpdate Задайте значение 3 —
автоматическое скачивание и
планирование установки
CSP ./Device/Vendor/MSFT/Policy/Config/Update/ Целочисленное значение.
ScheduledInstallTime Укажите время установки
обновлений на устройстве.
Например, 23 представляет
23:00
Тип Путь Имя и описание
CSP ./Device/Vendor/MSFT/Policy/Config/Update/ Целочисленное значение.
UpdateNotificationLevel Задайте значение 2 :
отключите все уведомления,
включая предупреждения о
перезапуске
Объект Конфигурация компьютера\Административные Параметры отображения
групповой шаблоны\Компоненты Windows\Центр обновления уведомлений об обновлении
политики Windows\Управление взаимодействием с конечным > Установите значение 2.
пользователем Отключите все уведомления,
включая предупреждения о
перезапуске.
Объект Конфигурация компьютера\Административные 4. Автоматическое
групповой шаблоны\Компоненты Windows\Центр обновления скачивание и планирование
политики Windows\Управление взаимодействием с конечным установки> укажите время
пользователем\Настройка автоматических обновлений установки за пределами
активных часов
Объект Конфигурация компьютера\Административные Настройка времени начала и
групповой шаблоны\Компоненты Windows\Центр обновления окончания активности, в
политики Windows\Управление взаимодействием с конечным течение которого устройство
пользователем\Отключить автозапуск для обновлений в киоска не может
активные часы перезапуститься из-за Центра
обновления Windows
Параметры питания
Может потребоваться запретить переход устройства киоска в спящий режим или запретить
пользователям завершить работу или перезапустить киоск. Ниже приведены некоторые
варианты.
ノ Развернуть таблицу
Тип Путь Имя и описание
CSP ./Device/Vendor/MSFT/Policy/Config/ADMX_StartMenu/ Струна. Задайте значение
СкрытьPowerOptions <Enabled/>
CSP ./Device/Vendor/MSFT/Policy/Config/LocalPoliciesSecurityOptions/ Целочисленное значение.
Shutdown_AllowSystemToBeShutDownWithoutHavingToLogOn Задайте значение 0
CSP ./Device/Vendor/MSFT/Policy/Config/Power/ Струна. Задайте значение
DisplayOffTimeoutPluggedIn <Enabled/><Data
ID="EnterVideoACPowerDownTimeOut"
value="0"/>
CSP ./Device/Vendor/MSFT/Policy/Config/Power/ Целое число. Задайте значение
SelectPowerButtonActionPluggedIn 0
CSP ./Device/Vendor/MSFT/Policy/Config/Power/ Целое число. Задайте значение
SelectSleepButtonActionPluggedIn 0
Тип Путь Имя и описание
CSP ./Device/Vendor/MSFT/Policy/Config/Power/ Струна. Задайте значение
StandbyTimeoutPluggedIn <Enabled/><Data
ID="EnterACStandbyTimeOut"
value="0"/>
Объект Конфигурация компьютера\Административные шаблоны\Меню Включить
групповой "Пуск" и панель задач\Удалить и запретить доступ к командам
политики "Завершение работы", "Перезагрузка", "Спящий режим" и
"Гибернация"
Объект Конфигурация компьютера\Административные Выберите действие: не
групповой шаблоны\Система\Управление питанием\Параметры выполнять никаких действий
политики кнопки\Выберите действие "Кнопка питания"
Объект Конфигурация компьютера\Административные Выберите действие: не
групповой шаблоны\System\Power Management\Button Settings\Select the выполнять никаких действий
политики sleep button button action
Объект Конфигурация компьютера\Административные Задайте значение 0 секунд.
групповой шаблоны\System\Power Management\Укажите время ожидания
политики системы в спящем режиме
Объект Конфигурация компьютера\Административные Задайте значение 0 секунд.
групповой шаблоны\System\Power Management\Video and Display
политики Settings\Off the display
Объект Конфигурация компьютера\Параметры Windows\Параметры Отключено
групповой безопасности\Локальные политики\Параметры
политики безопасности\Завершение работы: разрешить завершение
работы системы без необходимости входа в систему
Объект Конфигурация компьютера\Параметры Windows\Параметры Удалите пользователей или
групповой безопасности\Локальные политики\Назначение прав группы из этой политики. Чтобы
политики пользователя\Завершение работы системы предотвратить влияние этой
политики на члена группы
администраторов, обязательно
сохраните группу
Администраторы.
7 Примечание
Вы также можете отключить кнопку питания на экране параметров безопасности с
помощью функции пользовательского входа. Дополнительные сведения об удалении
кнопки питания или отключении физической кнопки питания см. в разделе
Пользовательский вход.
Сочетания клавиш
Следующие сочетания клавиш не блокируются для любой учетной записи пользователя,
настроенной с ограниченным взаимодействием с пользователем:
Alt + F4
Alt + Вешалка
Alt + Сдвиг + Вешалка
CTRL + Alt + Удалить
Для блокировки сочетаний клавиш можно использовать фильтр клавиатуры . Параметры
фильтра клавиатуры применяются к другим стандартным учетным записям.
Сочетания клавиш для специальных возможностей
Назначенный доступ не изменяет параметры специальных возможностей. Используйте фильтр
клавиатуры , чтобы заблокировать следующие сочетания клавиш, которые открывают
специальные возможности:
ノ Развернуть таблицу
Сочетание клавиш Заблокированное поведение
Alt + слева Shift влево + Диалоговое окно "Открыть высокую контрастность"
Экран печати
Alt + слева Shift влево + Num Lock Диалоговое окно "Открыть клавиши мыши"
ПОБЕЖДАТЬ + U Откройте панель специальных возможностей приложения
"Параметры"
7 Примечание
Если фильтр клавиатуры включен, некоторые сочетания клавиш блокируются
автоматически без необходимости явного блокирования. Дополнительные сведения см. в
разделе Фильтр клавиатуры.
Вы также можете отключить специальные возможности и другие параметры на экране
блокировки с помощью пользовательского входа. Например, чтобы удалить параметр
Специальные возможности, используйте следующий раздел реестра:
ノ Развернуть таблицу
Путь Имя Тип Значение
HKLM\Software\Microsoft\Windows BrandingNeutral REG_DWORD 8
Embedded\EmbeddedLogon\BrandingNeutral
Сочетания клавиш Microsoft Edge
Чтобы отключить определенные сочетания клавиш Microsoft Edge по умолчанию, можно
использовать политику ConfigureKeyboardShortcuts .
Выбор приложения для работы с киоском
Чтобы создать интерфейс киоска с назначенным доступом, можно выбрать приложения UWP
или Microsoft Edge. Однако некоторые приложения могут не обеспечить хороший
пользовательский интерфейс при использовании в качестве киоска.
Следующие рекомендации помогут вам выбрать подходящее приложение для Windows для
работы с киоском.
Приложения Windows должны быть подготовлены или установлены для учетной записи
назначенного доступа, прежде чем их можно будет выбрать в качестве приложения
назначаемого доступа. Узнайте, как подготавливать и устанавливать приложения
Обновления приложений UWP иногда могут изменять идентификатор модели
пользователя приложения (AUMID) приложения. В этом сценарии необходимо обновить
параметры назначенного доступа для выполнения обновленного приложения, так как
назначенный доступ использует AUMID для определения запуска приложения.
Приложение должно работать над экраном блокировки. Если приложение не может
запуститься над экраном блокировки, его нельзя использовать в качестве приложения
киоска.
Некоторые приложения могут запускать другие. Назначенный доступ в режиме киоска не
позволяет приложениям Windows запускать другие приложения. Избегайте выбора
приложений Для Windows, предназначенных для запуска других приложений в рамках их
основных функций
Microsoft Edge поддерживает режим киоска. Дополнительные сведения см. в разделе
Режим киоска Microsoft Edge.
Не выбирайте приложения для Windows, которые могут предоставлять информацию,
которую вы не хотите показывать в киоске, так как киоск обычно означает анонимный
доступ и расположение в общедоступном параметре. Например, приложение, которое
имеет средство выбора файлов, позволяет пользователю получить доступ к файлам и
папкам в системе пользователя, избегая выбора таких типов приложений, если они
предоставляют ненужный доступ к данным.
Некоторым приложениям может потребоваться больше конфигураций, прежде чем их
можно будет использовать надлежащим образом в назначаемом доступе. Например,
перед открытием OneNote в Microsoft OneNote необходимо настроить учетную запись
Майкрософт для учетной записи пользователя с назначенным доступом.
Профиль киоска предназначен для общедоступных устройств киоска. Используйте
локальную учетную запись, не относясь к администратору. Если устройство подключено к
сети организации, использование домена или учетной записи Microsoft Entra может
скомпрометировать конфиденциальную информацию.
При планировании развертывания киоска или ограниченного взаимодействия с пользователем
учитывайте следующие рекомендации.
Оцените все приложения, которые должны использовать пользователи. Если
приложениям требуется проверка подлинности пользователей, не используйте локальную
или универсальную учетную запись пользователя. Вместо этого нацелимся на группу
пользователей в файле конфигурации назначенного доступа.
Киоск с несколькими приложениями подходит для устройств, совместно используемых
несколькими пользователями. При настройке киоска с несколькими приложениями
определенные параметры политики, влияющие на всех пользователей, не являющихся
администраторами на устройстве. Список этих политик см. в разделе Параметры политики
назначенного доступа.
Разработка приложения для терминала
Назначенный доступ использует платформу блокировки. Когда пользователь назначенного
доступа входит в систему, выбранное приложение киоска запускается над экраном блокировки.
Приложение киоска работает как приложение на экране блокировки выше . Дополнительные
сведения см. в руководстве по разработке приложения киоска для назначенного доступа.
Стоп-ошибки и параметры восстановления
При возникновении стоп-ошибки Windows отображает синий экран с кодом стоп-ошибки.
Стандартный экран можно заменить пустым экраном для ошибок ОС. Дополнительные
сведения см. в разделе Настройка параметров сбоя системы и восстановления.
Уведомления на экране блокировки
Рассмотрите возможность удаления уведомлений с экрана блокировки, чтобы пользователи не
видели уведомления, когда устройство заблокировано. Ниже приведены некоторые варианты.
ノ Развернуть таблицу
Тип Путь Имя и
описание
CSP ./Device/Vendor/MSFT/Policy/Config/AboveLock/ AllowToasts Целое число.
Задайте
значение 0
Объект Конфигурация компьютера\Административные Enabled
групповой шаблоны\System\Logon\Отключить уведомления приложений на
политики экране блокировки
Устранение неполадок и журналы
При тестировании назначенного доступа может быть полезно включить ведение журнала для
устранения неполадок. Журналы помогают выявлять проблемы с конфигурацией и средой
выполнения. Можно включить следующий журнал: Журналы> приложений и
службMicrosoft>Windows>AssignedAccess>Operational.
Следующие разделы реестра содержат конфигурации назначенного доступа:
HKLM\Software\Microsoft\Windows\AssignedAccessConfiguration
HKLM\Software\Microsoft\Windows\AssignedAccessCsp
Следующий раздел реестра содержит конфигурацию для каждого пользователя с политикой
назначенного доступа:
HKCU\SOFTWARE\Microsoft\Windows\AssignedAccessConfiguration
Дополнительные сведения об устранении неполадок с киоском см. в статье Устранение
неполадок в режиме киоска.
Дальнейшие действия
Узнайте, как создать XML-файл для настройки назначенного доступа:
Создание файла конфигурации назначенного доступа
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Создание XML-файла конфигурации
назначенного доступа
Статья • 31.10.2024
Чтобы настроить назначенный доступ, необходимо создать и применить XML-файл
конфигурации к устройствам. Файл конфигурации должен соответствовать схеме,
как определено в разделе Определение схемы XML для назначенного доступа
(XSD).
В этой статье описывается настройка файла конфигурации назначенного доступа,
включая практические примеры.
Начнем с рассмотрения базовой структуры XML-файла. Файл конфигурации
назначенного доступа содержит:
Один или несколько profiles . Каждый из них profile определяет набор
приложений, которые разрешено запускать.
Один или несколько configs . Каждый из них config связывает учетную запись
пользователя или группу с profile
Ниже приведен базовый пример файла конфигурации назначенного доступа с
одним профилем и одной конфигурацией:
XML
<?xml version="1.0" encoding="utf-8" ?>
<AssignedAccessConfiguration
xmlns="[Link]
<Profiles>
<Profile Id="{GUID}">
<!-- Add configuration here as needed -->
</Profile>
</Profiles>
<Configs>
<Config>
<!-- Add configuration here as needed -->
</Config>
</Configs>
</AssignedAccessConfiguration>
Управление версиями
XML-код конфигурации назначенного доступа имеет версию. Версия определяется
в корневом xml-элементе и используется для определения схемы, используемой
для проверки XML-файла. Версия также используется для определения доступных
функций для конфигурации. Ниже приведена таблица версий, псевдонимов,
используемых в примерах документации, и пространств имен:
ノ Развернуть таблицу
Версия Alias Пространство имен
Windows 11 версии v5 [Link]
22H2
Windows 11 версии v4 [Link]
21H2
Windows 10 v5 [Link]
Windows 10 v3 [Link]
Windows 10 rs5 [Link]
Windows 10 default [Link]
Чтобы авторизовать совместимый XML-файл конфигурации, включающий
элементы и атрибуты, относящиеся к конкретной версии, всегда включите
пространство имен схем надстроек и декорируйте атрибуты и элементы
соответствующим образом псевдонимом пространства имен. Например, чтобы
настроить функцию StartPins , добавленную в Windows 11 версии 22H2,
используйте приведенный ниже пример. Обратите внимание на псевдоним, v5
связанный с пространством
[Link] имен для выпуска 22H2, и
псевдоним помечен StartPins как встроенный.
XML
<?xml version="1.0" encoding="utf-8" ?>
<AssignedAccessConfiguration
xmlns="[Link]
xmlns:v5="[Link]
<Profiles>
<Profile Id="{GUID}">
<!-- Add configuration here as needed -->
<v5:StartPins>
<!-- Add StartPins configuration here -->
</v5:StartPins>
</Profile>
</Profiles>
<Configs>
<Config>
<!-- Add configuration here as needed -->
</Config>
</Configs>
</AssignedAccessConfiguration>
Здесь вы можете найти определения XML-схемы назначенного доступа:
Определение xml-схемы назначенного доступа (XSD).
Профили
Файл конфигурации может содержать один или несколько профилей. Каждый
профиль идентифицируется уникальным идентификатором Profile Id и, при
необходимости, . Name Пример:
XML
<Profiles>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" Name="Microsoft Learn
example">
<!-- Add configuration here as needed -->
</Profile>
</Profiles>
Совет
Объект Profile Id должен быть уникальным внутри XML-файла.
Идентификатор GUID можно создать с помощью командлета New-
Guid PowerShell .
Профиль может быть одного из двух типов:
KioskModeApp : используется для настройки интерфейса киоска. Пользователи,
назначенные этому профилю, не получают доступ к рабочему столу, но
только к приложению универсальная платформа Windows (UWP) или Microsoft
Edge, работающему в полноэкранном режиме над экраном блокировки
AllAppList используется для настройки ограниченного взаимодействия с
пользователем. Пользователи, назначенные этому профилю, получают доступ
к рабочему столу с определенными приложениями в меню "Пуск"
) Важно!
Вы не можете задать одновременно и то KioskModeApp , и ShellLauncher
другое на устройстве
Файл конфигурации может содержать только один KioskModeApp профиль,
но он может содержать несколько AllAppList профилей.
KioskModeApp
KioskModeApp Свойства профиля:
ノ Развернуть таблицу
Свойство Описание Сведения
AppUserModelId Идентификатор модели Узнайте, как найти идентификатор
пользователя модели пользователя приложения для
приложения (AUMID) установленного приложения.
приложения UWP.
v4:ClassicAppPath Полный путь к Это путь к классическому
исполняемому файлу приложению, используемому в
классического режиме киоска. Путь может содержать
приложения. системные переменные среды в виде
%variableName% .
v4:ClassicAppArguments Аргументы, Это свойство является
передаваемые необязательным.
классическому
приложению.
По умолчанию для выхода из режима киоска можно использовать
последовательность CTRL + ALT + DEL . Вы можете определить BreakoutSequence
элемент для изменения последовательности по умолчанию. Атрибут Key
представляет собой строку, представляющую сочетание клавиш.
Пример двух профилей: классическое приложение и приложение UWP:
XML
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}">
<KioskModeApp
v4:ClassicAppPath="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link]
" v4:ClassicAppArguments="--kiosk [Link] --edge-kiosk-
type=fullscreen --kiosk-idle-timeout-minutes=2" />
<v4:BreakoutSequence Key="Ctrl+A"/>
</Profile>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F79}">
<KioskModeApp AppUserModelId="Microsoft.BingWeather_8wekyb3d8bbwe!App" />
</Profile>
7 Примечание
Профиль можно назначать KioskModeApp только пользователям, а не группам.
AllAppList
В зависимости от назначения устройства в режиме терминала, задайте список
приложений, разрешенных для запуска. Этот список может содержать приложения
UWP и классические приложения. При применении конфигурации терминала mult-
app к устройству создаются правила AppLocker, разрешающие приложения,
перечисленные в конфигурации.
7 Примечание
Если приложение зависит от другого приложения, оба приложения должны
быть включены в список разрешенных приложений.
В узле определите AllAppList список приложений, которые разрешено выполнять.
Каждый App элемент имеет следующие свойства:
ノ Развернуть таблицу
Свойство Описание Сведения
AppUserModelId Идентификатор модели Узнайте, как найти идентификатор
пользователя приложения модели пользователя приложения
(AUMID) приложения UWP. для установленного приложения.
DesktopAppPath Полный путь к Это путь к классическому
исполняемому файлу приложению, используемому в
классического приложения. режиме киоска. Путь может
содержать системные переменные
среды в виде %variableName% .
rs5:AutoLaunch Логический атрибут, Это свойство является
указывающий, следует ли необязательным. Только одно
автоматически запускать
Свойство Описание Сведения
приложение (классическое приложение может автоматически
приложение или запуститься.
приложение UWP) при входе
пользователя.
rs5:AutoLaunchArguments Аргументы, передаваемые в AutoLaunchArguments передаются
приложение, которое в приложения как есть, и
настроено с помощью приложению необходимо явно
AutoLaunch . обрабатывать аргументы. Это
свойство является
необязательным.
Пример.
XML
<AllAppsList>
<AllowedApps>
<App AppUserModelId="Microsoft.WindowsCalculator_8wekyb3d8bbwe!App" />
<App DesktopAppPath="C:\Windows\system32\[Link]" />
<App DesktopAppPath="%windir%\[Link]" />
<App
AppUserModelId="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link]"
/>
<App DesktopAppPath="C:\Windows\System32\[Link]"
rs5:AutoLaunch="true" rs5:AutoLaunchArguments="%windir%\[Link]" />
</AllowedApps>
</AllAppsList>
Настройки меню "Пуск"
Для ограниченного профиля взаимодействия с пользователем ( AllAppList )
необходимо определить макет начального экрана. Макет "Пуск" содержит список
приложений, закрепленных в меню "Пуск". Вы можете закрепить все разрешенные
приложения в меню Пуск или в подмножестве. Самый простой способ создать
настраиваемый макет "Пуск" — настроить меню "Пуск" на тестовом устройстве, а
затем экспортировать макет.
Сведения о настройке и экспорте конфигурации меню "Пуск" см . в статье
Настройка меню "Пуск".
В экспортируемой конфигурации меню "Пуск" используйте v5:StartPins элемент и
добавьте содержимое экспортированного JSON-файла. Пример:
XML
<v5:StartPins>
<![CDATA[
<!-- Add your exported Start menu JSON configuration file here -->
]]>
</v5:StartPins>
Пример с закреплением некоторых приложений:
<v5:StartPins>
</v5:StartPins>
7 Примечание
Если приложение не установлено для пользователя, но включено в XML-код
макета начального экрана, оно не отображается на начальном экране.
Настройки панели задач
Панель задач можно настроить, создав пользовательский макет и добавив его в
XML-файл. Сведения о настройке и экспорте конфигурации панели задач см. в
разделе Настройка панели задач.
7 Примечание
В Windows 11 ShowTaskbar атрибут имеет значение no-op. Настройте его со
значением true .
В экспортируемой конфигурации панели задач используйте v5:TaskbarLayout
элемент и добавьте содержимое XML-файла. Пример:
XML
<Taskbar ShowTaskbar="true" />
<v5:TaskbarLayout><![CDATA[
<!-- Add your exported Taskbar XML configuration file here -->
]]>
</v5:TaskbarLayout>
Ниже приведен пример настраиваемой панели задач с несколькими
закрепленными приложениями:
XML
<Taskbar ShowTaskbar="true" />
<v5:TaskbarLayout><![CDATA[
<?xml version="1.0" encoding="utf-8"?>
<LayoutModificationTemplate
xmlns="[Link]
xmlns:defaultlayout="[Link]
ut"
xmlns:start="[Link]
xmlns:taskbar="[Link]
Version="1">
<CustomTaskbarLayoutCollection>
<defaultlayout:TaskbarLayout>
<taskbar:TaskbarPinList>
<taskbar:DesktopApp
DesktopApplicationID="[Link]" />
<taskbar:DesktopApp
DesktopApplicationID="windows.immersivecontrolpanel_cw5n1h2txyewy!microsoft.
[Link]" />
<taskbar:DesktopApp
DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start
Menu\Programs\Microsoft [Link]"/>
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
</CustomTaskbarLayoutCollection>
</LayoutModificationTemplate>
]]>
</v5:TaskbarLayout>
Configs
В разделе Configs определите одну или несколько учетных записей пользователей
или группы и их связь с профилем.
При входе учетной записи пользователя применяется связанный профиль
назначенного доступа вместе с параметрами политики, которые являются частью
ограниченного взаимодействия с пользователем.
Вы можете назначить:
Учетная запись стандартного пользователя, которая может быть локальной,
доменной или Microsoft Entra ID
Учетная запись группы, которая может быть локальной, Active Directory
(домен) или Microsoft Entra ID
Ограничения:
Конфигурации, указывающие учетные записи групп, не могут использовать
профиль киоска, только ограниченный профиль взаимодействия с
пользователем.
Применять ограниченный пользовательский интерфейс только к стандартным
пользователям. Не поддерживается связывание администратора с профилем
назначенного доступа.
Не применяйте профиль к пользователям или группам, на которые нацелены
политики условного доступа, требующие взаимодействия с пользователем.
Например, многофакторная проверка подлинности (MFA) или Условия
использования (TOU). Дополнительные сведения см. в статье Пользователи не
могут войти в Windows, если назначен профиль киоска с несколькими
приложениями.
7 Примечание
На Microsoft Entra присоединенных устройствах и устройствах,
присоединенных к домену, локальные учетные записи пользователей по
умолчанию не отображаются на экране входа. Чтобы отобразить локальные
учетные записи на экране входа, включите параметр политики:
Объект групповой политики. Конфигурация
компьютера>Административные
шаблоны>Системный>вход>Перечисление локальных пользователей
на компьютерах, присоединенных к домену
CSP:
./Device/Vendor/MSFT/Policy/Config/WindowsLogon/ EnumerateLocalUsersOn
DomainJoinedComputers
Учетная запись autoLogon
С помощью <AutoLogonAccount> назначенного доступа создает учетную запись
пользователя и управляет ею для автоматического входа после перезапуска
устройства. Учетная запись является локальным стандартным пользователем.
В следующем примере показано, как указать учетную запись для автоматического
входа и необязательное отображаемое имя учетной записи на экране входа.
XML
<Configs>
<Config>
<AutoLogonAccount rs5:DisplayName="Microsoft Learn example"/>
<DefaultProfile Id="{GUID}"/>
</Config>
</Configs>
) Важно!
Если на устройстве активны ограничения паролей exchange Active Sync (EAS),
функция автоматического входа не работает. Это поведение реализовано
намеренно. Дополнительные сведения см. в разделе Как включить
автоматический вход в Windows.
Глобальный профиль
С помощью GlobalProfile можно определить профиль назначенного доступа,
который применяется к каждой учетной записи без прав администратора, которая
входит в систему. GlobalProfile полезен в таких сценариях, как сотрудники первой
линии или устройства учащихся, где требуется обеспечить согласованность
взаимодействия с каждым пользователем.
XML
<Configs>
<v3:GlobalProfile Id="{GUID}"/>
</Configs>
7 Примечание
Глобальный профиль можно объединить с другими профилями. Если
назначить пользователю не глобальный профиль, глобальный профиль не
будет применяться к нему.
Учетные записи пользователей
Отдельные учетные записи задаются с помощью <Account> .
) Важно!
Перед применением конфигурации назначенного доступа убедитесь, что
указанная учетная запись пользователя доступна на устройстве. В противном
случае произойдет сбой.
Для доменных и Microsoft Entra учетных записей, если устройство
присоединено к Active Directory или Microsoft Entra присоединено, учетную
запись можно обнаружить в лесу домена или клиенте, к которому
присоединено устройство. Для локальных учетных записей требуется, чтобы
учетная запись существовала до того, как вы настроите учетную запись для
ограниченного доступа.
Локальный пользователь
Локальную учетную запись можно ввести как devicename\user , .\user или просто
user .
XML
<Config>
<Account>user</Account>
<DefaultProfile Id="{GUID}"/>
</Config>
Пользователь Active Directory
Учетные записи домена должны вводиться в формате domain\samAccountName .
XML
<Config>
<Account>contoso\user</Account>
<DefaultProfile Id="{GUID}"/>
</Config>
Microsoft Entra пользователя
Microsoft Entra учетные записи должны быть указаны в формате : AzureAD\{UPN} .
AzureAD должен быть указан как есть, а затем следуйте указаниям Microsoft Entra
имени субъекта-пользователя (UPN).
XML
<Config>
<Account>AzureAD\user@[Link]</Account>
<DefaultProfile Id="{GUID}"/>
</Config>
Учетные записи групп
Учетные записи групп задаются с помощью <UserGroup> . Вложенные группы не
поддерживаются. Например, если пользователь A входит в группу A, группа A —
член группы B, а группа Б используется в <Config/> , пользователь A не имеет
возможности киоска.
Локальная группа
Укажите тип группы как LocalGroup и добавьте имя группы в Name атрибут .
XML
<Config>
<UserGroup Type="LocalGroup" Name="groupname" />
<DefaultProfile Id="{GUID}"/>
</Config>
Группа Active Directory
Поддерживаются как группы безопасности, так и группы рассылки. Укажите тип
группы как ActiveDirectoryGroup . Используйте доменное имя в качестве префикса в
атрибуте name.
XML
<Config>
<UserGroup Type="ActiveDirectoryGroup" Name="contoso\groupname" />
<DefaultProfile Id="{GUID}"/>
</Config>
группа Microsoft Entra
Используйте идентификатор объекта группы Microsoft Entra. Идентификатор
объекта можно найти на странице обзора группы, войдя в Центр
администрирования Microsoft Entra и перейдя в
разделГруппы>удостоверений>Все группы. Укажите тип группы как
AzureActiveDirectoryGroup . Устройство киоска должно иметь подключение к
Интернету, когда пользователи, принадлежащие к группе, входят в систему.
XML
<Config>
<UserGroup Type="AzureActiveDirectoryGroup" Name="Group_GUID" />
<DefaultProfile Id="{GUID}"/>
</Config>
Дальнейшие действия
Ознакомьтесь с некоторыми практическими примерами xml-конфигураций
назначенного доступа:
Примеры назначенного доступа
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Краткое руководство. Настройка
киоска с назначенным доступом
Статья • 31.10.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этом кратком руководстве приведены практические примеры настройки работы
киоска в Windows с назначенным доступом. В примерах описаны шаги с помощью
приложения "Параметры", решения для управления мобильными устройствами
(MDM), например Microsoft Intune, пакетов подготовки (PPKG) и PowerShell. Хотя
используются различные решения, параметры конфигурации и результаты
одинаковы.
Примеры можно изменить в соответствии с конкретными требованиями.
Например, можно изменить используемое приложение, URL-адрес, указанный при
открытии Microsoft Edge, или изменить имя пользователя, который автоматически
входит в Windows.
Предварительные условия
Ниже приведен список требований для выполнения этого краткого руководства.
" Устройство с Windows
" Microsoft Intune или решение MDM сторонних поставщиков, если вы хотите
настроить параметры с помощью MDM
" Конструктор конфигураций Windows, если вы хотите настроить параметры с
помощью пакета подготовки
" Доступ к средству psexec, если вы хотите протестировать конфигурацию с
помощью Windows PowerShell
Настройка киоска
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Совет
Используйте следующий вызов Graph, чтобы автоматически создать
настраиваемую политику в клиенте Microsoft Intune без назначений и
тегов области.
При использовании этого вызова выполните проверку подлинности в
клиенте в окне обозревателя Graph. Если вы используете Graph Explorer
впервые, может потребоваться авторизовать приложение для доступа к
клиенту или изменения существующих разрешений. Для вызова графа
требуются разрешения [Link] .
msgraph
POST
[Link]
Content-Type: application/json
{ "id": "00000000-0000-0000-0000-000000000000", "displayName":
"_MSLearn_Example_Kiosk - Assigned Access", "description": "This is a
sample policy created from an article on [Link].",
"roleScopeTagIds": [ "0" ], "@[Link]":
"#[Link].windows10CustomConfiguration", "omaSettings": [ {
"omaUri": "./Vendor/MSFT/AssignedAccess/Configuration", "displayName":
"Configuration", "@[Link]": "#[Link]",
"value": "<?xml version=\"1.0\" encoding=\"utf-8\" ?
>\n<AssignedAccessConfiguration\n
xmlns=\"[Link]
xmlns:rs5=\"[Link]
n
xmlns:v4=\"[Link]
>\n <Profiles>\n <Profile Id=\"{EDB3036B-780D-487D-A375-
69369D8A8F78}\">\n <KioskModeApp
v4:ClassicAppPath=\"%ProgramFiles(x86)%\\Microsoft\\Edge\\Application\\m
[Link]\" v4:ClassicAppArguments=\"--kiosk [Link] --
edge-kiosk-type=fullscreen --kiosk-idle-timeout-minutes=2\" />\n
<v4:BreakoutSequence Key=\"Ctrl+A\"/>\n </Profile>\n
</Profiles>\n <Configs>\n <Config>\n
<AutoLogonAccount rs5:DisplayName=\"MS Learn Example\"/>\n
<DefaultProfile Id=\"{EDB3036B-780D-487D-A375-69369D8A8F78}\"/>\n
</Config>\n </Configs>\n</AssignedAccessConfiguration>" } ] }
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью поставщика CSP AssignedAccess.
Оправа: ./Vendor/MSFT/AssignedAccess/Configuration
Ценность:
XML
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration
xmlns="[Link]
xmlns:rs5="[Link]
xmlns:v4="[Link]
<Profiles>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}">
<KioskModeApp
v4:ClassicAppPath="%ProgramFiles(x86)%\Microsoft\Edge\Application\msedge
.exe" v4:ClassicAppArguments="--kiosk [Link] --edge-
kiosk-type=fullscreen --kiosk-idle-timeout-minutes=2" />
<v4:BreakoutSequence Key="Ctrl+A" />
</Profile>
</Profiles>
<Configs>
<Config>
<AutoLogonAccount rs5:DisplayName="MS Learn Example" />
<DefaultProfile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" />
</Config>
</Configs>
</AssignedAccessConfiguration>
Назначьте политику группе, содержащей в качестве участников устройства,
которые требуется настроить.
Взаимодействие с пользователем
После применения параметров перезагрузите устройство. Учетная запись
локального пользователя автоматически войдет в систему, открыв Microsoft Edge.
Дальнейшие действия
Узнайте больше о назначенном доступе и его настройке:
Общие сведения о назначенном доступе
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Краткое руководство. Настройка
ограниченного взаимодействия с
пользователем с помощью
назначенного доступа
Статья • 31.10.2024
В этом кратком руководстве приведены практические примеры настройки
ограниченного взаимодействия с пользователем в Windows. В примерах описаны
шаги с помощью решения для управления мобильными устройствами (MDM),
например Microsoft Intune, пакетов подготовки (PPKG) и PowerShell. Хотя
используются различные решения, параметры конфигурации и результаты
одинаковы.
Примеры можно изменить в соответствии с конкретными требованиями.
Например, можно добавить или удалить приложения из списка разрешенных
приложений или изменить имя пользователя, который автоматически входит в
Windows.
Предварительные условия
Ниже приведен список требований для выполнения этого краткого руководства.
" Устройство с Windows
" Microsoft Intune или решение MDM сторонних поставщиков, если вы хотите
настроить параметры с помощью MDM
" Конструктор конфигураций Windows, если вы хотите настроить параметры с
помощью пакета подготовки
" Доступ к средству psexec, если вы хотите протестировать конфигурацию с
помощью Windows PowerShell
Настройка ограниченного взаимодействия с
пользователем
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Совет
Используйте следующий вызов Graph, чтобы автоматически создать
настраиваемую политику в клиенте Microsoft Intune без назначений и
тегов области.
При использовании этого вызова выполните проверку подлинности в
клиенте в окне обозревателя Graph. Если вы используете Graph Explorer
впервые, может потребоваться авторизовать приложение для доступа к
клиенту или изменения существующих разрешений. Для вызова графа
требуются разрешения [Link] .
POST
[Link]
Content-Type: application/json
{ "id": "00-0000-0000-0000-000000000000", "displayName":
"_MSLearn_Example_Restricted_User_Experience - Assigned Access -
Windows 11", "description": "This is a sample policy created from an
article on [Link].", "roleScopeTagIds": [ "0" ],
"@[Link]": "#[Link].windows10CustomConfiguration",
"omaSettings": [ { "@[Link]": "#[Link]",
"displayName": "AssignedAccess_Configuration", "description": null,
"omaUri": "./Vendor/MSFT/AssignedAccess/Configuration",
"secretReferenceValueId": null, "isEncrypted": true, "value": "<?xml
version=\"1.0\" encoding=\"utf-8\" ?>\n<AssignedAccessConfiguration\n
xmlns:xs=\"[Link]
xmlns=\"[Link]
xmlns:default=\"[Link]
"\n
xmlns:rs5=\"[Link]
n
xmlns:v3=\"[Link]
xmlns:v5=\"[Link]
<Profiles>\n <Profile Id=\"{9A2A490F-10F6-4764-974A-
43B19E722C23}\">\n <AllAppsList>\n
<AllowedApps>\n <App
AppUserModelId=\"Microsoft.WindowsCalculator_8wekyb3d8bbwe!App\" />\n
<App AppUserModelId=\"[Link].Photos_8wekyb3d8bbwe!App\" />\n
<App AppUserModelId=\"Microsoft.BingWeather_8wekyb3d8bbwe!App\" />\n
<App DesktopAppPath=\"C:\\Windows\\system32\\[Link]\" />\n
<App
DesktopAppPath=\"%windir%\\System32\\WindowsPowerShell\\v1.0\\Powershell
.exe\" />\n <App
DesktopAppPath=\"%windir%\\[Link]\" />\n <App
AppUserModelId=\"windows.immersivecontrolpanel_cw5n1h2txyewy!microsoft.w
[Link]\" />\n <App
AppUserModelId=\"%ProgramFiles(x86)%\\Microsoft\\Edge\\Application\\msed
[Link]\" />\n </AllowedApps>\n
</AllAppsList>\n <rs5:FileExplorerNamespaceRestrictions>\n
<rs5:AllowedNamespace Name=\"Downloads\"/>\n
<v3:AllowRemovableDrives/>\n
</rs5:FileExplorerNamespaceRestrictions>\n <v5:StartPins>\n
<![CDATA[{\n \"pinnedList\":[\n
{\"packagedAppId\":\"Microsoft.WindowsCalculator_8wekyb3d8bbwe!App\"},\n
{\"packagedAppId\":\"[Link].Photos_8wekyb3d8bbwe!App\"},\n
{\"packagedAppId\":\"Microsoft.BingWeather_8wekyb3d8bbwe!App\"},\n
{\"desktopAppLink\":\"%APPDATA%\\\\Microsoft\\\\Windows\\\\Start
Menu\\\\Programs\\\\System Tools\\\\Command [Link]\"},\n
{\"desktopAppLink\":\"%APPDATA%\\\\Microsoft\\\\Windows\\\\Start
Menu\\\\Programs\\\\Windows PowerShell\\\\Windows [Link]\"},\n
{\"desktopAppLink\":\"%APPDATA%\\\\Microsoft\\\\Windows\\\\Start
Menu\\\\Programs\\\\File [Link]\"},\n
{\"packagedAppId\":
\"windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
econtrolpanel\"},\n {\"desktopAppLink\":
\"%ALLUSERSPROFILE%\\\\Microsoft\\\\Windows\\\\Start
Menu\\\\Programs\\\\Microsoft [Link]\"}\n ]\n
}]]>\n </v5:StartPins>\n <Taskbar
ShowTaskbar=\"true\"/>\n </Profile>\n </Profiles>\n
<Configs>\n <Config>\n <AutoLogonAccount
rs5:DisplayName=\"MS Learn Example\"/>\n <DefaultProfile
Id=\"{9A2A490F-10F6-4764-974A-43B19E722C23}\"/>\n </Config>\n
</Configs>\n</AssignedAccessConfiguration>" } ] }
Назначьте политику группе, содержащей в качестве участников устройства или
пользователей, которые вы хотите настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью поставщика CSP AssignedAccess.
Оправа: ./Vendor/MSFT/AssignedAccess/Configuration
Ценность:
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
xmlns:rs5="[Link]
xmlns:v3="[Link]
xmlns:v5="[Link]
<Profiles>
<Profile Id="{9A2A490F-10F6-4764-974A-43B19E722C23}">
<AllAppsList>
<AllowedApps>
<App
AppUserModelId="Microsoft.WindowsCalculator_8wekyb3d8bbwe!App" />
<App
AppUserModelId="[Link].Photos_8wekyb3d8bbwe!App" />
<App AppUserModelId="Microsoft.BingWeather_8wekyb3d8bbwe!App"
/>
<App DesktopAppPath="C:\Windows\system32\[Link]" />
<App
DesktopAppPath="%windir%\System32\WindowsPowerShell\v1.0\[Link]"
/>
<App DesktopAppPath="%windir%\[Link]" />
<App
AppUserModelId="windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
[Link]" />
<App
AppUserModelId="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link]
e" />
</AllowedApps>
</AllAppsList>
<rs5:FileExplorerNamespaceRestrictions>
<rs5:AllowedNamespace Name="Downloads" />
<v3:AllowRemovableDrives />
</rs5:FileExplorerNamespaceRestrictions>
<v5:StartPins><![CDATA[{
"pinnedList":[
{"packagedAppId":"Microsoft.WindowsCalculator_8wekyb3d8bbwe!App"},
{"packagedAppId":"[Link].Photos_8wekyb3d8bbwe!App"},
{"packagedAppId":"Microsoft.BingWeather_8wekyb3d8bbwe!App"},
{"desktopAppLink":"%APPDATA%\\Microsoft\\Windows\\Start
Menu\\Programs\\System Tools\\Command [Link]"},
{"desktopAppLink":"%APPDATA%\\Microsoft\\Windows\\Start
Menu\\Programs\\Windows PowerShell\\Windows [Link]"},
{"desktopAppLink":"%APPDATA%\\Microsoft\\Windows\\Start
Menu\\Programs\\File [Link]"},
{"packagedAppId":
"windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
controlpanel"},
{"desktopAppLink":
"%ALLUSERSPROFILE%\\Microsoft\\Windows\\Start Menu\\Programs\\Microsoft
[Link]"}
]
}]]></v5:StartPins>
<Taskbar ShowTaskbar="true" />
</Profile>
</Profiles>
<Configs>
<Config>
<AutoLogonAccount rs5:DisplayName="MS Learn Example" />
<DefaultProfile Id="{9A2A490F-10F6-4764-974A-43B19E722C23}" />
</Config>
</Configs>
</AssignedAccessConfiguration>
Взаимодействие с пользователем
После применения параметров перезагрузите устройство. Локальная учетная
запись пользователя автоматически войдет в систему с доступом к ограниченному
набору приложений, которые закреплены в меню "Пуск".
Дальнейшие действия
Узнайте больше о назначенном доступе и его настройке:
Общие сведения о назначенном доступе
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Определение xml-схемы
назначенного доступа (XSD)
Статья • 31.10.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этой справочной статье содержатся последние определения схемы XSD и XSD для
каждой версии Windows.
XSD-адрес назначенного доступа
Вот последний XSD для назначенного доступа, представленный в Windows 11:
XML
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
xmlns:rs5="[Link]
xmlns:v3="[Link]
xmlns:v4="[Link]
xmlns:v5="[Link]
targetNamespace="[Link]
<xs:import
namespace="[Link]
<xs:import
namespace="[Link]
<xs:import
namespace="[Link]
<xs:import
namespace="[Link]
<xs:complexType name="profile_list_t">
<xs:sequence minOccurs="1">
<xs:element name="Profile" type="profile_t" minOccurs="1"
maxOccurs="unbounded"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="kioskmodeapp_t">
<xs:attribute name="AppUserModelId" type="xs:string"/>
<xs:attributeGroup ref="ClassicApp_attributeGroup"/>
</xs:complexType>
<xs:attributeGroup name="ClassicApp_attributeGroup">
<xs:attribute ref="v4:ClassicAppPath"/>
<xs:attribute ref="v4:ClassicAppArguments" use="optional"/>
</xs:attributeGroup>
<xs:complexType name="profile_t">
<xs:choice>
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="AllAppsList" type="allappslist_t"
minOccurs="1" maxOccurs="1"/>
<xs:element ref="rs5:FileExplorerNamespaceRestrictions"
minOccurs="0" maxOccurs="1"/>
<xs:element name="StartLayout" type="xs:string"
minOccurs="0" maxOccurs="1"/>
<xs:element ref="v5:StartPins" minOccurs="0" maxOccurs="1"/>
<xs:element name="Taskbar" type="taskbar_t" minOccurs="1"
maxOccurs="1"/>
<xs:element ref="v5:TaskbarLayout" minOccurs="0"
maxOccurs="1"/>
</xs:sequence>
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="KioskModeApp" type="kioskmodeapp_t"
minOccurs="1" maxOccurs="1">
<xs:key name="mutualExclusionAumidOrClassicAppPath">
<xs:selector xpath="."/>
<xs:field
xpath="@AppUserModelId|@v4:ClassicAppPath"/>
</xs:key>
<xs:unique
name="mutualExclusionAumidOrClassicAppArgumentsOptional">
<xs:selector xpath="."/>
<xs:field
xpath="@AppUserModelId|@v4:ClassicAppArguments"/>
</xs:unique>
</xs:element>
<xs:element ref="v4:BreakoutSequence" minOccurs="0"
maxOccurs="1"/>
</xs:sequence>
</xs:choice>
<xs:attribute name="Id" type="guid_t" use="required"/>
<xs:attribute name="Name" type="xs:string" use="optional"/>
</xs:complexType>
<xs:complexType name="allappslist_t">
<xs:sequence minOccurs="1">
<xs:element name="AllowedApps" type="allowedapps_t"
minOccurs="1" maxOccurs="1">
<xs:unique name="ForbidDupApps">
<xs:selector xpath="default:App"/>
<xs:field xpath="@AppUserModelId|@DesktopAppPath"/>
</xs:unique>
<xs:unique name="OnlyOneAppCanHaveAutoLaunch">
<xs:selector xpath="default:App"/>
<xs:field xpath="@rs5:AutoLaunch"/>
</xs:unique>
</xs:element>
</xs:sequence>
</xs:complexType>
<xs:complexType name="allowedapps_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="App" type="app_t" minOccurs="1"
maxOccurs="unbounded">
<xs:key name="mutexAumidOrDesktopApp">
<xs:selector xpath="."/>
<xs:field xpath="@AppUserModelId|@DesktopAppPath"/>
</xs:key>
</xs:element>
</xs:sequence>
</xs:complexType>
<xs:complexType name="app_t">
<xs:attribute name="AppUserModelId" type="xs:string"/>
<xs:attribute name="DesktopAppPath" type="xs:string"/>
<xs:attributeGroup ref="autoLaunch_attributeGroup"/>
</xs:complexType>
<xs:attributeGroup name="autoLaunch_attributeGroup">
<xs:attribute ref="rs5:AutoLaunch"/>
<xs:attribute ref="rs5:AutoLaunchArguments" use="optional"/>
</xs:attributeGroup>
<xs:complexType name="taskbar_t">
<xs:attribute name="ShowTaskbar" type="xs:boolean" use="required"/>
</xs:complexType>
<xs:complexType name="profileId_t">
<xs:attribute name="Id" type="guid_t" use="required"/>
</xs:complexType>
<xs:simpleType name="guid_t">
<xs:restriction base="xs:string">
<xs:pattern value="\{[0-9a-fA-F]{8}\-([0-9a-fA-F]{4}\-){3}[0-9a-
fA-F]{12}\}"/>
</xs:restriction>
</xs:simpleType>
<xs:complexType name="config_list_t">
<xs:sequence minOccurs="1">
<xs:element ref="v3:GlobalProfile" minOccurs="0" maxOccurs="1"/>
<xs:element name="Config" type="config_t" minOccurs="0"
maxOccurs="unbounded"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="config_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:choice>
<xs:element name="Account" type="xs:string" minOccurs="1"
maxOccurs="1"/>
<xs:element name="AutoLogonAccount"
type="autologon_account_t" minOccurs="1" maxOccurs="1"/>
<xs:element name="UserGroup" type="group_t" minOccurs="1"
maxOccurs="1"/>
<xs:element name="SpecialGroup" type="specialGroup_t"
minOccurs="1" maxOccurs="1" />
</xs:choice>
<xs:element name="DefaultProfile" type="profileId_t"
minOccurs="1" maxOccurs="1"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="autologon_account_t">
<xs:attribute name="HiddenId" type="guid_t" fixed="{74331115-F68A-
4DF9-8D2C-52BA2CE2ADB1}"/>
<xs:attribute ref="rs5:DisplayName" use="optional" />
</xs:complexType>
<xs:complexType name="group_t">
<xs:attribute name="Name" type="xs:string" use="required"/>
<xs:attribute name="Type" type="groupType_t" use="required"/>
</xs:complexType>
<xs:complexType name="specialGroup_t">
<xs:attribute name="Name" type="specialGroupType_t" use="required"/>
</xs:complexType>
<xs:simpleType name="groupType_t">
<xs:restriction base="xs:string">
<xs:enumeration value="LocalGroup"/>
<xs:enumeration value="ActiveDirectoryGroup"/>
<xs:enumeration value="AzureActiveDirectoryGroup"/>
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="specialGroupType_t">
<xs:restriction base="xs:string">
<xs:enumeration value="Visitor"/>
<xs:enumeration value="DeviceOwner"/>
</xs:restriction>
</xs:simpleType>
<xs:complexType name="fileExplorerNamespaceRestrictions_t">
<xs:sequence minOccurs="1">
<xs:element name="AllowedNamespace"
type="allowedFileExplorerNamespace_t"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="allowedFileExplorerNamespace_t">
<xs:attribute name="Name"
type="allowedFileExplorerNamespaceValues_t"/>
</xs:complexType>
<xs:simpleType name="allowedFileExplorerNamespaceValues_t">
<xs:restriction base="xs:string">
<xs:enumeration value="Downloads"/>
</xs:restriction>
</xs:simpleType>
<!--below is the definition of the config xml content-->
<xs:element name="AssignedAccessConfiguration">
<xs:complexType>
<xs:all minOccurs="1">
<xs:element name="Profiles" type="profile_list_t">
<xs:unique name="duplicateRolesForbidden">
<xs:selector xpath="default:Profile"/>
<xs:field xpath="@Id"/>
</xs:unique>
</xs:element>
<xs:element name="Configs" type="config_list_t">
<xs:unique name="duplicateAutoLogonAccountForbidden">
<xs:selector xpath=".//default:AutoLogonAccount"/>
<xs:field xpath="@HiddenId"/>
</xs:unique>
</xs:element>
</xs:all>
</xs:complexType>
</xs:element>
</xs:schema>
Дополнения к Windows 11 версии 22H2
Ниже приведен XSD назначенного доступа для функций, добавленных в Windows
11:
XML
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns:vc="[Link]
vc:minVersion="1.1"
xmlns="[Link]
xmlns:default="[Link]
targetNamespace="[Link]
>
<xs:element name = "StartPins" type = "xs:string"/>
<xs:element name = "TaskbarLayout" type="xs:string"/>
</xs:schema>
Дополнения к Windows 11 версии 21H2
Ниже приведен XSD назначенный доступ для функций, добавленных в Windows 11
версии 21H2:
XML
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns:vc="[Link]
vc:minVersion="1.1"
xmlns="[Link]
xmlns:default="[Link]
targetNamespace="[Link]
>
<xs:attribute name="ClassicAppPath" type="xs:string"/>
<xs:attribute name="ClassicAppArguments" type="xs:string"/>
<xs:element name="BreakoutSequence" type="BreakoutSequence_t" />
<xs:complexType name="BreakoutSequence_t">
<xs:attribute name="Key" type="xs:string" use="required"/>
</xs:complexType>
</xs:schema>
Дополнения к Windows 10 версии 1909
Ниже приведены XSD назначаемого доступа для функций, добавленных в Windows
10 версии 1909:
XML
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
xmlns:vc="[Link]
vc:minVersion="1.1"
xmlns:v5="[Link]
targetNamespace="[Link]
<xs:import
namespace="[Link] />
<xs:simpleType name="guid_t">
<xs:restriction base="xs:string">
<xs:pattern value="\{[0-9a-fA-F]{8}\-([0-9a-fA-F]{4}\-){3}[0-9a-
fA-F]{12}\}"/>
</xs:restriction>
</xs:simpleType>
<xs:complexType name="globalProfile_t">
<xs:sequence minOccurs="0" maxOccurs="1">
<xs:element ref="v5:Exclusions" minOccurs="0" maxOccurs="1" />
</xs:sequence>
<xs:attribute name="Id" type="guid_t" />
</xs:complexType>
<xs:element name="AllowRemovableDrives"/>
<xs:element name="NoRestriction" />
<xs:element name="GlobalProfile" type="globalProfile_t" />
</xs:schema>
XML
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns:vc="[Link]
vc:minVersion="1.1"
xmlns="[Link]
xmlns:default="[Link]
targetNamespace="[Link]
>
<xs:complexType name="deviceOwnerGroup_t">
<xs:attribute name="Name" type="xs:string" fixed="DeviceOwner" />
</xs:complexType>
<xs:complexType name="exclusion_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:choice>
<xs:element name="SpecialGroup" type="deviceOwnerGroup_t"
minOccurs="1" maxOccurs="1" />
</xs:choice>
</xs:sequence>
</xs:complexType>
<xs:element name="Exclusions" type="exclusion_t" />
</xs:schema>
Дополнения к Windows 10 версии 1809
Ниже приведен XSD назначенный доступ для функций, добавленных в Windows 10
версии 1809:
XML
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
xmlns:v3="[Link]
targetNamespace="[Link]
<xs:import
namespace="[Link]
<xs:complexType name="fileExplorerNamespaceRestrictions_t">
<xs:choice>
<xs:sequence minOccurs="0">
<xs:element name="AllowedNamespace"
type="allowedFileExplorerNamespace_t" minOccurs="0"/>
<xs:element ref="v3:AllowRemovableDrives" minOccurs="0"
maxOccurs="1"/>
</xs:sequence>
<xs:element ref="v3:NoRestriction" minOccurs="0" maxOccurs="1"
/>
</xs:choice>
</xs:complexType>
<xs:complexType name="allowedFileExplorerNamespace_t">
<xs:attribute name="Name"
type="allowedFileExplorerNamespaceValues_t" use="required"/>
</xs:complexType>
<xs:simpleType name="allowedFileExplorerNamespaceValues_t">
<xs:restriction base="xs:string">
<xs:enumeration value="Downloads"/>
</xs:restriction>
</xs:simpleType>
<xs:element name="FileExplorerNamespaceRestrictions"
type="fileExplorerNamespaceRestrictions_t" />
<xs:attribute name="AutoLaunch" type="xs:boolean"/>
<xs:attribute name="AutoLaunchArguments" type="xs:string"/>
<xs:attribute name="DisplayName" type="xs:string"/>
</xs:schema>
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Примеры назначенного доступа
Статья • 31.10.2024
В этой статье приведены примеры XML-файлов для настройки устройства с
назначенным доступом. Файлы можно легко изменить в соответствии с
конкретными потребностями.
Дополнительные сведения:
Создайте XML-файл конфигурации назначенного доступа.
Определение xml-схемы назначенного доступа (XSD).
Интерфейс киоска с Microsoft Edge
XML
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration
xmlns="[Link]
xmlns:rs5="[Link]
xmlns:v4="[Link]
<Profiles>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}">
<KioskModeApp
v4:ClassicAppPath="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link]
" v4:ClassicAppArguments="--kiosk [Link] --edge-kiosk-
type=fullscreen --kiosk-idle-timeout-minutes=2" />
<v4:BreakoutSequence Key="Ctrl+A" />
</Profile>
</Profiles>
<Configs>
<Config>
<Account>Edge kiosk</Account>
<DefaultProfile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" />
</Config>
</Configs>
</AssignedAccessConfiguration>
Интерфейс киоска с приложением
универсальная платформа Windows (UWP)
XML
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration
xmlns="[Link]
<Profiles>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}">
<KioskModeApp AppUserModelId="Microsoft.BingWeather_8wekyb3d8bbwe!App"
/>
</Profile>
</Profiles>
<Configs>
<Config>
<Account>Weather app</Account>
<DefaultProfile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" />
</Config>
</Configs>
</AssignedAccessConfiguration>
Глобальный профиль
В следующей конфигурации показано, что используется только глобальный
профиль без настройки пользователя.
XML
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration
xmlns="[Link]
xmlns:v3="[Link]
xmlns:v5="[Link]
<Profiles>
<Profile Id="{9A2A490F-10F6-4764-974A-43B19E722C23}">
<!-- Add configuration here -->
</Profile>
</Profiles>
<Configs>
<v3:GlobalProfile Id="{9A2A490F-10F6-4764-974A-43B19E722C23}" />
</Configs>
</AssignedAccessConfiguration>
Группа пользователей
В следующей конфигурации показано, как назначать профили разным
пользователям и группам, включая пользователя, настроенного для
автоматического входа.
XML
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration
xmlns="[Link]
xmlns:rs5="[Link]
<Profiles>
<!-- Add configuration here as needed -->
</Profiles>
<Configs>
<Config>
<Account>contoso\user</Account>
<DefaultProfile Id="{GUID}" />
</Config>
<Config>
<Account>AzureAD\user@[Link]</Account>
<DefaultProfile Id="{GUID}" />
</Config>
<Config>
<Account>user</Account>
<DefaultProfile Id="{GUID}" />
</Config>
<Config>
<AutoLogonAccount rs5:DisplayName="Hello World" />
<DefaultProfile Id="{GUID}" />
</Config>
<Config>
<UserGroup Type="LocalGroup" Name="groupname" />
<DefaultProfile Id="{GUID}" />
</Config>
<Config>
<UserGroup Type="ActiveDirectoryGroup" Name="contoso\groupname" />
<DefaultProfile Id="{GUID}" />
</Config>
<Config>
<UserGroup Type="AzureActiveDirectoryGroup" Name="Group_GUID" />
<DefaultProfile Id="{GUID}" />
</Config>
</Configs>
</AssignedAccessConfiguration>
Ограниченный пользовательский интерфейс
XML
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
xmlns:rs5="[Link]
xmlns:v3="[Link]
xmlns:v5="[Link]
<Profiles>
<Profile Id="{9A2A490F-10F6-4764-974A-43B19E722C23}">
<AllAppsList>
<AllowedApps>
<App
AppUserModelId="Microsoft.WindowsCalculator_8wekyb3d8bbwe!App" />
<App AppUserModelId="[Link].Photos_8wekyb3d8bbwe!App"
/>
<App AppUserModelId="Microsoft.BingWeather_8wekyb3d8bbwe!App" />
<App DesktopAppPath="C:\Windows\system32\[Link]" />
<App
DesktopAppPath="%windir%\System32\WindowsPowerShell\v1.0\[Link]" />
<App DesktopAppPath="%windir%\[Link]" />
<App
AppUserModelId="windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
[Link]" />
<App
AppUserModelId="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link]"
/>
</AllowedApps>
</AllAppsList>
<rs5:FileExplorerNamespaceRestrictions>
<rs5:AllowedNamespace Name="Downloads" />
<v3:AllowRemovableDrives />
</rs5:FileExplorerNamespaceRestrictions>
<v5:StartPins><![CDATA[{
"pinnedList":[
{"packagedAppId":"Microsoft.WindowsCalculator_8wekyb3d8bbwe!App"},
{"packagedAppId":"[Link].Photos_8wekyb3d8bbwe!App"},
{"packagedAppId":"Microsoft.BingWeather_8wekyb3d8bbwe!App"},
{"desktopAppLink":"%APPDATA%\\Microsoft\\Windows\\Start
Menu\\Programs\\System Tools\\Command [Link]"},
{"desktopAppLink":"%APPDATA%\\Microsoft\\Windows\\Start
Menu\\Programs\\Windows PowerShell\\Windows [Link]"},
{"desktopAppLink":"%APPDATA%\\Microsoft\\Windows\\Start
Menu\\Programs\\File [Link]"},
{"packagedAppId":
"windows.immersivecontrolpanel_cw5n1h2txyewy![Link]
rolpanel"},
{"desktopAppLink": "%ALLUSERSPROFILE%\\Microsoft\\Windows\\Start
Menu\\Programs\\Microsoft [Link]"}
]
}]]></v5:StartPins>
<Taskbar ShowTaskbar="true" />
</Profile>
</Profiles>
<Configs>
<Config>
<AutoLogonAccount rs5:DisplayName="MS Learn Example" />
<DefaultProfile Id="{9A2A490F-10F6-4764-974A-43B19E722C23}" />
</Config>
</Configs>
</AssignedAccessConfiguration>
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Параметры политики назначенного
доступа
Статья • 25.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Когда конфигурация назначенного доступа применяется к устройству, применяются
определенные параметры политики и правила AppLocker, влияющие на
пользователей, обращаюющихся к устройству. В параметрах политики
используется сочетание параметров поставщика служб конфигурации (CSP) и
групповой политики (GPO).
В этой справочной статье перечислены параметры политики и правила AppLocker,
применяемые назначенным доступом.
7 Примечание
Не рекомендуется настраивать параметры политики, применяемые
назначенным доступом к другим значениям с помощью других каналов.
Назначенный доступ оптимизирован для обеспечения заблокированного
интерфейса.
Параметры политики устройств
Следующие параметры политики применяются на уровне устройства при
развертывании ограниченного взаимодействия с пользователем. Любой
пользователь, обращаюющийся к устройству, зависит от параметров политики,
включая учетные записи администратора:
ノ Развернуть таблицу
Тип Путь Имя и описание
CSP ./Vendor/MSFT/Policy/Config/Settings/AllowOnlineTips Разрешить
онлайн-подсказки
CSP ./Vendor/MSFT/Policy/Config/Experience/AllowCortana Отключение
Кортаны
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderDocuments Значок
"Отключить
начальные
документы"
Тип Путь Имя и описание
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderDownloads Значок
"Отключить
начальную
загрузку"
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderFileExplorer Отключить значок
запуска
проводника
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderHomeGroup Отключить значок
начальной группы
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderMusic Отключить значок
"Начать музыку"
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderNetwork Отключить значок
запуска сети
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderPersonalFolder Отключить значок
личной папки
"Пуск"
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderPictures Значок
"Отключить
начальные
рисунки"
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderSettings Значок
"Отключить
параметры
запуска"
CSP ./Vendor/MSFT/Policy/Config/Start/AllowPinnedFolderVideos Значок
"Отключить запуск
видео"
CSP ./Vendor/MSFT/Policy/Config/Start/HideChangeAccountSettings Скрыть изменение
параметров
учетной записи в
плитке
пользователя
CSP ./Vendor/MSFT/Policy/Config/Update/SetAutoRestartNotificationDisable Скрывает все
уведомления об
обновлении
CSP ./Vendor/MSFT/Policy/Config/Update/UpdateNotificationLevel Отключает
уведомления об
автоматическом
Тип Путь Имя и описание
перезапуске
обновлений
CSP ./Vendor/MSFT/Policy/Config/WindowsInkWorkspace/AllowWindowsInkWorkspace Доступ к рабочей
области
рукописного
ввода отключен
CSP ./Vendor/MSFT/Policy/Config/WindowsLogon/DontDisplayNetworkSelectionUI Скрытие
пользовательского
интерфейса сетей
на экране входа, а
также в
пользовательском
интерфейсе
"Параметры
безопасности"
Параметры политики пользователя
Следующие параметры политики применяются к целевым учетным записям
пользователей при развертывании ограниченного взаимодействия с
пользователем:
ノ Развернуть таблицу
Тип Путь Имя и
описание
CSP ./User/Vendor/MSFT/Policy/Config/Start/DisableContextMenus Отключение
контекстного
меню для
приложений
меню "Пуск"
CSP ./User/Vendor/MSFT/Policy/Config/Start/HidePeopleBar Скрытие Люди
панели от
отображения
на панели
задач
CSP ./User/Vendor/MSFT/Policy/Config/Start/HideRecentJumplists Скрыть
последние
списки
переходов,
отображаемые
Тип Путь Имя и
описание
в меню "Пуск"
или на панели
задач
CSP ./User/Vendor/MSFT/Policy/Config/Start/HideRecentlyAddedApps Скрытие
недавно
добавленных
приложений от
отображения в
меню "Пуск"
CSP Конфигурация пользователя\Административные Отключить
шаблоны\Компоненты Windows\Windows Copilot Windows
Copilot
Объект Конфигурация пользователя\Административные Скрытие и
групповой шаблоны\Desktop отключение
политики всех элементов
на рабочем
столе
Объект Конфигурация пользователя\Административные Очистить
групповой шаблоны\Меню "Пуск" и панель задач журнал
политики недавно
открывавшихся
документов
при выходе
Объект Конфигурация пользователя\Административные Отключить
групповой шаблоны\Меню "Пуск" и панель задач отображение
политики всплывающих
уведомлений в
виде
всплывающих
уведомлений
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач закрепление
политики элементов в
списках
переходов
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач закрепление
политики программ на
панели задач
Тип Путь Имя и
описание
Объект Конфигурация пользователя\Административные Не отображать
групповой шаблоны\Меню "Пуск" и панель задач и не
политики отслеживать
элементы в
списках
переходов из
удаленных
расположений
Объект Конфигурация пользователя\Административные Скрытие и
групповой шаблоны\Меню "Пуск" и панель задач отключение
политики всех элементов
на рабочем
столе
Объект Конфигурация пользователя\Административные Скрыть кнопку
групповой шаблоны\Меню "Пуск" и панель задач TaskView
политики
Объект Конфигурация пользователя\Административные Блокировать
групповой шаблоны\Меню "Пуск" и панель задач все параметры
политики панели задач
Объект Конфигурация пользователя\Административные Закрепить
групповой шаблоны\Меню "Пуск" и панель задач панель задач
политики
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач пользователям
политики добавлять или
удалять панели
инструментов
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач пользователям
политики настраивать
начальный
экран
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач пользователям
политики перемещать
панель задач в
другое
расположение
док-станции
экрана
Тип Путь Имя и
описание
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач пользователям
политики изменять
порядок
панелей
инструментов
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач изменение
политики размера
панели задач
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач пользователям
политики удалять
приложения с
начального
экрана
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Меню "Пуск" и панель задач доступ в
политики контекстное
меню для
панели задач
Объект Конфигурация пользователя\Административные Удалить список
групповой шаблоны\Меню "Пуск" и панель задач всех программ
политики из меню "Пуск"
Объект Конфигурация пользователя\Административные Удаление
групповой шаблоны\Меню "Пуск" и панель задач центра
политики управления
Объект Конфигурация пользователя\Административные Удалить список
групповой шаблоны\Меню "Пуск" и панель задач часто
политики используемых
программ из
меню "Пуск"
Объект Конфигурация пользователя\Административные Удаление
групповой шаблоны\Меню "Пуск" и панель задач центра
политики уведомлений и
уведомлений
Объект Конфигурация пользователя\Административные Удаление
групповой шаблоны\Меню "Пуск" и панель задач быстрых
политики параметров
Тип Путь Имя и
описание
Объект Конфигурация пользователя\Административные Удалить
групповой шаблоны\Меню "Пуск" и панель задач команду
политики "Выполнить" из
меню "Пуск"
Объект Конфигурация пользователя\Административные Отключить все
групповой шаблоны\Меню "Пуск" и панель задач всплывающие
политики уведомления
Объект Конфигурация пользователя\Административные Отключить
групповой шаблоны\Меню "Пуск" и панель задач всплывающие
политики уведомления
объявлений
компонентов
Объект Конфигурация пользователя\Административные Скрыть кнопку
групповой шаблоны\Меню "Пуск" и панель задач\Уведомления TaskView
политики
Объект Конфигурация пользователя\Административные Отключить
групповой шаблоны\Меню "Пуск" и панель задач\Уведомления всплывающие
политики уведомления
Объект Конфигурация пользователя\Административные Удаление
групповой шаблоны\Система\Варианты действий после нажатия смены пароля
политики CTRL+ALT+DEL
Объект Конфигурация пользователя\Административные Удаление
групповой шаблоны\Система\Варианты действий после нажатия выхода из
политики CTRL+ALT+DEL системы
Объект Конфигурация пользователя\Административные Удалить
групповой шаблоны\Система\Варианты действий после нажатия диспетчер
политики CTRL+ALT+DEL задач
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\Компоненты Windows\проводник доступ к дискам
политики через "Мой
компьютер"
Объект Конфигурация пользователя\Административные Удаление
групповой шаблоны\Компоненты Windows\проводник сетевого диска
политики карты и
отключение
сетевого диска
Объект Конфигурация пользователя\Административные Удаление
групповой шаблоны\Компоненты Windows\проводник контекстного
Тип Путь Имя и
описание
политики меню
проводник по
умолчанию
Объект Конфигурация пользователя\Административные Отключить
групповой шаблоны\Компоненты Windows\Windows Copilot Windows
политики Copilot
Объект Конфигурация пользователя\Административные Запретить
групповой шаблоны\WindowsComponents\проводник доступ к дискам
политики через "Мой
компьютер"
Следующие параметры политики применяются к учетной записи киоска при
настройке работы киоска в Microsoft Edge:
ノ Развернуть таблицу
Тип Путь Имя и описание
Объект Конфигурация Запуск только указанных
групповой пользователя\Административные приложений Windows
политики шаблоны\Система > [Link]
Объект Конфигурация Отключить всплывающие
групповой пользователя\Административные уведомления
политики шаблоны\Система
Объект Конфигурация Уровень риска по
групповой пользователя\Административные умолчанию для
политики шаблоны\Компоненты Windows\Диспетчер вложений > файлов
вложений Высокий риск
Объект Конфигурация Список включения для
групповой пользователя\Административные файлов с низким
политики шаблоны\Компоненты Windows\Диспетчер уровнем > .pdf;.epub
вложений
Объект Конфигурация Удаление контекстного
групповой пользователя\Административные меню проводник по
политики шаблоны\Компоненты Windows\проводник умолчанию
Правила AppLocker
При развертывании пользовательского интерфейса с ограниченным доступом
создаются правила AppLocker, разрешающие приложения, перечисленные в
конфигурации. Ниже приведены стандартные правила AppLocker для назначенного
доступа:
правила приложений универсальная платформа
Windows (UWP)
1. Правило по умолчанию — разрешить всем пользователям запускать
подписанные упакованные приложения.
2. Список запрещенных упакованных приложений создается во время
выполнения при входе пользователя с назначенным доступом:
a. На основе установленных приложений, доступных для учетной записи
пользователя, назначенный доступ создает список запретов. Список
исключает разрешенные упакованные приложения для папки "Входящие"
по умолчанию, которые критически важны для работы системы, а затем
исключают разрешенные пакеты, определенные в конфигурации
назначенного доступа.
b. Если в одном пакете несколько приложений, все приложения исключаются.
Список запрещенных используется для предотвращения доступа пользователя к
приложениям, которые в настоящее время доступны пользователю, но не входят в
список разрешенных.
7 Примечание
Вы не можете управлять правилами AppLocker, созданными ограниченным
пользовательским интерфейсом в оснастках MMC. Избегайте создания правил
AppLocker, конфликтующих с правилами AppLocker, созданными с помощью
назначенного доступа.
Назначенный доступ не мешает организации или пользователям устанавливать
приложения UWP. Когда новое приложение UWP устанавливается во время
сеанса назначенного доступа, приложение не находится в списке
запрещенных. Когда пользователь выходит из системы и снова входит в
систему, установленное приложение включается в список запрещенных. Для
приложений, развернутых централизованно, которые вы хотите разрешить,
например для приложений типа biness, обновите конфигурацию назначенного
доступа и включите приложения в список разрешенных приложений.
Правила классических приложений
1. Правило по умолчанию — разрешить всем пользователям запускать
классические программы, подписанные с помощью сертификата
Майкрософт , для загрузки и работы системы. Правило позволяет группе
пользователей-администраторов запускать все классические программы.
2. Существует предопределенный список запретов в папке "Входящие" для
учетной записи пользователя с назначенным доступом, который обновляется
на основе списка разрешенных классических приложений , определенного в
конфигурации назначенного доступа.
3. Разрешенные корпоративные классические приложения добавляются в
список разрешений AppLocker
Сочетания клавиш
Следующие сочетания клавиш блокируются для учетных записей пользователей с
назначенным доступом:
ノ Развернуть таблицу
Сочетание Действие
клавиш
CTRL + Сдвиг + Открытие диспетчера задач
Esc
ПОБЕЖДАТЬ + , Временное включение показа рабочего стола при наведении
(запятая)
ПОБЕЖДАТЬ + A Открытие центра уведомлений
ПОБЕЖДАТЬ + Alt Отображение и скрытие даты и времени на рабочем столе
+ D
ПОБЕЖДАТЬ + Поиск объектов-компьютеров в Active Directory
CTRL + F
ПОБЕЖДАТЬ + D Отображение и скрытие рабочего стола
ПОБЕЖДАТЬ + E Открытие проводника
ПОБЕЖДАТЬ + F Открытие Центра отзывов
ПОБЕЖДАТЬ + G Открытие меню запущенной игры
ПОБЕЖДАТЬ + Я Открытие "Параметров"
Сочетание Действие
клавиш
ПОБЕЖДАТЬ + J Установка фокуса на подсказку Windows, когда она доступна
ПОБЕЖДАТЬ + O Фиксация ориентации устройства
ПОБЕЖДАТЬ + Q Открытие окна поиска
ПОБЕЖДАТЬ + R Открытие диалогового окна "Выполнить"
ПОБЕЖДАТЬ + S Открытие окна поиска
ПОБЕЖДАТЬ + Открытие Кортаны в режиме прослушивания
Сдвиг + C
ПОБЕЖДАТЬ + X Открытие меню быстрых ссылок
LaunchApp1 Откройте приложение, назначенное этому ключу
LaunchApp2 Откройте приложение, назначенное этому ключу. На многих
клавиатурах Майкрософт приложение является калькулятором
LaunchMail Открытие почтового клиента по умолчанию
Сведения о настройке сочетаний клавиш см. в разделе Рекомендации по
назначению доступа.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEDL_AssignedAccess
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот класс поставщика инструментария управления Windows (WMI) настраивает
параметры для назначенного доступа.
Требования к выпуску Windows
В следующем списке содержатся выпуски Windows, поддерживающие
назначенный доступ:
✅ Pro
✅ Enterprise / Enterprise LTSC
✅ для образования
✅ IIoT Enterprise или IoT Enterprise LTSC
Синтаксис
MOF
class WEDL_AssignedAccess {
[Key] string UserSID;
[Read, Write] string AppUserModelId;
[Read] sint32 Status;
};
Члены
В следующих таблицах перечислены все методы и свойства, принадлежащие этому
классу.
Методы
Этот класс не содержит методов.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание
UserSID string [ключ] Идентификатор безопасности (SID)
для учетной записи пользователя,
которую вы хотите использовать в
качестве учетной записи
назначенного доступа.
AppUserModelId string [чтение, запись] Идентификатор модели пользователя
приложения (AUMID) приложения
Windows, запускаемого для учетной
записи назначенного доступа.
Состояние Boolean нет Указывает текущее состояние
(Логическое) конфигурации назначенного доступа.
ノ Развернуть таблицу
Значение Описание
0 Настроена действительная учетная запись, но приложение Для Windows не
указано. Назначенный доступ не включен.
1 Назначенный доступ включен.
0x100 Ошибка UserSID: не удается найти учетную запись.
0x103 Ошибка UserSID: профиль учетной записи не существует.
0x200 Ошибка AppUserModelID: не удается найти приложение Для Windows.
0x201 Ошибка планировщика задач: не удалось запланировать задачу. Убедитесь, что
служба планировщика задач запущена.
0xffffffff Не указанная ошибка.
Комментарии
Изменения в назначенном доступе не влияют на сеансы, которые в настоящее
время вошли в систему; Вы должны выйти из нее и снова войти в систему.
Пример
В следующем сценарии Windows PowerShell показано, как использовать этот класс
для настройки учетной записи назначенного доступа.
PowerShell
#
#---Define variables---
#
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Define the assigned access account.
# To use a different account, change $AssignedAccessAccount to a user
account that is present on your device.
$AssignedAccessAccount = "KioskAccount"
# Define the Windows app to launch, in this example, use the Application
Model User ID (AUMID) for Windows Calculator.
# To use a different Windows app, change $AppAUMID to the AUMID of the
Windows app to launch.
# The Windows app must be installed for the account.
$AppAUMID = "Microsoft.WindowsCalculator_8wekyb3d8bbwe!App"
#
#---Define helper functions---
#
function Get-UsernameSID($AccountName) {
# This function retrieves the SID for a user account on a machine.
# This function does not check to verify that the user account actually
exists.
$NTUserObject = New-Object
[Link]($AccountName)
$NTUserSID =
$[Link]([[Link]])
return $[Link]
}
#
#---Set up the new assigned access account---
#
# Get the SID for the assigned access account.
$AssignedAccessUserSID = Get-UsernameSID($AssignedAccessAccount)
# Check to see if an assigned access account is already set up, and if so,
clear it.
$AssignedAccessConfig = get-WMIObject -namespace $NAMESPACE -computer
$COMPUTER -class WEDL_AssignedAccess
if ($AssignedAccessConfig) {
# Configuration already exists. Delete it so that we can create a new one,
since only one assigned access account can be set up at a time.
$[Link]();
# Configure assigned access to launch the specified Windows app for the
specified account.
Set-WmiInstance -class WEDL_AssignedAccess -ComputerName $COMPUTER -
Namespace $NAMESPACE -Arguments @{
UserSID = $AssignedAccessUserSID;
AppUserModelId = $AppAUMID
} | Out-Null;
# Confirm that the settings were created properly.
$AssignedAccessConfig = get-WMIObject -namespace $NAMESPACE -computer
$COMPUTER -class WEDL_AssignedAccess
if ($AssignedAccessConfig) {
"Set up assigned access for the " + $AssignedAccessAccount + " account."
" UserSID = " + $[Link]
" AppModelId = " + $[Link]
} else {
"Could not set up assigned access account."
}
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Поставщик служб конфигурации
AssignedAccess
Статья • 13.02.2025
Поставщик служб конфигурации AssignedAccess (CSP) используется для настройки
киоска или ограниченного взаимодействия с пользователем. После выполнения
CSP следующее имя входа пользователя, связанное с профилем назначенного
доступа, переводит устройство в режим киоска, указанный в конфигурации CSP.
Дополнительные сведения о настройке назначенного доступа см. в статье
Настройка киосков и ограниченных возможностей пользователей.
В следующем списке показаны узлы поставщика служб конфигурации
AssignedAccess:
./Vendor/MSFT/AssignedAccess
Конфигурация
KioskModeApp
ShellLauncher
Состояние
StatusConfiguration
Конфигурация
ノ Развернуть таблицу
Область Выпуски Применимая ОС
применения
Устройство ✅ ✅ Pro ✅Windows 10, версия 1709 [10.0.16299]
Пользователь ❌ ✅ Enterprise и более поздние
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT
Enterprise LTSC
Device
./Vendor/MSFT/AssignedAccess/Configuration
Этот узел принимает в качестве входных данных xml AssignedAccessConfiguration.
Сведения о настройке XML-файла см. в статье Создание XML-файла конфигурации
назначенного доступа.
Описание свойств инфраструктуры:
ノ Развернуть таблицу
Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить
Примеры:
Получение конфигурации
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Get>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/Configuration</LocURI>
</Target>
</Item>
</Get>
<Final />
</SyncBody>
</SyncML>
Удалить конфигурацию
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Delete>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/Configuration</LocURI>
</Target>
</Item>
</Delete>
<Final />
</SyncBody>
</SyncML>
KioskModeApp
7 Примечание
Эта политика является устаревшей и может быть удалена в будущем выпуске.
ノ Развернуть таблицу
Область Выпуски Применимая ОС
применения
Устройство ✅ ✅ Pro ✅Windows 10, версия 1507 [10.0.10240]
Пользователь ❌ ✅ Enterprise и более поздние
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT
Enterprise LTSC
Device
./Vendor/MSFT/AssignedAccess/KioskModeApp
Этот узел может принимать и возвращать строку JSON, состоящую из имени
учетной записи и приложения AUMID для режима киоска.
Пример: {"User":"domain\\user",
"AUMID":"Microsoft.WindowsCalculator_8wekyb3d8bbwe!App"} .
При настройке приложения в режиме терминала имя учетной записи будет
использоваться для поиска целевого пользователя. Имя учетной записи включает
доменное имя и имя пользователя. Доменное имя может быть необязательным,
если имя пользователя уникально в системе. Для локальной учетной записи
доменное имя должно быть именем компьютера. При выполнении команды Get на
этом узле в выходных данных всегда возвращается доменное имя.
Этот узел поддерживает методы Add, Delete, Replace и Get. Если конфигурация
отсутствует, методы Get и Delete завершаются ошибкой. Если для приложения в
режиме киоска уже есть конфигурация, метод Add завершается ошибкой. Шаблон
данных для "Добавить" и "Заменить" совпадает.
Совет
В приведенном выше примере двойник \\ является обязательным, так как он
находится в ФОРМАТЕ JSON, а JSON экранируется \\ в \ . Если сервер MDM
использует средство синтаксического анализа JSON\composer, он должен
попросить клиентов ввести только один \ , который будет находиться \\ в
JSON. Если пользователь вводит \\ , он будет в формате \\\\ JSON, что
приведет к ошибочным результатам. По той же причине, domain\user
используемый в xml-файле конфигурации, не требуется \\ , а только один \ ,
так как xml не должен (необходимо) escape-файл \ .
Это относится к обоим domain\user ,
AzureAD\someone@[Link] при условии, что в строке \ JSON
используется объект .
Дополнительные сведения о том, как получить AUMID, см. в разделе Поиск
идентификатора модели пользователя приложения установленного приложения.
) Важно!
В Windows 10 версии 1803 узел Конфигурации представил профиль
киоска с одним приложением для замены узла CSP KioskModeApp. Узел
KioskModeApp скоро станет нерекомендуемой, поэтому следует
использовать профиль киоска с одним приложением в файле
configuration xml для узла конфигурации для настройки общедоступного
киоска с одним приложением.
Кроме того, начиная с Windows 10 версии 1803 узел KioskModeApp
становится No-Op, если узел конфигурации настроен на устройстве.
Команды добавления, замены и удаления в узле KioskModeApp всегда
возвращают значение SUCCESS на сервер MDM, если задан узел
конфигурации, но данные KioskModeApp не будут действовать на
устройстве. Команда Get в KioskModeApp вернет настроенную строку
JSON, даже если она не действует.
Вы не можете одновременно настроить на устройстве и KioskModeApp, и
ShellLauncher.
Описание свойств инфраструктуры:
ノ Развернуть таблицу
Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить
Примеры:
Добавление KioskModeApp
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/KioskModeApp</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data>
{"Account":"Domain\\AccountName","AUMID":"Microsoft.WindowsCalculator_8
wekyb3d8bbwe!App"}</Data>
</Item>
</Add>
<Final />
</SyncBody>
</SyncML>
Удаление KioskModeApp
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Delete>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/KioskModeApp</LocURI>
</Target>
</Item>
</Delete>
<Final />
</SyncBody>
</SyncML>
Получение KioskModeApp
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Get>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/KioskModeApp</LocURI>
</Target>
</Item>
</Get>
<Final />
</SyncBody>
</SyncML>
Замена KioskModeApp
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Replace>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/KioskModeApp</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data>
{"Account":"Domain\\AccountName","AUMID":"Microsoft.WindowsAlarms_8weky
b3d8bbwe!App"}</Data>
</Item>
</Replace>
<Final />
</SyncBody>
</SyncML>
ShellLauncher
ノ Развернуть таблицу
Область Выпуски Применимая ОС
применения
Устройство ✅ ❌ Pro ✅Windows 10, версия 1803 [10.0.17134]
Пользователь ❌ ✅ Enterprise и более поздние
✅ для образования
❌ Windows SE
✅ IIoT Enterprise или IoT
Enterprise LTSC
Device
./Vendor/MSFT/AssignedAccess/ShellLauncher
Этот узел принимает в качестве входных данных xml ShellLauncherConfiguration.
Дополнительные сведения о средствах запуска оболочки см. в статье Что такое
средство запуска оболочки?
) Важно!
На устройстве нельзя одновременно настроить ShellLauncher и KioskModeApp.
7 Примечание
Настройка средства запуска оболочки с помощью узла ShellLauncher
автоматически включает функцию средства запуска оболочки, если она
доступна в SKU.
Средство запуска оболочки как компонент и узел ShellLauncher требуют
работы Windows Корпоративная или Windows для образовательных
учреждений. Узел ShellLauncher не поддерживается в Windows 10 Pro.
Описание свойств инфраструктуры:
ノ Развернуть таблицу
Имя свойства Значение свойства
Формат chr (строка)
Имя свойства Значение свойства
Тип доступа Добавить, удалить, получить, заменить
Ниже приведена справочная статья по XSD средства запуска оболочки:
Определение схемы XML-схемы запуска оболочки (XSD).
Примеры:
Add
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/ShellLauncher</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data>
<![CDATA[
<!-- Add your XML configuration. For more information, see the
Shell Launcher XSD reference article. -->
]]>
</Data>
</Item>
</Add>
<Final />
</SyncBody>
</SyncML>
Получите
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Get>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/ShellLauncher</LocURI>
</Target>
</Item>
</Get>
<Final />
</SyncBody>
</SyncML>
Состояние
ノ Развернуть таблицу
Область Выпуски Применимая ОС
применения
Устройство ✅ ✅ Pro ✅Windows 10, версия 1803 [10.0.17134]
Пользователь ❌ ✅ Enterprise и более поздние
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT
Enterprise LTSC
Device
./Vendor/MSFT/AssignedAccess/Status
Этот узел только для чтения содержит xml-файл события работоспособности
киоска.
Это позволяет серверу MDM запрашивать текущий Параметр
KioskModeAppRuntimeStatus, если для узла StatusConfiguration задано значение
"On" или "OnWithAlerts". Если параметр StatusConfiguration имеет значение Off, на
сервер MDM будет сообщено сообщение об ошибке "узел не найден".
Начиная с Windows 10, версия 1809 состояние среды выполнения назначенного
доступа поддерживает мониторинг режимов киоска с одним приложением и
режимами с несколькими приложениями. Ниже приведены возможные коды
состояния.
ノ Развернуть таблицу
Код Состояние Описание
состояния
0 Unknown Неизвестное состояние.
(неизвестно).
Код Состояние Описание
состояния
1 Running Учетная запись AssignedAccess (киоск или несколько
приложений) работает в обычном режиме.
2 AppNotFound Приложение киоска не развертывается на компьютере.
3 ActivationFailed Не удалось войти в учетную запись AssignedAccess
(киоск или несколько приложений).
4 AppNoResponse Приложение киоска успешно запущено, но теперь не
отвечает.
Кроме того, полезные данные Состояния включают следующие поля:
profileId: сервер MDM может использовать его для сопоставления учетной
записи, вызвавшей ошибку.
OperationList. Он предоставляет список неудачных операций, которые
произошли при применении назначенного CSP доступа, если таковые
существуют.
Описание свойств инфраструктуры:
ノ Развернуть таблицу
Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Получите
AssignedAccessAlert XSD:
XML
<?xml version="1.0" encoding="utf-8"?>
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
ssAlert"
targetNamespace="[Link]
cessAlert"
>
<xs:simpleType name="status_t">
<xs:restriction base="xs:int">
<xs:enumeration value="0"/> <!-- Unknown -->
<xs:enumeration value="1"/> <!-- Running -->
<xs:enumeration value="2"/> <!-- AppNotFound -->
<xs:enumeration value="3"/> <!-- ActivationFailed -->
<xs:enumeration value="4"/> <!-- AppNoResponse -->
</xs:restriction>
</xs:simpleType>
<xs:simpleType name="guid_t">
<xs:restriction base="xs:string">
<xs:pattern value="\{[0-9a-fA-F]{8}\-([0-9a-fA-F]{4}\-){3}[0-9a-
fA-F]{12}\}"/>
</xs:restriction>
</xs:simpleType>
<xs:complexType name="operation_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="name" type="xs:string" minOccurs="1"
maxOccurs="1"/>
<xs:element name="errorCode" type="xs:int" minOccurs="1"
maxOccurs="1"/>
<xs:element name="data" type="xs:string" minOccurs="0"
maxOccurs="1"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="operationlist_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="Operation" type="operation_t" minOccurs="1"
maxOccurs="unbounded"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="event_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="status" type="status_t" minOccurs="1"
maxOccurs="1"/>
<xs:element name="profileId" type="guid_t" minOccurs="1"
maxOccurs="1"/>
<xs:element name="errorCode" type="xs:int" minOccurs="0"
maxOccurs="1"/>
<xs:element name="OperationList" type="operationlist_t"
minOccurs="0" maxOccurs="1"/>
</xs:sequence>
<xs:attribute name="Name" type="xs:string" use="required"/>
</xs:complexType>
<xs:element name="Events">
<xs:complexType>
<xs:choice minOccurs="1" maxOccurs="1">
<xs:element name="Event" type="event_t" minOccurs="1"
maxOccurs="1"/>
</xs:choice>
</xs:complexType>
</xs:element>
</xs:schema>
Пример:
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Get>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/Status</LocURI>
</Target>
</Item>
</Get>
<Final />
</SyncBody>
</SyncML>
StatusConfiguration
ノ Развернуть таблицу
Область Выпуски Применимая ОС
применения
Устройство ✅ ✅ Pro ✅Windows 10, версия 1803 [10.0.17134]
Пользователь ❌ ✅ Enterprise и более поздние
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT
Enterprise LTSC
Device
./Vendor/MSFT/AssignedAccess/StatusConfiguration
Этот узел принимает в качестве входных данных xml StatusConfiguration.
Существует три возможных значения для узла StatusEnabled в файле
StatusConfiguration xml:
Включено
OnWithAlerts
Отключено
По умолчанию узел StatusConfiguration не существует, и это означает, что эта
функция отключена. После включения через CSP назначенный доступ будет
проверка состояние приложения киоска и ожидать, пока сервер MDM запросит
последнее состояние из узла Состояние. При необходимости сервер MDM может
согласиться на оповещение MDM, чтобы оповещение MDM было создано и
немедленно отправлено на сервер MDM при изменении состояния назначенной
среды выполнения доступа. Это оповещение MDM будет содержать полезные
данные состояния, доступные через узел Состояние. Этот заголовок оповещения
MDM определяется следующим образом:
MDMAlertMark: Critical
MDMAlertType: [Link]
MDMAlertDataType: string
Источник: ./Vendor/MSFT/AssignedAccess
Цель: N/A
7 Примечание
Оповещения MDM отправляются только для ошибок.
Описание свойств инфраструктуры:
ノ Развернуть таблицу
Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить
StatusConfiguration XSD:
XML
<?xml version="1.0" encoding="utf-8"?>
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
uration"
targetNamespace="[Link]
iguration"
>
<xs:simpleType name="status_enabled_t">
<xs:restriction base="xs:string">
<xs:enumeration value="Off"/>
<xs:enumeration value="On"/>
<xs:enumeration value="OnWithAlerts"/>
</xs:restriction>
</xs:simpleType>
<!--below is the definition of the config xml content-->
<xs:element name="StatusConfiguration">
<xs:complexType>
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="StatusEnabled" type="status_enabled_t"
minOccurs="1" maxOccurs="1"/>
</xs:sequence>
</xs:complexType>
</xs:element>
</xs:schema>
Примеры:
Добавление StatusConfiguration с параметром StatusEnabled для OnWithAlerts
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/StatusConfiguration</LocURI
>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data>
<![CDATA[
<?xml version="1.0" encoding="utf-8" ?>
<StatusConfiguration
xmlns="[Link]
tion">
<StatusEnabled>OnWithAlerts</StatusEnabled>
</StatusConfiguration>
]]>
</Data>
</Item>
</Add>
<Final />
</SyncBody>
</SyncML>
Удаление statusConfiguration
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Delete>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/StatusConfiguration</LocURI
>
</Target>
</Item>
</Delete>
<Final />
</SyncBody>
</SyncML>
Получение statusConfiguration
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Get>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/StatusConfiguration</LocURI
>
</Target>
</Item>
</Get>
<Final />
</SyncBody>
</SyncML>
Замените значение StatusEnabled значением Вкл.
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Replace>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/StatusConfiguration</LocURI
>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data>
<![CDATA[
<?xml version="1.0" encoding="utf-8" ?>
<StatusConfiguration
xmlns="[Link]
tion">
<StatusEnabled>On</StatusEnabled>
</StatusConfiguration>
]]>
</Data>
</Item>
</Replace>
<Final />
</SyncBody>
</SyncML>
AssignedAccessConfiguration XSD
Ниже приведена справочная статья О XSD для назначенного доступа: Определение
СХЕМЫ XML для назначенного доступа (XSD).
Практические примеры файлов конфигурации назначенного доступа см. в разделе
Примеры назначенного доступа.
Обработка XML в конфигурации
Кодирование XML (экранированное) и CDATA XML-файла в узле Данных
гарантируют, что клиент DM может правильно интерпретировать SyncML и
отправить xml конфигурации в виде строки (в исходном формате,
неэкранированном) в поставщик CSP AssignedAccess для обработки.
Аналогичным образом в файле XML-файла StartLayout в xml-файле конфигурации
используется тот же формат xml внутри xml, что и строка. В приведенном выше
примере xml-файла конфигурации для внедрения xml StartLayout используется
CDATA. Если вы также используете CDATA для внедрения xml конфигурации в
SyncML, у вас есть вложенный CDATA, поэтому обратите внимание на то, как CDATA
используется в предоставленном примере CDATA. При этом при создании xml
конфигурации сервер MDM может либо экранировать xml-файл начального
макета, либо поместить начальный xml-файл внутри CDATA. Когда сервер MDM
помещает xml конфигурации в SyncML, сервер MDM также может либо
экранировать его, либо упаковать с помощью CDATA.
Escape и CDATA — это механизмы, используемые при обработке xml в xml.
Учитывайте, что это транспортный канал для отправки XML-файла конфигурации в
качестве полезных данных с сервера на клиент. Он прозрачен как для конечного
пользователя, который настраивает CSP, так и для нашего CSP. Как клиент на
стороне сервера, так и наш поставщик служб CSP должны видеть только исходный
XML-код конфигурации.
В этом примере показан экранированный XML-код узла Данных.
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/Configuration</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data>
<?xml version="1.0"
encoding="utf-8" ?>
<AssignedAccessConfiguration
xmlns="[Link]
t;>
<Profiles>
<Profile Id="{9A2A490F-10F6-4764-974A-
43B19E722C23}">
<AllAppsList>
<AllowedApps>
<App
DesktopAppPath="C:\Windows\System32\[Link]" />
</AllowedApps>
</AllAppsList>
<StartLayout>
<![CDATA[<LayoutModificationTemplate
xmlns:defaultlayout="[Link]
efaultLayout"
xmlns:start="[Link]
uot; Version="1"
xmlns="[Link]
quot;>
<LayoutOptions
StartTileGroupCellWidth="6" />
<DefaultLayoutOverride>
<StartLayoutCollection>
<defaultlayout:StartLayout
GroupCellWidth="6">
<start:Group Name="Group1">
<start:Tile Size="4x4"
Column="0" Row="0"
AppUserModelID="Microsoft.ZuneMusic_8wekyb3d8bbwe![Link]
sic" />
</start:Group>
</defaultlayout:StartLayout>
</StartLayoutCollection>
</DefaultLayoutOverride>
</LayoutModificationTemplate>
]]>
</StartLayout>
<Taskbar ShowTaskbar="true"/>
</Profile>
</Profiles>
<Configs>
<Config>
<Account>MultiAppKioskUser</Account>
<DefaultProfile Id="{9A2A490F-10F6-4764-974A-
43B19E722C23}"/>
</Config>
</Configs>
</AssignedAccessConfiguration>
</Data>
</Item>
</Add>
<Final />
</SyncBody>
</SyncML>
В этом примере показаны данные CData для XML.
XML
<SyncML xmlns='SYNCML:SYNCML1.2'>
<SyncBody>
<Add>
<CmdID>2</CmdID>
<Item>
<Target>
<LocURI>./Device/Vendor/MSFT/AssignedAccess/Configuration</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data>
<![CDATA[<?xml version="1.0" encoding="utf-8" ?>
<AssignedAccessConfiguration
xmlns="[Link]
<Profiles>
<Profile Id="{9A2A490F-10F6-4764-974A-43B19E722C23}">
<AllAppsList>
<AllowedApps>
<App DesktopAppPath="C:\Windows\System32\[Link]" />
</AllowedApps>
</AllAppsList>
<StartLayout>
<![CDATA[<LayoutModificationTemplate
xmlns:defaultlayout="[Link]
tLayout"
xmlns:start="[Link]
Version="1"
xmlns="[Link]
<LayoutOptions StartTileGroupCellWidth="6" />
<DefaultLayoutOverride>
<StartLayoutCollection>
<defaultlayout:StartLayout
GroupCellWidth="6">
<start:Group Name="Group1">
<start:Tile Size="4x4" Column="0" Row="0"
AppUserModelID="Microsoft.ZuneMusic_8wekyb3d8bbwe![Link]"
/>
</start:Group>
<start:Group Name="Group2">
<start:DesktopApplicationTile Size="2x2"
Column="2" Row="0" DesktopApplicationID="{1AC14E77-02E7-4E5D-B744-
2EB1AE5198B7}\[Link]" />
<start:DesktopApplicationTile Size="2x2"
Column="0" Row="0" DesktopApplicationID="{1AC14E77-02E7-4E5D-B744-
2EB1AE5198B7}\[Link]" />
</start:Group>
</defaultlayout:StartLayout>
</StartLayoutCollection>
</DefaultLayoutOverride>
</LayoutModificationTemplate>
]]]]><![CDATA[>
</StartLayout>
<Taskbar ShowTaskbar="true"/>
</Profile>
</Profiles>
<Configs>
<Config>
<Account>MultiAppKioskUser</Account>
<DefaultProfile Id="{9A2A490F-10F6-4764-974A-43B19E722C23}"/>
</Config>
</Configs>
</AssignedAccessConfiguration>
]]>
</Data>
</Item>
</Add>
<Final />
</SyncBody>
</SyncML>
Связанные статьи
Справочник по поставщикам служб конфигурации
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Средство запуска оболочки
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
С помощью средства запуска оболочки можно настроить устройство киоска, чтобы
использовать в качестве пользовательской оболочки практически любое
приложение или исполняемый файл. Указанное вами приложение заменяет
оболочку по умолчанию ([Link]), которая обычно запускается при входе
пользователя в систему.
Вы также можете настроить средство запуска оболочки для запуска различных
приложений оболочки для разных пользователей или групп пользователей.
Существует несколько исключений из приложений и исполняемых файлов,
которые можно использовать в качестве пользовательской оболочки:
В качестве пользовательской оболочки нельзя использовать следующий
исполняемый файл: C:\\Windows\\System32\\[Link] . Использование
[Link] в качестве оболочки по умолчанию приведет к пустому экрану
после входа пользователя.
Вы не можете использовать универсальное приложение для Windows в
качестве пользовательской оболочки.
Вы не можете использовать пользовательскую оболочку для запуска
универсальных приложений для Windows, например приложения
"Параметры".
Нельзя использовать приложение, которое запускает другой процесс и
завершает работу в качестве пользовательской оболочки. Например, нельзя
указать [Link] в командовом колонок оболочки. Средство запуска
оболочки запускает пользовательскую оболочку и отслеживает процесс для
идентификации завершения работы пользовательской оболочки. [Link]
создает 32-разрядный процесс [Link] и завершает работу. Так как
средство запуска оболочки не знает о созданном процессе [Link],
средство запуска оболочки выполняет действие на основе кода выхода
[Link]и перезапускает пользовательскую оболочку.
Вы не можете предотвратить завершение работы системы. Для средства
запуска оболочки версии 1 и 2 невозможно заблокировать завершение
сеанса, возвращая значение FALSE при получении сообщения
WM_QUERYENDSESSION в графическом приложении или возвращая FALSE в
подпрограмме обработчика , добавляемой с помощью функции
SetConsoleCtrlHandler в консольном приложении.
7 Примечание
Невозможно настроить средство запуска оболочки и назначенный доступ в
одной системе.
С помощью средства запуска оболочки версии 2 можно указать
универсальное приложение для Windows в качестве пользовательской
оболочки. Установите флажок Использовать средство запуска оболочки,
чтобы создать киоск Windows 10, чтобы узнать о различиях между средством
запуска оболочки версии 1 и командой запуска оболочки версии 2.
Средство запуска оболочки обрабатывает разделы реестра Run и RunOnce перед
запуском пользовательской оболочки, поэтому настраиваемой оболочке не нужно
обрабатывать автоматический запуск других приложений и служб.
Средство запуска оболочки также обрабатывает поведение системы при выходе
пользовательской оболочки. Вы можете настроить поведение выхода оболочки,
если поведение по умолчанию не соответствует вашим потребностям.
В дополнение к средству запуска оболочки можно использовать методы
управления доступом к другим классическим приложениям и системным
компонентам, таким как, групповая политика , AppLocker и Mobile Управление
устройствами
7 Примечание
В средстве запуска оболочки версии 1, доступной в Windows 10, в качестве
замены можно указать только классическое приложение Windows. В средстве
запуска оболочки версии 2, доступной в Windows 10, версия 1809 и выше,
можно также указать приложение UWP в качестве заменяющего оболочки.
Чтобы использовать средство запуска оболочки версии 2 в версии 1809,
необходимо установить обновление KB4551853 .
Различия между командой запуска
оболочки версии 1 и командой запуска
оболочки версии 2
Средство запуска оболочки [Link] версии 1 заменяет оболочку [Link] по
умолчанию на , которая может запускать классическое приложение Windows.
Средство запуска оболочки [Link] [Link] версии 2 заменяется
на . Этот новый исполняемый файл может запускать классическое приложение
Windows или приложение UWP. Помимо возможности использовать приложение
UWP для замены оболочки, средство запуска оболочки версии 2 предлагает
дополнительные улучшения:
Вы можете использовать пользовательское классическое приложение
Windows, которое затем может запускать приложения UWP, такие как
Параметры и Сенсорная клавиатура.
В пользовательской оболочке UWP можно запустить дополнительные
представления и запустить на нескольких мониторах.
Пользовательское приложение оболочки выполняется в полноэкранном
режиме и может запускать другие приложения в полноэкранном режиме по
требованию пользователя. Примеры конфигураций XML для различных
сочетаний приложений см. в разделе Примеры для средства запуска
оболочки версии 2 .
Требования
Windows 10 Корпоративная или Windows 10 для образовательных учреждений.
Терминология
Включите, включите: Чтобы сделать параметр доступным для устройства и
при необходимости применить параметры к устройству.
Настроить: Настройка параметра или подмножества.
Внедренное средство запуска оболочки: Эта функция называется Embedded
Shell Launcher в Windows 10 версии 1511.
Пользовательское средство запуска оболочки: Эта функция называется
Оболочка запуска в Windows 10 версии 1607 и более поздних.
Включение средства запуска оболочки
Средство запуска оболочки является необязательным компонентом и не
включается по умолчанию в Windows 10. Перед настройкой его необходимо
включить. Вы можете включить и настроить средство запуска оболочки в
настроенном образе Windows 10 (WIM), если Microsoft Windows не установлена.
Если Windows уже установлена, необходимо включить средство запуска оболочки
перед применением пакета подготовки для настройки средства запуска оболочки.
Включение средства запуска оболочки с помощью
панель управления
1. В поле Поиск в Интернете и Windows введите Программы и компоненты и
нажмите клавишу ВВОД или коснитесь или выберите Программы и
компоненты , чтобы открыть его.
2. В окне Программы и компоненты выберите Включить или выключить
компоненты Windows.
3. В окне Компоненты Windows разверните узел Блокировка устройства ,
установите или снимите флажок средство запуска оболочки, а затем нажмите
кнопку ОК.
4. В окне Компоненты Windows указано, что Windows ищет необходимые
файлы, и отображается индикатор выполнения. После обнаружения в окне
появится сообщение о том, что Windows применяет изменения. По
завершении в окне будет указано, что запрошенные изменения завершены.
5. Нажмите кнопку Закрыть , чтобы закрыть окно Компоненты Windows .
7 Примечание
Включение средства запуска оболочки не требует перезапуска устройства.
Включение средства запуска оболочки путем вызова
WESL_UserSetting
1. Включите или отключите средство запуска оболочки, вызвав функцию
WESL_UserSetting.SetEnabled в классе инструментария управления Windows
(WMI) WESL_UserSetting.
2. Если включить или отключить средство запуска оболочки с помощью
WESL_UserSetting, изменения не повлияют на сеансы, которые в настоящее
время вошли в систему. Вы должны выйти из нее и снова войти в систему.
В этом примере используется образ Windows с именем [Link], но можно
использовать ту же процедуру для применения пакета подготовки
(дополнительные сведения о DISM см. в статье Обслуживание образов
развертывания и управление ими.
Включение средства запуска оболочки с помощью
DISM
1. Откройте командную строку с правами администратора.
2. Скопируйте [Link] во временную папку на жестком диске (в следующих
шагах предполагается, что она называется C:\wim).
3. Создайте новый каталог.
CMD
md c:\wim
4. Подключите образ.
CMD
dism /mount-wim /wimfile:c:\bootmedia\sources\[Link] /index:1
/MountDir:c:\wim
5. Включите эту функцию.
CMD
dism /image:c:\wim /enable-feature /all /featureName:Client-
EmbeddedShellLauncher
6. Зафиксируйте изменение.
CMD
dism /unmount-wim /MountDir:c:\wim /Commit
Включение средства запуска оболочки с помощью
Designer конфигурации Windows
Параметры средства запуска оболочки также доступны в качестве параметров
подготовки Windows, поэтому их можно настроить для применения во время
выполнения образа. Вы можете задать один или все параметры средства запуска
оболочки, создав пакет подготовки с помощью конфигурации Windows Designer, а
затем применив пакет подготовки во время развертывания образа или во время
выполнения. Если Windows не установлена и вы используете конфигурацию
Windows Designer для создания установочного носителя с параметрами средства
запуска оболочки, включенными в образ, или вы применяете пакет подготовки во
время установки, необходимо включить средство запуска оболочки на
установочном носителе с помощью DISM, чтобы пакет подготовки успешно
применялся.
Выполните следующие действия, чтобы создать пакет подготовки, содержащий
параметры ShellLauncher.
1. Создайте пакет подготовки в конфигурации Windows Designer, следуя
инструкциям в разделе Создание пакета подготовки для Windows 10.
2. На странице Доступные настройки выберите Параметры> среды
выполненияSMISettings>ShellLauncher.
3. Задайте значение Enable ( Включить). Появятся дополнительные параметры
для настройки средства запуска оболочки, и вы можете задать нужные
значения.
4. После завершения настройки параметров и создания пакета подготовки пакет
можно применить к времени развертывания образа или среде выполнения.
Дополнительные сведения см. в статье Применение пакета подготовки .
Процесс применения пакета к образу Windows 10 Корпоративная
выполняется так же.
Настройка средства запуска оболочки
Настроить средство запуска оболочки можно двумя способами:
1. В Windows 10 версии 1803 можно настроить средство запуска оболочки с
помощью узла ShellLauncher поставщика службы конфигурации
назначаемого доступа (CSP). Дополнительные сведения см. в статье
AssignedAccess CSP . Настройка средства запуска оболочки с помощью этого
метода также автоматически включает средство запуска оболочки на
устройстве, если устройство поддерживает его.
2. Используйте поставщики WMI средства запуска оболочки непосредственно в
скрипте или приложении PowerShell.
Для средства запуска оболочки можно настроить следующие параметры:
Включите или отключите средство запуска оболочки.
Укажите конфигурацию оболочки для определенного пользователя или
группы.
Удалите конфигурацию оболочки для определенного пользователя или
группы.
Измените конфигурацию оболочки по умолчанию.
Получение сведений о конфигурации оболочки для конкретного
пользователя или группы.
Любые изменения не вступают в силу до тех пор, пока пользователь не войдет в
систему.
Запуск разных оболочек для разных учетных
записей пользователей
По умолчанию средство запуска оболочки запускает оболочку по умолчанию,
которая указывается при создании образа ОС во время разработки. Оболочка по
умолчанию имеет значение [Link], но можно указать любой исполняемый файл
в качестве оболочки по умолчанию.
Вы можете настроить средство запуска оболочки для запуска другой оболочки для
определенных пользователей или групп, если вы не хотите запускать оболочку по
умолчанию. Например, можно настроить устройство для запуска пользовательской
оболочки приложения для гостевых учетных записей, но для обслуживания
устройства — стандартную оболочку windows Обозреватель для учетных записей
администратора.
Если вы используете поставщики WMI для настройки средства запуска оболочки
для пользователя или группы во время выполнения, необходимо использовать
идентификатор безопасности (SID) для этого пользователя или группы. вы не
можете использовать имя пользователя или группу.
Дополнительные сведения об общих идентификаторах безопасности см. в разделе
Известные идентификаторы безопасности.
Если текущая учетная запись для входа принадлежит к двум или нескольким
группам с разными конфигурациями, определенными для каждой группы, средство
запуска оболочки использует первую найденную конфигурацию. Порядок поиска
не определен, поэтому рекомендуется избегать назначения пользователя
нескольким группам с разными конфигурациями средства запуска оболочки.
Выполнение действия при выходе из
оболочки
Когда пользовательская оболочка завершает работу, средство запуска оболочки
может выполнить одно из четырех действий:
ノ Развернуть таблицу
Действие Описание
0 Перезапустите оболочку.
1 Перезагрузите устройство.
2 Завершите работу устройства.
3 Не выполнять никаких действий.
) Важно!
Убедитесь, что приложение оболочки не завершает работу автоматически и
не закрывается автоматически с помощью таких функций, как фильтр
диалогов, так как это может привести к бесконечному циклу выхода и
перезапуска, если действие кода возврата не настроено на ничего не делать.
Действие кода возврата по умолчанию
Действие кода возврата по умолчанию для средства запуска оболочки можно
определить с помощью параметра DefaultReturnCodeAction. Если не изменить
начальное значение, для действия кода возврата по умолчанию устанавливается
значение 0 (ноль), что указывает, что средство запуска оболочки перезапускает
оболочку при выходе из оболочки.
Сопоставление кода выхода с действием средства
запуска оболочки
Средство запуска оболочки может выполнять определенное действие на основе
кода выхода, возвращенного оболочкой. Для любого заданного кода выхода,
возвращаемого оболочкой, можно настроить действие, которое выполняет
средство запуска оболочки, сопоставив этот код выхода с одним из действий
выхода оболочки.
Если код выхода не соответствует определенному значению, средство запуска
оболочки выполняет действие кода возврата по умолчанию.
Например, оболочка может возвращать значения кода выхода из -1, 0, 1 или 255 в
зависимости от способа выхода оболочки. Вы можете настроить средство запуска
оболочки следующими способами:
перезапустите устройство (1), когда оболочка возвращает код выхода со
значением -1
перезапуск оболочки (0), когда оболочка возвращает код выхода со
значением 0
Ничего не делать (3), когда оболочка возвращает код выхода со значением 1
завершение работы устройства (2), когда оболочка возвращает код выхода со
значением 255
Пользовательское сопоставление действия кода возврата будет выглядеть
следующим образом:
ノ Развернуть таблицу
Код выхода Действие
-1 1 (перезапуск устройства)
0 0 (перезапуск оболочки)
1 3 (ничего не делать)
255 2 (завершение работы устройства)
Настройка пользовательской оболочки
Измените следующий сценарий PowerShell соответствующим образом и запустите
его на устройстве.
PowerShell
# Check if shell launcher license is enabled
function Check-ShellLauncherLicenseEnabled
{
[string]$source = @"
using System;
using [Link];
static class CheckShellLauncherLicense
{
const int S_OK = 0;
public static bool IsShellLauncherLicenseEnabled()
{
int enabled = 0;
if ([Link]("EmbeddedFeature-
ShellLauncher-Enabled", out enabled) != S_OK) {
enabled = 0;
}
return (enabled != 0);
}
static class NativeMethods
{
[DllImport("[Link]")]
internal static extern int
SLGetWindowsInformationDWORD([MarshalAs([Link])]string
valueName, out int value);
}
}
"@
$type = Add-Type -TypeDefinition $source -PassThru
return $type[0]::IsShellLauncherLicenseEnabled()
}
[bool]$result = $false
$result = Check-ShellLauncherLicenseEnabled
"`nShell Launcher license enabled is set to " + $result
if (-not($result))
{
"`nThis device doesn't have required license to use Shell Launcher"
exit
}
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Create a handle to the class instance so we can call the static methods.
try {
$ShellLauncherClass =
[wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting"
} catch [Exception] {
write-host $_.[Link];
write-host "Make sure Shell Launcher feature is enabled"
exit
}
# This well-known security identifier (SID) corresponds to the
BUILTIN\Administrators group.
$Admins_SID = "S-1-5-32-544"
# Create a function to retrieve the SID for a user account on a machine.
function Get-UsernameSID($AccountName) {
$NTUserObject = New-Object
[Link]($AccountName)
$NTUserSID =
$[Link]([[Link]])
return $[Link]
}
# Get the SID for a user account named "Cashier". Rename "Cashier" to an
existing account on your system to test this script.
$Cashier_SID = Get-UsernameSID("Cashier")
# Define actions to take when the shell program exits.
$restart_shell = 0
$restart_device = 1
$shutdown_device = 2
$do_nothing = 3
# Examples. You can change these examples to use the program that you want
to use as the shell.
# This example sets the command prompt as the default shell, and restarts
the device if the command prompt is closed.
$[Link]("[Link]", $restart_device)
# Display the default shell to verify that it was added correctly.
$DefaultShellObject = $[Link]()
"`nDefault Shell is set to " + $[Link] + " and the default
action is set to " + $[Link]
# Set Internet Explorer as the shell for "Cashier", and restart the machine
if Internet Explorer is closed.
$[Link]($Cashier_SID, "c:\program files\internet
explorer\[Link] [Link]", ($null), ($null), $restart_shell)
# Set Explorer as the shell for administrators.
$[Link]($Admins_SID, "[Link]")
# View all the custom shells defined.
"`nCurrent settings for custom shells:"
Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class
WESL_UserSetting | Select Sid, Shell, DefaultAction
# Enable Shell Launcher
$[Link]($TRUE)
$IsShellLauncherEnabled = $[Link]()
"`nEnabled is set to " + $[Link]
# Remove the new custom shells.
$[Link]($Admins_SID)
$[Link]($Cashier_SID)
# Disable Shell Launcher
$[Link]($FALSE)
$IsShellLauncherEnabled = $[Link]()
"`nEnabled is set to " + $[Link]
7 Примечание
Предыдущий скрипт содержит примеры нескольких параметров
конфигурации, включая удаление пользовательской оболочки и отключение
средства запуска оболочки. Он не предназначен для запуска как есть.
Права пользователя средства запуска
оболочки
Пользовательская оболочка запускается с тем же уровнем прав пользователя, что у
учетной записи, использованной для входа в систему. Это означает, что
пользователь с правами администратора может выполнять любое системное
действие, требующее прав администратора, включая запуск других приложений с
правами администратора, в то время как пользователь без прав администратора
не может.
2 Предупреждение
Если приложению оболочки требуются права администратора и его
необходимо повысить, а контроль учетных записей пользователей (UAC)
присутствует на вашем устройстве, необходимо отключить контроль учетных
записей, чтобы средство запуска оболочки запустило приложение оболочки.
Связанные статьи
Загрузка без бренда
Пользовательский вход
Создание киоска Windows 10 с помощью средства запуска оболочки
Запуск разных оболочек для разных учетных записей пользователей
Выполнение действия при выходе из оболочки
Права пользователя средства запуска оболочки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка средства запуска оболочки
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Настроить средство запуска оболочки можно двумя способами:
1. ShellLauncher Использование узла поставщика службы конфигурации
назначаемого доступа (CSP), который также автоматически включает средство
запуска оболочки на устройстве, если устройство поддерживает его
2. Использование поставщиков WMI средства запуска оболочки
непосредственно в приложении. При использовании этого метода сначала
необходимо включить средство запуска оболочки .
Для средства запуска оболочки можно настроить следующие параметры:
Добавление или удаление конфигурации оболочки для определенного
пользователя или группы
Изменение конфигурации оболочки по умолчанию
Получение сведений о конфигурации оболочки для определенного
пользователя или группы
7 Примечание
Любые изменения не вступают в силу до тех пор, пока пользователь не войдет
в систему.
Включение средства запуска оболочки
Средство запуска оболочки — это необязательный компонент в Windows, который
по умолчанию не включен. Чтобы настроить его, необходимо сначала включить
его. Вы можете включить и настроить средство запуска оболочки в настроенном
образе Windows или включить его перед применением пакета подготовки для его
настройки.
7 Примечание
При настройке средства запуска оболочки с помощью поставщика службы
конфигурации для назначенного доступа (CSP) средство запуска оболочки
включается автоматически, если устройство поддерживает его. При настройке
с помощью CSP назначенного доступа не требуется отдельно включать
средство запуска оболочки.
Существует несколько способов включить средство запуска оболочки. Выберите
метод, который лучше всего соответствует вашим потребностям, чтобы узнать
больше.
Панель управления
Чтобы включить средство запуска оболочки с помощью панель управления,
выполните следующие действия.
1. Открытие панель управления>Программы Включение и
выключение>функций Windows или использование
команды [Link]
2. Разверните узел Блокировка устройства и выберите Средство запуска
оболочки.
3. Нажмите кнопку ОК , чтобы включить средство запуска оболочки.
Запуск разных оболочек для разных учетных
записей пользователей
По умолчанию средство запуска оболочки запускает оболочку по умолчанию,
которая указывается при создании образа ОС во время разработки. В качестве
оболочки по умолчанию используется обработчик команд Windows ( [Link] ), но
можно указать любой исполняемый файл в качестве оболочки по умолчанию.
Вы также можете настроить средство запуска оболочки для запуска другой
оболочки для определенных пользователей или групп, если вы не хотите запускать
оболочку по умолчанию. Например, вы можете настроить устройство для запуска
пользовательской оболочки приложения для гостевых учетных записей, но
запустить стандартную оболочку Windows Обозреватель для учетных записей
администратора для обслуживания устройства.
Если текущая учетная запись для входа принадлежит к двум или нескольким
группам с разными конфигурациями, определенными для каждой группы, средство
запуска оболочки использует первую найденную конфигурацию. Порядок поиска
не определен, поэтому рекомендуется избегать назначения пользователя
нескольким группам с разными конфигурациями средства запуска оболочки.
7 Примечание
Если вы используете поставщик WMI для настройки средства запуска оболочки
для пользователя или группы во время выполнения, необходимо использовать
идентификатор безопасности (SID) для этого субъекта безопасности. Нельзя
использовать имя пользователя или группу.
Дополнительные сведения об общих идентификаторах безопасности см. в
разделе Известные идентификаторы безопасности.
Поведение запуска и выхода средства
запуска оболочки
Средство запуска оболочки Run обрабатывает разделы реестра и RunOnce перед
запуском пользовательской оболочки, поэтому пользовательской оболочке не
нужно обрабатывать автоматический запуск других приложений и служб.
Средство запуска оболочки также обрабатывает поведение системы при выходе
пользовательской оболочки. Вы можете настроить поведение выхода оболочки,
если поведение по умолчанию не соответствует вашим потребностям. Когда
пользовательская оболочка завершает работу, средство запуска оболочки может
выполнить одно из четырех действий:
0 : перезапуск оболочки
1 : перезапустите устройство.
2 : завершение работы устройства
3 :Бездействовать
) Важно!
Убедитесь, что приложение оболочки не завершает работу автоматически и
не закрывается автоматически с помощью таких функций, как фильтр
диалогов, так как это может привести к бесконечному циклу выхода и
перезапуска, если действие кода возврата не настроено на ничего не делать.
Действие кода возврата по умолчанию
Действие кода возврата по умолчанию для средства запуска оболочки можно
определить с помощью параметра DefaultReturnCodeAction. Если не изменить
начальное значение, для действия кода возврата по умолчанию устанавливается
значение 0 (ноль), что указывает, что средство запуска оболочки перезапускает
оболочку при выходе из оболочки.
Сопоставление кода выхода с действием средства
запуска оболочки
Средство запуска оболочки может выполнять определенное действие на основе
кода выхода, возвращенного оболочкой. Для любого заданного кода выхода,
возвращаемого оболочкой, можно настроить действие, которое выполняет
средство запуска оболочки, сопоставив этот код выхода с одним из действий
выхода оболочки.
Если код выхода не соответствует определенному значению, средство запуска
оболочки выполняет действие кода возврата по умолчанию.
Например, оболочка может возвращать значения -1 кода выхода , , 0 1 или 255 в
зависимости от способа выхода оболочки. Вы можете настроить средство запуска
оболочки следующими способами:
перезапустить устройство ( 1 ), когда оболочка возвращает код выхода со
значением -1
перезапустите оболочку ( 0 ), когда оболочка возвращает код выхода со
значением 0
Ничего не делать ( 3 ), когда оболочка возвращает код выхода со значением 1
завершение работы устройства ( 2 ), когда оболочка возвращает код выхода со
значением 255
Пользовательское сопоставление действия кода возврата будет выглядеть
следующим образом:
ノ Развернуть таблицу
Код выхода Действие
-1 1 (перезагрузите устройство)
0 0 (перезапустите оболочку)
1 3 (ничего не делать)
255 2 (завершение работы устройства)
Настройка пользовательской оболочки с
помощью CSP назначенного доступа
Настройка средства запуска оболочки выполняется с помощью XML-файла. XML-
файл применяется к устройству через поставщик служб CSP назначенного доступа,
используя один из следующих вариантов:
Решение для мобильных Управление устройствами (MDM), например
Microsoft Intune
Пакеты подготовки
Поставщик WMI моста MDM
7 Примечание
Настройка средства запуска оболочки с помощью CSP назначенного доступа
автоматически включает средство запуска оболочки на устройстве, если
устройство поддерживает его.
Сведения о настройке XML-файла средства запуска оболочки см. в статье Создание
файла конфигурации средства запуска оболочки.
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Устройства можно настроить с помощью настраиваемой политики с помощью
поставщика CSP AssignedAccess.
Оправа: ./Vendor/MSFT/AssignedAccess/ShellLauncher
Значение: содержимое XML-файла конфигурации
Назначьте политику группе, содержащей в качестве участников устройства,
которые требуется настроить.
Совет
Практические примеры см. в кратком руководстве по настройке работы
киоска с помощью средства запуска оболочки.
Взаимодействие с пользователем
После применения параметров пользователи, настроенные для использования
средства запуска оболочки, будут выполнять пользовательскую оболочку после
входа.
В зависимости от конфигурации пользователь может автоматически войти на
устройство.
Удаление средства запуска оболочки
Ниже приведены варианты удаления средства запуска оболочки, выберите метод,
который лучше всего соответствует вашим потребностям:
Intune/CSP
Отмена назначения или удаления политики, содержащей конфигурацию.
Дальнейшие действия
Узнайте, как настроить XML-файл средства запуска оболочки:
Создание файла конфигурации средства запуска оболочки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Краткое руководство. Настройка
киоска с помощью средства запуска
оболочки
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этом кратком руководстве приведены практические примеры настройки работы
киоска в Windows с помощью средства запуска оболочки. В примерах описываются
шаги с помощью решения для управления мобильными устройствами (MDM),
например Microsoft Intune и PowerShell. Хотя используются различные решения,
параметры конфигурации и результаты одинаковы.
Примеры можно изменить в соответствии с конкретными требованиями.
Например, можно изменить используемое приложение, URL-адрес, указанный при
открытии Microsoft Edge, или изменить имя пользователя, который автоматически
входит в Windows.
Предварительные условия
Ниже приведен список требований для выполнения этого краткого руководства.
" Устройство Windows Enterprise или для образовательных учреждений
" Microsoft Intune или решение MDM сторонних поставщиков, если вы хотите
настроить параметры с помощью MDM
" Доступ к средству psexec, если вы хотите протестировать конфигурацию с
помощью Windows PowerShell
Настройка устройства киоска
Ниже приведены инструкции по настройке устройств. Выберите вариант, который
лучше всего соответствует вашим потребностям.
Intune/CSP
Совет
Используйте следующий вызов Graph, чтобы автоматически создать
настраиваемую политику в клиенте Microsoft Intune без назначений и
область тегов.
При использовании этого вызова выполните проверку подлинности в
клиенте в окне Обозреватель Graph. При первом использовании Graph
Обозреватель может потребоваться авторизовать приложение для
доступа к клиенту или изменить существующие разрешения. Для вызова
графа требуются разрешения [Link]
.
msgraph
POST
[Link]
Content-Type: application/json
{ "id": "00-0000-0000-0000-000000000000", "displayName":
"_MSLearn_Example_Kiosk - Shell Launcher", "description": "This is a
sample policy created from an article on [Link].",
"roleScopeTagIds": [ "0" ], "@[Link]":
"#[Link].windows10CustomConfiguration", "omaSettings": [ {
"@[Link]": "#[Link]", "displayName":
"ShellLauncher", "description": null, "omaUri":
"./Vendor/MSFT/AssignedAccess/ShellLauncher", "secretReferenceValueId":
null, "isEncrypted": true, "value": "<?xml version=\"1.0\"
encoding=\"utf-8\"?
>\n<ShellLauncherConfiguration\nxmlns=\"[Link]
llLauncher/2018/Configuration\"\nxmlns:V2=\"[Link]
/ShellLauncher/2019/Configuration\">\n <Profiles>\n
<DefaultProfile>\n <Shell
Shell=\"%SystemRoot%\\[Link]\"/>\n </DefaultProfile>\n
<Profile Id=\"{EDB3036B-780D-487D-A375-69369D8A8F78}\">\n
<Shell
Shell=\"%ProgramFiles(x86)%\\Microsoft\\Edge\\Application\\[Link] --
kiosk [Link] --edge-kiosk-type=fullscreen --kiosk-idle-
timeout-minutes=2\" V2:AppType=\"Desktop\"
V2:AllAppsFullScreen=\"true\">\n <ReturnCodeActions>\n
<ReturnCodeAction ReturnCode=\"0\" Action=\"RestartShell\"/>\n
<ReturnCodeAction ReturnCode=\"-1\" Action=\"RestartDevice\"/>\n
<ReturnCodeAction ReturnCode=\"255\" Action=\"ShutdownDevice\"/>\n
</ReturnCodeActions>\n <DefaultAction
Action=\"RestartShell\"/>\n </Shell>\n </Profile>\n
</Profiles>\n <Configs>\n <Config>\n
<AutoLogonAccount/>\n <Profile Id=\"{EDB3036B-780D-487D-A375-
69369D8A8F78}\"/>\n </Config>\n
</Configs>\n</ShellLauncherConfiguration>" } ], }
Назначьте политику группе, содержащей в качестве участников устройства,
которые требуется настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью поставщика CSP AssignedAccess.
Оправа: ./Vendor/MSFT/AssignedAccess/ShellLauncher
Ценность:
XML
<?xml version="1.0" encoding="utf-8"?>
<ShellLauncherConfiguration
xmlns="[Link]
xmlns:V2="[Link]
>
<Profiles>
<DefaultProfile>
<Shell Shell="%SystemRoot%\[Link]"/>
</DefaultProfile>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}">
<Shell
Shell="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link] --kiosk
[Link] --edge-kiosk-type=fullscreen --kiosk-idle-
timeout-minutes=2" V2:AppType="Desktop" V2:AllAppsFullScreen="true">
<ReturnCodeActions>
<ReturnCodeAction ReturnCode="0"
Action="RestartShell"/>
<ReturnCodeAction ReturnCode="-1"
Action="RestartDevice"/>
<ReturnCodeAction ReturnCode="255"
Action="ShutdownDevice"/>
</ReturnCodeActions>
<DefaultAction Action="RestartShell"/>
</Shell>
</Profile>
</Profiles>
<Configs>
<Config>
<AutoLogonAccount/>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}"/>
</Config>
</Configs>
</ShellLauncherConfiguration>
Взаимодействие с пользователем
После применения параметров перезагрузите устройство. Учетная запись
локального пользователя автоматически войдет в систему, открыв Microsoft Edge.
Удаление средства запуска оболочки
После того как конфигурация киоска больше не требуется, ее можно удалить.
Ниже приведен пример PowerShell для удаления конфигурации средства запуска
оболочки:
PowerShell
$namespaceName="root\cimv2\mdm\dmmap"
$className="MDM_AssignedAccess"
$obj = Get-CimInstance -Namespace $namespaceName -ClassName $className
$[Link] = $null
Set-CimInstance -CimInstance $obj
Дальнейшие действия
Узнайте, как создать файл конфигурации средства запуска оболочки:
Создание файла конфигурации средства запуска оболочки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Создание файла конфигурации
средства запуска оболочки
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Чтобы настроить средство запуска оболочки, необходимо создать и применить
XML-файл конфигурации к устройствам. Файл конфигурации должен
соответствовать схеме, как определено в определении XML-схемы средства запуска
оболочки (XSD).
В этой статье описывается настройка файла конфигурации средства запуска
оболочки, включая практические примеры.
Начнем с рассмотрения базовой структуры XML-файла. Файл конфигурации
средства запуска оболочки содержит:
Один или несколько profiles . Каждый из них profile определяет:
приложение, заменяющее стандартную оболочку Windows ( [Link] ),
которая выполняется при входе пользователя.
действие по умолчанию, выполняемое при выходе приложения, и действия
при выходе приложения с определенным кодом возврата
Один или несколько configs . Каждый из них config связывает учетную запись
пользователя с profile
7 Примечание
Профиль не действует, если он не связан с учетной записью пользователя.
Ниже приведен базовый пример файла конфигурации средства запуска оболочки с
одним профилем и одной конфигурацией:
XML
<?xml version="1.0" encoding="utf-8" ?>
<ShellLauncherConfiguration
xmlns="[Link]
xmlns:V2="[Link]
<Profiles>
<Profile Id="{GUID}">
<!-- Add configuration here as needed -->
</Profile>
</Profiles>
<Configs>
<Config>
<!-- Add configuration here as needed -->
</Config>
</Configs>
</ShellLauncherConfiguration>
Управление версиями
XML-файл конфигурации средства запуска оболочки имеет версию. Версия
определяется в корневом xml-элементе и используется для определения схемы,
используемой для проверки XML-файла. Версия также используется для
определения доступных функций для конфигурации. Ниже приведена таблица
версий, псевдонимов, используемых в примерах документации, и пространств
имен:
ノ Развернуть таблицу
Версия Alias Пространство имен
Windows 10 V2 [Link]
Windows 10 default [Link]
Чтобы авторизовать совместимый XML-файл конфигурации, включающий
элементы и атрибуты, относящиеся к конкретной версии, всегда включите
пространство имен схем надстроек и декорируйте атрибуты и элементы
соответствующим образом псевдонимом пространства имен. Например, чтобы
настроить приложение киоска для выполнения в полноэкранном режиме,
используйте приведенный ниже пример. Обратите внимание на псевдоним,
связанный V2 с [Link]
пространством имен, и псевдоним помечен во AppType встроенных свойствах и
AllAppsFullScreen .
XML
<?xml version="1.0" encoding="utf-8" ?>
<ShellLauncherConfiguration
xmlns="[Link]
xmlns:V2="[Link]
<Profiles>
<Profile Id="{GUID}">
<!-- Add configuration here as needed -->
<Shell
Shell="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link]"
V2:AppType="Desktop" V2:AllAppsFullScreen="true">
</Profile>
</Profiles>
<Configs>
<Config>
<!-- Add configuration here as needed -->
</Config>
</Configs>
</ShellLauncherConfiguration>
Здесь можно найти определения xml-схем (XSD) средства запуска оболочки.
Профили
Файл конфигурации может содержать один или несколько профилей. Каждый
профиль имеет уникальный идентификатор Profile Id и, при необходимости, . Name
Пример:
XML
<Profiles>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" Name="Microsoft Learn
example">
<!-- Add configuration here as needed -->
</Profile>
</Profiles>
Совет
Объект Profile Id должен быть уникальным внутри XML-файла.
Идентификатор GUID можно создать с помощью командлета New-
Guid PowerShell .
Можно определить , который используется, если с учетной Defaultprofile записью
пользователя не связан никакой другой профиль. Это гарантирует, что каждый
пользователь, использующий устройство, использует одно и то же приложение.
Пример.
XML
<Profiles>
<DefaultProfile>
<!-- Add configuration here as needed -->
</DefaultProfile>
</Profiles>
Оболочка
Каждый профиль определяет Shell элемент, который содержит сведения о
выполняемом приложении. Элемент Shell имеет следующие свойства:
ノ Развернуть таблицу
Свойство Описание Сведения
Shell Приложение, — Для приложений универсальная
используемое в платформа Windows (UWP) необходимо
качестве оболочки указать идентификатор модели
Windows. пользователя приложения (AUMID).
Узнайте, как найти идентификатор модели
пользователя приложения для
установленного приложения.
— Для классических приложений укажите
полный путь к исполняемому файлу,
который может содержать системные
переменные среды в виде %variableName% .
Вы также можете указать любые
параметры, которые могут потребоваться
приложению.
V2:AppType Определяет тип Допустимые значения: Desktop и UWP .
приложения.
V2:AllAppsFullScreen Логическое значение, — Если задано значение true , средство
определяющее, запуска оболочки запускает все
выполняются ли все приложения в полноэкранном режиме
приложения в или развернуто для классических
полноэкранном приложений.
режиме. — Если задано false значение или не
задано, только пользовательское
приложение оболочки запускается в
полноэкранном режиме; другие
приложения, запущенные пользователем,
запускаются в оконном режиме.
Пример.
XML
<Profile Id="{GUID}">
<Shell Shell="" V2:AppType="" V2:AllAppsFullScreen="">
<!-- Add configuration here as needed -->
</Shell>
</Profile>
В следующем примере приложение "Погода" выполняется в полноэкранном
режиме.
XML
<?xml version="1.0" encoding="utf-8"?>
<ShellLauncherConfiguration
xmlns="[Link]
xmlns:V2="[Link]
<Profiles>
<DefaultProfile>
<Shell Shell="Microsoft.BingWeather_8wekyb3d8bbwe!App"
V2:AppType="UWP">
<DefaultAction Action="RestartShell"/>
</Shell>
</DefaultProfile>
</Profiles>
<Configs/>
</ShellLauncherConfiguration>
В следующем примере Microsoft Edge выполняется в полноэкранном режиме,
открывая веб-сайт. Веб-сайт перезагружается через 2 минуты бездействия.
XML
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}">
<Shell Shell="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link]
--kiosk [Link] --edge-kiosk-type=fullscreen --kiosk-idle-
timeout-minutes=2" V2:AppType="Desktop" V2:AllAppsFullScreen="true">
<DefaultAction Action="RestartShell"/>
</Shell>
</Profile>
ReturnCodeActions
Средство запуска оболочки определяет четыре действия для обработки
завершения работы приложения. Вы можете настроить средство запуска оболочки
и использовать действия на основе разных кодов выхода. Ниже приведены
перечисления ReturnCodeActions :
RestartShell
RestartDevice
ShutdownDevice
DoNothing
Действия можно использовать в качестве действия по умолчанию или сопоставить
с определенным кодом выхода. Ознакомьтесь с командой запуска оболочки, чтобы
узнать, как использовать коды выхода с WMI средства запуска оболочки.
Можно указать не более четырех настраиваемых действий, сопоставленных с
четырьмя кодами выхода, и одно действие по умолчанию для всех остальных
кодов выхода. При выходе из приложения и если код выхода не найден в
сопоставлении настраиваемых действий или действие по умолчанию не
определено, ничего не происходит. По этой причине следует по крайней мере
определить DefaultAction .
Пример.
XML
<Profile Id="{GUID}">
<Shell Shell="" V2:AppType="" V2:AllAppsFullScreen="">
<ReturnCodeActions>
<ReturnCodeAction ReturnCode="0" Action="RestartShell"/>
<ReturnCodeAction ReturnCode="-1" Action="RestartDevice"/>
<ReturnCodeAction ReturnCode="255" Action="ShutdownDevice"/>
<ReturnCodeAction ReturnCode="1" Action="DoNothing"/>
</ReturnCodeActions>
<DefaultAction Action="RestartDevice"/>
</Shell>
</Profile>
Configs
В разделе Configs определите одну или несколько учетных записей пользователей
и их связь с профилем.
Отдельные учетные записи задаются с помощью <Account Name=""/> .
) Важно!
Перед применением конфигурации средства запуска оболочки убедитесь, что
указанная учетная запись пользователя доступна на устройстве. В противном
случае произойдет сбой.
Для доменных и Microsoft Entra учетных записей, если устройство
присоединено к Active Directory или Microsoft Entra присоединено, учетную
запись можно обнаружить в лесу домена или клиенте, к которому
присоединено устройство. Для локальных учетных записей необходимо, чтобы
учетная запись существовала перед настройкой учетной записи для средства
запуска оболочки.
Местный пользователь
Локальную учетную запись можно ввести как devicename\user , .\user или просто
user .
XML
<Config>
<Account Name="Learn Example"/>
<Profile Id="{GUID}"/>
</Config>
Пользователь Active Directory
Учетные записи домена должны вводиться в формате domain\samAccountName .
XML
<Config>
<Account Name="contoso\user"/>
<Profile Id="{GUID}"/>
</Config>
Microsoft Entra пользователя
Microsoft Entra учетные записи должны быть указаны в формате : AzureAD\{UPN} .
AzureAD должен быть указан как есть, а затем следуйте указаниям Microsoft Entra
имени субъекта-пользователя (UPN).
XML
<Config>
<Account Name="azuread\user@[Link]"/>
<Profile Id="{GUID}"/>
</Config>
При входе учетной записи пользователя применяется связанный профиль средства
запуска оболочки, который загружает приложение, указанное в профиле.
Учетная запись автоматического входа
С помощью <AutoLogonAccount> средства запуска оболочки создает учетную запись
пользователя и управляет ею для автоматического входа после перезапуска
устройства. Учетная запись является локальным стандартным пользователем с
именем Kiosk .
Пример.
XML
<Configs>
<Config>
<!--account managed by Shell Launcher-->
<AutoLogonAccount/>
<Profile Id="{GUID}"/>
</Config>
<Configs>
<!--local account-->
<Account Name="Learn Example"/>
<Profile ID="{GUID}"/>
</Configs>
<Configs>
<!--Microsoft Entra account-->
<Account Name="azuread\kiosk@[Link]"/>
<Profile ID="{GUID}"/>
</Configs>
</Configs>
Пример
Ниже приведен полный пример файла конфигурации средства запуска оболочки с
двумя профилями и тремя конфигурациями:
XML
<?xml version="1.0" encoding="utf-8"?>
<ShellLauncherConfiguration
xmlns="[Link]
xmlns:V2="[Link]
<Profiles>
<DefaultProfile>
<Shell Shell="%SystemRoot%\[Link]" />
</DefaultProfile>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F79}" Name="Weather">
<Shell Shell="Microsoft.BingWeather_8wekyb3d8bbwe!App"
V2:AppType="UWP">
<DefaultAction Action="RestartShell" />
</Shell>
</Profile>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" Name="Edge">
<Shell
Shell="%ProgramFiles(x86)%\Microsoft\Edge\Application\[Link] --kiosk
[Link] --edge-kiosk-type=fullscreen --kiosk-idle-timeout-
minutes=2" V2:AppType="Desktop" V2:AllAppsFullScreen="true">
<ReturnCodeActions>
<ReturnCodeAction ReturnCode="0" Action="RestartShell" />
<ReturnCodeAction ReturnCode="-1" Action="RestartDevice" />
<ReturnCodeAction ReturnCode="255" Action="ShutdownDevice" />
</ReturnCodeActions>
<DefaultAction Action="RestartShell" />
</Shell>
</Profile>
</Profiles>
<Configs>
<Config>
<AutoLogonAccount />
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" />
</Config>
<Config>
<Account Name="azuread\kiosk1@[Link]" />
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F79}" />
</Config>
<Config>
<Account Name="azuread\kiosk2@[Link]" />
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" />
</Config>
</Configs>
</ShellLauncherConfiguration>
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Определение СХЕМЫ XML средства
запуска оболочки (XSD)
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Эта справочная статья содержит последнее определение СХЕМЫ XML средства
запуска оболочки (XSD) и дополнения XSD для каждой версии Windows.
XSD средства запуска оболочки
Вот последний XSD Shell Launcher, представленный в Windows 11:
XML
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
"
xmlns:V2="[Link]
targetNamespace="[Link]
on">
<xs:import
namespace="[Link]
<xs:complexType name="profile_list_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:choice minOccurs="1" maxOccurs="1">
<xs:element name="DefaultProfile" type="default_profile_t"/>
<xs:element name="Profile" type="profile_t"/>
</xs:choice>
<xs:element name="Profile" type="profile_t" minOccurs="0"
maxOccurs="unbounded"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="default_profile_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="Shell" type="default_shell_t" minOccurs="1"
maxOccurs="1"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="default_shell_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="DefaultAction" type="default_action_t"
minOccurs="0" maxOccurs="1"/>
</xs:sequence>
<xs:attribute name="Shell" type="xs:string" use="required"/>
<xs:attribute ref="V2:AppType"/>
<xs:attribute ref="V2:AllAppsFullScreen"/>
</xs:complexType>
<xs:complexType name="custom_shell_t">
<xs:all minOccurs="1" maxOccurs="1">
<xs:element name="ReturnCodeActions"
type="return_code_action_list_t" minOccurs="0" maxOccurs="1">
<xs:unique name="ForbidDuplicatedReturnCodes">
<xs:selector xpath="default:ReturnCodeAction"/>
<xs:field xpath="@ReturnCode"/>
</xs:unique>
</xs:element>
<xs:element name="DefaultAction" type="default_action_t"
minOccurs="0" maxOccurs="1"/>
</xs:all>
<xs:attribute name="Shell" type="xs:string" />
<xs:attribute ref="V2:AppType"/>
<xs:attribute ref="V2:AllAppsFullScreen"/>
</xs:complexType>
<xs:complexType name="default_action_t">
<xs:attribute name="Action" type="system_action_t" use="required"/>
</xs:complexType>
<xs:simpleType name="system_action_t">
<xs:restriction base="xs:string">
<xs:enumeration value="RestartShell" />
<xs:enumeration value="RestartDevice" />
<xs:enumeration value="ShutdownDevice" />
<xs:enumeration value="DoNothing" />
</xs:restriction>
</xs:simpleType>
<xs:complexType name="profile_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="Shell" type="custom_shell_t" minOccurs="1"
maxOccurs="1"/>
</xs:sequence>
<xs:attribute name="Id" type="guid_t" use="required"/>
<xs:attribute name="Name" type="xs:string" use="optional"/>
</xs:complexType>
<xs:simpleType name="guid_t">
<xs:restriction base="xs:string">
<xs:pattern value="\{[0-9a-fA-F]{8}\-([0-9a-fA-F]{4}\-){3}[0-9a-
fA-F]{12}\}"/>
</xs:restriction>
</xs:simpleType>
<xs:complexType name="return_code_action_list_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="ReturnCodeAction" type="return_code_action_t"
minOccurs="1" maxOccurs="unbounded"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="return_code_action_t">
<xs:attribute name="ReturnCode" type="xs:integer" use="required"/>
<xs:attribute name="Action" type="system_action_t" use="required"/>
</xs:complexType>
<xs:complexType name="config_list_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="Config" type="config_t" minOccurs="0"
maxOccurs="unbounded"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="config_t">
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:choice minOccurs="1" maxOccurs="1">
<xs:element name="Account" type="account_t" minOccurs="1"
maxOccurs="1">
<xs:key name="mutexNameOrSID">
<xs:selector xpath="."/>
<xs:field xpath="@Name|@Sid"/>
</xs:key>
</xs:element>
<xs:element name="AutoLogonAccount"
type="autologon_account_t" minOccurs="1" maxOccurs="1"/>
</xs:choice>
<xs:element name="Profile" type="profile_id_t" minOccurs="1"
maxOccurs="1"/>
</xs:sequence>
</xs:complexType>
<xs:complexType name="account_t">
<xs:attribute name="Name" type="xs:string" use="optional"/>
<xs:attribute name="Sid" type="xs:string" use="optional"/>
</xs:complexType>
<xs:complexType name="autologon_account_t">
<xs:attribute name="HiddenId" type="guid_t" fixed="{50021E57-1CE4-
49DF-99A9-8DB659E2C2DD}"/>
</xs:complexType>
<xs:complexType name="profile_id_t">
<xs:attribute name="Id" type="guid_t" use="required"/>
</xs:complexType>
<!--below is the definition of the config xml content-->
<xs:element name="ShellLauncherConfiguration">
<xs:complexType>
<xs:sequence minOccurs="1" maxOccurs="1">
<xs:element name="Profiles" type="profile_list_t"
minOccurs="1" maxOccurs="1">
<xs:unique name="ForbidDuplicatedProfiles">
<xs:selector xpath="default:Profile"/>
<xs:field xpath="@Id"/>
</xs:unique>
</xs:element>
<xs:element name="Configs" type="config_list_t"
minOccurs="0" maxOccurs="1">
<xs:unique name="ForbidDuplicatedConfigs_Name">
<xs:selector
xpath="default:Config/default:Account"/>
<xs:field xpath="@Name"/>
</xs:unique>
<xs:unique name="ForbidDuplicatedConfigs_Sid">
<xs:selector
xpath="default:Config/default:Account"/>
<xs:field xpath="@Sid"/>
</xs:unique>
<xs:unique name="ForbidDuplicatedAutoLogonAccount">
<xs:selector
xpath="default:Config/default:AutoLogonAccount"/>
<xs:field xpath="@HiddenId"/>
</xs:unique>
</xs:element>
</xs:sequence>
</xs:complexType>
</xs:element>
</xs:schema>
дополнения Windows 10 версии 1903
В Windows 10 версии 1903 средство запуска оболочки ввело поддержку как UWP,
так и классических приложений в качестве пользовательской оболочки.
Ниже приведен XSD shell Launcher XSD для функций, добавленных в Windows 10
версии 1903:
XML
<xs:schema
elementFormDefault="qualified"
xmlns:xs="[Link]
xmlns="[Link]
xmlns:default="[Link]
"
targetNamespace="[Link]
on">
<xs:attribute name="AppType">
<xs:simpleType>
<xs:restriction base="xs:string">
<xs:enumeration value="UWP"/>
<xs:enumeration value="Desktop"/>
</xs:restriction>
</xs:simpleType>
</xs:attribute>
<xs:attribute name="AllAppsFullScreen" type="xs:boolean"/>
</xs:schema>
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WESL_UserSetting
Статья • 25.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот класс настраивает запуск средства запуска оболочки приложения на основе
идентификатора безопасности (SID) вошедшего пользователя, а также настраивает
набор кодов возврата и возвращаемых действий, которые средство запуска
оболочки выполняет при выходе из приложения.
Требования к выпуску Windows
В следующей таблице перечислены выпуски Windows, поддерживающие средство
запуска оболочки.
ノ Развернуть таблицу
Выпуск Поддержка средства запуска оболочки
Education ✅
Корпоративная ✅
Корпоративная LTSC ✅
IoT Enterprise ✅
IoT Enterprise LTSC ✅
Pro для образовательных учреждений ❌
Pro ❌
Домашняя ❌
Синтаксис
PowerShell
class WESL_UserSetting {
[read, write, Required] string Sid;
[read, write, Required] string Shell;
[read, write] Sint32 CustomReturnCodes[];
[read, write] Sint32 CustomReturnCodesAction[];
[read, write] sint32 DefaultAction;
[Static] uint32 SetCustomShell(
[In, Required] string Sid,
[In, Required] string Shell,
[In] sint32 CustomReturnCodes[],
[In] sint32 CustomReturnCodesAction[],
[In] sint32 DefaultAction
);
[Static] uint32 GetCustomShell(
[In, Required] string Sid,
[Out, Required] string Shell,
[Out, Required] sint32 CustomReturnCodes[],
[Out, Required] sint32 CustomReturnCodesAction[],
[Out, Required] sint32 DefaultAction
);
[Static] uint32 RemoveCustomShell(
[In, Required] string Sid
);
[Static] uint32 GetDefaultShell(
[Out, Required] string Shell,
[Out, Required] sint32 DefaultAction
);
[Static] uint32 SetDefaultShell(
[In, Required] string Shell,
[In, Required] sint32 DefaultAction
);
[Static] uint32 IsEnabled(
[Out, Required] boolean Enabled
);
[Static] uint32 SetEnabled(
[In, Required] boolean Enabled);
);
};
Члены
В следующих таблицах перечислены все методы и свойства, принадлежащие этому
классу.
Методы
ノ Развернуть таблицу
Методы Описание
WESL_UserSetting.SetCustomShell Настраивает средство запуска оболочки для
определенного пользователя или группы на основе
идентификатора безопасности.
WESL_UserSetting.GetCustomShell Извлекает конфигурацию средства запуска оболочки
для определенного пользователя или группы на
Методы Описание
основе идентификатора безопасности.
WESL_UserSetting.RemoveCustomShell Удаляет конфигурацию средства запуска оболочки
для определенного пользователя или группы на
основе идентификатора безопасности.
WESL_UserSetting.GetDefaultShell Извлекает конфигурацию средства запуска оболочки
по умолчанию.
WESL_UserSetting.SetDefaultShell Задает конфигурацию средства запуска оболочки по
умолчанию.
WESL_UserSetting.IsEnabled Извлекает значение, указывающее, включена или
отключена средство запуска оболочки.
WESL_UserSetting.SetEnabled Включает или отключает средство запуска оболочки.
Свойства
ノ Развернуть таблицу
Свойство Тип Квалификаторы Описание
данных
Ид безопасности string [чтение, запись, Идентификатор безопасности
обязательное] пользователя или группы.
оболочка string [чтение, запись, Приложение для запуска в
обязательное] качестве оболочки.
Свойство оболочки может быть
именем файла в переменной
среды Path или содержать
полный путь к приложению. В
пути также можно использовать
переменные среды.
Все пробелы в свойстве
оболочки должны быть частью
строки с разделителями
кавычками.
CustomReturnCodes Sint32[] [чтение, запись] Массив пользовательских кодов
возврата, которые могут быть
возвращены оболочкой.
CustomReturnCodesAction Sint32[] [чтение, запись] Массив настраиваемых действий
кода возврата, определяющих,
какое действие выполняет
средство запуска оболочки при
Свойство Тип Квалификаторы Описание
данных
выходе из оболочки.
Пользовательские действия
сопоставляется с массивом
CustomReturnCodes.
Возможные действия:
0 — перезапуск оболочки.
1 . Перезапустите устройство.
2. Завершение работы
устройства.
3 . Ничего не делать.
DefaultAction Sint32 [чтение, запись] Действие по умолчанию
средство запуска оболочки
выполняет при выходе
оболочки.
Возможные действия
определяются следующим
образом:
0 — перезапустите оболочку.
1 . Перезапустите устройство.
2. Завершение работы
устройства.
3 . Ничего не делать.
Комментарии
На устройстве с командой запуска оболочки существует только один экземпляр
WESL_UserSetting .
Средство запуска оболочки использует настраиваемую конфигурацию,
определенную для идентификатора безопасности пользователя, вошедшего в
систему, если она существует. В противном случае средство запуска оболочки
использует настраиваемую конфигурацию, определенную для идентификатора
безопасности группы, членом которых является пользователь, если таковые
существуют. Если для пользователя существует несколько настраиваемых
конфигураций групп, средство запуска оболочки использует первую допустимую
конфигурацию, найденную. Порядок поиска не определен.
Если нет настраиваемой конфигурации для идентификатора безопасности
пользователя или идентификаторов безопасности группы, в которые входит
пользователь, средство запуска оболочки использует конфигурацию по
умолчанию.
Идентификатор безопасности для пользователя и любых групп, членом которых
является пользователь, можно найти с помощью средства командной строки
whoami .
Пример
В следующем скрипте Windows PowerShell показано, как добавлять и удалять
пользовательские конфигурации оболочки для средства запуска оболочки с
помощью поставщиков инструментария управления Windows (WMI) для средства
запуска оболочки.
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Create a handle to the class instance so we can call the static methods.
$ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting"
# This well-known security identifier (SID) corresponds to the
BUILTIN\Administrators group.
$Admins_SID = "S-1-5-32-544"
# Create a function to retrieve the SID for a user account on a machine.
function Get-UsernameSID($AccountName) {
$NTUserObject = New-Object
[Link]($AccountName)
$NTUserSID =
$[Link]([[Link]])
return $[Link]
# Get the SID for a user account named "Cashier". Rename "Cashier" to an
existing account on your system to test this script.
$Cashier_SID = Get-UsernameSID("Cashier")
# Define actions to take when the shell program exits.
$restart_shell = 0
$restart_device = 1
$shutdown_device = 2
$do_nothing = 3
# Examples
# Set the command prompt as the default shell, and restart the device if
it's closed.
$[Link]("[Link]", $restart_device)
# Display the default shell to verify that it was added correctly.
$DefaultShellObject = $[Link]()
"`nDefault Shell is set to " + $[Link] + " and the default
action is set to " + $[Link]
# Set Internet Explorer as the shell for "Cashier", and restart the machine
if it's closed.
$[Link]($Cashier_SID, "c:\program files\internet
explorer\[Link] [Link]", ($null), ($null), $restart_shell)
# Set Explorer as the shell for administrators.
$[Link]($Admins_SID, "[Link]")
# View all the custom shells defined.
"`nCurrent settings for custom shells:"
Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class
WESL_UserSetting | Select Sid, Shell, DefaultAction
# Remove the new custom shells.
$[Link]($Admins_SID)
$[Link]($Cashier_SID)
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WESL_UserSetting.GetCustomShell
Статья • 26.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот метод извлекает конфигурацию средства запуска оболочки для конкретного
пользователя или группы на основе идентификатора безопасности (SID).
Требования к выпуску Windows
В следующей таблице перечислены выпуски Windows, поддерживающие средство
запуска оболочки.
ノ Развернуть таблицу
Выпуск Поддержка средства запуска оболочки
Education ✅
Корпоративная ✅
Корпоративная LTSC ✅
IoT Enterprise ✅
IoT Enterprise LTSC ✅
Pro для образовательных учреждений ❌
Pro ❌
Домашняя ❌
Синтаксис
PowerShell
[Static] uint32 GetCustomShell (
[In, Required] string Sid,
[Out, Required] string Shell,
[Out, Required] sint32 CustomReturnCodes[],
[Out, Required] sint32 CustomReturnCodesAction[],
[Out, Required] sint32 DefaultAction
);
Параметры
Ид безопасности
[в, обязательно] Строка, содержащая идентификатор безопасности (SID)
пользователя или группы, для чего настроено средство запуска оболочки.
Оболочка
[out, обязательный] Приложение или исполняемый файл, запускаемый средство
запуска оболочки как оболочка.
CustomReturnCodes
[out, обязательный] Массив пользовательских кодов возврата, возвращаемых
приложением оболочки.
CustomReturnCodesAction
[out, обязательный] Массив настраиваемых действий кода возврата, определяющих
действие, выполняемое средство запуска оболочки при выходе из приложения
оболочки. Пользовательские действия сопоставляется с массивом
CustomReturnCodes.
Возможные действия определены в следующей таблице:
ノ Развернуть таблицу
Значение Описание
0 Перезапустите оболочку.
1 Перезагрузите устройство.
2 Завершите работу устройства.
3 Не выполнять никаких действий.
DefaultAction
[out, обязательный] Действие по умолчанию, выполняемое средство запуска
оболочки при завершении работы приложения оболочки.
Возможные действия определены в следующей таблице:
ノ Развернуть таблицу
Значение Описание
0 Перезапустите оболочку.
Значение Описание
1 Перезагрузите устройство.
2 Завершите работу устройства.
3 Не выполнять никаких действий.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Средство запуска оболочки использует массивы CustomReturnCodes и
CustomReturnCodesAction для определения поведения системы при выходе из
приложения оболочки на основе возвращаемого значения приложения.
Если возвращаемое значение не существует в CustomReturnCodes или если
соответствующее действие, определенное в CustomReturnCodesAction , не является
допустимым значением, средство запуска оболочки использует DefaultAction для
определения поведения системы. Если DefaultAction не определен или не является
допустимым значением, средство запуска оболочки перезапустит приложение
оболочки.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WESL_UserSetting.GetDefaultShell
Статья • 26.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот метод извлекает конфигурацию средства запуска оболочки по умолчанию.
Требования к выпуску Windows
В следующей таблице перечислены выпуски Windows, поддерживающие средство
запуска оболочки.
ノ Развернуть таблицу
Выпуск Поддержка средства запуска оболочки
Education ✅
Корпоративная ✅
Корпоративная LTSC ✅
IoT Enterprise ✅
IoT Enterprise LTSC ✅
Pro для образовательных учреждений ❌
Pro ❌
Домашняя ❌
Синтаксис
PowerShell
[Static] uint32 GetDefaultShell (
[Out, Required] string Shell,
[Out, Required] sint32 DefaultAction
);
Параметры
Оболочка
[out, обязательный] Приложение или исполняемый файл, запускаемый средство
запуска оболочки как оболочка.
DefaultAction
[out, обязательный] Действие по умолчанию средство запуска оболочки выполняет
при завершении работы приложения оболочки.
Возможные действия определены в следующей таблице:
ノ Развернуть таблицу
Значение Описание
0 Перезапустите оболочку.
1 Перезагрузите устройство.
2 Завершите работу устройства.
3 Не выполнять никаких действий.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Средство запуска оболочки использует конфигурацию по умолчанию, если
идентификатор безопасности (SID) пользователя, вошедшего в систему, не
соответствует пользовательским конфигурациям средства запуска оболочки.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WESL_UserSetting.IsEnabled
Статья • 26.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот метод получает значение, указывающее, включена или отключена средство
запуска оболочки.
Требования к выпуску Windows
В следующей таблице перечислены выпуски Windows, поддерживающие средство
запуска оболочки.
ノ Развернуть таблицу
Выпуск Поддержка средства запуска оболочки
Education ✅
Корпоративная ✅
Корпоративная LTSC ✅
IoT Enterprise ✅
IoT Enterprise LTSC ✅
Pro для образовательных учреждений ❌
Pro ❌
Домашняя ❌
Синтаксис
PowerShell
[Static] uint32 IsEnabled(
[Out, Required] boolean Enabled
);
Параметры
Включен
[out, обязательный] Логическое значение, указывающее, включено ли средство
запуска оболочки.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WESL_UserSetting.RemoveCustomShell
Статья • 26.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот метод удаляет конфигурацию средства запуска оболочки для определенного
пользователя или группы на основе идентификатора безопасности (SID).
Требования к выпуску Windows
В следующей таблице перечислены выпуски Windows, поддерживающие средство
запуска оболочки.
ノ Развернуть таблицу
Выпуск Поддержка средства запуска оболочки
Education ✅
Корпоративная ✅
Корпоративная LTSC ✅
IoT Enterprise ✅
IoT Enterprise LTSC ✅
Pro для образовательных учреждений ❌
Pro ❌
Домашняя ❌
Синтаксис
PowerShell
[Static] uint32 RemoveCustomShell (
[In, Required] string Sid
);
Параметры
Ид безопасности
[в, обязательно] Строка, содержащая идентификатор безопасности (SID)
пользователя или группы, для чего настроено средство запуска оболочки.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Чтобы изменения вступили в силу, необходимо перезапустить устройство.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WESL_UserSetting.SetCustomShell
Статья • 26.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот метод настраивает средство запуска оболочки для определенного
пользователя или группы на основе идентификатора безопасности (SID).
Требования к выпуску Windows
В следующей таблице перечислены выпуски Windows, поддерживающие средство
запуска оболочки.
ノ Развернуть таблицу
Выпуск Поддержка средства запуска оболочки
Education ✅
Корпоративная ✅
Корпоративная LTSC ✅
IoT Enterprise ✅
IoT Enterprise LTSC ✅
Pro для образовательных учреждений ❌
Pro ❌
Домашняя ❌
Синтаксис
PowerShell
[Static] uint32 SetCustomShell (
[In, Required] string Sid,
[In, Required] string Shell,
[In] sint32 CustomReturnCodes[],
[In] sint32 CustomReturnCodesAction[],
[In] sint32 DefaultAction
);
Параметры
Ид безопасности
[в, обязательно] Строка, содержащая идентификатор безопасности (SID)
пользователя или группы, для которых настраивается средство запуска оболочки.
Оболочка
[в, обязательно] Приложение или исполняемый файл, запускаемый средство
запуска оболочки как оболочка.
CustomReturnCodes
[в] Массив пользовательских кодов возврата, которые могут быть возвращены
приложением оболочки.
CustomReturnCodesAction
[в] Массив настраиваемых действий кода возврата, определяющих действие,
выполняемое средство запуска оболочки при выходе из приложения оболочки.
Пользовательские действия сопоставляется с массивом CustomReturnCodes.
Возможные действия определены в следующей таблице:
ノ Развернуть таблицу
Значение Описание
0 Перезапустите оболочку.
1 Перезагрузите устройство.
2 Завершите работу устройства.
3 Не выполнять никаких действий.
DefaultAction
[In] Действие по умолчанию, выполняемое средство запуска оболочки при
завершении работы приложения оболочки.
Возможные действия определены в следующей таблице:
ノ Развернуть таблицу
Значение Описание
0 Перезапустите оболочку.
1 Перезагрузите устройство.
Значение Описание
2 Завершите работу устройства.
3 Не выполнять никаких действий.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Средство запуска оболочки использует массивы CustomReturnCodes и
CustomReturnCodesAction для определения поведения системы при выходе
приложения оболочки на основе возвращаемого значения приложения оболочки.
Если возвращаемое значение не существует в CustomReturnCodes или если
соответствующее действие, определенное в CustomReturnCodesAction , не является
допустимым значением, средство запуска оболочки использует DefaultAction для
определения поведения системы. Если DefaultAction не определен или не является
допустимым значением, средство запуска оболочки перезапустит приложение
оболочки.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WESL_UserSetting.SetDefaultShell
Статья • 26.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот метод задает конфигурацию средства запуска оболочки по умолчанию.
Требования к выпуску Windows
В следующей таблице перечислены выпуски Windows, поддерживающие средство
запуска оболочки.
ノ Развернуть таблицу
Выпуск Поддержка средства запуска оболочки
Education ✅
Корпоративная ✅
Корпоративная LTSC ✅
IoT Enterprise ✅
IoT Enterprise LTSC ✅
Pro для образовательных учреждений ❌
Pro ❌
Домашняя ❌
Синтаксис
PowerShell
[Static] uint32 SetDefaultShell (
[In, Required] string Shell,
[In, Required] sint32 DefaultAction
);
Параметры
Оболочка
[в, обязательно] Приложение или исполняемый файл, запускаемый средство
запуска оболочки как оболочка.
DefaultAction
[в, обязательно] Действие по умолчанию, выполняемое средство запуска оболочки
при завершении работы приложения оболочки .
Возможные действия определены в следующей таблице:
ノ Развернуть таблицу
Значение Описание
0 Перезапустите оболочку.
1 Перезагрузите устройство.
2 Завершите работу устройства.
3 Не выполнять никаких действий.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Средство запуска оболочки использует конфигурацию по умолчанию, если
идентификатор безопасности (SID) пользователя, вошедшего в систему, не
соответствует пользовательским конфигурациям средства запуска оболочки.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WESL_UserSetting.SetEnabled
Статья • 26.02.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот метод включает или отключает средство запуска оболочки.
Требования к выпуску Windows
В следующей таблице перечислены выпуски Windows, поддерживающие средство
запуска оболочки.
ノ Развернуть таблицу
Выпуск Поддержка средства запуска оболочки
Education ✅
Корпоративная ✅
Корпоративная LTSC ✅
IoT Enterprise ✅
IoT Enterprise LTSC ✅
Pro для образовательных учреждений ❌
Pro ❌
Домашняя ❌
Синтаксис
PowerShell
[Static] uint32 SetEnabled(
[In, Required] boolean Enabled
);
Параметры
Включен
[в, обязательно] Логическое значение, указывающее, следует ли включать или
отключать средство запуска оболочки.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Этот метод включает или отключает средство запуска оболочки путем изменения
значения оболочки в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon реестра . Если включен единый фильтр записи (UWF),
может потребоваться отключить UWF или зафиксировать этот раздел реестра с
помощью UWF_RegistryFilter.CommitRegistry , чтобы включить или отключить
средство запуска оболочки.
Включение или отключение средства запуска оболочки не вступают в силу до тех
пор, пока пользователь не войдет в систему.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка средства запуска оболочки
с помощью поставщика WMI
Статья • 11.03.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этой статье содержится руководство по настройке средства запуска оболочки с
помощью поставщика WMI, который состоит из набора классов для управления
параметрами средства запуска оболочки.
В эту статью включен скрипт PowerShell, в который показано, как использовать
поставщик WMI для настройки средства запуска оболочки. Скрипт предлагает
примеры настройки оболочки по умолчанию, назначения пользовательской
оболочки пользователю и удаления пользовательской оболочки. Кроме того,
поставщик WMI можно использовать для включения или отключения средства
запуска оболочки.
) Важно!
Скрипт не предназначен для запуска как есть. Необходимо изменить скрипт в
соответствии с вашей средой и требованиями. Например, необходимо
изменить имя пользователя в скрипте в соответствии с существующим
пользователем в вашей системе. Скрипт предоставляется только в качестве
ссылки.
PowerShell
# Verify Shell Launcher license
function Check-ShellLauncherLicenseEnabled
{
[string]$source = @"
using System;
using [Link];
static class CheckShellLauncherLicense
{
const int S_OK = 0;
public static bool IsShellLauncherLicenseEnabled()
{
int enabled = 0;
if ([Link]("EmbeddedFeature-
ShellLauncher-Enabled", out enabled) != S_OK) {
enabled = 0;
}
return (enabled != 0);
}
static class NativeMethods
{
[DllImport("[Link]")]
internal static extern int
SLGetWindowsInformationDWORD([MarshalAs([Link])]string
valueName, out int value);
}
}
"@
$type = Add-Type -TypeDefinition $source -PassThru
return $type[0]::IsShellLauncherLicenseEnabled()
}
[bool]$result = $false
$result = Check-ShellLauncherLicenseEnabled
"`nShell Launcher license enabled is set to " + $result
if (-not($result))
{
"`nThis device doesn't have required license to use Shell Launcher"
exit
}
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Create a handle to the class instance so we can call the static methods.
try {
$ShellLauncherClass =
[wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting"
} catch [Exception] {
write-host $_.[Link];
write-host "Make sure Shell Launcher feature is enabled"
exit
}
# This well-known security identifier (SID) corresponds to the
BUILTIN\Administrators group.
$Admins_SID = "S-1-5-32-544"
# Create a function to retrieve the SID for a user account on a machine.
function Get-UsernameSID($AccountName) {
$NTUserObject = New-Object
[Link]($AccountName)
$NTUserSID =
$[Link]([[Link]])
return $[Link]
}
# Get the SID for a user account named "Cashier". Rename "Cashier" to an
existing account on your system to test this script.
$Cashier_SID = Get-UsernameSID("Cashier")
# Define actions to take when the shell program exits.
$restart_shell = 0
$restart_device = 1
$shutdown_device = 2
$do_nothing = 3
# Examples. You can change these examples to use the program that you want
to use as the shell.
# This example sets the command prompt as the default shell, and restarts
the device if the command prompt is closed.
$[Link]("[Link]", $restart_device)
# Display the default shell to verify that it was added correctly.
$DefaultShellObject = $[Link]()
"`nDefault Shell is set to " + $[Link] + " and the default
action is set to " + $[Link]
# Set Internet Explorer as the shell for "Cashier", and restart the machine
if Internet Explorer is closed.
$[Link]($Cashier_SID, "c:\program files\internet
explorer\[Link] [Link]", ($null), ($null), $restart_shell)
# Set Explorer as the shell for administrators.
$[Link]($Admins_SID, "[Link]")
# View all the custom shells defined.
"`nCurrent settings for custom shells:"
Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class
WESL_UserSetting | Select Sid, Shell, DefaultAction
# Enable Shell Launcher
$[Link]($TRUE)
$IsShellLauncherEnabled = $[Link]()
"`nEnabled is set to " + $[Link]
# Remove the new custom shells.
$[Link]($Admins_SID)
$[Link]($Cashier_SID)
# Disable Shell Launcher
$[Link]($FALSE)
$IsShellLauncherEnabled = $[Link]()
"`nEnabled is set to " + $[Link]
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Устранение неполадок режима
терминала
Статья • 15.01.2025
Область применения: Windows 10, Windows 11
Проблемы с киоском с одним приложением
Совет
Рекомендуется включить ведение журнала для проблем с киоском. Для
некоторых сбоев события фиксируются только один раз. Если вы включите
ведение журнала после возникновения проблемы с киоском, журналы могут
не записывать эти однократные события.
Проблемы входа
1. Убедитесь, что включен контроль учетных записей пользователей (UAC).
2. Проверьте журналы Просмотр событий для проблем входа в разделе
"Приложения и службы Logs\Microsoft\Windows\Authentication User
Interface\Operational".
Проблемы автоматического входа
Проверьте журналы Просмотр событий для проблем автоматического входа в
журналы приложений и служб\Microsoft\Windows\Authentication User
Interface\Operational.
Проблемы с киоском с несколькими
приложениями
Непредвиденные результаты
Например:
Запуск не запускается в полноэкранном режиме
Разрешены заблокированные горячие ключи
Диспетчер задач, Кортана или параметры можно запустить
Макет запуска содержит больше приложений, чем ожидалось
Действия по устранению неполадок
1. Убедитесь, что пакет подготовки успешно применен.
2. Убедитесь, что учетная запись (конфигурация) сопоставлена с профилем в
XML-файле конфигурации.
3. Убедитесь, что XML-файл конфигурации создан и отформатирован правильно.
Исправьте все ошибки конфигурации, а затем создайте и примените новый
пакет подготовки. Выйдите и снова войдите, чтобы проверить новую
конфигурацию.
4. Дополнительные журналы о проблемах конфигурации и среды выполнения
можно получить, включив журналы приложений и
служб\Microsoft\Windows\AssignedAccess\Операционный канал, который по
умолчанию отключен.
Проблемы автоматического входа
Проверьте журналы Просмотр событий для проблем автоматического входа в
журналы приложений и служб\Microsoft\Windows\Authentication User
Interface\Operational.
Приложения, настроенные в AllowedList, блокируются
1. Убедитесь, что учетная запись сопоставлена с правильным профилем и что
приложения относятся к этому профилю.
2. Проверьте журналы EventViewer для Applocker и AppxDeployment (в разделе
"Журналы приложений и служб\Microsoft\Windows").
Запуск макета не так, как ожидалось
Убедитесь, что макет "Пуск" создан правильно. Убедитесь, что атрибуты Size,
Row и Column указаны для каждого приложения и являются допустимыми.
Проверьте, установлены ли приложения, включенные в макет "Пуск", для
назначенного пользователя доступа.
Проверьте, существует ли ярлык на целевом устройстве, если классическое
приложение отсутствует на начальном экране.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка режима терминала в
Microsoft Edge
Статья • 23.01.2025
В этой статье рассказывается, как настроить параметры режим терминала в
Microsoft Edge. Кроме того, представлена дорожная карта реализации функций, над
которыми мы работаем.
7 Примечание
Эта статья относится к Microsoft Edge версии 87 или более поздней.
Киоск для Linux не поддерживается.
) Важно!
Вызов функций режима терминала Microsoft Edge в Windows 10 с помощью
аргументов командной строки, указанных в статье Использование
возможностей режима терминала.
Обзор
Режим терминала Microsoft Edge предлагает два варианта блокировки браузера,
чтобы организации могли создавать, управлять и обеспечивать наилучшие условия
для своих клиентов. Доступны следующие варианты блокировки:
Цифровые или интерактивные вывески отображают конкретный сайт в
полноэкранном режиме.
Общедоступный просмотр запускает ограниченную версию Microsoft Edge с
несколькими вкладками.
В обоих случаях выполняется сеанс Microsoft Edge InPrivate, который защищает
пользовательские данные.
Настройка режима терминала в Microsoft
Edge
Начальный набор функций режима терминала доступен для тестирования в
стабильном канале Microsoft Edge, версия 87. Последнюю версию можно скачать
из Microsoft Edge (официальный стабильный канал).
Поддерживаемые функции режима терминала
В следующей таблице перечислены функции, поддерживаемые режимом киоска в
Microsoft Edge.
ノ Развернуть таблицу
Функция Цифровая/ Общедоступный Доступно в
интерактивная просмотр Microsoft Edge
вывеска версии (и
выше)
Навигация в InPrivate Y Y 89
Сброс при неактивности Y Y 89
Адресная строка только для N Y 89
чтения (политика)
Удаление загружаемых данных Y Y 89
при выходе (политика)
Блокировка F11 (вход и выход Y Y 89
из полноэкранного режима)
Блокировка F12 (запуск Y Y 89
средств разработчика)
Поддержка нескольких N Y 89
вкладок
Разрешить поддержку URL- Y Y 89
адресов (политика)
Блокировать поддержку URL- Y Y 89
адресов (политика)
Показывать кнопку "Домой" N Y 89
(политика)
Управление избранным N Y 89
(политика)
Включить принтер (политика) Y Y 89
Функция Цифровая/ Общедоступный Доступно в
интерактивная просмотр Microsoft Edge
вывеска версии (и
выше)
Настройка URL-адреса N Y 89
страницы "Новая вкладка"
(политика)
Кнопка завершения сеанса * N Y 89
Все внутренние URL-адреса N Y 89
Microsoft Edge блокируются,
кроме edge://downloads и
edge://print
Блокировка CTRL+N (открытие Y Y 89
нового окна) *
Блокировка CTRL+T (открытие Y N 89
новой вкладки)
Параметры и другое (...) будут Y Y 89
отображать только
обязательные параметры
Ограничение запуска других Y Y 90
приложений из браузера
Блокировка параметров Y Y 90
печати пользовательского
интерфейса
Настройка новой вкладки в N Y 90
качестве домашней страницы
(политика)
7 Примечание
Функции с символом "*" в конце включены только в сценарии одного
приложения с ограниченным доступом.
Использование возможностей режима
терминала
Функции режима терминала Microsoft Edge можно вызвать с помощью следующих
Windows 10 параметров командной строки для цифровых и интерактивных
вывесок и общедоступного просмотра.
Цифровая/интерактивная вывеска в режиме
терминала
[Link] --kiosk [Link] --edge-kiosk-type=fullscreen
Режим терминала : общедоступный просмотр
[Link] --kiosk [Link] --edge-kiosk-type=public-browsing
Режим киоска Скачивание файлов при выходе
Чтобы настроить Microsoft Edge для удаления скачанных файлов при закрытии
экземпляра киоска, необходимо настроить следующие две групповые политики:
Удаление скачиваемого файла при выходе = включено
Установка каталога загрузки = ${local_app_data}\Microsoft\Edge\KioskСкачать
Дополнительные параметры командной строки
--no-first-run: Отключить функцию первого запуска Microsoft Edge.
[Link] --kiosk [Link] --edge-kiosk-type=fullscreen --no-
first-run
[Link] --kiosk [Link] --edge-kiosk-type=public-browsing --
no-first-run
--kiosk-idle-timeout-minutes=: измените время (в минутах) от последнего
действия пользователя до того, как режим киоска Microsoft Edge сбросит
сеанс пользователя, закрыв браузер. Примечание. Этот флаг не перезапускает
Microsoft Edge после закрытия. Для автоматического перезапуска Edge после
истечения времени ожидания простоя требуется отдельная технология,
например назначенный доступ или запуск оболочки. Замените слово
"значение" в следующем примере на количество минут.
--kiosk-idle-timeout-minutes=value
Поддерживаются следующие "значения":
Значения по умолчанию (в минутах)
Полноэкранный режим — 0 (отключен)
Общедоступный просмотр — 5 минут
Допустимые значения
0 — отключение таймера
1-1440 минут для сброса таймера простоя
[Link] --kiosk [Link] --edge-kiosk-type=fullscreen --
kiosk-idle-timeout-minutes=1
[Link] --kiosk [Link] --edge-kiosk-type=public-browsing --
kiosk-idle-timeout-minutes=1
Поддерживаемые политики режима
терминала
Используйте любую из политик Microsoft Edge, перечисленных в следующей
таблице, чтобы улучшить работу терминала для настроенного вами типа режима
терминала Microsoft Edge. Дополнительные информацию об этих политиках см. в
справочнике по политикам браузера Microsoft Edge.
7 Примечание
Конфигурация политик не ограничивается политиками, перечисленными в
следующей таблице, однако другие политики следует проверить и убедиться,
что они не оказывают негативного влияния на функциональность режима
терминала.
ノ Развернуть таблицу
Групповая политика Цифровая/интерактивная Одно приложение для
вывеска общего просмотра
Вывод на печать Y Y
HomePageLocation N Y
ShowHomeButton N Y
NewTabPageLocation N Y
FavoritesBarEnabled N Y
URLAllowlist Y Y
URLBlocklist Y Y
ManagedSearchEngines N Y
UserFeedbackAllowed N Y
VerticalTabsAllowed N Y
Параметры SmartScreen Y Y
EdgeCollectionsEnabled Y Y
ConfigureKeyboardShortcuts Y Y
DownloadDirectory Y Y
) Важно!
Распространенные диалоговые окна открытия и сохранения не блокируются
автоматически в режиме киоска. Чтобы заблокировать доступ к этим
диалогам, используйте политику ConfigureKeyboardShortcuts , чтобы
отключить соответствующие сочетания клавиш.
Microsoft Edge с ограниченным доступом
Киоск с одним приложением
Режим киоска в Microsoft Edge версии 90 предлагает обширный список
возможностей. См. раздел "Поддерживаемые возможности режима киоска".
Следующие обновления Windows позволяют настроить Microsoft Edge с помощью
одного приложения с ограниченным доступом.
ノ Развернуть таблицу
Операционная Версия Обновления
система
Windows 10 2004 или более поздней KB4601382 или более поздней
версии версии
Windows 10 1909 KB4601380 или более поздней
версии
Вы можете управлять одним приложением с ограниченным доступом в режиме
киоска в Microsoft Edge с помощью параметров Windows и Intune.
Киоск с несколькими приложениями
Microsoft Edge можно запускать с доступом, назначаемого несколькими
приложениями, на Windows 10. Чтобы настроить ограниченный доступ для
нескольких приложений в Microsoft Edge, следуйте инструкциям по настройке
режима терминала с несколькими приложениями.
При использовании Microsoft Edge с доступом, назначаемого несколькими
приложениями, можно настроить киоск Microsoft Edge, чтобы использовать
политики браузера Microsoft Edge для настройки браузера в соответствии с
вашими уникальными требованиями.
Настройка с помощью параметров Windows
Параметры Windows — это самый простой способ настроить одно или два
устройства с одним приложением в режиме терминала. Для настройки киоска с
одним приложением выполните указанные ниже действия.
1. Минимальные обновления для операционных систем приводятся в таблице
ниже.
ノ Развернуть таблицу
Операционная Версия Обновления
система
Windows 10 2004 или более поздней KB4601382 или более поздней
версии версии
Windows 10 1909 KB4601380 или более поздней
версии
2. Чтобы протестировать новые возможности, можно скачать Microsoft Edge
Stable версии 89 или более поздней.
3. На компьютере в режиме киоска откройте параметры Windows и в поле
поиска введите слово "киоск". Чтобы открыть диалоговое окно для создания
терминала, выберите Настройка терминала (ограниченный доступ), как
показано на следующем снимке экрана.
4. На странице Настройка киоска выберите Начало работы.
5. Введите имя, чтобы создать новую учетную запись киоска, или выберите
существующую учетную запись из заполненного раскрывающегося списка, а
затем нажмите кнопку Далее.
6. На странице Выбор приложения киоска выберите Microsoft Edge, а затем
нажмите кнопку Далее.
7 Примечание
Это относится только к каналам Microsoft Edge Dev, Beta и Stable.
7. Выберите один из следующих вариантов отображения Microsoft Edge при
работе в режиме киоска:
Цифровые или интерактивные вывески — Отображают конкретный сайт
в полноэкранном режиме в Microsoft Edge.
Общедоступный браузер — запускает ограниченную версию Microsoft
Edge с несколькими вкладками.
8. Выберите Далее.
9. Введите URL-адрес для загрузки при запуске киоска.
10. Примите значение по умолчанию 5 минут для времени простоя или укажите
собственное значение.
11. Выберите Далее.
12. Закройте окно настроек, чтобы сохранить и применить свой выбор.
13. Выйдите из устройства терминала и войдите в локальную учетную запись
терминала, чтобы проверить конфигурацию.
Функциональные ограничения
С выпуском этой предварительной версии режима терминала мы продолжаем
работать над улучшением продукта и добавлением новых функций.
В настоящее время мы не поддерживаем следующие функции, они не работают в
режиме киоска.
) Важно!
Отключите все политики функций, которые включены по умолчанию.
InPrivateModeAvailability
IsolateOrigins
ManagedFavorites
EdgeShoppingAssistantEnabled
EdgeCollectionsEnabled
UserFeedbackAllowed
DefaultPopupsSetting
StartupBoostEnabled
Расширения
BackgroundModeEnabled
См. также
Целевая страница Microsoft Edge Enterprise
Планирование развертывания Microsoft Edge
Настройка терминалов и цифровых вывесок в выпусках Windows для
настольных компьютеров
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Управление многопользовательскими
и гостевыми устройствами Windows с
помощью общего компьютера
Статья • 31.10.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Windows позволяет нескольким пользователям выполнять вход и использовать
одно и то же устройство, что полезно в таких сценариях, как сенсорные
пространства на предприятии, временное использование клиентами в розничной
торговле или на общих устройствах в учебном заведении. По мере того как все
больше пользователей обращаются к одному и тому же устройству, на них будет
использоваться больше ресурсов. Это может привести к проблемам с
производительностью и ухудшению взаимодействия с пользователем.
Для оптимизации многопользовательских и гостевых устройств Windows
предоставляет возможности с помощью функции под названием Общий
компьютер. Эти параметры предназначены для улучшения работы всех
пользователей на устройстве и сокращения административных издержек,
вызванных обслуживанием нескольких профилей пользователей.
В этой статье описаны различные варианты, доступные на общем компьютере.
Режим общего ПК
Устройство Windows, включающее режим общего компьютера , предназначено для
обслуживания без обслуживания с высокой надежностью. Устройства,
настроенные в режиме общего компьютера, имеют различные параметры,
предназначенные для улучшения взаимодействия всех пользователей,
обращаюющихся к общему устройству.
Управление учетными записями
При настройке управления учетными записями профили пользователей
автоматически удаляются, чтобы освободить место на диске и ресурсы.
Управление учетными записями выполняется как во время выхода, так и во время
обслуживания системы. Режим общего компьютера можно настроить для удаления
учетных записей сразу при выходе, на основе пороговых значений места на диске
или на основе пороговых значений бездействия.
) Важно!
Общий компьютер предназначен для использования преимуществ периодов
обслуживания, которые выполняются, пока устройство не используется.
Поэтому устройства должны быть помещены в спящий режим , а не
выключаться, чтобы они могли просыпаться для выполнения задач
обслуживания.
Совет
Хотя общий компьютер не настраивает клиент клиентский компонент Центра
обновления Windows, рекомендуется настроить клиентский компонент Центра
обновления Windows для автоматической установки обновлений и
перезагрузки в часы обслуживания. Это поможет убедиться, что устройство
всегда обновляется, не прерывая работу пользователей, когда оно
используется.
Модели учетных записей
Общий компьютер предоставляет возможность включить параметр "Гость " на
экране входа. Параметр Guest не требует учетных данных пользователя или
проверки подлинности и создает новую локальную учетную запись при каждом
использовании с доступом к рабочему столу. Кнопка "Гость" отображается на
экране входа, который может выбрать пользователь.
Общий компьютер также предлагает режим киоска , который автоматически
выполняет определенное приложение при входе в учетную запись киоска. Это
полезно в сценариях, когда к устройству обращаются для определенной цели,
например для тестирования в учебном заведении.
Дополнительные настройки
Общий компьютер предлагает расширенные настройки для общих устройств, такие
как конкретные параметры для образовательных учреждений, низкоуровневые
устройства и многое другое.
Общие устройства требуют особых рекомендаций в отношении параметров
питания. Общий компьютер упрощает настройку параметров питания для общих
устройств. Параметры питания настраиваются в локальном объекте групповой
политики (LGPO).
7 Примечание
Для устройств без сигналов пробуждения интерфейса расширенной
конфигурации и питания (ACPI) общий компьютер переопределяет
будильники в режиме реального времени (RTC), чтобы разрешить вывести
компьютер из спящего режима (по умолчанию оповещения пробуждения RTC
отключены). Это обеспечивает использование периодов обслуживания
максимальным спектром оборудования.
Дополнительные сведения
Сведения о настройке общего компьютера см. в статье Настройка общего или
гостевого устройства Windows.
Список параметров, настроенных различными параметрами, предлагаемыми
общим компьютером, см. в техническом справочнике по общему
компьютеру.
Список параметров, предоставляемых поставщиком службы конфигурации
SharedPC, см. в разделе Поставщик служб конфигурации SharedPC.
Список параметров, предоставляемых Designer конфигурации Windows, см. в
разделе SharedPC CSP.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Настройка общего или гостевого
устройства с Windows
Статья • 31.10.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Общий компьютер предлагает варианты для упрощения управления и
оптимизации общих устройств. Настройки, предлагаемые общим компьютером,
перечислены в следующей таблице.
ノ Развернуть таблицу
Имя области Имя и описание параметра
Режим общего EnableSharedPCMode или EnableSharedPCModeWithOneDriveSync: если
ПК этот параметр включен, режим общего компьютера включен и в
локальном объекте групповой политики (LGPO) настраиваются другие
параметры. Подробный список параметров, включенных режимом
общего компьютера в LGPO, см. в техническом справочнике по общему
компьютеру.
Этот параметр управляет API : IsEnabled
Управление EnableAccountManager: если этот параметр включен, автоматическое
учетными управление учетными записями включено. Следующие параметры
записями определяют поведение диспетчера учетных записей:
DeletionPolicy
DiskLevelDeletion
DiskLevelCaching
InactiveThreshold
Дополнительные сведения см. в документации по поставщику служб
CSP для общего компьютера.
AccountModel: этот параметр определяет, какие типы пользователей
могут входить на устройство, и может использоваться для включения
гостевых учетных записей и учетных записей киоска. Дополнительные
сведения см. в документации по поставщику служб CSP для общего
компьютера.
KioskModeAUMID: настраивает приложение (называемое
идентификатором модели пользователя приложения — AUMID) для
автоматического выполнения, когда учетная запись киоска
используется для входа. Будет создана новая учетная запись,
использующая назначенный доступ только для запуска приложения,
указанного по AUMID. Найдите идентификатор модели пользователя
приложения установленного приложения.
Имя области Имя и описание параметра
KioskModeUserTileDisplayText: задает отображаемый текст в учетной
записи киоска, если задан параметр KioskModeAUMID .
Дополнительные SetEduPolicies: если этот параметр включен, в LGPO настраиваются
настройки определенные параметры, предназначенные для устройств для
образовательных учреждений. Подробный список параметров,
включенных SetEduPolicies в LGPO, см. в техническом справочнике по
общему компьютеру.
Этот параметр управляет API : IsEducationEnvironment.
SetPowerPolicies: если этот параметр включен, в LGPO настраиваются
различные параметры питания, оптимизированные для общих
устройств. Подробный список параметров, включенных SetPowerPolicies
в LGPO, см. в техническом справочнике по общему компьютеру.
SleepTimeout: указывает все тайм-ауты для времени ожидания
компьютера в спящем режиме.
SignInOnResume: если этот параметр включен, указывает, требуется ли
пользователю войти с паролем при выходе компьютера из спящего
режима.
MaintenanceStartTime: по умолчанию время начала обслуживания (то
есть при выполнении автоматических задач обслуживания, таких как
клиентский компонент Центра обновления Windows или
индексирование поиска) равно полуночи. Начальное время периода
обслуживания можно изменить, указав новое время в минутах после
полуночи. Подробный список параметров, включенных в
MaintenanceStartTime, см. в техническом справочнике по общему
компьютеру.
MaxPageFileSizeMB: настраивает максимальный размер файла подкачки
в МБ. С помощью этого параметра можно настраивать поведение
файла подкачки, особенно на устаревших компьютерах.
RestrictLocalStorage: если этот параметр включен, пользователи не
могут сохранять или просматривать локальное хранилище при
использовании проводник.
Этот параметр управляет API: ShouldAvoidLocalStorage
Настройка общего компьютера
Общий компьютер можно настроить с помощью следующих методов:
Microsoft Intune/MDM
Пакет подготовки (PPKG)
Скрипт PowerShell
Следуйте приведенным ниже инструкциям, чтобы настроить устройства, выбрав
вариант, который лучше всего соответствует вашим потребностям.
Intune/CSP
Чтобы настроить устройства с помощью Microsoft Intune, создайте политику
каталога параметров и используйте параметры, перечисленные в категории
Shared PC :
Назначьте политику группе безопасности, содержащей в качестве участников
устройства или пользователей, которые требуется настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики
с помощью поставщика CSP SharedPC.
Рекомендации для учетных записей на
компьютерах, работающих в режиме
общего ПК
Если устройство настроено в режиме общего компьютера с политикой
удаления по умолчанию, учетные записи будут кэшироваться автоматически,
пока не будет недостаточно места на диске. Затем учетные записи удаляются
для освобождения места на диске. Эта операция управления учетной записью
выполняется автоматически. Таким образом управляются учетные записи
домена Microsoft Entra ID и Active Directory. Все учетные записи, созданные с
помощью гостевого и киоска , будут автоматически удалены при выходе.
Локальные учетные записи, которые уже существуют на компьютере, не будут
удалены при включении режима общего компьютера. Новые локальные
учетные записи, созданные с помощью параметров > Учетные > записи
Другие пользователи > . Добавление других пользователей на этот
компьютер после включения режима общего компьютера не будут удалены.
Однако все новые гостевые учетные записи, созданные с помощью
параметров "Гость" и "Киоск" на экране входа (если они включены), будут
автоматически удалены при выходе. Чтобы задать общую политику для всех
локальных учетных записей, можно настроить следующий параметр
локальной групповая политика: Конфигурация>
компьютераАдминистративные шаблоны>Системные>профили
пользователей: Удаление профилей пользователей старше указанного числа
дней при перезапуске системы.
Служба управления учетными записями поддерживает учетные записи, на
которые не распространяется удаление. Учетную запись можно пометить как
исключенную из удаления, добавив идентификатор безопасности учетной
записи в раздел реестра:
HKEY_LOCAL_MACHINE\SOFTARE\Microsoft\Windows\CurrentVersion\SharedPC\Exemption
s\ . Чтобы добавить идентификатор безопасности учетной записи в раздел
реестра с помощью PowerShell, используйте следующий пример в качестве
ссылки:
PowerShell
$adminName = "LocalAdmin"
$adminPass = 'Pa$$word123'
invoke-expression "net user /add $adminName $adminPass"
$user = New-Object [Link]($adminName)
$sid = $[Link]([[Link]])
$sid = $[Link];
New-Item -Path
"HKLM:\Software\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\$s
id" -Force
Устранение неполадок с общим
компьютером
Чтобы устранить неполадки с общим компьютером, можно использовать
следующие средства:
Проверка журнала C:\Windows\[Link]
Проверьте разделы реестра в разделе
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedPC
AccountManagement ключ содержит параметры управления профилями
NodeValues содержит значения, заданные для функций, управляемых
общим компьютером.
Технический справочник
Список параметров, настроенных различными параметрами режима общего
компьютера, см. в техническом справочнике по общему компьютеру.
Список параметров, предоставляемых поставщиком службы конфигурации
SharedPC, см. в разделе Поставщик служб конфигурации SharedPC.
Список параметров, предоставляемых Designer конфигурации Windows, см. в
разделе SharedPC CSP.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Технический справочник по общему
компьютеру
Статья • 31.10.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этой статье подробно описаны параметры, настроенные различными
параметрами общего компьютера.
) Важно!
Поведение некоторых параметров со временем изменилось. В этой статье
описываются текущие параметры, применяемые общим компьютером.
EnableSharedPCMode и
EnableSharedPCModeWithOneDriveSync
EnableSharedPCMode и EnableSharedPCModeWithOneDriveSync — это две политики,
которые включают режим общего компьютера. Единственное различие между
ними заключается в том, что EnableSharedPCModeWithOneDriveSync включает
синхронизацию OneDrive, а EnableSharedPCMode отключает ее.
При включении режима общего компьютера в локальном объекте групповой
политики настраиваются следующие параметры:
ノ Развернуть таблицу
Параметр политики Состояние
Параметры безопасности/Локальные Автоматическое запретить запросы на
политики/Параметры безопасности/Контроль повышение прав
учетных записей пользователей: поведение
запроса на повышение прав для обычного
пользователя
Параметры безопасности/Локальные Enabled
политики/Параметры безопасности/
Интерактивный вход: не отображать последний
вход
панель управления/Персонализация/Запретить Enabled
включение слайд-шоу на экране блокировки
Параметр политики Состояние
System/Logon/Запретить пользователю Enabled
отображать сведения об учетной записи при
входе
System/Logon/Перечисление локальных Отключено
пользователей на компьютерах,
присоединенных к домену
Система,вход/скрытие точек входа для Enabled
быстрого переключения пользователей
System/Logon/Show first sign-in animation Отключено
System/Logon/Отключить уведомления Enabled
приложений на экране блокировки
System/Logon/Off picture password sign-in in Enabled
System/Logon/Включить удобный вход с ПИН- Отключено
кодом
Компоненты Windows/Развертывание пакета Enabled
приложений/Разрешить приложению Windows
совместно использовать данные приложения
между пользователями
Компоненты Windows/Биометрия/Разрешить Отключено
использование биометрии
Компоненты Windows/Биометрия/Разрешить Отключено
пользователям входить в систему с помощью
биометрии
Компоненты Windows/Биометрические Отключено
данные/Разрешить пользователям домена
входить в систему с помощью биометрии
Компоненты Windows/Сбор данных и Отключено (все эксперименты
предварительные сборки/Отключение отключены)
компонентов или параметров
предварительной версии
Компоненты Windows/Сбор данных и Enabled
предварительные сборки/Не показывать
уведомления о отзывах
Компоненты Windows,сбор данных и Отключено
предварительный просмотр сборок/
переключение пользовательского контроля
Параметр политики Состояние
над сборками программы предварительной
оценки
Компоненты Windows/проводник/Показать Отключено
блокировку в меню плитки пользователя
Компоненты Windows/Журнал файлов/ Enabled
Отключить журнал файлов
Компоненты Windows/OneDrive/Запрет Включено при использовании
использования OneDrive для хранения файлов EnableSharedPCMode
Отключено использует
enableSharedPCModeWithOneDriveSync
Компоненты Windows/Windows Hello для Отключено
бизнеса/Использование биометрических
данных
Компоненты Windows/Windows Hello для Отключено
бизнеса/Использование Windows Hello для
бизнеса
Компоненты Windows/Параметры входа в Отключено
Windows/Вход и автоматическая блокировка
последнего интерактивного пользователя
после перезапуска
ノ Развернуть таблицу
Дополнительный параметр реестра Состояние
Software\Policies\Microsoft\PassportForWork\Remote\Enabled (вход с телефона 0
или использование входа с помощью телефона)
Software\Policies\Microsoft\Windows\PreviewBuilds\AllowBuildPreview () 0
SetEDUPolicy
Включив SetEDUPolicy, в локальном объекте групповой политики настраиваются
следующие параметры:
ノ Развернуть таблицу
Параметр политики Состояние
Системные профили пользователей/Отключить идентификатор рекламы Enabled
Компоненты Windows/Облачное содержимое/Не показывать советы Windows Enabled
Компоненты Windows/Облачное содержимое/Отключить возможности Enabled
майкрософт для потребителей
Настройки: SetPowerPolicies
Включив SetPowerPolicies, в локальном объекте групповой политики настраиваются
следующие параметры:
ノ Развернуть таблицу
Параметр политики Состояние
System/Power Management/Button Settings/Select the the lid switch Включен > спящий
action (on battery) режим
System/Power Management/Button Settings/Select the the lid switch Включен > спящий
action (plugged) режим
System/Power Management/Button Settings/Select the Power Button Включен > спящий
action (От батареи) режим
System/Power Management/Button Settings/Select the Power Button Включен > спящий
action (подключено) режим
System/Power Management/Button Settings/Select the Sleep button Включен > спящий
action (От батареи) режим
System/Power Management/Button Settings/Select the Sleep button Включен > спящий
action (подключено) режим
System/Power Management/Energy Saver Settings/Energy Saver Battery Включено > 70 %
Threshold (on battery)
Система,управление питанием/Параметры спящего режима/ Enabled
Разрешить режим ожидания (S1–S3) в спящем режиме (от
аккумулятора)
System/Power Management/Sleep Settings/Allow Standby states (S1–S3) Enabled
в спящем режиме (подключено)
System/Power Management/Sleep Settings/Specify the system hibernate 0 (режим
timeout (от аккумулятора) гибернации
отключен)
Параметр политики Состояние
System/Power Management/Sleep Settings/Specify the system hibernate 0 (режим
timeout (plugged) гибернации
отключен)
System/Power Management/Sleep Settings/Отключить гибридный Enabled
спящий режим (от батареи)
System/Power Management/Sleep Settings/Отключить гибридный Enabled
спящий режим (подключенный)
MaintenanceStartTime
Если включить MaintenanceStartTime, в локальном объекте групповой политики
будут настроены следующие параметры:
ノ Развернуть таблицу
Параметр политики Состояние
Компоненты Windows,Планировщик обслуживания/Граница 2000-01-01T00:00:00
активации автоматического обслуживания (полночь)
Компоненты Windows,Планировщик обслуживания/Автоматическая Включен PT2H (2
задержка обслуживания часа)
Компоненты Windows,Планировщик обслуживания/Политика Enabled
автоматического пробуждения обслуживания
SignInOnResume
При включении SignInOnResume в локальном объекте групповой политики
настраиваются следующие параметры:
ノ Развернуть таблицу
Параметр политики Состояние
System/Logon/Разрешить пользователям выбирать, когда требуется пароль при Отключено
возобновлении работы с подключенным режимом ожидания
System/Power Management/Sleep Settings/Require a password when a computer Enabled
wakes (on battery)
Параметр политики Состояние
System/Power Management/Sleep Settings/Require a password when a computer Enabled
wakes (plugged)
EnableAccountManager
При включении Enableaccountmanager включается следующая задача расписания:
\Microsoft\Windows\SharedPC\Account Cleanup .
Api-интерфейсы общего компьютера и
поведение приложений
Приложения могут воспользоваться преимуществами режима общего компьютера
с помощью следующих трех API:
IsEnabled — этот API информирует приложения, когда устройство настроено
для сценариев общего использования. Например, приложение может
загружать содержимое только по запросу на устройство в режиме общего
компьютера или пропускать интерфейсы первого запуска.
ShouldAvoidLocalStorage — этот API информирует приложения о том, что
компьютер настроен так, чтобы не разрешать пользователю сохранять
данные в локальном хранилище компьютера. Вместо этого приложение
должно предлагать только расположения для сохранения в облаке или
автоматически сохраняться приложением.
IsEducationEnvironment — этот API информирует приложения о том, что
компьютер используется в среде образования. Приложения могут захотеть
обрабатывать диагностические данные иначе или скрывать рекламные
функции
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Пакеты подготовки для Windows
Статья • 08.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Подготовка Windows помогает ИТ-администраторам настраивать устройства
конечных пользователей без создания образов. При использовании подготовки
Windows ИТ-администратор может легко указать нужную конфигурацию и
параметры, необходимые для регистрации устройств в управлении. Затем
примените такую конфигурацию к целевым устройствам в течение нескольких
минут. Этот вариант лучше всего подходит для компаний малого и среднего
бизнеса, развертывающих от нескольких десятков до нескольких сотен
компьютеров.
Пакет подготовки (.ppkg) — это контейнер для набора параметров конфигурации.
С помощью клиента Windows можно создавать пакеты подготовки, которые
позволяют быстро и эффективно настраивать устройство без установки нового
образа.
Пакеты подготовки достаточно просты, чтобы с коротким набором письменных
инструкций учащиеся или не технические пользователи могли использовать их для
настройки устройства. Это может привести к значительному сокращению времени,
необходимого для настройки нескольких устройств в вашей организации.
Конструктор конфигураций Windows доступен как приложение в Microsoft Store .
Преимущества пакетов подготовки
Пакеты подготовки позволяют:
быстро настроить новое устройство без установки нового образа;
сэкономить время путем настройки нескольких устройств с помощью одного
пакета подготовки;
Быстрая настройка пользовательских устройств в организации без
инфраструктуры управления мобильными устройствами (MDM).
настроить устройство без подключения к сети.
Пакеты подготовки могут быть:
установлены с помощью съемного носителя, например SD-карты или флэш-
накопителя USB;
вложены в сообщение электронной почты;
загружены из сетевого общего ресурса.
развернуты в тегах или штрих-кодах NFC.
Сценарии подготовки
WCD поддерживает следующие сценарии для ИТ-администраторов:
Простая подготовка . Позволяет ИТ-администраторам определить требуемую
конфигурацию в WCD, а затем применить ее на целевых устройствах. Мастер
простой подготовки упрощает и ускоряет весь процесс, позволяя ИТ-
администратору выполнять пошаговые действия для настройки общих
параметров конфигурации.
Узнайте, как использовать простую подготовку для настройки компьютеров
Windows.
Расширенная подготовка (развертывание классических (Win32) и
приложений универсальной платформы Windows (UWP) и сертификатов) —
позволяет ИТ-администратору использовать WCD для открытия пакетов
подготовки в редакторе дополнительных параметров и включения
приложений для развертывания на устройствах конечных пользователей.
Регистрация мобильных устройств в системе управления . Позволяет ИТ-
администраторам приобретать готовые розничные устройства с Windows и
регистрировать их в управлении мобильными устройствами (MDM), прежде
чем передавать их конечным пользователям в организации. ИТ-
администраторы могут использовать WCD, чтобы указать конечную точку
управления и применить конфигурацию на целевых устройствах, подключив
их к компьютеру с Windows (привязанное развертывание) или через SD-карту.
Поддерживаемые конечные точки управления включают:
Microsoft Intune (регистрация на основе сертификатов)
AirWatch (регистрация на основе парольной строки);
MobileIron (регистрация на основе строки пароля)
прочие средства управления MDM (на основе сертификатов).
7 Примечание
Мастер подготовки устройств учебного заведения удален из конструктора
конфигураций Windows. Используйте вместо него приложение "Настройка
учебных компьютеров" из Microsoft Store.
Что можно настроить
Конструктор конфигураций Windows предоставляет следующие простые сценарии
подготовки:
Инструкции для мастера настольного компьютера
Инструкции для мастера терминалов
Инструкции для мастера HoloLens
Инструкции для мастера Surface Hub
В следующей таблице описаны параметры, которые можно настроить с помощью
мастера в конструкторе конфигураций Windows для создания пакетов подготовки.
ノ Развернуть таблицу
Шаг Описание Мастер Мастер Мастер
рабочего киоска HoloLens
стола
Настройка Назначение имени устройства, ввод ✅ ✅ ✅
устройства ключа продукта для обновления
Windows, настройка общего
использования, удаление
предустановленного программного
обеспечения
Настройка сети Подключение к сети Wi-Fi ✅ ✅ ✅
Управление Регистрация устройства в Active ✅ ✅ ✅
учетными Directory, регистрация устройства в
записями Microsoft Entra ID или создание
учетной записи локального
администратора
Массовая Регистрация устройства в Microsoft ✅ ✅ ✅
регистрация в Entra ID с помощью массового
Microsoft Entra ID токена
Настройка присоединения к
Microsoft Entra в вашей
организации перед
использованием мастера
конструктора конфигураций
Windows для настройки массовой
регистрации Microsoft Entra.
Добавление Установка приложений с помощью ✅ ✅ ❌
приложений пакета подготовки.
Добавление Включение файла сертификата в ✅ ✅ ✅
сертификатов пакет подготовки.
Настройка Создание локальной учетной ❌ ✅ ❌
учетной записи и записи для запуска приложения в
приложения режиме терминала, указание
терминала приложения для запуска в режиме
киоска
Настройка Настройка режима планшета, ❌ ✅ ❌
общих настройка экранов приветствия и
параметров завершения работы, отключение
терминала параметров времени ожидания
Настройка для Включение режима разработчика ❌ ❌ ✅
разработчика
Совет
После того, как вы создадите проект с помощью мастера конструктора
конфигураций Windows, вы можете переключиться на расширенный редактор
для настройки дополнительных параметров в пакете подготовки.
Расширенный редактор конструктора
конфигураций
В таблице ниже приведены некоторые примеры параметров, которые можно
настроить с помощью расширенного редактора конструктора конфигураций
Windows для создания пакетов подготовки.
ノ Развернуть таблицу
Параметры настройки Примеры
Массовое присоединение к Присоединение устройств к домену Active Directory и
Active Directory и имя назначение имен устройствам с использованием уникальных
устройства серийных номеров оборудования или случайных символов
Приложения Приложения для Windows, бизнес-приложения
Массовая регистрация в Автоматическая регистрация в сторонней службе MDM
MDM
Использование пакета подготовки для автоматической
регистрации в Microsoft Intune не поддерживается. Чтобы
зарегистрировать устройства, используйте консоль
Configuration Manager.
Сертификаты Корневой центр сертификации (CA), сертификаты клиентов
Профили подключения Wi-Fi, параметры прокси-сервера, электронная почта
Политики организации Ограничения безопасности (пароль, блокировка устройства,
камера и т. д.), шифрование, параметры обновлений
Ресурсы данных Документы, музыка, видео, изображения
Настройка меню "Пуск" Макет меню "Пуск", закрепление приложений
Прочее Обои главного экрана и экрана блокировки, имя компьютера,
присоединение к домену, параметры DNS и т. д.
Подробнее о параметрах, которые можно настраивать в пакетах подготовки, см. в
Справочнике по параметрам подготовки Windows .
Связанные статьи
Принципы работы подготовки в клиенте Windows
Установка конструктора конфигураций Windows
Создание пакета подготовки
Применение пакета подготовки
Изменение параметров при удалении пакета подготовки
Подготовка компьютера с использованием общих параметров для начального
развертывания (простая подготовка)
Использование сценария для установки классических приложений в пакетах
подготовки
Командлеты PowerShell для подготовки клиента Windows (справочник)
Интерфейс командной строки конструктора конфигураций Windows
(справочник)
Создание пакета подготовки с многовариантными параметрами
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Принцип работы подготовки в
Windows
Статья • 09.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Пакеты подготовки в клиенте Windows предоставляют ИТ-администраторам
упрощенный способ применения параметров конфигурации к клиентским
устройствам Windows. Конструктор конфигураций Windows — это средство для
простого создания пакета подготовки. Конструктор конфигураций Windows можно
установить из Microsoft Store.
Пакеты подготовки
Пакет подготовки содержит определенные конфигурации, параметры и ресурсы,
которые можно предоставить через съемный носитель или загрузить на
устройство.
Возможность добавления разных наборов параметров или конфигураций
обеспечивается за счет того, что данные конфигурации, используемые модулем
подготовки, создаются из нескольких источников конфигураций, которые состоят
из отдельных пакетов подготовки. Каждый пакет подготовки содержит данные
подготовки из другого источника.
Пакет подготовки (.ppkg) — это контейнер для набора параметров конфигурации. У
этого пакета следующий формат.
Метаданные пакета. Метаданные содержат основные сведения о пакете, такие
как имя пакета, описание, версия, ранжирование и т. д.
Дескрипторы XML. Каждый дескриптор определяет ресурс настройки или
параметр конфигурации, включенный в пакет.
Полезные данные ресурса — полезные данные ресурса настройки или
параметра конфигурации, связанного с приложением или ресурсом данных.
Пакеты подготовки можно использовать для подготовки устройств среды
выполнения, используя доступ к пакету на съемном носителе, подключенном к
устройству, через nfc или скачивая из удаленного исходного расположения.
Приоритет пакетов подготовки
При наличии нескольких пакетов подготовки для подготовки устройства с целью
устранения конфликтов параметров используется сочетание типа владельца пакета
и ранга пакета, которые задаются в манифесте пакета. Далее перечислены
предварительно определенные типы владельца пакета в порядке возрастания типа
владельца по приоритету.
1. Майкрософт
2. Поставщик кремния
3. Изготовитель оборудования
4. Системный интегратор
5. Мобильный оператор
6. ИТ-администратор
Допустимый диапазон значений рангов пакета составляет от 0 до 99.
При возникновении конфликтов параметров конечные значения, подготовленные
на устройстве, определяются приоритетом типа владельца и рангом пакетов,
содержащих эти параметры. Применительно к пакетам с одинаковым типом
владельца ранг пакета определяет пакет, из которого извлекаются значения
параметров для их подготовки на устройстве.
XML-файл подготовки Windows
XML-файл подготовки Windows — это платформа, которая позволяет компонентам
Майкрософт и Изготовителя оборудования объявлять настраиваемые параметры
конечного пользователя и инфраструктуру устройства с целью предоставления
возможности владельцу компонента применять параметры, выполняя
минимальный объем действий.
Параметры для каждого компонента можно объявить в файле манифеста пакета
для этого компонента. Эти объявления преобразуются в схему параметров,
которую конструктор конфигураций Windows использует для предоставления
возможных параметров пользователям, чтобы они могли создавать настройки в
пакетах образов или пакетах подготовки. Конструктор конфигураций Windows
преобразует конфигурацию пользователя, объявляемую с помощью файлов
ответов подготовки Windows, в формат подготовки, совместимый с устройством.
Когда модуль подготовки выбирает конфигурацию, XML-файл подготовки Windows
помещается в выбранные данные подготовки, после чего он сначала передается
через диспетчер конфигураций и в итоге попадает к поставщику служб
конфигурации подготовки Windows. Затем поставщик служб конфигурации
подготовки Windows принимает подготовку и применяет ее к правильному
расположению фактического компонента подлежащего использованию.
Модуль подготовки
Подсистема подготовки является основным компонентом для управления
подготовкой и настройкой во время выполнения на устройстве под управлением
Windows 10/11.
Модуль подготовки предоставляет следующие возможности.
Настройка подготовки в любой момент работы устройства, включая первую
загрузку и настройку устройства или запуск при первом включении. Также
настройку подготовки можно выполнять и на других этапах работы
устройства.
Чтение и объединение параметров из нескольких источников конфигурации,
которые были добавлены в образ Майкрософт изготовителем оборудования
или системным интегратором, либо которые были добавлены ИТ-
администраторами/администраторами образовательного учреждения или
пользователями в устройство во время выполнения. Источники конфигурации
могут быть встроены в образ или созданы из пакетов подготовки,
добавленных в устройство.
Реагирование на триггеры или события, а также запуск этапа подготовки.
Проверка подлинности пакетов подготовки.
Выбор набора конфигурации с учетом этапа подготовки и на основе набора
ключей (например, диапазонов SIM, MCC/MNC, IMSI и т. д.), которые
соответствуют конкретной конфигурации, с последующей передачей этой
конфигурации в применяемую инфраструктуру управления конфигурациями.
Поддержка работы с запуском при первом включении и пользовательским
интерфейсом панели управления, чтобы пользователь мог самостоятельно
выбрать конфигурацию, когда не удается определить конкретное совпадение.
Диспетчер конфигураций
Диспетчер конфигураций предоставляет единый способ управления устройствами
с Windows 10/11. Настройка главным образом выполняется через протокол
управления устройствами Open Mobile Alliance (OMA-DM) и протокол подготовки
клиентов Open Mobile Alliance (OMA-CP). Диспетчер конфигураций обрабатывает и
анализирует эти запросы протоколов, поступающие из разных каналов, и передает
их поставщикам служб конфигурации (CSP) для выполнения конкретных запросов
на управление и настройки определенных параметров.
Модуль подготовки использует диспетчер конфигураций для обработки всего
фактического объема данных и применения выбранной конфигурации. Модуль
подготовки определяет этап подготовки и на основе набора ключей, определяет
набор конфигурации, который будет отправлен в диспетчер конфигураций.
Диспетчер конфигураций в свою очередь анализирует запросы и обращается к
поставщикам служб конфигурации, чтобы получить параметр, который
необходимо применить.
Уровнем ниже, под диспетчером конфигураций, расположены поставщики служб
конфигурации. Каждый раздел конфигурации передается определенному
поставщику служб конфигурации для выполнения интерпретации информации в
действие на устройстве. Каждый поставщик служб конфигурации преобразует
инструкции в конфигурации и обращается к соответствующим API и компонентам
для выполнения запрашиваемых действий подготовки.
Диспетчер политик и ресурсов
Диспетчеры политик, ресурсов и контекста управляют регистрацией и отменой
регистрации устройств в корпоративных средах. По сути процесс регистрации
устройства в организации представляет собой подготовку конфигурации и политик
управления, которые организация хочет применять к устройству. Как правило, это
делают выполняя явную регистрацию устройства по сети на сервере управления
устройствами организации. Таким образом пользователь получает возможность
осуществлять доступ к ресурсам организации через устройство, а организация
получает средства управления доступом и самим устройством.
Основные различия между корпоративной регистрацией и настройкой,
выполняемой модулем подготовки:
В ходе регистрации к устройству применяется ограниченный и управляемый
набор политик, над которыми у пользователя может отсутствовать полный
контроль. Модуль подготовки предоставляет более широкий набор
параметров, которые позволяют настраивать дополнительные возможности
устройства и, как правило, поддерживают пользовательскую настройку.
Диспетчер политик управляет параметрами политик из нескольких
подразделений организации и выполняет выбор параметра в зависимости от
приоритета этих подразделений. Модуль подготовки применяет параметры и
не предоставляет средства приоритезации параметров из разных источников.
Параметры подготовки, применяющиеся позже, имеют приоритет над более
ранними.
Отдельные параметры политики, применяемые из различных подразделений
организации, осуществляющих регистрацию, сохраняются, чтобы позже их
можно было удалить при отмене регистрации. Это позволяет пользователю
удалять корпоративные политики и восстанавливать состояние устройства,
при котором отсутствуют корпоративные ограничения и любые
конфиденциальные данные. Модуль подготовки не поддерживает отдельные
параметры подготовки или средства отката всех примененных параметров.
В Windows 10 применять политики и выполнять регистрацию необходимо с
помощью подготовки в тех случаях, когда у организации или образовательного
учреждения нет сервера управления устройствами для их комплексного
администрирования. Модуль подготовки поддерживает выполнение подготовки
регистрации и политик средствами его конфигурации и интегрируется с
существующими компонентами диспетчера политик и ресурсов напрямую или
через диспетчер конфигураций.
Триггеры и этапы
Триггеры — это события, возникающие в течение жизненного цикла системы,
которые запускают этап подготовки. Некоторые примеры триггеров: загрузка,
запуск при первом включении, замена SIM-карты, добавление пользователя,
добавление администратора, вход пользователя в систему, обновление устройства,
а также различные ручные триггеры (такие как развертывание с USB-накопителя
или запуск из вложения электронной почты либо с USB-накопителя).
При срабатывании триггера инициируется подготовка для определенного этапа
подготовки. Этапы группируются в наборы на основании области применения
параметров.
Статический: этап первого запуска, во время которого подготовка применяет
параметры конфигурации к системе для настройки запуска при первом
включении либо применяет параметры на уровне устройства, что
невозможно сделать во время создания образа.
Система: запуск во время запуска при первом включении и настройка
параметров на уровне системы.
UICC: этапы запуска карт UICC при добавлении новой карты UICC в устройство
для работы с конфигурацией и фирменной символикой на основании
удостоверения карты UICC или SIM-карты. Это позволяет реализовывать
сценарии конфигурации среды выполнения, когда один изготовитель
оборудования может обслуживать один образ, который можно настроить для
нескольких операторов.
Обновление: запуски после обновления с целью применения изменений к
параметрам, которые, возможно, были обновлены.
Пользователь: запуски во время первого запуска учетной записи
пользователя для настройки индивидуальных параметров пользователя.
Подготовка устройства во время запуска при
первом включении
Модуль подготовки всегда применяет пакеты подготовки, сохраняющиеся в папке
C:\Recovery\Customizations в разделе операционной системы. Когда модуль
подготовки применяет пакеты подготовки из папки
%ProgramData%\Microsoft\Provisioning , определенные применения параметров
среды выполнения (например, параметр установки и настройки приложений для
Windows), могут выходить за пределы этапа запуска при первом включении и в
последствии обрабатываться в фоне при загрузке устройства в режиме
настольного компьютера. Параметры для настройки политик и некоторые важные
системные конфигурации необходимо всегда задавать до наступления этапа, в ходе
которого они вступят в силу.
Пользователи устройства могут применять пакет подготовки из удаленного
источника при первой загрузке устройства в режиме запуска при первом
включении. Подготовка устройства во время запуска при первом включении
активируется только после того, как будут настроены язык, языковой стандарт,
часовой пояс и другие параметры на первой странице пользовательского
интерфейса запуска при первом включении. При запуске подготовки устройства
пользовательский интерфейс подготовки отображается на странице запуска при
первом включении. Пользовательский интерфейс подготовки предоставляет
пользователям возможность выбирать пакет подготовки, полученный из
удаленного источника (например, по радиочастотной связи ближнего действия или
со съемного носителя).
В таблице ниже перечислены способы запуска подготовки устройства, когда
пользователь выполняет первую загрузку в режиме запуска при первом
включении.
ノ Развернуть таблицу
Способ доставки пакета Способ запуска Поддерживаемые
устройства
Съемный носитель — USB- Пять быстрых касаний Все устройства с
накопитель или SD-карта клавиши Windows для запуска Windows
(пакеты должны быть помещены в пользовательского интерфейса
корневой каталог носителя) подготовки
С устройства администратора Пять быстрых касаний Устройства Windows
через NFC или nfc-тег клавиши Windows для запуска IoT Core
между компьютерами (на пользовательского интерфейса
устройстве администратора подготовки
должно быть запущено
приложение, которое может
передавать пакет через NFC)
Модуль подготовки всегда копирует полученные пакеты подготовки в папку
%ProgramData%\Microsoft\Provisioning перед их обработкой во время запуска при
первом включении. Модуль подготовки всегда применяет пакеты подготовки,
встроенные в установленный образ Windows, во время перехода к этапу OOBE для
настройки Windows, независимо от того, подписан ли пакет и является ли он
доверенным. Когда модуль подготовки применяет зашифрованный пакет
подготовки на устройстве конечного пользователя во время запуска при первом
включении, пользователи сначала должны ввести действительный пароль, чтобы
расшифровать пакет. Модуль подготовки также проверяет, подписан ли пакет и
является ли он доверенным. Если это не так, пользователь должен дать свое
согласие, перед тем как пакет будет применен к устройству.
Когда модуль подготовки применяет пакеты подготовки во время запуска при
первом включении, он применяет к устройству только параметры среды
выполнения из пакета. К параметрам среды выполнения могут относиться
системные параметры конфигурации, в том числе политики безопасности,
параметры установки/удаления приложений для Windows, конфигурация сети,
регистрация в системе MDM в ходе начальной загрузки, подготовка файловых
ресурсов, конфигурация учетной записи и домена, обновление выпуска Windows и
др. Модуль подготовки также проверяет наличие параметров конфигурации на
устройстве (например, регион/языковой стандарт или SIM-карта) и применяет
многовариантные параметры с совпадающими условиями.
Подготовка устройства во время его
выполнения
Во время выполнения устройства пользователь может инициировать применение
отдельных пакетов подготовки. В следующей таблице показано, когда можно
инициировать подготовку во время выполнения устройства.
ノ Развернуть таблицу
Способ доставки пакета Способ запуска Поддерживаемые
устройства
Съемный носитель — Выберите Параметры>Учетные Все устройства с
USB-накопитель или SD- записи>Доступ к рабочей или Windows
карта учебной учетной записи>Добавить
(пакеты должны быть или удалить пакет подготовки
помещены в корневой
каталог носителя)
Загружен по сети и Дважды щелкните файл пакета Клиент Windows для
скопирован в локальную устройств с
папку классическими
выпусками
С устройства Перетащите файл пакета в целевое Устройства Windows IoT
администратора, устройство Core
подключенного к
целевому устройству
через USB-привязку
При применении пакетов подготовки со съемного носителя, подключенного к
устройству, параметры пользовательского интерфейса позволяют просматривать
содержимое пакета перед выбором пакета для подготовки. Чтобы свести к
минимуму риск попадания на устройство нежелательных файлов при применении
пакетов подготовки из неизвестных источников, пакет подготовки можно
подписать и зашифровать. Партнеры также могут настраивать политики, которые
будут ограничивать применение пакетов подготовки во время выполнения
устройства. Чтобы применить пакеты подготовки во время выполнения устройства,
нужны права администратора. Если пакет не подписан или является недоверенным,
пользователь должен дать свое согласие, перед тем как пакет будет применен к
устройству. Если пакет зашифрован, перед тем как пакет можно будет применить к
устройству, необходимо ввести действительны пароль, чтобы расшифровать пакет.
При применении нескольких пакетов подготовки к устройству модуль подготовки
устраняет конфликты между параметрами с несогласующимися значениями из
разных пакетов путем определения ранга пакета с помощью сочетания типа
владельца пакета и ранга пакета, указанных в метаданных пакета. Параметр
конфигурации, применяемый из пакета подготовки с самым высоким рангом, будет
представлять собой конечное значение, примененное к устройству.
После применения отдельного пакета подготовки к устройству пакет сохраняется в
папке %ProgramData%\Microsoft\Provisioning на устройстве. Администратор может
удалять пакеты подготовки с помощью команды Добавить или удалить пакет
подготовки в разделе Параметры>Учетные записи>Доступ к рабочей или
учебной учетной записи.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Установка конструктора
конфигураций Windows
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Используйте конструктор конфигураций Windows для создания пакетов
подготовки, чтобы легко настраивать устройства под управлением клиента
Windows. Конструктор конфигураций Windows в основном используется ИТ-
отделами для бизнес-учреждений и образовательных учреждений, которым
необходимо подготавливать устройства byOD и устройства, предоставляемые для
бизнеса.
На устройствах с клиентом Windows можно установить приложение конструктора
конфигураций Windows из Microsoft Store.
Поддерживаемые платформы
Конструктор конфигураций Windows может создавать пакеты подготовки для
клиентского рабочего стола Windows, включая Windows IoT Core, Microsoft Surface
Hub и Microsoft HoloLens. Можно запустить конструктор конфигураций Windows в
следующих операционных системах:
Клиентская ОС:
Windows 11
Windows 10 — x86 и amd64
ОС сервера:
Windows Server 2022
Windows Server 2019
Windows Server 2016
2 Предупреждение
Чтобы настроить регистрацию Microsoft Entra с помощью любого мастера,
необходимо запустить конструктор конфигураций Windows в клиенте
Windows.
Текущие ограничения конструктора
конфигураций Windows
При запуске конструктора конфигураций Windows в выпусках Windows более
ранних версий, чем Windows 10 версии 2004, может потребоваться включить
TLS 1.2, особенно при использовании маркеров массовой регистрации. В
файле может появилось сообщение об ошибке: Error: AADSTS1002016: You are
using TLS version 1.0, 1.1 and/or 3DES cipher which are deprecated to improve
the security posture of Azure AD Дополнительные сведения см. в [Link]
разделе Включение TLS 1.2 в клиентских или серверных операционных
системах.
Конструктор конфигураций Windows работает неправильно, если параметр
групповой политики Политики>Административные>шаблоны> Компоненты
Windows Зоны безопасностиInternet Explorer>: использовать только
параметры компьютера включены. Если эта политика задана, на каждом шаге
отображаются негабаритные кнопки, которые заполняют окно конструктора
конфигураций Windows . Кроме того, различные параметры и описания,
которые обычно находятся справа от кнопок, не отображаются, так как
кнопки занимают все место в окне конструктора конфигураций Windows .
Чтобы устранить эту проблему, запустите конструктор конфигураций Windows
на устройстве, на которое эта политика не включена.
Одновременно можно запустить только один экземпляр конструктора
конфигураций Windows на компьютере.
При добавлении приложений и драйверов импортируются все файлы,
хранящиеся в одной папке, что может привести к ошибкам в процессе
сборки.
Пользовательский интерфейс конструктора конфигураций Windows не
поддерживает многовариантные конфигурации. Вместо этого для настройки
многовариантных параметров нужно использовать интерфейс командной
строки конструктора конфигураций Windows. Дополнительные сведения см. в
разделе Создание пакета подготовки с многовариантными параметрами.
В конструкторе конфигураций Windows можно создать только один проект за
раз. Можно открыть несколько проектов одновременно, но можно создавать
только один за раз.
Чтобы включить упрощенную разработку jscript на серверном SKU под
управлением конструктора конфигураций Windows, необходимо включить
параметр Разрешить веб-сайтам запрашивать сведения с помощью окон со
скриптами:
1. Откройте Internet Explorer.
2. Перейдите > в раздел Параметры,>
свойствабезопасность>Пользовательский уровень.
3. Выберите Разрешить веб-сайтам запрашивать сведения с помощью
скриптов окна>Включить.
Если вы скопируете проект конструктора конфигураций Windows с одного
компьютера на другой компьютер, выполните следующие действия:
Скопируйте все связанные файлы для ресурсов развертывания в проекте,
включая приложения и драйверы.
Скопируйте все файлы по тому же пути, что и исходный компьютер.
Например, при добавлении драйвера в подготовленный пакет необходимо
скопировать .INF файл в локальный каталог на компьютере с конструктором
конфигураций Windows. Если вы не копируете .INF файл и используете
скопированную версию этого проекта на другом компьютере, конструктор
конфигураций Windows может разрешить пути к файлам на исходном
компьютере.
Рекомендуется. Перед запуском скопируйте все исходные файлы на
компьютер с конструктором конфигураций Windows. Не используйте внешние
источники, такие как сетевые ресурсы или съемные диски. Использование
локальных файлов снижает риск прерывания процесса сборки из-за проблем
с сетью или отключения USB-устройства.
Дальнейшие действия
Дополнительные сведения о создании пакета подготовки:
Создание пакета подготовки (мастер рабочего стола)
Создание пакета подготовки (дополнительно)
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Создание пакета подготовки (мастер
рабочего стола)
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этой статье объясняется, как создать и применить пакет подготовки, содержащий
общие параметры предприятия, к устройству, на котором работают все
классические выпуски клиента Windows, кроме домашней. Вы можете применить
пакет подготовки на накопителе USB к стандартным устройствам во время их
настройки, что ускоряет и упрощает настройку новых устройств.
Следующие параметры мастера предоставляют простой интерфейс для настройки
общих параметров для настольных устройств и устройств киосков:
Инструкции для мастера настольного компьютера
Инструкции для мастера терминалов
Инструкции для мастера HoloLens
Инструкции для мастера Surface Hub
В этом примере мы используем параметр Подготовить настольные устройства ,
который помогает настроить следующие параметры в пакете подготовки:
Задание имени устройства
Обновление выпуска продукта
Настройка устройства для совместного использования
Удаление предустановленного программного обеспечения
Настройка сети Wi-Fi
Регистрация устройства в Active Directory или Microsoft Entra ID
Создание учетной записи локального администратора
Добавление приложений и сертификатов
[ВАЖНО] Чтобы настроить регистрацию Microsoft Entra с помощью любого
мастера, необходимо запустить конструктор конфигураций Windows в клиенте
Windows.
Создание нового проекта
1. Откройте конструктор конфигураций Windows. В меню Пуск или в меню
"Пуск" введите Конструктор конфигураций Windows, а затем выберите ярлык
Конструктор конфигураций Windows .
2. Выберите Подготовить настольные устройства.
3. Присвойте проекту имя и нажмите кнопку Готово. На страницах подготовки
классических приложений описано, как выполнить следующие действия.
) Важно!
При создании пакета подготовки вы можете включить конфиденциальную
информацию в файлы проекта и в файл пакета подготовки (PPKG). Несмотря
на то что у вас есть возможность шифрования PPKG-файла, файлы проекта не
шифруются. Файлы проекта следует хранить в надежном месте, если они
больше не требуются, их необходимо удалять.
Настройка параметров
1. Включение настройки устройства:
Чтобы включить настройку устройства, выберите Настроить устройство и
настройте следующие параметры:
Имя устройства. Обязательно. Введите уникальное 15-значное имя для
устройства. Чтобы добавить в имя уникальные символы, такие как
Contoso-%SERIAL% и Contoso-%RAND:5% , можно использовать переменные.
Ввод ключа продукта. Необязательно. Выберите файл лицензии для
обновления клиента Windows до другого выпуска. Дополнительные
сведения см. в разделе Разрешенные обновления.
Настройка устройств для общего использования. Выберите Да или Нет ,
чтобы оптимизировать клиент Windows для сценариев общего
использования.
Удалить предварительно установленное программное обеспечение.
Необязательно. Выберите Да, если необходимо удалить
предустановленное программное обеспечение.
7 Примечание
Для целевых устройств под управлением версий более ранних версий,
чем Windows 10 версии 2004, настройка ComputerName должна быть
определена из пути параметров: Accounts/ComputerAccount/ComputerName из
расширенного редактора. Путь по умолчанию из простого редактора
использует новый CSP, который недоступен в старых системах.
2. Настройка сети:
Чтобы включить настройку сети, выберите Настроить сеть и настройте
следующие параметры:
Настроить сеть. Чтобы включить беспроводное подключение, выберите
Вкл.
Идентификатор SSID сети. Введите идентификатор беспроводной сети
(SSID).
Тип сети. Выберите Открытая или WPA2 – личная. Если вы выбрали
WPA2 – личная, введите пароль для беспроводной сети.
3. Включение управления учетными записями:
Чтобы включить управление учетными записями, выберите Управление
учетными записями и настройте следующие параметры:
Управление учетными записями организации или учебного заведения.
Укажите, как зарегистрированы устройства. Параметры:
Active Directory. Введите учетные данные для учетной записи
пользователя с минимальными правами, чтобы присоединить
устройство к домену.
Идентификатор Microsoft Entra. Прежде чем использовать мастер
конструктора конфигураций Windows для настройки массовой
регистрации Microsoft Entra, настройте присоединение к Microsoft
Entra в организации. В клиенте Microsoft Entra параметр
максимального количества устройств на пользователя определяет,
сколько раз можно использовать массовый маркер в мастере.
При выборе этого параметра введите понятное имя для массового
маркера, полученного с помощью мастера. Задайте дату окончания
срока действия токена. Максимум 180 дней с даты получения токена.
Выберите Получить массовый токен. В поле Давайте войдем в
систему, введите учетную запись, которая имеет разрешения на
присоединение устройства к Идентификатору Microsoft Entra, а затем
пароль. Нажмите кнопку Принять, чтобы предоставить конструктору
конфигураций Windows необходимые разрешения.
Чтобы настроить регистрацию Microsoft Entra с помощью любого
мастера, необходимо запустить конструктор конфигураций Windows в
клиенте Windows.
Локальный администратор. При выборе этого параметра введите имя
пользователя и пароль. Если вы создаете локальную учетную запись в
пакете подготовки, необходимо изменять пароль с помощью
приложения Параметры один раз в каждые 42 дня. Если пароль не
будет изменен в течение этого периода, учетная запись может быть
заблокирована и вам не удастся войти.
4. Добавление приложений:
Чтобы добавить приложения на устройства, выберите Добавить приложения.
Вы можете установить несколько приложений, включая классические
приложения Windows (Win32) и приложения универсальной платформы
Windows (UWP). Параметры на этом этапе зависят от выбранного приложения.
Для получения справочных сведений по параметрам см. раздел Подготовка
компьютеров с приложениями.
5. Добавление сертификатов:
Чтобы добавить сертификат на устройства, выберите Добавить сертификаты
и настройте следующие параметры:
Имя сертификата. Введите имя сертификата.
Путь к сертификату. Просмотрите и выберите сертификат, который
нужно добавить.
6. Завершение:
Чтобы завершить работу мастера, нажмите кнопку Готово и настройте
следующий параметр:
Защита пакета. Выберите Да или Нет , чтобы защитить пакет подготовки
паролем. При применении пакета подготовки к устройству необходимо
ввести этот пароль.
По завершении нажмите кнопку Создать. Это займет несколько секунд. После
построения пакета расположение, в котором хранится пакет, отображается как
гиперссылка в нижней части страницы.
Дальнейшие действия
Дополнительные сведения о применении пакета подготовки:
Применение пакета подготовки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Создание пакета подготовки
(расширенный)
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
С помощью конструктора конфигураций Windows можно создать пакет подготовки
( .ppkg ), содержащий параметры настройки, а затем применить пакет подготовки к
устройству под управлением клиента Windows.
Совет
Мы рекомендуем создать учетную запись локального администратора при
разработке и тестировании пакета подготовки. Мы также рекомендуем
использовать учетную запись пользователя домена с наименьшими
привилегиями для присоединения устройств к домену Active Directory.
Создание нового проекта
1. Откройте конструктор конфигураций Windows. В меню Пуск или в меню
"Пуск" введите Конструктор конфигураций Windows, а затем выберите ярлык
Конструктор конфигураций Windows .
2. Выберите Расширенная подготовка на начальной странице, которая
предлагает несколько вариантов создания пакета подготовки, как показано на
следующем рисунке:
Совет
Приступить к созданию проекта можно в обычном мастере, а затем
перенести проект в расширенный редактор.
3. Введите имя проекта и нажмите кнопку Далее.
4. Выберите параметры, которые требуется настроить, в зависимости от типа
устройства, а затем нажмите кнопку Далее. В следующей таблице приведено
описание параметров.
ノ Развернуть таблицу
Выпуск Параметры, доступные Применение пакета подготовки
Windows для настройки
Все выпуски Общие параметры Все клиентские устройства Windows
Windows
Все выпуски Общие параметры и Все выпуски клиентского рабочего
Windows для параметры, относящиеся стола Windows (Домашняя, Pro,
настольных ПК к настольным Корпоративная, Pro для
устройствам образовательных учреждений,
Enterprise Education)
Windows 10 IoT Общие параметры и Все устройства с Windows 10 IoT
Базовая параметры, относящиеся Базовая
к Windows 10 IoT Базовая
Windows 10 Общие параметры и Microsoft HoloLens
Holographic параметры, относящиеся
к Windows 10
Holographic
Выпуск Windows Общие параметры и Microsoft Surface Hub
10 для параметры, относящиеся
совместной к Windows 10 для
работы совместной работы
5. На странице Импорт пакета подготовки (необязательно) можно нажать
кнопку Готово , чтобы создать проект, или перейти к и выбрать
существующий пакет подготовки для импорта в проект, а затем нажать кнопку
Готово.
Совет
Функция Импорт пакета подготовки позволяет упростить создание
разных пакетов подготовки, содержащих некоторые общие параметры.
Например, можно создать пакет подготовки, включающий параметры
сети вашей организации. Затем импортируйте этот пакет в другие
создаваемые пакеты, чтобы не перенастраивать эти общие параметры
повторно.
6. В области Доступные настройки теперь можно настроить параметры для
пакета.
Настройка параметров
При создании проекта с помощью расширенной подготовки конструктор
конфигураций Windows откроет панель Доступные настройки. Пример на
следующем изображении основан на параметрах для Всех выпусков Windows для
настольных ПК.
Параметры в конструкторе конфигураций Windows основаны на поставщиках
служб конфигурации клиента (CSP) Windows. Дополнительные сведения о
поставщиках служб конфигурации см. в разделе Основы работы с поставщиками
служб конфигурации (CSP) для ИТ-специалистов.
7 Примечание
Для целевых устройств под управлением версий более ранних версий, чем
Windows 10 версии 2004, настройка ComputerName должна быть определена
из пути параметров: Accounts/ComputerAccount/ComputerName из расширенного
редактора. Путь по умолчанию из простого редактора использует новый CSP,
который недоступен в старых системах.
Процесс настройки параметров является одинаковым для всех параметров. В
следующей таблице приведен пример.
1. Разверните категорию:
2. Выберите параметр:
3. Введите значение для параметра. Нажмите кнопку Добавить , если
отображается кнопка:
4. Для некоторых параметров (таких как в этом примере) нужно указать
дополнительные сведения. В разделе Доступные настройки выберите
созданное значение, и отобразятся другие параметры:
5. Когда параметр настроен, он отображается в области Выбранные настройки :
Дополнительные сведения о каждом конкретном параметре см. в Справочнике по
параметрам подготовки Windows. Справочная статья по параметру также
отображается в конструкторе конфигураций Windows при выборе параметра, как
показано на следующем рисунке.
Сборка пакета
1. После настройки настроек выберите Экспорт, а затем — Пакет подготовки.
2. В окне Описание пакета подготовки введите следующие сведения и нажмите
кнопку Далее:
Имя — это поле предварительно заполнено именем проекта. Вы можете
изменить это значение, введя другое имя в поле Имя.
Версия (в формате [Link] — необязательно). Вы можете изменить
версию пакета по умолчанию, задав новое значение в поле Версия.
Владелец — выберите пункт ИТ-администратор. Дополнительные
сведения см. в разделе Приоритеты пакетов подготовки.
Ранг (от 0 до 99) — необязательное поле. Можно выбрать значение от 0
до 99 включительно. Ранг пакета по умолчанию — 0.
3. В окне Выбор сведений о безопасности для пакета подготовки можно
зашифровать и (или) подписать пакет подготовки с помощью выбранного
сертификата, а затем нажать кнопку Далее. Оба варианта являются
необязательными:
Шифровать пакет . Если этот параметр выбран, на экране отображается
автоматически созданный пароль.
Подписать пакет — при выборе этого пункта необходимо выбрать
действительный сертификат, который будет использоваться для
подписывания пакета. Вы можете указать сертификат, выбрав Выбрать и
выбрав сертификат, который вы хотите использовать для подписи пакета.
7 Примечание
Безопасность пакета подготовки следует настраивать только в том случае,
если пакет используется для подготовки устройств и если пакет содержит
содержимое с конфиденциальными данными безопасности, такими как
сертификаты или учетные данные, которые следует предотвратить. При
применении зашифрованного и/или подписанного пакета подготовки во
время запуска при первом включении или через пользовательский
интерфейс настройки пакет может быть расшифрован, и если он
подписан, стать доверенным без явного согласия пользователя. ИТ-
администратор может задать политики на устройстве пользователя,
чтобы запретить удаление необходимых пакетов с устройства или
выполнение подготовки потенциально опасных пакетов на устройстве.
Если пакет подготовки подписан доверенным поставщиком, его можно
установить на устройстве без запроса на получение согласия от
пользователя. Чтобы включить сертификаты доверенного поставщика,
перед установкой доверенного пакета подготовки необходимо настроить
параметр TrustedProvisioners. Это единственный способ установки пакета
без согласия пользователя. Для обеспечения дополнительной защиты
также можно настроить параметр RequireProvisioningPackageSignature,
который запретит пользователям устанавливать пакеты подготовки не
подписанные доверенными поставщиками.
4. В окне Выбор места для сохранения пакета подготовки укажите выходное
расположение, куда требуется отправить пакет подготовки после его сборки,
а затем нажмите кнопку Далее. По умолчанию конструктор конфигураций
Windows использует в качестве расположения выходных данных папку
проекта.
5. В окне Сборка пакета подготовки выберите Сборка. Сборка пакета
подготовки выполняется быстро. Сведения о проекте отображаются на
странице сборки, а индикатор выполнения указывает состояние сборки.
Если необходимо отменить сборку, выберите Отмена. Это отменяет текущий
процесс сборки, закрывает мастер и возвращается на страницу Настройки .
6. В случае сбоя сборки появляется сообщение об ошибке, содержащее ссылку
на папку проекта. Вы можете просмотреть журналы, чтобы определить, что
вызвало ошибку. После устранения проблемы попробуйте выполнить
построение пакета еще раз.
Если сборка выполнена успешно, отображается имя пакета подготовки,
выходной каталог и каталог проекта.
При желании вы можете выполнить построение пакета подготовки снова и
выбрать другой путь для выходного пакета. Для этого нажмите кнопку Назад ,
чтобы изменить имя и путь выходного пакета, а затем нажмите кнопку Далее ,
чтобы начать другую сборку.
7. По завершении нажмите кнопку Готово , чтобы закрыть мастер и вернуться на
страницу Настройки .
Дальнейшие действия
Дополнительные сведения о применении пакета подготовки:
Применение пакета подготовки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Применение пакета подготовки
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Пакеты подготовки могут применяться к устройству во время начальной настройки
(встроенный интерфейс или "OOBE") и после ("среда выполнения").
7 Примечание
Чтобы применить пакеты подготовки к настольному устройству, нужны
права администратора на этом устройстве.
Вы можете прервать длительный процесс подготовки, нажав клавишу
ESC.
Помимо следующих методов, можно использовать командлет PowerShell
Install-ProvisioningPackage с -LogsDirectoryPath для получения журналов
для операции.
Во время начальной настройки
Чтобы применить пакет подготовки с USB-накопителя во время начальной
настройки, выполните указанные ниже действия.
1. Начните с устройства на экране начальной настройки. Если устройство
выходит за этот экран, сбросьте его, чтобы начать заново. Чтобы выполнить
сброс, перейдите в раздел Параметры>Восстановление>системы>Сброс
этого компьютера.
2. Вставьте USB-накопитель. Если при этом ничего не происходит, нажмите
клавишу Windows пять раз.
Если на USB-накопителе есть только один пакет подготовки, применяется
пакет подготовки. См. шаг 5.
Если на USB-накопителе есть несколько пакетов подготовки, программа
установки Windows распознает диск и спрашивает, как подготовить
устройство. Выберите Установить пакет подготовки и нажмите кнопку
Далее.
3. Выберите пакет подготовки ( .ppkg ), который требуется применить, и нажмите
кнопку Да.
4. Выбранный пакет подготовки применяется к устройству.
5. Дождитесь, пока устройство загрузит, и начните применять пакет подготовки.
После того как появится сообщение "Вы можете удалить съемный носитель
сейчас!", вы можете удалить USB-накопитель. Windows продолжает
подготавливать устройство.
После начальной настройки
Пакеты подготовки можно применить после начальной настройки с помощью
параметров Windows или дважды щелкнув пакет подготовки.
Параметры Windows
1. Вставьте USB-накопитель, а затем перейдите в раздел Параметры>Учетные>
записиДоступ к рабочей или учебной>работе Добавление или удаление
пакета> подготовкиДобавление пакета.
2. Выберите метод, который вы хотите использовать, например Съемный
носитель.
3. Выберите пакет подготовки ( .ppkg ), который требуется применить, и нажмите
кнопку Добавить.
4. Для пакетов подготовки требуются права администратора, так как они могут
изменять системные политики и выполнять скрипты на уровне системы.
Перед принятием запроса контроля учетных записей (UAC) убедитесь, что вы
доверяете установке пакета. Выберите Да.
5. Среда выполнения подготовки спрашивает, является ли пакет источником,
которым вы доверяете. Убедитесь, что вы применяете правильный пакет и что
он является доверенным. Выберите Да, добавить.
Применить напрямую
Чтобы применить пакет подготовки напрямую, например с USB-диска, папки, сети
или сайта SharePoint, выполните следующие действия:
1. Перейдите к пакету подготовки и дважды щелкните его, чтобы начать
установку.
2. Для пакетов подготовки требуются права администратора, так как они могут
изменять системные политики и выполнять скрипты на уровне системы.
Перед принятием запроса UAC убедитесь, что вы доверяете установке пакета.
Выберите Да.
3. Среда выполнения подготовки спрашивает, является ли пакет источником,
которым вы доверяете. Убедитесь, что вы применяете правильный пакет и что
он является доверенным. Выберите Да, добавить.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Подготовка компьютеров с
приложениями
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В пакете подготовки можно установить несколько приложений универсальной
платформы Windows (UWP) и классических приложений Windows (Win32). В этой
статье описываются различные параметры в конструкторе конфигураций Windows
для установки приложений.
При добавлении приложения в мастере конструктора конфигураций Windows в
зависимости от выбранного приложения отобразятся соответствующие параметры.
Инструкции по добавлению приложения с помощью расширенного редактора в
конструкторе конфигураций Windows см. в разделе Добавление приложения с
помощью расширенного редактора.
) Важно!
Если вы планируете использовать Intune для управления устройствами,
рекомендуется использовать Intune для установки приложений Microsoft 365
для предприятий. Приложения, установленные с помощью пакета подготовки,
не могут управляться или изменяться с помощью Intune. Узнайте, как
добавлять приложения Microsoft 365 на устройства Windows с помощью
Microsoft Intune.
Параметры для приложений UWP
Путь к лицензии. Укажите файл лицензии, если это приложение из Microsoft
Store. Это необязательно, если у вас есть сертификат для приложения.
Имя семейства пакетов: укажите имя семейства пакетов, если лицензия не
указана. Это поле будет автоматически заполнено после указания лицензии.
Обязательные зависимости appx: укажите пакеты зависимостей appx,
которые необходимы для установки приложения
Параметры классических приложений
Windows
Установщик MSI
Аргументы командной строки. При необходимости добавьте
дополнительные аргументы команды. Флаг автоматически будет добавлен для
вас. Пример: PROPERTY=VALUE
Продолжить установку после сбоя. При необходимости укажите, хотите ли
вы продолжить установку дополнительных приложений, если это приложение
не удается установить.
Требуется перезагрузка. При необходимости укажите, хотите ли вы
перезагрузиться после успешной установки этого приложения.
Обязательные зависимости приложений win32. При необходимости укажите
дополнительные файлы, необходимые для установки приложения. Для
установщиков, которые имеют несколько файловых зависимостей или
структуры каталогов создайте CAB-файл ресурсов. Сценарий установки
должен включать расширение CAB-файла.
7 Примечание
Дополнительные сведения о параметрах командной строки для [Link] см.
здесь.
EXE или другой установщик
Аргументы командной строки: добавьте аргументы командной строки с
флагом автоматического режима (обязательно). При необходимости добавьте
дополнительные флаги
Коды возврата. Укажите коды возврата для успешного и успешного
выполнения при перезапуске (по умолчанию 0 и 3010 соответственно). Любой
код возврата, который не указан в списке, интерпретируется как сбой.
Текстовые поля разделяются пробелами.
Продолжить установку после сбоя. При необходимости укажите, хотите ли
вы продолжить установку дополнительных приложений, если это приложение
не удается установить.
Требуется перезагрузка. При необходимости укажите, хотите ли вы
перезагрузиться после успешной установки этого приложения.
Обязательные зависимости приложений win32. При необходимости укажите
дополнительные файлы, необходимые для установки приложения. Для
установщиков, которые имеют несколько файловых зависимостей или
структуры каталогов создайте CAB-файл ресурсов. Сценарий установки
должен включать расширение CAB-файла.
Добавление классического приложения
Windows с помощью расширенного
редактора
1. На панели Доступные настройки перейдите к в раздел Параметры среды
выполнения>ProvisioningCommands>PrimaryContext>Command.
2. Введите имя первого приложения и нажмите кнопку Добавить.
3. Настройка параметров для соответствующего типа установщика.
Добавление универсального приложения в
пакет с помощью расширенного редактора
Универсальные приложения, которые можно распространять в пакете подготовки,
могут быть бизнес-приложениями, разработанными вашей организацией,
приложениями Microsoft Store для бизнеса, которые вы приобретаете с
автономным лицензированием, или приложениями сторонних разработчиков. В
этой процедуре предполагается, что вы распространяете приложения из Microsoft
Store для бизнеса. В случае других приложений следует получить необходимые
сведения (например, имя семейства пакетов) от разработчика приложения.
1. На панели Доступные настройки перейдите в раздел Параметры среды
выполнения>UniversalAppInstall.
2. В качестве значения DeviceContextApp укажите параметр PackageFamilyName
приложения. В Microsoft Store для бизнеса имя семейства пакетов указано в
разделе Сведения о пакете на странице загрузки.
3. Для ApplicationFile выберите Обзор , чтобы найти и выбрать целевое
приложение (*.appx или *.appxbundle).
4. В разделе DependencyAppxFiles выберите Обзор , чтобы найти и добавить
зависимости для приложения. В Microsoft Store для бизнеса все зависимости
приложения указаны в разделе Необходимые платформы на странице
загрузки.
5. В качестве значения параметра DeviceContextAppLicense введите
LicenseProductID.
В Microsoft Store для бизнеса создайте незакодированную лицензию для
приложения на странице загрузки.
Откройте файл лицензии и найдите LicenseID= , чтобы получить
ИДЕНТИФИКАТОР GUID, введите GUID в поле LicenseProductID и
нажмите кнопку Добавить.
6. В области Доступные настройки выберите только что добавленный
идентификатор LicenseProductId .
7. Для параметра LicenseInstall нажмите кнопку Обзор, перейдите к файлу
лицензии, имя файла с которым вы переименовали<>.ms-windows-store-
license и выберите файл лицензии.
Узнайте больше о распространении автономных приложений из Microsoft Store для
бизнеса.
) Важно!
Удаление пакета подготовки не приведет к удалению каких-либо приложений,
установленных по контексту устройства в этом пакете подготовки.
Добавление сертификата в пакет
1. На панели Доступные настройки перейдите в раздел Параметры среды
выполнения>Сертификаты>ClientCertificates.
2. Введите имя сертификата и нажмите кнопку Добавить.
3. Введите CertificatePassword.
4. Найдите и выберите сертификат, который следует использовать для
CertificatePath.
5. Задайте значение False для параметра ExportCertificate.
6. Для параметра KeyLocation выберите значение Только программное
обеспечение.
Добавление в пакет других параметров
Подробнее о параметрах, которые можно настраивать в пакетах подготовки, см. в
Справочнике параметров подготовки Windows .
Сборка пакета
1. После настройки пакета подготовки в меню Файл выберите Сохранить.
2. Прочтите предупреждение о том, что файлы проекта могут содержать
конфиденциальную информацию, и нажмите кнопку ОК.
При создании пакета подготовки вы можете включить конфиденциальную
информацию в файлы проекта и в файл пакета подготовки (PPKG). Хотя у вас
есть возможность зашифровать PPKG-файл, файлы проекта не шифруются.
Сохраните файлы проекта в безопасном расположении и удалите файлы
проекта, когда они больше не нужны.
3. В меню Экспорт выберите пункт Пакет подготовки.
4. Измените владельца на ИТ-администратора, который задает приоритет этого
пакета подготовки выше, чем пакеты подготовки, примененные к этому
устройству из других источников, а затем нажмите кнопку Далее.
5. Задайте значение параметра Версия пакета.
Совет
Можно внести изменения в существующие пакеты и изменить номер
версии для обновления ранее примененных пакетов.
6. Необязательно. В окне Безопасность пакета подготовки можно включить
шифрование и подписывание пакета.
Включить шифрование пакетов . Если выбрать этот параметр, на экране
отобразится автоматически созданный пароль.
Включить подписывание пакета — при выборе этого пункта
необходимо выбрать действительный сертификат, который будет
использоваться для подписывания пакета. Вы можете указать
сертификат, выбрав Выбрать... и выбрав сертификат, который вы хотите
использовать для подписи пакета.
Совет
Рекомендуется включить в пакет доверенный сертификат подготовки.
При применении пакета к устройству сертификат добавляется в
системное хранилище. Любой пакет, подписанный этим сертификатом,
можно применить автоматически.
7. Нажмите кнопку Далее , чтобы указать расположение выходных данных, куда
требуется отправить пакет подготовки после его сборки. По умолчанию
Windows ICD использует папку проекта в качестве расположения выходных
данных. При необходимости можно выбрать Обзор , чтобы изменить
расположение выходных данных по умолчанию.
8. Выберите Далее.
9. Выберите Сборка , чтобы начать сборку пакета. Сведения о проекте
отображаются на странице сборки, а индикатор выполнения указывает
состояние сборки. Если необходимо отменить сборку, выберите Отмена.
Текущий процесс построения будет отменен, мастер закроется и вы вернетесь
в раздел Страница настроек.
10. Если сборка завершается сбоем, появится сообщение об ошибке, содержащее
ссылку на папку проекта. Вы можете просмотреть журналы, чтобы
определить, что вызвало ошибку. После устранения проблемы попробуйте
выполнить построение пакета еще раз. Если сборка выполнена успешно,
отображается имя пакета подготовки, выходной каталог и каталог проекта.
При желании вы можете выполнить построение пакета подготовки снова
и выбрать другой путь для выходного пакета. Для этого нажмите кнопку
Назад , чтобы изменить имя и путь выходного пакета, а затем нажмите
кнопку Далее , чтобы начать другую сборку.
По завершении нажмите кнопку Готово , чтобы закрыть мастер и
вернуться на страницу Настройки.
11. Выберите ссылку Размещение вывода , чтобы перейти в расположение
пакета. Этот PPKG-файл можно предоставить другим пользователям одним из
следующих способов:
Через общую сетевую папку
Через сайт SharePoint
Съемные носители (USB/SD)
Электронная почта
Дальнейшие действия
Дополнительные сведения о применении пакета подготовки:
Применение пакета подготовки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Использование сценария для
установки классических приложений
в пакетах подготовки
Статья • 09.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этом пошаговом руководстве описывается, как включить скрипты в пакет
подготовки клиента Windows для установки приложений Win32. Также можно
выполнять операции со скриптами, отличные от установки приложений. Однако во
избежание непреднамеренного поведения во время выполнения скрипта
требуется определенная осторожность (см . примечания ниже).
Сборка ресурсов приложения
1. На устройстве, на котором вы создаете пакет, разместите все ресурсы в
известном расположении. Каждый ресурс должен иметь уникальное имя
файла, так как все файлы будут скопированы в одну папку temp на устройстве.
Для многих приложений часто используется установщик с именем "[Link]"
или аналогичный, и из-за этого может возникать перекрытие имен. Чтобы
устранить эту проблему, можно использовать метод, описанный в следующем
пункте, для включения полной структуры каталогов, которая затем будет
развернута во временной папке на устройстве. Чаще всего для этого создают
подкаталог для каждого приложения.
2. Если вам нужно включить структуру каталогов файлов, вам потребуется
развернуть ресурсы, чтобы легко включить их в пакеты подготовки.
Помещение ресурсов приложения в CAB-
файлы
1. .DDF Создайте файл, как показано ниже, заменив file1 и file2 файлами,
которые требуется упаковать, и добавьте имя файла или каталога.
ddf
;*** MSDN Sample Source Code MakeCAB Directive file example
;
.OPTION EXPLICIT ; Generate errors on variable typos
.set DiskDirectoryTemplate=CDROM ; All cabinets go in a single
directory
.Set MaxDiskFileCount=1000; Limit file count per cabinet, so that
; scanning is not too slow
.Set FolderSizeThreshold=200000 ; Aim for ~200K per folder
.Set CompressionType=MSZIP
;** All files are compressed in cabinet files
.Set Cabinet=on
.Set Compress=on
;-------------------------------------------------------------------
;** CabinetNameTemplate = name of cab
;** DiskDirectory1 = output directory where cab will be created
;-------------------------------------------------------------------
.Set CabinetNameTemplate=[Link]
.Set DiskDirectory1=.
;-------------------------------------------------------------------
; Replace <file> with actual files you want to package
;-------------------------------------------------------------------
<file1>
<file2>
;*** <the end>
2. Используйте команду makecab для создания CAB-файлов.
makecab
Makecab -f <path to DDF file>
Создание сценария для установки
приложения
Создайте сценарий для выполнения любой работы, необходимой для установки
одного или нескольких приложений. Ниже приведены примеры, которые помогут
вам начать работу с создания управляющего сценария, который будет выполнять
необходимые установщики. На практике управляющий сценарий может
использовать гораздо большее число ресурсов, чем в этих примерах.
Вам не нужно создавать скрипт оркестратора. В одном приложении может быть
только одна командная строка. При необходимости можно создать сценарий,
который записывает выходные данные каждого приложения, как описано ниже
(вместо одного управляющего сценария для всего пакета подготовки).
7 Примечание
Все действия, выполняемые сценарием, должны производиться без
отображения пользовательского интерфейса и без участия пользователя.
Сценарии будут выполняться на устройстве в системном контексте.
Пример отладки
Детализированное ведение журнала не встроено, поэтому ведение журнала
должно быть встроено в сам скрипт. Ниже приведен пример скрипта, который
регистрируется Hello World в файле журнала. При запуске на устройстве файл
журнала будет доступен после завершения подготовки. Как показано в следующих
примерах, рекомендуется записывать в журнал каждое действие, выполняемое
скриптом.
log
set LOGFILE=%SystemDrive%\[Link]
echo Hello, World >> %LOGFILE%
Пример с .exe
В этом примере скрипта показано, как создать выходной файл журнала на
системном диске, установить приложение из установщика .exe и отправить
результаты в файл журнала.
exe
set LOGFILE=%SystemDrive%\Fiddler_install.log
echo Installing [Link] >> %LOGFILE%
[Link] /S >> %LOGFILE%
echo result: %ERRORLEVEL% >> %LOGFILE%
Пример с .msi
Здесь нет отличий от предыдущего установщика кроме того, что приложение
устанавливается из установщика с расширением MSI. Обратите внимание, что
команда msiexec вызывается с флагом /quiet для соблюдения требований по
фоновому выполнению сценариев из пакета подготовки.
msi
set LOGFILE=%SystemDrive%\IPOverUsb_install.log
echo Installing [Link] >> %LOGFILE%
msiexec /i [Link] /quiet >> %LOGFILE%
echo result: %ERRORLEVEL% >> %LOGFILE%
Пример PowerShell
Это пример скрипта с ведением журнала, который показывает, как запустить
сценарий PowerShell из параметра команд подготовки. Скрипт PowerShell, на
который ссылается этот пример, также должен быть включен в пакет и
соответствовать тем же требованиям, что и все скрипты, выполняемые в пакете
подготовки: он должен выполняться автоматически без вмешательства
пользователя.
PowerShell
set LOGFILE=%SystemDrive%\my_powershell_script.log
echo Running my_powershell_script.ps1 in system context >> %LOGFILE%
echo Executing "[Link] -accepteula -i -s [Link] /c [Link]
my_powershell_script.ps1" >> %LOGFILE%
[Link] -accepteula -i -s [Link] /c '[Link]
my_powershell_script.ps1' >> %LOGFILE%
echo result: %ERRORLEVEL% >> %LOGFILE%
Выдержка из примера с CAB-файлом
В этом примере скрипта показано расширение .cab из скрипта команд подготовки
и установка расширенного [Link]
cab
set LOGFILE=%SystemDrive%\install_my_app.log
echo Expanding installer_assets.cab >> %LOGFILE%
expand -r installer_assets.cab -F:* . >> %LOGFILE%
echo result: %ERRORLEVEL% >> %LOGFILE%
echo Installing MyApp >> %LOGFILE%
[Link] >> %LOGFILE%
echo result: %ERRORLEVEL% >> %LOGFILE%
Вызов нескольких сценариев в пакете
Пакет подготовки может включать несколько CommandFiles.
Вы можете использовать одну командную строку для каждого пакета подготовки.
Пакетные файлы, приведенные выше, — это управляющие сценарии, которые
контролируют установку и вызывают все остальные сценарии, включенные в пакет
подготовки. Скрипт оркестратора — это то, что должно вызываться из
CommandLine, указанной в пакете.
Ниже приведена таблица, описывающая эту связь с помощью примера PowerShell
из приведенного выше.
ノ Развернуть таблицу
Параметр ICD Значение Описание
ProvisioningCommands/DeviceContext/CommandLine cmd /c Командная
PowerShell_Example.bat строка,
необходимая
для вызова
управляющего
сценария.
ProvisioningCommands/DeviceContext/CommandFiles PowerShell_Example.bat Один
управляющий
сценарий,
указанный в
командной
строке, который
обрабатывает
вызовы всех
необходимых
установщиков и
выполнение
всех остальных
действий, таких
как
разворачивание
CAB-файлов.
Ведение
журнала
должно
обеспечиваться
этим
сценарием.
ProvisioningCommands/DeviceContext/CommandFiles my_powershell_script.ps1 Другие ресурсы,
указанные в
управляющем
сценарии. В
этом примере
есть только
один, но здесь
может быть
много ресурсов.
Параметр ICD Значение Описание
Довольно часто
управляющий
сценарий
используют для
вызова ряда
установщиков
вида [Link]
или [Link]
для установки
нескольких
приложений.
Каждый из этих
установщиков
должен быть
указан здесь как
ресурс.
Добавление сценария в пакет подготовки
Когда пакетный файл написан и ресурсы, на которые указаны ссылки, готовы к
включению, их можно добавить в пакет подготовки в конструкторе конфигураций
Windows.
С помощью конструктора конфигураций Windows укажите всю информацию о том,
как сценарий должен выполняться с использованием параметра CommandLine в
пакете подготовки. Сюда входят флаги и любые другие параметры, которые вы
обычно вводите в командной строке. Поэтому, если пакет содержит установщик
приложения под названием [Link] и сценарий для автоматизации установки
под названием [Link], параметр
ProvisioningCommands/DeviceContext/CommandLine должен иметь следующее значение:
bat
cmd /c [Link]
В конструкторе конфигураций Windows это выглядит следующим образом:
Также необходимо добавить соответствующие ресурсы для этого параметра
командной строки, включая управляющий сценарий и все остальные ресурсы, на
которые он ссылается, например установщики или CAB-файлы.
В конструкторе конфигураций Windows это выполняется путем добавления файлов
в параметр ProvisioningCommands/DeviceContext/CommandFiles .
Когда все будет готово, выполните сборку пакета.
Примечания
1. Взаимодействие с пользователем и вывод на консоль не поддерживаются при
использовании ProvisioningCommands. Вся работа должна выполняться
автоматически. Если скрипт пытается выполнить одно из следующих действий,
это приводит к неопределенному поведению и может привести к
невосстановляемому состоянию устройства, если оно выполняется во время
установки или в режиме out of Box:
a. Эхо в консоль
b. Отображение всех элементов на экране
c. Отображение пользователю диалогового окна или мастера установки.
2. При применении во время первой загрузки подготовка выполняется на
ранней стадии загрузки и до установления пользовательского контекста,
поэтому важно включать сюда только те установщики, которые могут
выполняться в этот момент. Другие установщики можно подготовить с
помощью средства управления.
3. Если устройство переведено в неустранимое состояние из-за неправильного
сценария, его можно сбросить с помощью параметров восстановления в
клиенте Windows .
4. Ресурсы CommandFile развертываются на устройстве во временную папку,
уникальную для каждого пакета.
a. Для пакетов, добавленных во время работы в готовом интерфейсе, обычно
это происходит в
%WINDIR%\system32\config\systemprofile\appdata\local\Temp\ProvisioningPkgTm
p\<{PackageIdGuid}>\Commands\0
После 0 Commands\ указывает порядок установки и первое устанавливаемое
приложение. Для каждого приложения в пакете номер будет возрастать.
b. Для пакетов, добавленных путем двойного щелчка на уже развернутом
устройстве, они будут находиться во временной папке пользователя,
выполняющего пакет подготовки: %TMP%\ProvisioningPkgTmp\
<{PackageIdGuid}>\Commands\0
5. Параметры командной строки будут выполняться в том каталоге, в котором
файлы CommandFiles развернуты как в рабочий каталог. Это означает, что вам
не нужно указывать полный путь к ресурсам в командной строке и в
сценариях.
6. Компонент подготовки среды выполнения будет пытаться запускать сценарии
из пакета подготовки как можно раньше, в зависимости от того, на какой
стадии пакет PPKG был добавлен. Например, если пакет добавлен во время
запуска при первом включении, он будет выполняться сразу же после
применения пакета, когда процедура запуска при первом включении еще не
закончена. Это происходит до того, как пользователю будут предложены
варианты настройки учетной записи. Откроется диалоговое окно ход
выполнения вращающегося процесса, и на экране появится сообщение
"Пожалуйста, подождите".
7 Примечание
С этого момента время ожидания для процесса подготовки составляет 30
минут. Все сценарии и процедуры установки должны быть завершены в
течение этого времени.
7. Сценарии выполняются в фоновом режиме, по мере того как продолжается
выполнение остальных частей процесса подготовки. Для пакетов,
добавленных в существующих системах с помощью двойного щелчка для
установки, нет уведомлений о том, что подготовка или выполнение скрипта
завершены.
Дальнейшие действия
Дополнительные сведения о применении пакета подготовки:
Применение пакета подготовки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Создание пакета подготовки с
многовариантными параметрами
Статья • 09.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В вашей организации могут быть различные требования к конфигурации для
устройств, которыми вы управляете. Вы можете создать отдельные пакеты
подготовки для каждой группы устройств в вашей организации, которые имеют
различные требования. Или вы можете создать пакет подготовки с
многовариантными параметрами — один пакет подготовки, который будет
работать для нескольких условий. Например, в одном пакете подготовки можно
определить один набор параметров настройки, которые применяются к
устройствам, настроенным для французского языка, и другой набор параметров
настройки для устройств, настроенных для японского языка.
Для подготовки многовариантных параметров используйте конструктор
конфигураций Windows для создания пакета подготовки, который содержит все
параметры настройки, которые вы хотите применить для какого-либо устройства.
Затем вручную измените XML-файл для данного проекта, чтобы определить
каждый набор устройств ( Target). Для каждого элемента Target необходимо
указать хотя бы одно условие Condition со значением, которое определяет
устройства для получения конфигурации. Наконец, для каждого элемента Target
следует предоставить параметры настройки, которые необходимо применить для
этих устройств.
Приступим, прочитав о том, как определить Target.
Target
В XML-файле предоставьте Id или понятное имя для каждого элемента Target.
Каждый Target определяется по крайней мере одним TargetState, который
содержит по крайней мере одно условие Condition. Элемент Condition определяет
тип соответствия между условием и заданным значением.
A элемент Target может иметь несколько TargetState, а TargetState может иметь
несколько элементов Condition.
В следующих сведениях описывается логика определения целевого объекта:
Если все элементы Condition имеют значение TRUE, TargetState имеет
значение TRUE:
Если какой-либо из элементов TargetState имеет значение TRUE, target имеет
значение TRUE, а идентификатор можно использовать для настройки
настроек:
Условия
В следующей таблице показаны условия, поддерживаемые при подготовке клиента
Windows для TargetState.
ノ Развернуть таблицу
Имя условия Приоритет Клиент Тип значения Описание значения
условия Windows для
классических
выпусков
Код MNC P0 Поддерживается Строка цифр Используйте для
назначения параметров на
основе кода мобильной
сети (MNC).
Код MCC P0 Поддерживается Строка цифр Используйте для
назначения параметров на
основе мобильного кода
страны (MCC).
Имя поставщика P0 Поддерживается Строка Используйте для
услуг назначения параметров на
основе имени поставщика
услуг (SPN).
Сетевое имя PNN P0 Поддерживается Строка Используйте для
назначения параметров на
основе сетевого имени
зоны покрытия (PLMN).
GID1 P0 Поддерживается Строка цифр Используйте для
назначения параметров на
основе идентификатора
группы (уровень 1).
Идентификатор P0 Поддерживается Строка цифр Используйте для
ICCID назначения параметров на
основе идентификатора
микропроцессорной
карточки (ICCID).
Roaming P0 Н/Д Boolean Используйте для
(Роуминг) (Логическое) определения роуминга.
Задайте для параметра
значение 1 (перемещение)
или 0 (без перемещения).
UICC P0 Н/Д Enumeration Используйте для
(Перечисление) определения состояния
универсальной карты с
интегральной схемой
(UICC). Задайте одно из
следующих значений:
0 — пусто
Имя условия Приоритет Клиент Тип значения Описание значения
условия Windows для
классических
выпусков
1 — готово
2 — заблокировано
Разъем UICCSLOT P0 Н/Д Строка цифр Используйте для
определения разъема UICC.
Задайте одно из
следующих значений:
0 — слот 0
1 — слот 1
ProcessorType P1 Поддерживается Строка Используйте для
(Тип процессора) назначения параметров на
основе типа процессора.
ProcessorName P1 Поддерживается Строка Используйте для
(Имя процесса) назначения параметров на
основе имени процессора.
AoAc ("Всегда P1 Поддерживается Boolean Задайте значение 0 (false)
включен, всегда (Логическое) или 1 (true). Если это
на связи") условие имеет значение
TRUE, система
поддерживает модель
простоя S0 для
пониженного
энергопотребления.
PowerPlatformRole P1 Поддерживается Enumeration Обозначает основной
(Перечисление) профиль управления
питанием. Задайте
значение на основе
перечисления
POWER_PLATFORM_ROLE.
SocIdentifier P1 Поддерживается Строка Используйте для
назначения параметров на
основе идентификатора
Soc. Доступно с версии
сборки ОС 25301.
Architecture P1 Поддерживается Строка Соответствует переменной
(Архитектура) среды
PROCESSOR_ARCHITECTURE.
Server (Сервер) P1 Поддерживается Boolean Задайте значение 0 (false)
(Логическое) или 1 (true), чтобы
Имя условия Приоритет Клиент Тип значения Описание значения
условия Windows для
классических
выпусков
определить сервер.
Регион P1 Поддерживается Enumeration Используйте для
(Перечисление) определения параметров
на основе региона,
используя двухзначный
альфа-код ISO в
соответствии с ISO 3166-1
alpha-2 .
Lang (Язык) P1 Поддерживается Enumeration Используйте для
(Перечисление) определения параметров
на основе кода языка,
используя двухзначный код
ISO 639 alpha-2 .
В клиенте Windows поддерживаются следующие типы сопоставления:
ノ Развернуть таблицу
Тип соответствия Синтаксис Пример
Прямое соответствие Тип соответствия <Condition Name="ProcessorName"
указывается, как есть Value="Barton" />
Соответствие Соответствующий тип <Condition Name="ProcessorName"
регулярных имеет префикс Pattern: Value="Pattern:.*Celeron.*" />
выражений (regex)
Соответствие Соответствующий тип <Condition Name="MNC"
числового диапазона имеет префикс !Range: Value="!Range:400, 550" />
Приоритеты TargetState
Вы можете задать более одного элемента TargetState в пакете подготовки, чтобы
применить параметры к устройствам, которые соответствуют условиям устройства.
Когда модуль подготовки оценивает каждый TargetState, более одного TargetState
могут соответствовать текущим условиям устройства. Чтобы определить порядок
применения параметров, система назначает приоритет каждому элементу
TargetState.
Параметр, соответствующий TargetState с более низким приоритетом, применяется
перед параметром, соответствующим TargetState с более высоким приоритетом.
Это означает, что параметр для TargetState с более высоким приоритетом может
переопределить параметр для TargetState с более низким приоритетом.
Параметры, которые соответствуют нескольким TargetState с одинаковым
приоритетом, применяются согласно порядку определения TargetState в пакете
подготовки.
Приоритет TargetState назначается в зависимости от приоритета условий (см.
раздел Таблица условий для приоритетов). Правила оценки приоритета приведены
ниже.
1. Элемент TargetState с условиями P0 имеет более высокий приоритет, чем
TargetState без условий P0.
2. Элемент TargetState с условиями P0 и P1 имеет более высокий приоритет, чем
TargetState только с условиями P0.
3. ЭлементTargetState с большим числом соответствующих условий P0 имеет
более высокий приоритет, чем TargetState с меньшим количеством
подходящих условий P0, независимо от числа соответствующих условий P1.
4. Если количество сопоставленных условий P0 эквивалентно, то TargetState с
наиболее подходящими условиями P1 имеет более высокий приоритет.
5. При равном выполнении условий P0 и P1 TargetState с наибольшим общим
количеством соответствующих условий имеет наивысший приоритет.
Создание пакета подготовки с
многовариантными параметрами
Выполните следующие действия, чтобы создать пакет подготовки с
многовариантными возможностями.
1. Выполните построение пакета подготовки и настройте параметры, которые
нужно применять при определенных условиях. Дополнительные сведения см.
в разделе Создание пакета подготовки.
2. После настройки параметров сохраните проект.
3. Откройте папку проекта и скопируйте файл [Link] в любое
расположение.
4. Для открытия файла [Link] используйте редактор XML или
текстовый редактор.
Файл [Link] содержит метаданные пакета (включая владельца и
ранг пакета) и параметры, которые вы настроили при создании пакета
подготовки. Узел Customizations (Настройки) данного файла имеет раздел
Common (Общие), который содержит параметры настройки.
В следующем примере показано содержимое образца файла
[Link].
XML
<?xml version="1.0" encoding="utf-8"?>
<WindowsCustomizations>
<PackageConfig xmlns="urn:schemas-Microsoft-com:Windows-ICD-Package-
Config.v1.0">
<ID>{6aaa4dfa-00d7-4aaa-8adf-73c6a7e2501e}</ID>
<Name>My Provisioning Package</Name>
<Version>1.0</Version>
<OwnerType>OEM</OwnerType>
<Rank>50</Rank>
</PackageConfig>
<Settings xmlns="urn:schemas-microsoft-com:windows-provisioning">
<Customizations>
<Common>
<Policies>
<AllowBrowser>0</AllowBrowser>
<AllowCamera>0</AllowCamera>
<AllowBluetooth>0</AllowBluetooth>
</Policies>
<HotSpot>
<Enabled>0</Enabled>
</HotSpot>
</Common>
</Customizations>
</Settings>
</WindowsCustomizations>
5. Измените файл [Link], чтобы создать раздел Целевые объекты ,
чтобы описать условия, обрабатывающие многовариантные параметры.
В следующем примере показан [Link], который изменяется для
включения нескольких условий, включая ProcessorName, ProcessorType, MCC
и MNC.
XML
<?xml version="1.0" encoding="utf-8"?>
<WindowsCustomizations>
<PackageConfig xmlns="urn:schemas-Microsoft-com:Windows-ICD-Package-
Config.v1.0">
<ID>{6aaa4dfa-00d7-4aaa-8adf-73c6a7e2501e}</ID>
<Name>My Provisioning Package</Name>
<Version>1.0</Version>
<OwnerType>OEM</OwnerType>
<Rank>50</Rank>
</PackageConfig>
<Settings xmlns="urn:schemas-microsoft-com:windows-provisioning">
<Customizations>
<Common>
<Policies>
<AllowBrowser>0</AllowBrowser>
<AllowCamera>0</AllowCamera>
<AllowBluetooth>0</AllowBluetooth>
</Policies>
<HotSpot>
<Enabled>0</Enabled>
</HotSpot>
</Common>
<Targets>
<Target Id="Unique target identifier for desktop">
<TargetState>
<Condition Name="ProcessorName" Value="Pattern:.*Celeron.*"
/>
<Condition Name="ProcessorType" Value="Pattern:.*
(I|i)ntel.*" />
</TargetState>
<TargetState>
<Condition Name="ProcessorName" Value="Barton" />
<Condition Name="ProcessorType" Value="Athlon MP" />
</TargetState>
</Target>
<Target Id="Mobile target">
<TargetState>
<Condition Name="MCC" Value="Range:310, 320" />
<Condition Name="MNC" Value="!Range:400, 550" />
</TargetState>
</Target>
</Targets>
</Customizations>
</Settings>
</WindowsCustomizations>
6. В файле [Link] создайте раздел Variant для параметров, которые
нужно настроить. Выполните указанные ниже действия.
а. Определите дочерний элемент TargetRefs. б. В элементе TargetRefs
определите элемент TargetRef. Можно определить несколько элементов
TargetRef для каждого элемента Id, которые нужно применить к настроенным
параметрам. в. Переместите совместимые параметры из раздела Common в
раздел Variant.
Если какой-либо из элементов TargetRef совпадает с элементом Target,
применяются все параметры в разделе Variant.
7 Примечание
Можно определить несколько разделов Variant. Параметры,
расположенные в разделе Common, применяются безусловно при
каждом запускающем событии.
В следующем примере показан [Link], обновленный для
включения раздела Variant и перемещаемых параметров, применяемых при
выполнении условий для варианта.
XML
<?xml version="1.0" encoding="utf-8"?>
<WindowsCustomizations>
<PackageConfig xmlns="urn:schemas-Microsoft-com:Windows-ICD-Package-
Config.v1.0">
<ID>{6aaa4dfa-00d7-4aaa-8adf-73c6a7e2501e}</ID>
<Name>My Provisioning Package</Name>
<Version>1.0</Version>
<OwnerType>OEM</OwnerType>
<Rank>50</Rank>
</PackageConfig>
<Settings xmlns="urn:schemas-microsoft-com:windows-provisioning">
<Customizations>
<Common>
</Common>
<Targets>
<Target Id="Unique target identifier for desktop">
<TargetState>
<Condition Name="ProcessorName" Value="Pattern:.*Celeron.*"
/>
<Condition Name="ProcessorType" Value="Pattern:.*
(I|i)ntel.*" />
</TargetState>
<TargetState>
<Condition Name="ProcessorName" Value="Barton" />
<Condition Name="ProcessorType" Value="Athlon MP" />
</TargetState>
</Target>
<Target Id="Mobile target">
<TargetState>
<Condition Name="MCC" Value="Range:310, 320" />
<Condition Name="MNC" Value="!Range:400, 550" />
</TargetState>
</Target>
</Targets>
<Variant>
<TargetRefs>
<TargetRef Id="Unique target identifier for desktop" />
<TargetRef Id="Mobile target" />
</TargetRefs>
<Settings>
<Policies>
<AllowBrowser>1</AllowBrowser>
<AllowCamera>1</AllowCamera>
<AllowBluetooth>1</AllowBluetooth>
</Policies>
<HotSpot>
<Enabled>1</Enabled>
</HotSpot>
</Settings>
</Variant>
</Customizations>
</Settings>
</WindowsCustomizations>
7. Сохраните обновленный файл [Link] и запишите путь к этому
обновленному файлу. Вам потребуется путь в качестве одного из значений
для следующего шага.
8. Используйте интерфейс командной строки конструктора конфигураций
Windows для создания пакета подготовки с помощью обновленного файла
[Link].
Пример.
[Link] /Build-ProvisioningPackage
/CustomizationXML:"C:\CustomProject\[Link]"
/PackagePath:"C:\CustomProject\[Link]" /StoreFile:C:\Program Files
(x86)\Windows Kits\10\Assessment and Deployment Kit\Imaging and
Configuration Designer\x86\[Link]"
В этом примере файл StoreFile соответствует расположению хранилища
параметров, которое используется для создания пакета для требуемого выпуска
Windows.
7 Примечание
Пакет подготовки, созданный на этом шаге, содержит многовариантные
параметры. Вы можете использовать этот пакет в качестве самостоятельного
пакета, который можно применить к устройству с Windows, или использовать
как основу для другого проекта.
События, которые запускают подготовку
При установке пакета многовариантной подготовки на клиентском устройстве
Windows подсистема подготовки применяет параметры соответствующего условия
при каждом событии и активирует подготовку.
Следующие события активируют подготовку на клиентских устройствах Windows:
ノ Развернуть таблицу
Событие Клиент Windows для классических
выпусков
Загрузка системы Поддерживается
Обновление операционной системы Запланировано
Установка пакета при первом запуске Поддерживается
устройства
Определение наличия SIM-карты или Поддерживается
обновления
Установка пакета во время выполнения Поддерживается
Обнаружение роуминга Не поддерживается.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Диагностика пакетов подготовки
Статья • 09.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Эта статья поможет диагностировать распространенные проблемы с применением
пакетов подготовки. MdmDiagnosticsTool можно использовать для диагностики
общих сбоев подготовки.
Не удается применить параметры питания
При применении пакета подготовки (PPKG), содержащего параметры питания,
требуются повышенные разрешения. Поскольку требуются повышенные
разрешения, параметры питания, примененные с помощью контекста
пользователя после начальной настройки , приводят к ошибке
STATUS_PRIVILEGE_NOT_HELD (HRESULT=0xc0000061) , так как использовался
неправильный контекст безопасности.
Чтобы успешно применить параметры питания с правильным контекстом
безопасности, поместите PPKG в %WINDIR%/Provisioning/Packages каталог и
перезагрузите устройство. Дополнительные сведения см. в разделе Настройка
параметров питания.
Не удается выполнить массовую
регистрацию в Идентификаторе Microsoft
Entra
При регистрации устройств в Microsoft Entra ID с помощью пакетов подготовки
запрос массового маркера отклоняется, если пользователь, запрашивающий
массовый маркер, не имеет прав на предоставление согласия приложения.
Дополнительные сведения см. в разделе Настройка согласия пользователей для
приложений.
7 Примечание
При получении массового маркера следует выбрать "Нет, только вход в это
приложение" при появлении запроса на проверку подлинности. Если вместо
этого выбрать "ОК", не выбрав "Разрешить моей организации управлять
устройством", запрос массового маркера может быть отклонен.
Не удается применить пакет
многовариантной подготовки
При применении многовариантного пакета может быть трудно определить, почему
не был применен определенный целевой объект. Могут быть неправильно
созданные условия, которые не были оценены должным образом.
Начиная с Windows 11 версии 22H2 , MdmDiagnosticsTool включает
многовариантные значения условий для диагностики проблем с
многовариантными пакетами, чтобы определить, почему пакет не был применен.
Для просмотра многовариантных условий в отчете [Link] можно
использовать следующий пример PowerShell:
PowerShell
([XML](Get-Content [Link])).SelectNodes('//Multivariant') |
Select -ExpandProperty Condition
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Изменение параметров при удалении
пакета подготовки
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
При удалении пакета подготовки только некоторые параметры могут вернуться к
исходным значениям. В этой статье перечислены параметры, которые
возвращаются при удалении пакета подготовки. Обладая правами администратора,
можно выполнить удаление с помощью средства Добавление или удаление
пакета для компании или учебного заведения, доступного в разделе
Параметры>Учетные записи>Доступ к учетной записи места работы или
учебного заведения.
При удалении пакета подготовки некоторые параметры восстанавливаются, то есть
значение параметра изменяется на следующее возможное или значение по
умолчанию. Однако не все параметры могут быть восстановлены.
) Важно!
Восстановлены могут быть только параметры, перечисленные в приведенных
ниже списках.
Параметры реестра
Параметры на основе реестра, которые можно отменить при удалении пакета
подготовки, относятся к этим категориям, которые можно найти в конструкторе
конфигураций Windows.
Контроль Wi-Fi
CountryAndRegion
DeviceManagement / PGList / LogicalProxyName
UniversalAppInstall / LaunchAppAtLogin
Power
TabletMode
Карты
Browser
DeviceFormFactor
USBErrorsOEMOverride
WeakCharger
Параметры на основе CSP
Ниже приведен список отменяемых параметров на основе поставщиков служб
конфигурации (CSP).
Поставщик служб конфигурации ActiveSync
Поставщик служб конфигурации AppLocker
Поставщик служб конфигурации BrowserFavorite
Поставщик служб конфигурации CertificateStore
Поставщик служб конфигурации ClientCertificateInstall
Поставщик служб конфигурации RootCATrustedCertificates
Поставщик служб конфигурации CM_CellularEntries
Поставщик служб конфигурации CM_ProxyEntries
Поставщик служб конфигурации CMPolicy
Поставщик служб конфигурации CMPolicyEnterprise
Поставщик служб конфигурации EMAIL2
Поставщик служб конфигурации EnterpriseAPN
Поставщик служб конфигурации EnterpriseDesktopAppManagement
Поставщик служб конфигурации EnterpriseModernAppManagement
Поставщик служб конфигурации NAP
Поставщик служб конфигурации PassportForWork
Поставщик служб конфигурации Provisioning
Поставщик служб конфигурации SecureAssessment
Поставщик служб конфигурации VPN
Поставщик служб конфигурации VPNv2
Поставщик служб конфигурации Wi-Fi
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Поставщики служб конфигурации для
ИТ-специалистов
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этой статье объясняется, как ИТ-специалисты и системные администраторы могут
воспользоваться преимуществами многих параметров, доступных через
поставщиков служб конфигурации (CSP), для настройки устройств под управлением
клиента Windows в своих организациях. Поставщики служб конфигурации
предоставляют параметры конфигурации устройств в клиенте Windows.
Поставщики служб управления мобильными устройствами (MDM) используют
поставщики служб CSP и описаны в справочнике по поставщику служб
конфигурации.
Что такое поставщик служб конфигурации
(CSP)?
В клиентской операционной системе CSP — это интерфейс между параметрами
конфигурации, указанными в документе подготовки, и параметрами конфигурации,
которые находятся на устройстве. Поставщики служб конфигурации похожи на
расширения на стороне клиента групповой политики тем, что предоставляют
интерфейс для чтения, установки, изменения или удаления параметров
конфигурации для данной функции. Как правило, эти параметры сопоставляется с
разделами реестра, файлами или разрешениями. Некоторые из этих параметров
можно настроить, а некоторые доступны только для чтения.
На клиентской платформе Windows подход к управлению для настольных
компьютеров использует поставщики облачных служб для настройки и управления
всеми устройствами под управлением клиента Windows.
Каждый CSP предоставляет доступ к определенным параметрам. Например, Wi-Fi
CSP содержит параметры для создания профиля Wi-Fi. Поставщики служб
конфигурации стоят за многими задачами и политиками управления для клиента
Windows, как в Microsoft Intune, так и в сторонних поставщиках служб MDM.
Поставщики служб конфигурации получают политики конфигурации в формате
Языка синхронизации на основе XML (SyncML), отправленные с сервера
управления, совместимого с MDM, например Microsoft Intune. Традиционные
корпоративные системы управления, такие как Microsoft Configuration Manager,
также могут ориентироваться на CSP с помощью моста инструментария
управления Windows (WMI) на стороне клиента.
Язык разметки синхронизации (SyncML)
Протокол Open Mobile Alliance Device Management (OMA-DM) использует SyncML
на основе XML для обмена данными между соответствующими серверами и
клиентами. SyncML предлагает открытый стандарт для использования в качестве
альтернативы разрабатываемым отдельными поставщиками решениям, например
WMI. Польза для корпораций, переходящих на стандартные отраслевые протоколы
управления, заключается в том, что это позволяет осуществлять управление более
широким набором устройств различных поставщиков с помощью одной
платформы (например Microsoft Intune). Политики устройств, в том числе профили
VPN-соединений, передаются клиентским устройствам в формате, аналогичном
SyncML. Получающий эти данные поставщик служб конфигурации считывает эту
информацию и применяет необходимые настройки.
Мост WMI-CSP
Мост WMI—CSP — это компонент, позволяющий настраивать клиентские CSP
Windows с помощью сценариев и традиционного корпоративного программного
обеспечения для управления, например Configuration Manager с помощью WMI.
Мост отвечает за считывание команд WMI и с помощью компонента, называемого
общим конфигуратором устройств, передает их поставщику служб конфигурации
для приложения на устройстве.
Узнайте, как использовать WMI Bridge Provider с PowerShell.
Почему следует изучить поставщики служб
конфигурации?
Обычно для настройки устройств и управления ими предприятия используют
групповую политику или MDM. Для настройки устройств под управлением
Windows службы MDM применяются поставщики служб конфигурации.
Кроме того, у вас могут быть неуправляемые устройства или большое количество
устройств, которые необходимо настроить перед их регистрацией в управлении.
Вы также можете применить настраиваемые параметры, недоступные в службе
MDM. Документация по CSP поможет вам понять параметры, которые можно
настроить или запросить. Вы также можете узнать обо всех доступных параметрах
конфигурации.
Поставщики служб конфигурации в
конструкторе конфигураций Windows
Конструктор конфигураций Windows можно использовать для создания пакетов
подготовки для применения параметров к устройствам во время запуска (OOBE) и
после настройки устройств. Пакеты подготовки также можно использовать для
настройки подключения устройства и регистрации устройства в MDM. Многие
параметры среды выполнения в конструкторе конфигураций Windows зависят от
поставщиков служб конфигурации.
Многие параметры в конструкторе конфигураций Windows отображают
документацию для этого параметра в центральной области и включают ссылку на
CSP, если параметр использует его.
Пакеты подготовки в клиенте Windows объясняют, как использовать конструктор
конфигураций Windows для создания пакета подготовки среды выполнения.
Поставщики служб конфигурации в MDM
Большинство, если не все, поставщики служб конфигурации доступны через
службу MDM. Если вы видите CSP, который предоставляет возможность, которую
хотите использовать, и не можете найти эту возможность в службе MDM,
обратитесь за помощью к поставщику MDM. Имя может отличаться от
ожидаемого. Поставщики служб конфигурации, которые поддерживаются MDM,
описаны в справочнике по поставщикам служб конфигурации.
Если поставщик служб CSP доступен, но явно не включен в решение MDM, вы
можете использовать CSP с помощью параметров OMA-URI. Например, в Intune
для развертывания параметров можно применять пользовательские параметры
политики . В Intune задокументирован частичный список параметров , которые
можно ввести в разделе Параметры OMA-URI пользовательской политики, если
служба MDM предоставляет данное расширение. Вы заметите, что в списке не
объясняется смысл разрешенных значений и значений по умолчанию, поэтому
воспользуйтесь справочной документацией CSP , чтобы найти эти сведения.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Интерфейс командной строки
конструктора конфигураций Windows
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Для автоматизации создания пакетов подготовки можно использовать интерфейс
командной строки (CLI) конструктора конфигураций Windows.
ИТ-специалисты могут использовать интерфейс командной строки
конструктора конфигураций Windows, чтобы требовать меньшего
перенарудовки существующих процессов. Необходимо запустить интерфейс
командной строки (CLI) конструктора конфигураций Windows в окне команд
от имени администратора.
Для создания образа или пакета подготовки с многовариантной поддержкой
необходимо использовать интерфейс командной строки конструктора
конфигураций Windows и отредактировать источники [Link]. Файл
[Link] нужен в качестве входных данных для интерфейса
командной строки конструктора конфигураций Windows для построения
пакета подготовки. Дополнительные сведения см. в разделе Создание пакета
подготовки с многовариантными параметрами.
Синтаксис
Командная строка Windows
[Link] /Build-ProvisioningPackage /CustomizationXML:<path_to_xml>
/PackagePath:<path_to_ppkg>
[/StoreFile:<path_to_storefile>] [/MSPackageRoot:
<path_to_mspackage_directory>] [/OEMInputXML:<path_to_xml>]
[/ProductName:<product_name>] [/Variables:<name>:<value>] [[+|-]Encrypted]
[[+|-]Overwrite] [/?]
Переключатели и аргументы
ノ Развернуть таблицу
Переключатель Требуется? Аргументы
/CustomizationXML Нет Указывает путь к XML-файлу подготовки Windows,
содержащему ресурсы и параметры настройки.
Переключатель Требуется? Аргументы
Дополнительные сведения см. в разделе Файл ответов
на вопросы подготовки Windows.
/PackagePath Да Указывает путь и имя пакета, в котором сохраняется
встроенный пакет подготовки.
/StoreFile Нет Партнерам, которые используют хранилище
параметров, отличное от хранилищ по умолчанию,
используемых конструктором конфигураций Windows,
см. важное следует использовать этот параметр, чтобы указать
примечание. путь к одному или нескольким файлам хранилища
параметров (через запятую). По умолчанию, если файл
хранилища параметров не указан, хранилище
параметров, которое является общим для всех
выпусков Windows, загружается конструктором
конфигураций Windows.
Важный При использовании этого параметра не
следует использовать /MSPackageRoot или
/OEMInputXML.
/Variables Нет Указывает разделенную точкой с запятой пару
макросов <name> и <value> . Формат этого аргумента
должен быть таким: <name>=<value> .
Зашифровано Нет Указывает, нужно ли выполнять сборку пакета
подготовки с шифрованием. Конструктор
конфигураций Windows автоматически создает пароль
расшифровки и включает эти сведения в выходные
данные.
Предшествуйте параметру для + шифрования или -
для отсутствия шифрования. По умолчанию
шифрование не выполняется.
Перезапись Нет Указывает, нужно ли перезаписывать существующий
пакет подготовки.
Предшествуйте со значением + для перезаписи
существующего пакета или , если вы не хотите
перезаписывать существующий пакет. По умолчанию
используется значение false (не перезаписывать).
/? Нет Выводит список параметров и их описание для
средства командной строки или для определенных
команд.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Командлеты PowerShell для
подготовки клиента Windows
Статья • 17.07.2024 • Применяется к: ✅ Windows 11, ✅ Windows 10
Клиент Windows включает командлеты PowerShell для подготовки. Эти командлеты
облегчают создание сценариев для следующих функций.
Add-ProvisioningPackage: применяет пакет подготовки.
Синтаксис:
Add-ProvisioningPackage [-Path] <string> [-ForceInstall] [-LogsFolder
<string>] [-QuietInstall] [-WprpFile <string>] [<CommonParameters>]
Remove-ProvisioningPackage: удаляет пакет подготовки.
Синтаксис:
Remove-ProvisioningPackage -PackageId <string> [-LogsFolder <string>] [-
WprpFile <string>] [<CommonParameters>]
Remove-ProvisioningPackage -Path <string> [-LogsFolder <string>] [-WprpFile
<string>] [<CommonParameters>]
Remove-ProvisioningPackage -AllInstalledPackages [-LogsFolder <string>] [-
WprpFile <string>] [<CommonParameters>]
Get-ProvisioningPackage. Возвращает сведения об установленном пакете
подготовки.
Синтаксис:
Get-ProvisioningPackage -PackageId <string> [-LogsFolder <string>] [-
WprpFile <string>] [<CommonParameters>]
Get-ProvisioningPackage -Path <string> [-LogsFolder <string>] [-WprpFile
<string>] [<CommonParameters>]
Get-ProvisioningPackage -AllInstalledPackages [-LogsFolder <string>] [-
WprpFile <string>] [<CommonParameters>]
Export-ProvisioningPackage: извлекает содержимое пакета подготовки.
Синтаксис:
Export-ProvisioningPackage -PackageId <string> -OutputFolder <string> [-
Overwrite] [-AnswerFileOnly] [-LogsFolder <string>] [-WprpFile <string>]
[<CommonParameters>]
Export-ProvisioningPackage -Path <string> -OutputFolder <string> [-
Overwrite] [-AnswerFileOnly] [-LogsFolder <string>] [-WprpFile <string>]
[<CommonParameters>]
Install-TrustedProvisioningCertificate: добавляет сертификат в хранилище
доверенных сертификатов.
Синтаксис:
Install-TrustedProvisioningCertificate <path to local certificate file on
disk>
Get-TrustedProvisioningCertificate: выводит список всех установленных
доверенных сертификатов подготовки. Используйте этот командлет, чтобы
получить отпечаток сертификата для использования с командлетом Uninstall-
TrustedProvisioningCertificate .
Синтаксис:
Get-TrustedProvisioningCertificate
Uninstall-TrustedProvisioningCertificate: удаляет ранее установленный
сертификат подготовки.
Синтаксис:
Uninstall-TrustedProvisioningCertificate <thumbprint>
7 Примечание
Чтобы получить сведения об использовании любой команды можно
использовать Get-Help. Например: Get-Help Add-ProvisioningPackage
Журналы трассировки регистрируются при помощи командлетов. Следующие
журналы доступны в папке журналов после завершения командлета:
ProvTrace.<timestamp>.ETL — файл трассировки (ETL), без фильтра
ProvTrace.<timestamp>.XML — файл трассировки (ETL), преобразованный в
необработанные события трассировки, без фильтра
ProvTrace.<timestamp>.TXT — текстовый файл, содержащий выходные данные,
отформатированные для удобного чтения, отфильтрованные таким образом,
чтобы отображать только события, зарегистрированные поставщиками в
файле WPRP
ProvLogReport.<timestamp>.XLS — файл Excel, содержащий выходные данные
трассировки, отфильтрованные таким образом, чтобы отображать только
события, зарегистрированные в файле WPRP
7 Примечание
При применении пакетов подготовки с помощью командлетов Powershell,
поведением по умолчанию является подавление запроса, который появляется
при применении неподписанного пакета подготовки. Это сделано намеренно,
чтобы пакеты подготовки можно было применять как часть имеющихся
сценариев.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Параметры подготовки конструктора
конфигураций (ссылка)
Статья • 06.02.2024
В этом разделе описаны параметры, которые можно настроить в пакетах
подготовки для Windows 10 с помощью конструктора конфигураций Windows.
Выпуск, к которому применяется каждая
группа параметров
ノ Развернуть таблицу
Группа параметров Клиент Windows Surface Hub HoloLens IoT Базовая
AccountManagement ✅
Учетные записи ✅ ✅ ✅ ✅
ADMXIngestion ✅
AssignedAccess ✅ ✅
Browser ✅ ✅
CellCore ✅
Сотовые устройства ✅
Сертификаты ✅ ✅ ✅ ✅
CleanPC ✅
Подключения ✅ ✅
ConnectivityProfiles ✅ ✅ ✅
CountryAndRegion ✅ ✅
DesktopBackgroundAndColors ✅
DeveloperSetup ✅
DeviceFormFactor ✅ ✅
DeviceManagement ✅ ✅ ✅
DeviceUpdateCenter ✅
Группа параметров Клиент Windows Surface Hub HoloLens IoT Базовая
DMClient ✅ ✅ ✅
EditionUpgrade ✅ ✅
EmbeddedLockdownProfiles
FirewallConfiguration ✅
FirstExperience ✅
Папки ✅ ✅
KioskBrowser ✅
Лицензирование ✅
Расположение ✅
Карты ✅ ✅
NetworkProxy ✅
NetworkQOSPolicy ✅
OOBE ✅
Персонализация ✅
Политики ✅ ✅ ✅ ✅
Конфиденциальность ✅ ✅ ✅
ProvisioningCommands ✅
SharedPC ✅
SMISettings ✅
Начальный экран ✅
StartupApp ✅
StartupBackgroundTasks ✅
StorageD3InModernStandby ✅ ✅ ✅
SurfaceHubManagement ✅
TabletMode ✅ ✅
TakeATest ✅
Время ✅
Группа параметров Клиент Windows Surface Hub HoloLens IoT Базовая
UnifiedWriteFilter ✅ ✅
UniversalAppInstall ✅ ✅ ✅
UniversalAppUninstall ✅ ✅ ✅
UsbErrorsOEMOverride ✅ ✅
WeakCharger ✅ ✅
WindowsHelloForBusiness ✅
WindowsTeamSettings ✅
Рабочее место ✅ ✅ ✅
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Изменения параметров конструктора
конфигураций Windows
Статья • 25.01.2024
Параметры, добавленные в Windows 10,
версия 1903
DeviceUpdateCenter
Конфиденциальность
Время
Сотовая сеть > DataClassMappingTable
OOBE > EnableCortanaVoice
Политики > LocalPoliciesSecurityOptions
Политика > Power
StorageD3InModernStandby
Параметры удалены в Windows 10 версии
1903
WLAN
Параметры, добавленные в Windows 10,
версия 1809
Браузер > AllowPrelaunch
Избранное браузераBarItems >
Сотовая сеть > SignalBarMappingTable
KioskBrowser
Расположение
Политики > ApplicationManagement > LaunchAppAfterLogOn
Проверка подлинности политик > :
EnableFastFirstSignin
EnableWebSignin
PreferredAadTenantDomainName
Браузер политик > :
AllowFullScreenMode
AllowPrelaunch
AllowPrinting
AllowSavingHistory
AllowSideloadingOfExtensions
AllowTabPreloading
AllowWebContentOnNewTabPage
ConfigureFavoritesBar
ConfigureHomeButton
ConfigureKioskMode
ConfigureKioskResetAfterIdleTimer
ConfigureOpenMicrosoftEdgeWith
ConfigureTelemetryForMicrosoft365
FirstRunURL
PreventCertErrorOverrides
PreventTurningOffRequiredExtensions
SetHomeButtonURL
SetNewTabPageURL
UnlockHomeButton
Доставка политикOptimization > :
DODelayBackgroundDownloadFromHttp
DODelayForegroundDownloadFromHttp
DOGroupIdSource
DOPercentageMaxBackDownloadBandwidth
DOPercentageMaxForeDownloadBandwidth
DORestrictPeerSelectionsBy
DOSetHoursToLimitBackgroundDownloadBandwidth
DOSetHoursToLimitForegroundDownloadBandwidth
Политики > KioskBrowser> EnableEndSessionButton
Политики > Поиск> DoNotUseWebResults
Система политик > :
DisableDeviceDelete
DisableDiagnosticDataViewer
Обновление политик > :
AutoRestartDeadlinePeriodInDaysForFeatureUpdates
EngagedRestartDeadlineForFeatureUpdates
EngagedRestartSnoozeScheduleForFeatureUpdates
EngagedRestartTransitionScheduleForFeatureUpdates
ExcludeWUDriversInQualityUpdate
SetDisablePauseUXAccess
SetDisableUXWUAccess
UpdateNotificationLevel
UnifiedWriteFilter > OverlayFlags
UnifiedWriteFilter > ResetPersistentState
WindowsHelloForBusiness
Параметры, удаленные в Windows 10, версия
1809
CellCore
Браузер политик > :
AllowBrowser
PreventTabReloading
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
AccountManagement (справочник по
конфигурации Windows Designer)
Статья • 14.02.2024
Используйте эти параметры для настройки службы диспетчера учетных записей.
Область применения
ノ Развернуть таблицу
Параметры Клиент Windows Surface Hub HoloLens IoT Базовая
DeletionPolicy ✅
EnableProfileManager ✅
ProfileInactivityThreshold ✅
StorageCapacityStartDeletion ✅
StorageCapacityStopDeletion ✅
7 Примечание
Хотя параметры AccountManagement доступны в расширенной подготовке для
других выпусков, их следует использовать только для устройств HoloLens.
DeletionPolicy
Используйте этот параметр, чтобы задать политику удаления учетных записей.
Немедленное удаление. При выходе из учетной записи она будет немедленно
удалена.
Удаление при пороговом значении емкости хранилища. Учетные записи
будут удалены, если доступное дисковое пространство будет ниже
порогового значения, установленного для StorageCapacityStartDeletion.
Когда доступное место на диске достигает порогового значения,
установленного для StorageCapacityStopDeletion, диспетчер учетных записей
прекратит удаление учетных записей.
Удаление при пороге емкости хранилища и пороге бездействия профиля.
Этот параметр применяет те же проверки дискового пространства, что и
указано выше, а также удаляет учетные записи, если они не выполнили вход в
течение количества дней, указанного параметром ProfileInactivityThreshold.
EnableProfileManager
Для активации автоматического управления учетными записями задайте значение
True. Если для этого параметра не задано значение True, автоматическое
управление учетными записями не будет выполняться.
ProfileInactivityThreshold
Если для параметра DeletePolicy задано значение Delete с пороговым значением
емкости хранилища и пороговым значением бездействия профиля, используйте
этот параметр, чтобы настроить количество дней, по истечении которых будет
удалена учетная запись, которая еще не выполнила вход.
StorageCapacityStartDeletion
Введите процент от общего объема хранилища, доступного для профилей
пользователей. Если параметр DeletePolicy имеет значение Удалить при
пороговом значении емкости хранилища или Удалить при пороговом значении
емкости хранилища и пороге бездействия профиля, профили будут удаляться,
если доступная емкость хранилища будет ниже этого порогового значения, пока не
будет достигнуто значение StorageCapacityStopDeletion . Профили, которые были
неактивны дольше всего, будут удалены сначала.
StorageCapacityStopDeletion
Введите процент от общего объема хранилища, в котором следует прекратить
удаление профилей. Если параметр DeletePolicy имеет значение Удалить при
пороговом значении емкости хранилища или Удалить при пороговом значении
емкости хранилища и пороговое значение бездействия профиля, профили будут
удаляться, если доступная емкость хранилища будет ниже порогового значения,
установленного для StorageCapacityStartDeletion, пока не будет достигнуто
значение StorageCapacityStopDeletion . Профили, которые были неактивны дольше
всего, будут удалены сначала.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Учетные записи (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Эти параметры используются для присоединения устройства к домену Active
Directory или клиенту Microsoft Entra, а также для добавления локальных учетных
записей пользователей на устройство.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
Azure ✅ ✅ ✅
ComputerAccount ✅ ✅ ✅
Пользователи ✅ ✅ ✅
Azure
Параметры Центра Azure > и Azure > BPRT для массовой регистрации Microsoft
Entra можно настроить только с помощью одного из мастеров подготовки. После
получения массового маркера для Microsoft Entra регистрации в мастере можно
переключиться в расширенный редактор, чтобы настроить дополнительные
параметры подготовки. Дополнительные сведения об использовании мастеров см.
в разделе:
Инструкции для мастера настольных компьютеров
Инструкции для мастера терминалов
ComputerAccount
Задает параметры, которые можно настроить при присоединении устройства к
домену, включая имя компьютера и учетной записи, используемой для
присоединения компьютера к домену.
7 Примечание
Если вы хотите создать пакет подготовки, который присоединяет устройство к
Active Directory И задает HideOobe , и вы хотите применить этот пакет во время
запуска при первом включении, также рекомендуется настроить ComputerName
и создать учетную запись локального администратора в пакете подготовки.
ノ Развернуть таблицу
Параметр Значение Описание
Account Строка Учетная запись,
используемая для
присоединения
компьютера к
домену
AccountOU Введите полный путь к подразделению. Например: Название
OU=testOU,DC=domain,DC=Domain,DC=com. подразделения
для учетной
записи
компьютера.
ComputerName На настольных компьютерах этот параметр задает dns- Указывает имя
имя узла компьютера (имя компьютера) не более 63 устройства с
символов. Используется для %RAND:x% создания x числа Windows (имя
случайных цифр в имени, где x должно быть числом компьютера на
меньше 61. Для присоединенных к домену ПК).
компьютеров уникальное имя должно использовать
%RAND:x% . Используйте %SERIAL% для создания имени с
внедренным серийным computer's номером. Если
серийный номер превышает ограничение на символы,
он будет усечен с начала последовательности.
Ограничение на символы не учитывает длину
макросов, включая %RAND:x% и %SERIAL% . Этот параметр
поддерживается только в Windows 10 версии 1803 и
более поздних. Чтобы изменить этот параметр в
Windows 10 версии 1709 и более ранних выпусках,
используйте параметр ComputerName в разделе
Учетные записи.
DomainName Строка (не может быть пустой) Укажите имя
домена, к
которому будет
присоединено
устройство
Password Строка (не может быть пустой) Соответствует
паролю учетной
записи
Параметр Значение Описание
пользователя,
авторизованной
на
присоединение
учетной записи
компьютера к
домену.
Пользователи
Используйте эти параметры для добавления на устройство учетных записей
локальных пользователей.
ノ Развернуть таблицу
Параметр Значение Описание
UserName Строка (не может быть Укажите имя для учетной записи локального
пустой) пользователя.
HomeDir Строка (не может быть Укажите путь к домашнему каталогу пользователя
пустой)
Password Строка (не может быть Укажите пароль для учетной записи пользователя
пустой)
UserGroup Строка (не может быть Укажите группу локальных пользователей, в которую
пустой) входит пользователь
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
ADMXIngestion (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Начиная с Windows 10 версии 1703, можно импортировать (принимать) групповая
политика административные шаблоны (файлы ADMX) и настраивать значения для
политик на основе ADMX в пакете подготовки. Сведения о применяемых типах
политик с поддержкой ADMX см. в разделе Обзор конфигурации политики Win32 и
приложения мост для классических приложений.
Параметры в разделе ConfigADMXInstalledPolicy позволяют устанавливать
значения для политик в импортированном файле ADMX.
Параметры в разделе ConfigOperations указывают ADMX-файл для импорта.
) Важно!
С помощью пакета подготовки можно задать только политики область
устройства (class="Machine" или class="Both").
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Enterprise
ConfigADMXInstalledPolicy ✅ ✅
ConfigOperations ✅ ✅
ConfigOperations
Используйте ConfigOperations для импорта политик ADMX из ADMX-файла.
1. Введите имя приложения, а затем нажмите кнопку Добавить. Назначено
может быть любое имя, поэтому выбирайте что-то описательное, что
поможет определить назначение. Например, если вы импортируете ADMX для
Chromium Edge, введите имя приложения. Примере MSEdgeEfficiencyMode
2. Выберите имя приложения в панели настроек, выберите тип параметра и
нажмите кнопку Добавить. Выбранные варианты для политики и
предпочтения не влияют на режим работы параметров и предоставлены
только для вашего удобства, если потребуется назначить категорию
добавленным параметрам.
3. Выберите тип параметра в панели настроек. В поле AdmxFileUid введите имя
ADMX-файла или уникальный код для файла, а затем нажмите кнопку
Добавить. В поле AdmxFileUid может быть любая строка, но она должна быть
уникальной в пакете подготовки. Использование имени ADMX-файла
поможет вам идентифицировать файл в будущем. Примере
MSEdgeEfficiencyMode
7 Примечание
Сохранение одинаковых AdmxFileUid и AppName поможет предотвратить
ошибки авторизации.
4. Выберите AdmxFileUid в панели настроек и вставьте содержимое файла
ADMX-файла в текстовое поле. Прежде чем скопировать содержимое ADMX-
файла, необходимо преобразовать его в одну строку. Инструкции см. в
разделе преобразовать несколько строк в одну строку.
7 Примечание
При наличии большого ADMX-файла можно включать только
определенные параметры. Вместо вставки всего ADMX-файла, можно
вставить только одну или несколько политик (после их преобразования в
одну строку).
Пример: EfficiencyMode
XML
<policy class="Both" displayName="$([Link])"
explainText="$(string.EfficiencyMode_Explain)"
key="Software\Policies\Microsoft\Edge" name="EfficiencyMode"
presentation="$([Link])"> <parentCategory
ref="Performance"/> <supportedOn ref="SUPPORTED_WIN7_V96"/>
<elements> <enum id="EfficiencyMode" valueName="EfficiencyMode">
<item displayName="$(string.EfficiencyMode_AlwaysActive)">
<value> <decimal value="0"/> </value>
</item> <item
displayName="$(string.EfficiencyMode_NeverActive)"> <value>
<decimal value="1"/> </value> </item>
<item displayName="$(string.EfficiencyMode_ActiveWhenUnplugged)">
<value> <decimal value="2"/> </value>
</item> <item
displayName="$(string.EfficiencyMode_ActiveWhenUnpluggedBatteryLow)">
<value> <decimal value="3"/> </value>
</item> </enum> </elements> </policy>
5. Повторите для каждого ADMX-файла или набора политик ADMX, которые вы
хотите добавить, а затем настройте ConfigADMXInstalledPolicy для каждого из
них.
ConfigADMXInstalledPolicy
) Важно!
Настройте параметры, чтобы сначала импортировать файл ADMX в
ConfigOperations.
В ConfigADMXInstalledPolicy предоставить параметр политики и значение для этой
политики из импортированного файла ADMX. Вам потребуются сведения из ADMX-
файла, который вы импортировали в ConfigOperations для заполнения
ConfigADMXInstalledPolicy.
1. Введите имя области, а затем нажмите кнопку Добавить. Структура имени
области выглядит следующим образом: <AppName (from ConfigOperations)>~
<SettingType>~<category name from ADMX> Дополнительные сведения см. в
разделе Категория и политика в ADMX . Параметр может иметь несколько
уровней имен категорий, как показано в следующем примере. Примере:
MSEdgeEfficiencyMode~Policy~microsoft_edge~Performance
2. Выберите имя области в панели настройки, введите имя политики из ADMX-
файла и нажмите кнопку Добавить. Пример: EfficiencyMode .
3. Выберите имя политики в панели настройки, затем введите значение из
ADMX-файла в текстовое поле. Пример: <enabled/><data id="EfficiencyMode"
Value="2"> .
Категория и политика в ADMX-файле
В следующих примерах показан ADMX-файл для Chromium Edge, используемый в
примерах в процедурах выше. В первом примере выделены имена категорий.
XML
<categories>
<category displayName="$(string.microsoft_edge)" name="microsoft_edge"/>
<category displayName="$(string.Performance_group)" name="Performance">
<parentCategory ref="microsoft_edge"/>
</category>
</categories>
В следующем примере выделена конкретная политика.
XML
<policy class="Both" displayName="$([Link])"
explainText="$(string.EfficiencyMode_Explain)"
key="Software\Policies\Microsoft\Edge" name="EfficiencyMode"
presentation="$([Link])">
<parentCategory ref="Performance"/>
<supportedOn ref="SUPPORTED_WIN7_V96"/>
<elements>
<enum id="EfficiencyMode" valueName="EfficiencyMode">
<item displayName="$(string.EfficiencyMode_AlwaysActive)">
<value>
<decimal value="0"/>
</value>
</item>
<item displayName="$(string.EfficiencyMode_NeverActive)">
<value>
<decimal value="1"/>
</value>
</item>
<item displayName="$(string.EfficiencyMode_ActiveWhenUnplugged)">
<value>
<decimal value="2"/>
</value>
</item>
<item
displayName="$(string.EfficiencyMode_ActiveWhenUnpluggedBatteryLow)">
<value>
<decimal value="3"/>
</value>
</item>
</enum>
</elements>
</policy>
Преобразовать несколько строк в одну
строку
Используйте следующий командлет PowerShell для удаления возвратов каретки и
переводов строки из многострочного файла для создания однострочного файла,
который можно вставить в AdmxFileUid.
PS
$outputFile = "[Link]"
$inputFile = "[Link]"
(Get-Content $inputFile -Raw).Replace("`r`n","") | Set-Content $outputFile -
Force
Примеры конфигурации
Пример: режим эффективности edge
XML
<?xml version="1.0" encoding="utf-8"?>
<WindowsCustomizations>
<PackageConfig xmlns="urn:schemas-Microsoft-com:Windows-ICD-Package-
Config.v1.0">
<ID>{d1ab1e3e-6e6d-4bd5-b35b-34cca18d2e16}</ID>
<Name>MSEdgeEfficiencyMode</Name>
<Version>1.1</Version>
<OwnerType>OEM</OwnerType>
<Rank>0</Rank>
<Notes></Notes>
</PackageConfig>
<Settings xmlns="urn:schemas-microsoft-com:windows-provisioning">
<Customizations>
<Common>
<ADMXIngestion>
<ConfigADMXInstalledPolicy>
<AreaName>
<PolicyName
AreaName="MSEdgeEfficiencyMode~Policy~microsoft_edge~Performance"
Name="MSEdgeEfficiencyMode~Policy~microsoft_edge~Performance">
<SetAdmxPolicy PolicyName="EfficiencyMode"
Name="EfficiencyMode"><enabled/><data id="EfficiencyMode"
value="2"/></SetAdmxPolicy>
</PolicyName>
</AreaName>
</ConfigADMXInstalledPolicy>
<ConfigOperations>
<ADMXInstall>
<AppName>
<SettingType AppName="MSEdgeEfficiencyMode"
Name="MSEdgeEfficiencyMode">
<ADMXFileUniqueID SettingType="Policy" Name="Policy">
<InsertADMXFile AdmxFileUid="MSEdgeEfficiencyMode"
Name="MSEdgeEfficiencyMode"><?xml version="1.0" ?
><policyDefinitions revision="1.0" schemaVersion="1.0"
xmlns="[Link] <!--
microsoft_edge version: 96.0.1054.62--> <policyNamespaces>
<target namespace="[Link]" prefix="microsoft_edge"/>
<using namespace="[Link]" prefix="windows"/>
</policyNamespaces> <resources minRequiredRevision="1.0"/>
<supportedOn> <definitions> <definition
displayName="$(string.SUPPORTED_WIN7_V96)" name="SUPPORTED_WIN7_V96"/>
</definitions> </supportedOn> <categories>
<category displayName="$(string.microsoft_edge)"
name="microsoft_edge"/> <category
displayName="$(string.Performance_group)" name="Performance">
<parentCategory ref="microsoft_edge"/> </category>
</categories> <policies> <policy class="Both"
displayName="$([Link])"
explainText="$(string.EfficiencyMode_Explain)"
key="Software\Policies\Microsoft\Edge" name="EfficiencyMode"
presentation="$([Link])"> <parentCategory
ref="Performance"/> <supportedOn ref="SUPPORTED_WIN7_V96"/>
<elements> <enum id="EfficiencyMode"
valueName="EfficiencyMode"> <item
displayName="$(string.EfficiencyMode_AlwaysActive)">
<value> <decimal value="0"/>
</value> </item> <item
displayName="$(string.EfficiencyMode_NeverActive)">
<value> <decimal value="1"/>
</value> </item> <item
displayName="$(string.EfficiencyMode_ActiveWhenUnplugged)">
<value> <decimal value="2"/>
</value> </item> <item
displayName="$(string.EfficiencyMode_ActiveWhenUnpluggedBatteryLow)">
<value> <decimal value="3"/>
</value> </item> </enum>
</elements> </policy>
</policies></policyDefinitions></InsertADMXFile>
</ADMXFileUniqueID>
</SettingType>
</AppName>
</ADMXInstall>
</ConfigOperations>
</ADMXIngestion>
</Common>
</Customizations>
</Settings>
</WindowsCustomizations>
Связанные темы
Поставщик служб конфигурации политики (CSP): политики с поддержкой
ADMX
Общие сведения о политиках с поддержкой ADMX
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
AssignedAccess (справка по
конструктору конфигураций Windows)
Статья • 21.02.2024
Используйте этот параметр, чтобы настроить устройства однократного
использования (киоск).
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
AssignedAccessSettings ✅ ✅
MultiAppAssignedAccessSettings ✅ ✅
AssignedAccessSettings
Укажите учетную запись и приложение, которые вы хотите использовать для
ограниченного доступа с помощью the AUMID. Когда эта учетная запись
пользователя будет активирована на устройстве, будет выполняться только
указанное приложение.
Пример:
{"Account":"domain\user", "AUMID":"Microsoft.WindowsCalculator_8wekyb3d8bbwe!App"}
MultiAppAssignedAccessSettings
7 Примечание
MultiAppAssignedAccessSettings поддерживается только в Windows 10 версии
1709.
Используйте этот параметр, чтобы настроить устройство киоска, в котором
работает более одного приложения.
1. Создайте XML-файл конфигурации назначенного доступа для нескольких
приложений (desktop или HoloLens).
2. В конструкторе конфигураций Windows выберите
MultiAppAssignedAccessSettings.
3. Перейдите к XML-файлу конфигурации ограниченного доступа и выберите
его.
Статьи по теме
Поставщик служб конфигурации (CSP) для AssignedAccess
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Браузер (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Используется для настройки параметров браузера, которые должны настраиваться
только изготовителями оборудования, являющимися частью программы Partner
Search Code.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
AllowPrelaunch ✅
FavoriteBarItems ✅
Избранное
PartnerSearchCode ✅ ✅
SearchProviders
AllowPrelaunch
Используйте этот параметр, чтобы разрешить Microsoft Edge предварительно
запускаться во время входа в Windows, когда система простаит, и при каждом
закрытии Microsoft Edge. Предварительный запуск позволяет свести к минимуму
время, необходимое для запуска Microsoft Edge.
Выберите параметр Запретить предварительный запуск и Разрешить
предварительный запуск.
FavoriteBarItems
Используйте для добавления элементов на панель избранного в Microsoft Edge.
1. Введите имя элемента и нажмите кнопку Добавить. (Введенное здесь имя
используется только для различения группы параметров и не отображается
на устройстве при применении параметров.)
2. В разделе Доступные настройки выберите добавленный элемент, а затем
настройте для этого элемента следующие параметры:
ノ Развернуть таблицу
Параметр Описание
ItemFavIconFile Введите путь к файлу значка, локальный для устройства, на котором будет
выполняться браузер. Файл значка должен быть добавлен на устройство по
указанному пути.
ItemName Введите имя элемента, которое будет отображаться на панели избранного.
ItemUrl Введите целевой URL-адрес элемента.
Favorites
Используйте для настройки списка по умолчанию "Избранное", который
отображается в браузере.
Чтобы добавить новый элемент в список Избранное браузера:
1. В поле имя введите понятное имя для элемента и нажмите кнопку Добавить.
2. В области Доступные настройки выберите созданное понятное имя и в
текстовом поле введите URL-адрес элемента.
Например, чтобы включить корпоративный веб-сайт в список избранного
браузера, компания Contoso может указать Contoso в качестве значения для имени
и [Link] URL-адреса.
PartnerSearchCode
) Важно!
Эти параметры должны настраиваться только изготовителями оборудования,
являющимися частью программы Partner Search Code.
Задайте значение в строке символов, соответствующее коду Partner Search Code
для изготовителей оборудования. Этот идентификационный код должен
соответствовать коду, выданному вам корпорацией Майкрософт.
Изготовители оборудования, которые являются частью программы, имеют только
один PartnerSearchCode, который следует использовать для всех Windows 10 для
образов классических выпусков.
SearchProviders
Содержит параметры, которые можно использовать для настройки по умолчанию
и других поставщиков поиска.
Значение по умолчанию
Используйте раздел По умолчанию для указания имени, которое соответствует
одной из служб поиска, введенных в SearchProviderList. Если не указать поставщик
поиска по умолчанию, этот поставщик поиска будет по умолчанию использовать
Microsoft Bing.
Рекомендации для конкретного региона
Для некоторых стран и регионов требуются определенные поставщики поиска по
умолчанию. В следующей таблице перечислены применимые страны и регионы и
сведения для настройки необходимого поставщика поиска.
7 Примечание
Для России и Содружества независимых государств (СНГ) в состав
независимых государств входят Россия, Украина, Грузия, Азербайджанская
Республика, Республика Беларусь, Республика Казахстан, Киргизская
Республика, Республика Молдова, Республика Таджикистан, Республика
Армения, Туркменистан, Республика Узбекистан и Тюркие.
SearchProviderList
Используйте для указания списка дополнительных поставщиков поиска.
1. В поле имя введите имя для элемента и нажмите кнопку Добавить.
2. В области Доступные настройки выберите созданное имя и в текстовом поле
введите URL-адрес другого поставщика поиска.
Например, чтобы указать в России и Содружестве Независимых Государств (CIS),
задайте для параметра URL-адрес значение "[Link]
{searchTerm}& clid=2234144".
При настройке с несколькими поставщиками поиска браузер может отображать до
10 поставщиков поиска.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
CellCore (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Документация по настройке предоставляется для Windows 10 версии 1803 и
более ранних версий. CellCore недоступна в Windows 10 версии 1801.
Используется для настройки передачи данных.
) Важно!
Эти параметры предназначены для использования только производителями,
мобильными операторами и поставщиками решений при настройке устройств
и не предназначены для использования администраторами на предприятии.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
PerDevice: CellConfigurations
PerDevice: CellData ✅ ✅
PerDevice: CellUX ✅ ✅
PerDevice: CGDual
PerDevice: eSim ✅ ✅
PerDevice: External
PerDevice: General
PerDevice: RCS
PerDevice: SMS ✅ ✅
PerDevice: UIX
PerDevice: UTK
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
PerIMSI: CellData
PerIMSI: CellUX
PerIMSI: General
PerIMSI: RCS
PerIMSI: SMS ✅ ✅
PerIMSI: UTK
PerIMSI: VoLTE
PerDevice
CellConfigurations
1. В CellConfiguration>PropertyGroups введите имя для группы свойств.
2. Выберите PropertyGroups, созданные в области Доступные настройки , а
затем введите PropertyName.
3. Выберите свойство PropertyName , созданное в области Доступные
настройки , а затем выберите один из следующих типов данных для свойства:
Двоичный
Логический
Целое число
Строка
4. Выбранный вами тип данных добавлен в раздел Доступные настройки.
Выберите его, чтобы ввести значение для свойства.
CellData
ノ Развернуть таблицу
Параметр Описание
CellularFailover Разрешить или запретить отработку отказа передачи данных
при ограниченных возможностях подключения Wi-Fi. По
умолчанию, если телефон подключен к сети Wi-Fi и запрос
Параметр Описание
подключения к сайту оказывается неудачным из-за
ограниченных возможностей подключения Wi-Fi, телефон
выполнит подключение к сайту с использованием доступных
сетей передачи данных (если возможно), чтобы обеспечить
оптимальное взаимодействие с пользователем. При включении
настройки параметр пользователя для использования или
неиспользования передачи данных при ограниченных
возможностях подключения Wi-Fi становится видимым на
экране Параметры>сети мобильной связи и SIM-карта. Этот
параметр автоматически задается так, чтобы не использовать
сотовые данные , если настройка включена.
MaxNumberOfPDPContexts Задайте максимальное значение (от 1 до 4 включительно или
от 0x1 до 0x4 в шестнадцатиричной системе исчисления)
количества одновременных контекстов протокола пакетных
данных (PDP) для 3GPP подключений. По умолчанию
операционная система применяет максимум четыре (4)
одновременных контекстов протокола пакетных данных (PDP)
для подключений 3GPP и один (1) контекст PDP для
подключений 3GPP2. Можно задать различные максимальные
значения, если это требование мобильного оператора. Те же
самые максимальные значения применимы к сценариям
работы в роуминге и не в роуминге. Максимальное значение
не включает контексты пакетов, используемые модемом для
внутренних целей.
МодемПрофили > Задайте значение для LTEAttachGuid в GUID OemConnectionId,
LTEAttachGuids используемый для профиля функции LTE attach в модеме.
Значение — это GUID в формате строки XXXXXXXX-XXXX-XXXX-
XXXX-XXXXXXXXXXXX.
PersistAtImaging > Включение или отключение Always-on/Always-connected (AoAc)
DisableAoAc на адаптере WWAN.
CellUX
ノ Развернуть таблицу
Параметр Описание
APNAuthTypeDefault Выберите тип проверки подлинности точки доступа
по умолчанию: PAP или CHAP.
APNIPTypeIfHidden Выберите IPV4, IPV6, IPV4V6 или IPV4V6XLAT как тип
APN IP по умолчанию.
Параметр Описание
Критический > ShowVoLTERoaming Выберите Да, чтобы отобразить элемент управления
VoLTE в роуминге на странице Параметры>
параметровсотовой связи и SIM-карты>. Выберите
Нет , чтобы скрыть элемент управления.
Критическое > значение Выберите Да для отображения переключателя VoLTE
ShowVoLTEToggle на странице параметров Параметры>Передача
данных+SIM-карта>SIM-карта. Выберите Нет, чтобы
скрыть переключатель.
Disable2GByDefault Выберите Да, чтобы отключить 2G по умолчанию.
Выберите Нет, чтобы включить 2G.
Disabled2GNoticeDescription Введите текст для настройки уведомлений для
отключенных 2G.
EmbeddedUiccSlotId Идентификатор встроенного слота UICC (eUICC).
GenericWifiCallingErrorMessage Введите текст, чтобы настроить универсальное
сообщение об ошибке, когда при вызове Wi-Fi
происходит ошибка.
Hide3GPP2ModeSelection Выберите Да, чтобы скрыть параметр CDMA при
выборе Режима сети в раскрывающемся меню.
Выберите Нет, чтобы отобразить параметр CDMA.
Hide3GPP2Selection Для телефонов 3GPP2 или CDMA выберите Да,
чтобы скрыть раскрывающееся меню Тип сети на
экране параметров SIM-карта. Выберите Нет для
отображения Тип сети.
Hide3GPPNetworks Для телефонов 3GPP или GSM выберите Да, чтобы
скрыть раскрывающееся меню Тип сети на экране
Параметры SIM-карты. Выберите Нет для
отображения Тип сети.
HideAPN Выберите Да, чтобы скрыть кнопку Добавить точку
интернет-доступа на экране Параметры SIM-карты.
Выберите Нет для отображения Добавить точку
интернет-доступа.
HideAPNAuthType Выберите Да, чтобы скрыть средства выбора
проверки подлинности APN. Выберите Нет, чтобы
отобразить средства выбора проверки подлинности
APN.
HideAPNIPType Выберите Да, чтобы скрыть список Тип IP на экране
параметров Точка интернет-доступа. Выберите Нет
для отображения Тип IP.
Параметр Описание
HideDisabled2GNotice Выберите Да, чтобы скрыть уведомление об
отключении 2G. Выберите Нет, чтобы отобразить
уведомление об отключении 2G.
HideHighestSpeed Выберите Да, чтобы скрыть раскрывающееся меню
Самое быстрое соединение на странице
параметров Параметры>Передача данных+SIM-
карта>SIM-карта. Выберите Нет для отображения
Самое быстрое соединение.
HideHighestSpeed2G Выберите Да, чтобы скрыть параметр 2G в
раскрывающемся меню Самое быстрое соединение
на странице параметров Параметры>Передача
данных+SIM-карта>SIM-карта. Выберите Нет, чтобы
отобразить параметр 2G.
HideHighestSpeed3GOnly Выберите Да, чтобы скрыть параметр 3G в
раскрывающемся меню Самое быстрое соединение
на странице параметров Параметры>Передача
данных+SIM-карта>SIM-карта. Выберите Нет, чтобы
отобразить параметр 3G.
HideHighestSpeed4G Выберите Да, чтобы скрыть параметр 4G в
раскрывающемся меню Самое быстрое соединение
на странице параметров Параметры>Передача
данных+SIM-карта>SIM-карта. Выберите Нет, чтобы
отобразить параметр 4G.
HideHighestSpeed4G3GOnly Выберите Да, чтобы скрыть параметр "Только 4G и
3G" в раскрывающемся меню Самое быстрое
соединение на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет, чтобы отобразить параметр
"Только 4G и 3G".
HideHighestSpeed4GOnly Выберите Да, чтобы скрыть параметр "Только 4G" в
раскрывающемся меню Самое быстрое соединение
на странице параметров Параметры>Передача
данных+SIM-карта>SIM-карта. Выберите Нет, чтобы
отобразить параметр "Только 4G".
HideLTEAttachAPN Выберите Да, чтобы скрыть кнопку Точка доступа
LTE attach на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет для отображения кнопки Точка
доступа LTE attach.
HideMMSAPN Выберите Да, чтобы скрыть кнопку Добавить точку
доступа MMS на странице параметров
Параметр Описание
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет для отображения кнопки
Добавить точку доступа MMS.
HideMMSAPNAuthType Выберите Да, чтобы скрыть средства выбора типа
проверки подлинности точки доступа на странице
точки доступа MMS. Выберите Нет, чтобы
отобразить средства выбора проверки подлинности
точки доступа.
HideMMSAPNIPType Выберите Да, чтобы скрыть средства выбора типа IP
точки доступа на странице точки доступа MMS.
Выберите Нет, чтобы отобразить средства выбора
типа IP точки доступа.
HideModeSelection Выберите Да, чтобы скрыть раскрывающееся меню
Выбор режима сети на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет для отображения меню Выбор
режима сети.
HidePersoUnlock Выберите Да, чтобы скрыть пользовательский
интерфейс разблокировки Perso. Выберите Нет,
чтобы отобразить пользовательский интерфейс
разблокировки Perso.
HighestSpeed2G Вы можете настроить перечисленные имена
скоростей подключения с помощью их кодов из
символов. Чтобы заменить "2G" на другой код из
символов, измените значение HighestSpeed2G.
Несмотря на то что число символов, которые можно
использовать, не ограничено, если код символа
слишком длинный, он будет усечен в
пользовательском интерфейсе.
HighestSpeed3G Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "3G" на другой символьный
код, измените значение HighestSpeed3G. Несмотря
на то что число символов, которые можно
использовать, не ограничено, если символьный код
слишком длинный, он будет усечен в
пользовательском интерфейсе.
HighestSpeed3GOnly Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы изменить "Только 3G" на другой
символьный код, измените значение
HighestSpeed3GOnly. Несмотря на то что число
Параметр Описание
символов, которые можно использовать, не
ограничено, если код символа слишком длинный, он
будет усечен в пользовательском интерфейсе.
HighestSpeed3GPreferred Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "Предпочтительно 3G" на
другой символьный код, измените значение
HighestSpeed3GPreferred. Несмотря на то что число
символов, которые можно использовать, не
ограничено, если код символа слишком длинный, он
будет усечен в пользовательском интерфейсе.
HighestSpeed4G Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "4G" на другой код из
символов, измените значение HighestSpeed4G.
Несмотря на то что число символов, которые можно
использовать, не ограничено, если код символа
слишком длинный, он будет усечен в
пользовательском интерфейсе.
HighestSpeed4G3GOnly Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "Только 4G и 3G" на другой
символьный код, измените значение
HighestSpeed4G3GOnly. Несмотря на то что число
символов, которые можно использовать, не
ограничено, если код символа слишком длинный, он
будет усечен в пользовательском интерфейсе.
HighestSpeed4GOnly Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "Только 4G" на другой
символьный код, измените значение
HighestSpeed4GOnly. Несмотря на то что число
символов, которые можно использовать, не
ограничено, если код символа слишком длинный, он
будет усечен в пользовательском интерфейсе.
HighestSpeedTitle Можно настроить раскрывающуюся метку Самое
быстрое подключение на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Чтобы изменить раскрывающуюся метку
"Самое быстрое подключение", установите
HighestSpeedTitle на другую строку. Например,
можно установить ее на "Предпочтительная
скорость подключения".
Параметр Описание
IsATTSpecific Управление SMS в роуминге для устройств AT&T.
AT&T требует, чтобы телефон показал специальное
сообщение в роуминге в соответствии с их
юридическими и маркетинговыми инструкциями. По
умолчанию, если пользователь выбирает роуминг в
разделе Параметры роуминга данных на экране
Параметры>сотовой сети и SIM-карты, он увидит
следующий текст: В зависимости от вашего
соглашения об обслуживании вы можете платить
больше при использовании роуминга данных. Если
для параметра IsATTSpecific задано значение Да,
вместо него будет отображаться следующий текст
роуминга: Плата за роуминг за международные
данные взимается за использование данных за
пределами США, Пуэрто-Рико и США Виргинских
островах. Не разрешайте роуминг, чтобы
избежать платы за роуминг международных
данных.
LTEAttachGUID Задайте значение для LTEAttachGuid в GUID
OemConnectionId, используемый для профиля
функции LTE attach в модеме. Значение — это GUID в
формате строки XXXXXXXX-XXXX-XXXX-XXXX-
XXXXXXXXXXXX.
MMSAPNAuthTypeDefault Выберите : PAP или CHAP для выбора типа проверки
подлинности точки доступа MMS по умолчанию.
MMSAPNIPTypeIfHidden Выберите между IPV4, IPV6, IPV4V6 и IPV4V6XLAT
для типа APN IP MMS по умолчанию.
ShowExtendedRejectCodes При отправке сетью кода отклонения партнеры
могут указать, что расширенные сообщения об
ошибке должны отображаться вместо стандартного
простого сообщения об ошибке. Эта настройка
предназначена для использования только в том
случае, если это необходимо для сети оператора
мобильной связи. Короткие версии расширенного
сообщения об отклонении отображаются на
следующих экранах:
плитка "Телефон" на экране
"Пуск
" - "Журнал вызовов", экран "Ход
вызова", экран
Параметр Описание
"Входящий звонок", как строка состояния в разделе
Параметры > сотовой связи+SIM
. Длинная версия расширенного сообщения об
отклонении> отображается под меткой "Активная
сеть" в разделе Параметрысотовой связи+SIM.
Выберите Да для отображения расширенного
сообщение об ошибке. Выберите Нет, чтобы скрыть
расширенное сообщение об ошибке. См. версии
сообщения в разделе Сообщения об ошибках для
кодов отклонения
ShowHighestSpeed3GPreferred Выберите Да для отображения варианта
Предпочтительно 3G в раскрывающемся меню
Самое быстрое подключение. Выберите Нет, чтобы
скрыть вариант Предпочтительно 3G.
ShowManualAvoidance Выберите Да для отображения кнопки
Переключение на следующую сеть вручную в
параметрах SIM-карты, когда выбран режим CDMA
на телефоне C+G с двумя SIM-картами. Нажмите
кнопку Нет , чтобы скрыть кнопку Переключиться в
следующую сеть вручную .
ShowPreferredPLMNPage Выберите Да для отображения страницы
предпочитаемого сетевого имени зоны покрытия
(PLMN) в параметрах SIM-карты.
ShowSpecificWifiCallingError Выберите Да для отображения специального
сообщения об ошибке на основе требований
оператора.
ShowViewAPN Выберите Да для отображения кнопки Просмотр
точки интернет-доступа в Параметры>Передача
данных+SIM-карта.
ShowWifiCallingEmergencyCallWarning Выберите Да для отображения предупреждения об
экстренном вызове по Wi-Fi.
ShowWifiCallingError Выберите Да для отображения сообщения об
ошибке вызова по Wi-Fi.
SlotSelectionSim1Name Введите текст для имени SIM-карты 1 в
пользовательском интерфейсе выбора слота.
Параметр Описание
SlotSelectionSim2Name Введите текст для имени SIM-карты 2 в
пользовательском интерфейсе выбора слота.
SuppressDePersoUI Выберите Да, чтобы скрыть пользовательский
интерфейс разблокировки Perso.
CGDual
Используйте CGDual>RestrictToGlobalMode для настройки параметров для
глобального режима на телефонах C+G с двумя SIM-картами. При изменении
регистрации устройства, если значение для этого параметра установлено, ОС
изменяет предпочтительный тип системы на предпочтительный тип системы по
умолчанию для мирового режима. Если телефон не расположен ни в одной сети,
ОС предполагает, что телефон находится в домашней сети и изменяет параметры
регистрации сети на режим по умолчанию.
Выберите один из следующих режимов:
RestrictToGlobalMode_Disabled: телефон не ограничен глобальным режимом.
RestrictToGlobalMobe_Home: когда слот зарегистрирован для домашнего
использования и поддерживает глобальный режим, выбор режима
ограничивается глобальным режимом.
RestrictToGlobalMode_Always: если слот поддерживает глобальный режим и
его значение выбрано, выбор режима ограничивается глобальным режимом.
eSIM-карта
Настройте FwUpdate>AllowedAppIdList для вывода списка приложений, которым
разрешено обновлять встроенное ПО. Получите идентификаторы приложения от
поставщика карты.
Внешний
ノ Развернуть таблицу
Параметр Описание
CallSupplementaryService > Введите список всех желаемых нестандартных строк
OTASPNonStandardDialString набора OTASP.
Параметр Описание
CarrierSpecific > FallBackMode Выберите между GWCSFB и 1xCSFB для резервного
режима.
CarrierSpecific > VZW > ActSeq Включает активацию карты VZW 4G. Не настраивать
этот параметр для устройств, не являющихся VZW.
EnableLTESnrReporting Выберите между Использовать только RSRP и
Использовать RSRP и ECNO для проверки, нужно ли
использовать SNR для расчетов качества сигнала LTE.
EnableUMTSEcnoReporting Выберите между Использовать только RSSI и
Использовать RSSI и SNR для проверки, нужно ли
использовать SNR для расчетов качества сигнала
UMTS.
ImageOnly > ERI > AlgorithmMBB0 Выберите между Sprint и Verizon для указания
алгоритма ERI в MBB для подписки 0.
ImageOnly > ERI > AlgorithmMBB1 Выберите между Sprint и Verizon для указания
алгоритма ERI в MBB для подписки 1.
ImageOnly > ERI > AlgorithmWmRil Выберите между Sprint и Verizon для указания
алгоритма уведомления на основе ERI.
ImageOnly > ERI > Укажите расположение файла ERI на устройстве;
DataFileNameWmRil например C:\Windows\System32\SPCS_en.eri . SPCS_en.eri
представляет собой заполнитель. Получите имя файла
ERI от мобильного оператора и замените это имя
файла на него.
ImageOnly > ERI > EnabledWmRil Включить или отключить уведомления на основе ERI.
ImageOnly > ERI > Укажите имя файла данных ERI со списком
ERIDataFileNameMBB0 международного роуминга для Verizon в MBB для
подписки 0.
ImageOnly > ERIDataFileNameMB1 > Укажите имя файла данных ERI со списком
международного роуминга для Verizon в MBB для
подписки 1.
ImageOnly > ERI > Укажите имя файла данных ERI со списком
ERISprintIntlRoamDataFileNameMBB0 международного роуминга для Sprint в MBB для
подписки 0.
ImageOnly > ERI > Укажите имя файла данных ERI со списком
ERISprintIntlRoamDataFileNameMBB1 международного роуминга для Sprint в MBB для
подписки 1.
Параметр Описание
ImageOnly > ERI > Укажите международные значения ERI для Sprint в
SprintInternationalERIValuesWmRil формате to
4A,7C,7D,7E,9D,9E,9F,C1,C2,C3,C4,C5,C6,E4,E5,E6,E7,E8. .
ImageOnly > MTU > Введите число миллисекунд ожидания после указания
DormancyTimeout0 о состоянии бездействия до передачи указаний
модему перевести радиоинтерфейс в состояние
бездействия для подписки 0. Минимальное значение
— 1703, а максимальное значение — 5000.
ImageOnly > MTU > Введите число миллисекунд ожидания после указания
DormancyTimeout1 о состоянии бездействия до передачи указаний
модему перевести радиоинтерфейс в состояние
бездействия для подписки 1. Минимальное значение
— 1703, а максимальное значение — 5000.
ImageOnly > MTU > MTUDataSize Настройте максимальный размер сегмента TCP (пакета
MSS), задав размер данных максимального
передаваемого блока данных (MTU), если MSS не
удовлетворяет требованиям сети мобильного
оператора. Для TCP максимальный передаваемый
блок данных (MTU) по умолчанию составляет 1500
байт, что задает максимальный размер сегмента (MSS)
1460 байт. Как правило, это значение не должно
изменяться, поскольку взаимодействие с
пользователем будет ухудшаться, если задаются
низкие значения. Тем не менее, если MSS не
удовлетворяет требованиям сети мобильного
оператора, изготовители оборудования могут
настроить его, установив значение размера данных
MTU. Эта настройка задает MTU, поэтому следует
задать требуемый размер MSS с добавлением 40 байт.
ImageOnly > MTU > Настройте максимальный размер сегмента TCP (пакета
RoamingMTUDataSize MSS) для роуминга, задав размер данных
максимального передаваемого блока данных (MTU),
если MSS не удовлетворяет требованиям сети
мобильного оператора. Для TCP максимальный
передаваемый блок данных (MTU) по умолчанию
составляет 1500 байт, что задает максимальный
размер сегмента (MSS) 1460 байт. Как правило, это
значение не должно изменяться, поскольку
взаимодействие с пользователем будет ухудшаться,
если задаются низкие значения. Тем не менее, если
MSS не удовлетворяет требованиям сети мобильного
оператора, изготовители оборудования могут
настроить его для роуминга, установив значение
размера данных MTU. Эта настройка задает MTU,
Параметр Описание
поэтому следует задать требуемый размер MSS с
добавлением 40 байт.
ImageOnly > SuppressNwPSDetach Настройте, следует ли подавлять отчет о отсоединении
PS, инициированного сетью, (прикрепляется к ОС) до
отмены регистрации.
Таблица SignalBarMapping Вы можете изменить процентные значения,
используемые для уровня сигнала в строке состояния
для каждого фильтра.
SRVCCAutoToggleWmRil Укажите, следует ли связать SRVCC с вкл. / выкл. VOLTE.
Общие сведения
ノ Развернуть таблицу
Параметр Описание
atomicRoamingTableSettings3GPP Если вы включили роуминг 3GPP, настройте
следующие параметры:
- Исключения сопоставляют ключ SerialNumber со
значением Exceptions. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе Exceptions. Несколько значений
реестра в этой форме можно могут быть заданы или
настроены изготовителем оборудования, причем все
находятся в одном подразделе (Exceptions). Данные в
regvalue — это строка, представляющая пару MCC-
MNC, например "410510", где 410 — это MCC, а 510 —
MNC.
- HomePLMN сопоставляет ключ SerialNumber со
значением HomePLMN. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе "HomePLMN". Несколько
значений реестра в этой форме можно могут быть
заданы или настроены изготовителем оборудования,
причем все находятся в одном подразделе
("HomePLMN"). Данные в regvalue — это строка,
представляющая пару MCC-MNC, например "410510",
где 410 — это MCC, а 510 — MNC.
- TargetImsi сопоставляет ключ SerialNubmer со
Параметр Описание
значением TargetIMSI. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе "TargetImsi". Несколько
значений реестра в этой форме можно могут быть
заданы или настроены изготовителем оборудования,
причем все находятся в одном подразделе
("TargetImsi"). Данные в regvalue — это строка,
представляющая пару MCC-MNC, например "410510",
где 410 — MCC, а 510 — MNC.
atomicRoamingTableSettings3GPP2 Если вы включите роуминг 3GPP2, настройте
следующие параметры:
- Главная сопоставляет ключ SerialNumber со
значением Home. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе "Home". Несколько значений
реестра в этой форме можно могут быть заданы или
настроены изготовителем оборудования, причем все
находятся в одном подразделе ("Home"). Данные в
regvalue имеют тип DWORD, представляющий
индикатор роуминга.
- Роуминг сопоставляет ключ SerialNumber со
значением Roaming. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе "Roaming". Несколько значений
реестра в этой форме можно могут быть заданы или
настроены изготовителем оборудования, причем все
находятся в одном подразделе ("Roaming"). Данные в
regvalue имеют тип DWORD, представляющий
индикатор роуминга.
AvoidStayingInManualSelection Вы можете включить постоянный автоматический
режим для мобильных сетей, которые требуют
настройки сотовой сети для возврата к
автоматическому выбору сети после того, как
пользователь выбрал вручную другую сеть при
роуминге или за пределами диапазона домашней сети.
CardAllowList Определите список SIM-карт, разрешенных для
первого разъема телефона C+G с двумя SIM-картами.
Этот параметр используется только в том случае, если
Параметр Описание
CardLock разрешает его. Если CardLock не задан, этот
список будет проигнорирован. Чтобы настроить
список SIM-карт, разрешенных для первого разъема,
задайте значение для CardAllowList в списке MCC:MNC,
разделенном запятыми. Также можно использовать
подстановочные знаки, представленные звездочкой,
чтобы принять любое значение. Например, можно
задать значение 310:410,311:*,404:012,310:70 .
CardBlockList Определите список SIM-карт, не разрешенных для
первого разъема телефона C+G с двумя SIM-картами.
Этот параметр используется только в том случае, если
CardLock разрешает его. Если CardLock не задан, этот
список будет проигнорирован. Чтобы настроить
список SIM-карт, не разрешенных для первого
разъема, задайте значение для CardBlockList в списке
MCC:MNC, разделенном запятыми. Также можно
использовать подстановочные знаки, представленные
звездочкой, чтобы принять любое значение.
Например, можно задать значение
310:410,311:*,404:012,310:70 .
CardLock Использовать для применения списка разрешенных
карт или списков разрешенных и не разрешенных карт
одновременно на телефоне C+G с двумя SIM-картами.
DefaultSlotAffinity Задайте параметр подключения к данным для:
- SlotAffinityForInternetData_Automatic: параметр
подключения к данным автоматически задается
- SlotAffinityForInternetData_Slot0: задает для
параметра подключение к данным значение Слот 0.
Подключение к данным не может быть изменено
пользователем.
- SlotAffinityForInternetData_Slot1. Задает для
подключения к данным значение Слот 1. Пользователь
не может изменить подключение передачи данных.
DisableLTESupportWhenRoaming Задайте Да для отключения поддержки LTE в
роуминге.
DisableSystemTypeSupport Введите типы систем, которые требуется удалить.
DTMFOffTime Задает период времени в миллисекундах (от 64 до
1000 включительно) — паузу между цифрами DTMF.
Например, значение 120 означает 0,12 секунд.
DTMFOnTime Задает период времени в миллисекундах (от 64 до
1000 включительно) для создания звуковых сигналов
Параметр Описание
DTMF при нажатии клавиши. Например, значение 120
означает 0,12 секунд.
EnableIMSWhenRoaming Установите значение Да , чтобы включить IMS при
роуминге.
ExcludedSystemTypesByDefault Значение по умолчанию для Самое быстрое
подключение на экране Параметры>Передача
данных и SIM-карта>SIM-карты, указав битовую
маску для любой комбинации радиотехнологии,
которая должна быть исключена из значения по
умолчанию. Подключение, которое не было
исключено, будет отображаться как самое быстрое
подключение. На телефонах с двумя SIM-картами,
которые поддерживают только скорость подключения
до 3G, параметр Самое быстрое подключение
заменяется на переключатель вкл./выкл. 3G, исходя из
параметров на устройство. Введите двоичный
параметр, чтобы исключить 4G ( 10000 ) или 3G ( 01000 ).
ExcludedSystemTypesPerOperator Исключите указанные типы системы из SIM-карт,
которые соответствуют парам MCC:MNC,
перечисленным в
OperatorListForExcludedSystemTypes. Этот параметр
используется только для Китая. Задайте значение в
соответствии с типом системы, который должен быть
исключен. Дополнительные сведения о типах систем
RIL см. в статье RILSYSTEMTYPE. Например, значение
0x8 указывает RIL_SYSTEMTYPE_UMTS (3G), а 0x10
указывает RIL_SYSTEMTYPE_LTE (4G). Чтобы исключить
более одного типа системы, выполните побитовую
операцию или операцию в отношении
радиотехнологий, которые требуется исключить.
Например, побитовую операцию или операцию в
отношении результатов RIL_SYSTEMTYPE_LTE (4 G) и
RIL_SYSTEMTYPE_UMTS (3G) в значении 11000
(бинарное) или 0x18 (шестнадцатеричное). В этом
случае значение ExcludedSystemTypesPerOperator
должно быть установлено как 0x18, чтобы ограничить
совпадающие пары MCC:MNC на 2G.
LTEEnabled Выберите Да для включения LTE и Нет для отключения
LTE.
LTEForced Выберите Да для принудительного включения LTE.
ManualNetworkSelectionTimeout Задайте значение по умолчанию время ожидания сети
в диапазоне от 1 до 600 секунд. По умолчанию
операционная система позволяет телефону
Параметр Описание
предпринять попытку регистрации в сети, выбранной
вручную, в течение 60 секунд (или 1 минуты) перед его
переключением на автоматический режим. Это
значение представляет собой количество времени,
которое операционная система будет ожидать, пока
модем зарегистрируется в сети, выбранной вручную.
Если время истечет и модему не удастся
зарегистрироваться в сети, которая была выбрана
пользователем вручную, ОС либо переключится на
режим автоматического выбора сети, если включен
постоянный автоматический режим, а пользователь
выбрал сеть вручную, или модем был включен, либо
отобразит диалоговое окно, сообщающее
пользователю, что телефону не удалось подключиться
к сети, выбранной вручную, после того, как телефон
был включен или после выключения режима "в
самолете".
NetworkSuffix В соответствии с требованиями фирменной символики
для некоторых мобильных операторов, можно
добавить суффикс имени сети, который будет
отображаться на телефоне. Например, можно
изменить ABC на ABC 3G, если имеет место 3G
покрытие. Эта функция может применяться для какой-
либо технологии радиодоступа (RAT). Для TD-SCDMA
RAT суффикс 3G всегда добавляется по умолчанию, но
партнеры могут настроить этот так же, как и для любых
других RAT. В имени параметра задайте SYSTEMTYPE
тип сети, к которому нужно добавить сетевое имя, и
щелкните Добавить:
- тип системы 4: 2G (GSM)
- тип системы 8: 3G (UMTS)
- тип системы 16: LTE-system
type 32: 3G (TS-SCDMA)
Выберите тип системы, который вы добавили, и
введите имя сети и суффикс, которые нужно
отобразить.
NitzFiltering Для мобильных сетей, которые могут получать
сведения о сетевых удостоверениях и часовом поясе
(NITZ) из нескольких источников, партнеры могут
настраивать телефон таким образом, чтобы он
игнорировал время, полученное от сети LTE. Время,
полученное от сети CDMA, не затрагивается.
Установите значение NitzFiltering на 0x10 .
Параметр Описание
OperatorListForExcludedSystemTypes Введите разделенный запятыми список MCC и MNC
(MCC:MNC), для которых типы систем должны быть
ограничены. Для мобильных операторов, которые
требуют больше контроля типа систем, которые
используют их телефоны для подключения к сетям
мобильных операторов, изготовители оборудования
могут указать MCC и MNC других определенных
операторов, которые основной оператор мобильной
связи хочет ограничить. Если MCC и MNC UICC
совпадает с любым из пары, которые изготовители
оборудования могут указать для оператора, указанный
тип системы RIL будет удален из UICC независимо от
его типов приложений, расположения слота или
исполнителя сопоставления. Этот параметр
используется только для Китая. Изготовителям
оборудования не следует использовать этот параметр,
если это не требуется мобильным оператором.
Задайте значение параметра
OperatorListForExcludedSystemTypes, разделенный
запятыми список пар MCC:MNC, для которых типы
системы должны быть ограничены. Например, можно
установить значение 310:026,310:030, чтобы
ограничить операторов MCC:MNC 310:026 и 310:030.
OperatorPreferredForFasterRadio Задайте идентификационный номер издателя (IIN) или
частичный ICCID предпочитаемого оператора для
обеспечения более быстрой работы радио. Для
мобильных операторов, которые требуют больше
контроля типа систем, которые используют их
телефоны, чтобы подключаться к сетям мобильных
операторов, изготовители оборудования могут
сопоставить частичные ICCID или идентификационный
номер отрасли (IIN) с более быстрым радио,
независимо от выбранной SIM-карты для передачи
данных. Этот параметр используется только для Китая.
Изготовителям оборудования не следует использовать
этот параметр, если это не требуется мобильным
оператором. Чтобы сопоставить частичные ICCID или
IIN с быстрым радио, независимо от выбранной SIM-
карты для передачи данных, задайте значение
OperatorPreferredForFasterRadio, чтобы обеспечить
соответствие с IIN или ICCID, до 7 цифр,
предпочитаемого оператора.
PreferredDataProviderList Изготовители оборудования могут задать список пар
MCC/MNC для оператора или основного оператора
заказа на покупку. Для мобильных операторов,
которые этого требуют, изготовители оборудования
Параметр Описание
могут задать список пар MCC/MNC для заказа на
покупку оператора или основного оператора, чтобы
их можно установить в качестве строки данных по
умолчанию для телефонов, которые имеют две SIM-
карты. При вставке SIM-карты в рамках заказа на
покупку в телефон, операционная система выбирает
SIM-карту в рамках заказа на покупку в качестве
строки данных и отображает уведомление
пользователя о том, что SIM-карта была выбрана для
данных в Интернете. Если вставлены две SIM-карты в
рамках заказа на покупку, операционная система
выберет первую SIM-карту в рамках заказа на покупку,
обнаруженную как строку данных по умолчанию, в
результате чего отображается диалоговое окно,
требующее действий (ARD) мобильного оператора.
Если вставлены две SIM-карты не в рамках заказа на
покупку, пользователю предлагается выбрать SIM-
карту для использования в качестве линии данных по
умолчанию. Примечание Изготовители оборудования
не должны задавать эту настройку, если это не
требуется оператором мобильной связи. Чтобы
перечислить пары значений MCC/MNC для
использования при передаче данных, установите
значение для PreferredDataProviderList. Значение
должно представлять собой разделенный запятыми
список предпочтительных значений MCC:MNC.
Например, можно ввести значение 301:026,310:030 и т.
д.
Slot2DisableAppsList Отключите указанное приложение от слота 2 на
телефоне C+G с двумя SIM-картами. Чтобы отключить
список определенных приложений от слота 2, задайте
Slot2DisableAppsList для разделенного запятыми
списка значений, представляющих приложения.
Например, 4,6 .
Slot2ExcludedSystemTypes Исключите указанные типы систем из SIM-карт,
вставленных в слот 1. Для мобильных операторов,
которым требуется больше контроля над типами
систем, которые их телефоны используют для
подключения к сетям мобильных операторов,
производители оборудования могут ограничить
второй слот на телефоне с двумя SIM-картами
независимо от того, с чем связаны приложения или
исполнителем сопоставления второго слота.
Примечание. Этот параметр используется только для
Китая. Изготовителям оборудования не следует
использовать этот параметр, если это не требуется
Параметр Описание
мобильным оператором. Чтобы позволить оператору
просто ограничить второй слот в телефоне с двумя
SIM-картами независимо от того, какие приложения
или исполнитель сопоставляют второй слот, задайте
для параметра Slot2ExcludedSystemTypes значение
системных типов, которые будут исключены из SIM-
карт, вставленных в слот 1. Например, значение 0x8
указывает RIL_SYSTEMTYPE_UMTS (3G), а 0x10
указывает RIL_SYSTEMTYPE_LTE (4G). Чтобы исключить
более одного типа системы, выполните побитовую
операцию или операцию в отношении
радиотехнологий, которые требуется исключить.
Например, побитовую операцию или операцию в
отношении результатов RIL_SYSTEMTYPE_LTE (4 G) и
RIL_SYSTEMTYPE_UMTS (3G) в значении 11000
(бинарное) или 0x18 (шестнадцатеричное). В этом
случае любая SIM-карта, вставленная в слот 2, будет
ограничена до 2G. Дополнительные сведения о типах
систем RIL см. в статье RILSYSTEMTYPE.
SuggestDataRoamingARD Используйте для отображения диалогового окна
подсказки для передачи данных в роуминге, когда
роуминг и настройка передачи данных в роуминге
установлены как "Без роуминга".
SuggestGlobalModeARD Определите, рекомендуется ли использовать
глобальный режим на телефоне C+G с двумя SIM-
картами.
SuggestGlobalModeTimeout Чтобы указать количество секунд ожидания
регистрации сети до появления предложения
глобального режима, задайте параметру
SuggestGlobalModeTimeout значение от 1 до 600
включительно. Например, чтобы задать время
ожидания до 60 секунд, задайте его равным 60
(десятичное) или 0x3C (шестнадцатеричное).
RCS
ノ Развернуть таблицу
Параметр Описание
SystemEnabled Выберите Да, чтобы указать, что система включена с помощью RCS.
UserEnabled Выберите Да для отображения параметра пользователя, если на устройстве
Параметр Описание
включена RCS.
SMS
ノ Развернуть таблицу
Параметр Описание
AckExpirySeconds Значение, в секундах, как долго ждать ACK клиента до
попытки выполнить доставку.
DefaultMCC Задайте код страны для мобильных устройств по
умолчанию (MCC).
Кодировки > Введите значение кодовой страницы для 7-битной
GSM7BitEncodingPage кодировки алфавита GSM по умолчанию. Значения:
- Значение кодовой страницы: 55000 (Значение: 0xD6D8)
(Кодовая страница: алфавит по умолчанию)
- Значение кодовой страницы: 55001 (Значение: 0xD6D9)
(Кодовая страница: GSM с одной сменой для испанского
языка)
- Значение кодовой страницы: 55002 (Значение: 0xD6DA)
(Кодовая страница: GSM с одной сменой для
португальского языка)
- Значение кодовой страницы: 55003 (Значение: 0xD6DB)
(Кодовая страница: GSM с одной сменой для турецкого
языка)
- Значение кодовой страницы: 55004 (Задание значения:
0xD6DC)(Кодовая страница: СОКРАЩЕНИЕ SMS на
греческом языке)
Кодировки > Введите значение кодовой страницы для GSM 8-
GSM8BitEncodingPage разрядного кодирования (набор OEM). Идентификаторы
кодовых страниц, созданных oem, должны находиться в
диапазоне от 55050 до 55091.
Кодировки > Установите кодировку октета (двоичного).
OctetEncodingPage
Кодировки > SendUDHNLSS Установите семибитную кодировку таблицы переключения
кода.
Использование Установите семибитную кодировку ASCII. Используется
кодировкиASCII > только для операторов CDMA, которые используют
семибитную кодировку ASCII вместо семибитной
кодировки GSM.
Параметр Описание
Кодировки > Укажите, необходимо ли использовать язык клавиатуры
UseKeyboardLangague (португальский, испанский или турецкий) на основе
кодировки (установите таблицу переключения кода на
основе языка клавиатуры).
IncompleteMsgDeliverySeconds Задайте в секундах значение длительного ожидания
конкатенации всех частей мультисегментных сообщений
Sprint.
MessageExpirySeconds Партнеры могут настраивать время истечения срока
действия до того, как телефон удалит полученные части
длинного SMS. Например, если телефон ожидает SMS из
трех частей и получил первую часть, первая часть будет
удалена по истечении времени срока действия в случае,
если другие части сообщения не пришли. Если вторая
часть сообщения поступит до истечения времени, первая и
вторая части сообщения будут удалены, если последняя
часть не будет получена после истечения времени.
Истечение срока действия сбрасывается каждый раз при
получении следующей части длинного сообщения.
Установите MessageExpirySeconds на число секунд,
которое должен ждать телефон, прежде чем удалять
полученные части длинных SMS. Это значение должно
быть в шестнадцатеричном виде и должно иметь префикс
0x. Значение по умолчанию — 0x15180, что эквивалентно
1 дню или 86 400 секундам.
SmsFragmentLimit Партнеры могут указать максимальную длину для SMS-
сообщений. Для этого требуется установить максимальное
количество SMS-фрагментов на SMS-сообщение, от 1 до
255, и максимальный размер в байтах для каждого
фрагмента SMS, от 16 до 140 байт. Используйте
SmsFragmentLimit, чтобы установить максимальное
количество байт в теле данных пользователя SMS-
сообщения. Необходимо задать значение от 16 (0x10) и до
140 (0x8C). Также требуется использовать SmsPageLimit для
установки максимального количества сегментов в
конкатенированном SMS-сообщении.
SmsPageLimit Партнеры могут указать максимальную длину для SMS-
сообщений. Для этого требуется установить максимальное
количество SMS-фрагментов на SMS-сообщение, от 1 до
255, и максимальный размер в байтах для каждого
фрагмента SMS, от 16 до 140 байт. Используйте
SmsPageLimit для установки максимального количества
сегментов в конкатенированном SMS-сообщении.
Требуется установить значение 255 (0xFF) или меньше.
Требуется также использовать SmsFragmentLimit, чтобы
Параметр Описание
установить максимальное количество байт в теле данных
SMS-сообщения.
SmsStoreDeleteSize Задайте количество сообщений, которые могут быть
удалены при получении от модема указания "сообщение
заполнено".
SprintFragmentInfoInBody Партнеры могут позволить клиенту обмена сообщениями
разрешать пользователям вводить более 160 символов на
сообщение. Сообщения длиной более 160 символов
отправляются как несколько SMS-сообщений, содержащих
тег в начале сообщения в форме "(1/2)", где первое число
представляет сегмент или номер части, а второе число
представляет собой общее число сегментов или частей.
Группа из нескольких сообщений ограничена 6
сегментами. Когда это разрешено, пользователь не может
ввести больше символов после достижения предела в 6
сегментов. Все полученные сообщения с тегами в начале
повторно комбинируется с соответствующими сегментами
и отображается как одно составное сообщение.
Тип3GPP > ErrorHandling > Введите имя для ERRORCODE3GPP и нажмите Добавить.
ErrorType Настройте тип ошибки, который был добавлен как
Временный сбой или Постоянный сбой.
Type3GPP > ErrorHandling > Введите имя для ERRORCODE3GPP и нажмите Добавить.
FriendlyErrorClass Настройте класс ошибки, добавленный как универсальная
ошибка, недопустимый адрес получателя или проблемы
с сетевым подключением.
Type3GPP > IMS > Задайте максимальное число попыток отправки SMS в IMS.
AttemptThresholdForIMS
Type3GPP > IMSRetryEnabled > Настройте, следует ли включить одну автоматическую
повторную попытку после сбоя отправки по IMS.
Введите 3GPP > Настройте, следует ли использовать 8-битный или 16-
SmsUse16BitReferenceNumbers битный идентификатор сообщения (номер ссылки) в UDH.
Type3GPP2 > ErrorHandling > Введите имя для ERRORCODE3GPP2 и нажмите Добавить.
FriendlyErrorClass Настройте класс ошибки, добавленный как универсальная
ошибка, недопустимый адрес получателя или проблемы
с сетевым подключением.
Type3GPP2 > ErrorHandling > Задайте тип постоянной ошибки 3GPP2.
UseReservedAsPermanent
UIX
ノ Развернуть таблицу
Параметр Описание
SIM1ToUIM1 Используется для отображения UIM1 в качестве альтернативной строки
вместо SIM1 для первой SIM-карты на телефонах C+G с двойной SIM-картой.
SIMToSIMUIM Партнеры могут изменить строку SIM на SIM/UIM для размещения
сценариев, таких как двухрежимные карты для SIM-карт на телефоне. Этот
сценарий может обеспечить более удобный интерфейс для пользователей
на некоторых рынках. Включение этой настройки экрана изменяет все
строки SIM на SIM/UIM.
UTK
ノ Развернуть таблицу
Параметр Описание
UIDefaultDuration Указывает в миллисекундах время по умолчанию, в течение которого
должно отображаться диалоговое окно DISPLAY TEXT, GET INKEY, PLAY
TONE или SELECT ITEM. Значение по умолчанию составляет
60000 миллисекунд (60 секунд). Допустимый диапазон значений — 1–
120000.
UIGetInputDuration Указывает в миллисекундах время по умолчанию, в течение которого
должно отображаться диалоговое окно GET INPUT. Значение по
умолчанию составляет 120000 миллисекунд (120 секунд). Допустимый
диапазон значений — 1–120000.
PerIMSI
Введите IMSI, нажмите Добавить, а затем выберите IMSI, который был добавлен
для настройки следующих параметров.
CellData
ノ Развернуть таблицу
Параметр Описание
MaxNumberOfPDPContexts Изготовители оборудования могут установить максимальное
значение для количества одновременных контекстов протокола
пакетных данных (PDP) для соединений 3GPP. По умолчанию
операционная система применяет максимум четыре (4)
Параметр Описание
одновременных контекстов протокола пакетов данных (PDP)
для подключений 3GPP и один (1) контекст PDP для
подключений 3GPP2. Изготовители оборудования могут задать
различные максимальные значения, если это требование
мобильного оператора. Те же самые максимальные значения
применимы к сценариям работы в роуминге и не в роуминге.
Максимальное значение не включает контексты пакетов,
используемые модемом для внутренних целей.
CellUX
ノ Развернуть таблицу
Параметр Описание
APNIPTypeIfHidden Используется для установки типа IP по умолчанию,
отображаемого в списке Тип IP на экране
параметров Точка интернет-доступа .
Критический > ShowVoLTERoaming Используйте, чтобы показать управление
роумингом мгновенных сообщений на странице
настройки параметров сотовой сети
Критическое > значение Показать или скрыть переключатель VoLTE.
ShowVoLTEToggle
Критическое > переключениеIMS Включите или выключите мгновенные сообщения с
помощью переключателя. Изготовители
оборудования могут настраивать параметры по
умолчанию и переключать службы мгновенных
сообщений, чтобы обеспечить соответствие
требованиям операторов мобильной связи. Позже
пользователи при желании могут вручную изменить
значения по умолчанию для этих параметров.
Критические > Переключайте SMS при помощи включения или
коммутаторыMSOverIMS выключения мгновенных сообщений при
переключении VoLTE.
Критический > Используйте для переключения видео через
коммутаторVideoOverIMS мгновенные сообщения при переключении VoLTE.
Critical > SwitchVoiceOverIMS Переключайте голосовые сообщения при помощи
мгновенных сообщений при переключении VoLTE.
Critical > SwitchXCAP Используйте для переключения протокола доступа
к конфигурации XML (XCAP), когда VoLTE включен.
Параметр Описание
Критическое > описание Используйте, чтобы настроить строку описания,
VoLTERoamingOffDescription которая появляется в рамках управления роуминга
мгновенных сообщений при отключении роуминга
мгновенных сообщений. Строка не должна
превышать 127 символов.
Критическое > описание Используйте, чтобы настроить строку описания,
VoLTERoamingOnDescription которая появляется в рамках управления роуминга
мгновенных сообщений при включении роуминга
мгновенных сообщений. Строка не должна
превышать 127 символов.
Критический > Используйте, чтобы указать, следует ли делать
VoLTERoamingSettingDisableDuringCall неактивными параметры роуминга VoLTE во время
активного вызова VoLTE.
Критический > VoLTERoamingTitle Используйте для настройки строки описания для
управления роумингом мгновенных сообщений.
Строка не должна превышать 127 символов.
Критический > VoLTESectionTitle Используйте, чтобы настроить заголовок раздела
для параметров мгновенных сообщений. Строка не
должна превышать 127 символов.
Критический > Используйте, чтобы указать, следует ли делать
VoLTESettingDisableDuringCall неактивными параметры, связанные с VoLTE, во
время активного вызова VoLTE.
Критическое > описание Используйте, чтобы настроить описание
VoLTEToggleDescription переключения VoLTE. Чтобы настроить описание
переключения VoLTE, установите
VoLTEToggleDescription в имени файла с
расширением .dll только с ресурсами, указав
смещение строки. Например:
@[Link],-101.
Критический > Используйте, чтобы указать, следует ли делать
VoLTEToggleSettingDisableDuringCall неактивными переключение VoLTE во время
активного вызова VoLTE.
Критический > VoLTEToggleTitle Используйте, чтобы настроить метку переключения
VoLTE. Чтобы настроить метку переключения VoLTE,
установите VoLTEToggleTitle в имени файла с
расширением .dll только с ресурсами, указав
смещение строки. Например:
@[Link],-102.
Критический > Используйте, чтобы указать, следует ли делать
WFCSettingDisableDuringCall неактивными параметры вызова Wi-Fi во время
Параметр Описание
активного вызова VoLTE.
Disable2GByDefault Выберите Да, чтобы отключить 2G по умолчанию.
Выберите Нет, чтобы включить 2G.
Disabled2GNoticeDescription Введите текст для настройки уведомлений для
отключенных 2G.
GenericWifiCallingErrorMessage Введите текст, чтобы настроить универсальное
сообщение об ошибке, когда при вызове Wi-Fi
происходит ошибка.
Hide3GPP2ModeSelection Выберите Да, чтобы скрыть параметр CDMA при
выборе Режима сети в раскрывающемся меню.
Выберите Нет, чтобы отобразить параметр CDMA.
Hide3GPP2Selection Для телефонов 3GPP2 или CDMA выберите Да,
чтобы скрыть раскрывающееся меню Тип сети на
экране параметров SIM-карта. Выберите Нет для
отображения Тип сети.
Hide3GPPNetworks Для телефонов 3GPP или GSM выберите Да, чтобы
скрыть раскрывающееся меню Тип сети на экране
Параметры SIM-карты. Выберите Нет для
отображения Тип сети.
HideAPN Выберите Да, чтобы скрыть кнопку Добавить точку
интернет-доступа на экране Параметры SIM-карты.
Выберите Нет для отображения Добавить точку
интернет-доступа.
HideAPNIPType Выберите Да, чтобы скрыть список Тип IP на экране
параметров Точка интернет-доступа. Выберите Нет
для отображения Тип IP.
HideDisabled2GNotice Выберите Да, чтобы скрыть уведомление об
отключении 2G. Выберите Нет, чтобы отобразить
уведомление об отключении 2G.
HideHighestSpeed Выберите Да, чтобы скрыть раскрывающееся меню
Самое быстрое соединение на странице
параметров Параметры>Передача данных+SIM-
карта>SIM-карта. Выберите Нет для отображения
Самое быстрое соединение.
HideHighestSpeed2G Выберите Да, чтобы скрыть параметр 2G в
раскрывающемся меню Самое быстрое
соединение на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
Параметр Описание
карта. Выберите Нет, чтобы отобразить параметр
2G.
HideHighestSpeed3GOnly Выберите Да, чтобы скрыть параметр 3G в
раскрывающемся меню Самое быстрое
соединение на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет, чтобы отобразить параметр
3G.
HideHighestSpeed4G Выберите Да, чтобы скрыть параметр 4G в
раскрывающемся меню Самое быстрое
соединение на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет, чтобы отобразить параметр
4G.
HideHighestSpeed4G3GOnly Выберите Да, чтобы скрыть параметр "Только 4G и
3G" в раскрывающемся меню Самое быстрое
соединение на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет, чтобы отобразить параметр
"Только 4G и 3G".
HideHighestSpeed4GOnly Выберите Да, чтобы скрыть параметр "Только 4G" в
раскрывающемся меню Самое быстрое
соединение на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет, чтобы отобразить параметр
"Только 4G".
HideLTEAttachAPN Выберите Да, чтобы скрыть кнопку Точка доступа
LTE attach на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет для отображения кнопки Точка
доступа LTE attach.
HideMMSAPN Выберите Да, чтобы скрыть кнопку Добавить точку
доступа MMS на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет для отображения кнопки
Добавить точку доступа MMS.
HideMMSAPNIPType Выберите Да, чтобы скрыть средства выбора типа IP
точки доступа на странице точки доступа MMS.
Выберите Нет, чтобы отобразить средства выбора
типа IP точки доступа.
Параметр Описание
HideModeSelection Выберите Да, чтобы скрыть раскрывающееся меню
Выбор режима сети на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Выберите Нет для отображения меню Выбор
режима сети.
HidePersoUnlock Выберите Да, чтобы скрыть пользовательский
интерфейс разблокировки Perso. Выберите Нет,
чтобы отобразить пользовательский интерфейс
разблокировки Perso. (Удалено в Windows 10
версии 1803.)
HighestSpeed2G Вы можете настроить перечисленные имена
скоростей подключения с помощью их кодов из
символов. Чтобы заменить "2G" на другой код из
символов, измените значение HighestSpeed2G.
Несмотря на то что число символов, которые
можно использовать, не ограничено, если код
символа слишком длинный, он будет усечен в
пользовательском интерфейсе.
HighestSpeed3G Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "3G" на другой символьный
код, измените значение HighestSpeed3G. Несмотря
на то что число символов, которые можно
использовать, не ограничено, если символьный код
слишком длинный, он будет усечен в
пользовательском интерфейсе.
HighestSpeed3GOnly Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы изменить "Только 3G" на другой
символьный код, измените значение
HighestSpeed3GOnly. Несмотря на то что число
символов, которые можно использовать, не
ограничено, если код символа слишком длинный,
он будет усечен в пользовательском интерфейсе.
HighestSpeed3GPreferred Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "Предпочтительно 3G" на
другой символьный код, измените значение
HighestSpeed3GPreferred. Несмотря на то что число
символов, которые можно использовать, не
ограничено, если код символа слишком длинный,
он будет усечен в пользовательском интерфейсе.
Параметр Описание
HighestSpeed4G Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "4G" на другой код из
символов, измените значение HighestSpeed4G.
Несмотря на то что число символов, которые
можно использовать, не ограничено, если код
символа слишком длинный, он будет усечен в
пользовательском интерфейсе.
HighestSpeed4G3GOnly Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "Только 4G и 3G" на другой
символьный код, измените значение
HighestSpeed4G3GOnly. Несмотря на то что число
символов, которые можно использовать, не
ограничено, если код символа слишком длинный,
он будет усечен в пользовательском интерфейсе.
HighestSpeed4GOnly Вы можете настроить перечисленные имена
скоростей подключения с помощью их символьных
кодов. Чтобы заменить "Только 4G" на другой
символьный код, измените значение
HighestSpeed4GOnly. Несмотря на то что число
символов, которые можно использовать, не
ограничено, если код символа слишком длинный,
он будет усечен в пользовательском интерфейсе.
HighestSpeedTitle Можно настроить раскрывающуюся метку Самое
быстрое подключение на странице параметров
Параметры>Передача данных+SIM-карта>SIM-
карта. Чтобы изменить раскрывающуюся метку
"Самое быстрое подключение", установите
HighestSpeedTitle на другую строку. Например,
можно установить ее на "Предпочтительная
скорость подключения".
IsATTSpecific Управление SMS в роуминге для устройств AT&T.
AT&T требует, чтобы телефон показал специальное
сообщение в роуминге в соответствии с их
юридическими и маркетинговыми инструкциями.
По умолчанию, если пользователь выбирает
роуминг в разделе Параметры роуминга данных
на экране Параметры>сотовой сети и SIM-карты,
он увидит следующий текст: В зависимости от
вашего соглашения об обслуживании вы можете
платить больше при использовании роуминга
данных. Если для параметра IsATTSpecific задано
значение Да, вместо него будет отображаться
Параметр Описание
следующий текст роуминга: Плата за роуминг за
международные данные взимается за
использование данных за пределами США, Пуэрто-
Рико и США Виргинских островах. Не разрешайте
роуминг, чтобы избежать платы за роуминг
международных данных.
LTEAttachGUID Задайте значение для LTEAttachGuid в GUID
OemConnectionId, используемый для профиля
функции LTE attach в модеме. Значение — это GUID
в формате строки XXXXXXXX-XXXX-XXXX-XXXX-
XXXXXXXXXXXX.
MMSAPNIPTypeIfHidden Выберите между IPV4, IPV6, IPV4V6 и IPV4V6XLAT
для типа APN IP MMS по умолчанию.
ShowExtendedRejectCodes При отправке сетью кода отклонения партнеры
могут указать, что расширенные сообщения об
ошибке должны отображаться вместо стандартного
простого сообщения об ошибке. Эта настройка
предназначена для использования только в том
случае, если это необходимо для сети оператора
мобильной связи. Короткие версии расширенного
сообщения об отклонении отображаются на
следующих экранах:
плитка "Телефон" на экране
"Пуск
" - "Журнал вызовов", экран "Ход
вызова", экран
"Входящий звонок", как строка состояния в разделе
Параметры > сотовой связи+SIM
. Длинная версия расширенного сообщения об
отклонении> отображается под меткой "Активная
сеть" в разделе Параметрысотовой связи+SIM.
Выберите Да для отображения расширенного
сообщение об ошибке. Выберите Нет, чтобы скрыть
расширенное сообщение об ошибке. См. версии
сообщения в разделе Сообщения об ошибках для
кодов отклонения
Параметр Описание
ShowHighestSpeed3GPreferred Выберите Да для отображения варианта
Предпочтительно 3G в раскрывающемся меню
Самое быстрое подключение. Выберите Нет, чтобы
скрыть вариант Предпочтительно 3G.
ShowManualAvoidance Выберите Да для отображения кнопки
Переключение на следующую сеть вручную в
параметрах SIM-карты, когда выбран режим CDMA
на телефоне C+G с двумя SIM-картами. Нажмите
кнопку Нет , чтобы скрыть кнопку Переключиться
в следующую сеть вручную .
ShowPreferredPLMNPage Выберите Да для отображения страницы
предпочитаемого сетевого имени зоны покрытия
(PLMN) в параметрах SIM-карты.
ShowSpecificWifiCallingError Выберите Да для отображения специального
сообщения об ошибке на основе требований
оператора.
ShowViewAPN Выберите Да для отображения кнопки Просмотр
точки интернет-доступа в Параметры>Передача
данных+SIM-карта.
ShowWifiCallingEmergencyCallWarning Выберите Да для отображения предупреждения об
экстренном вызове по Wi-Fi.
ShowWifiCallingError Выберите Да для отображения сообщения об
ошибке вызова по Wi-Fi.
SlotSelectionSim1Name Введите текст для имени SIM-карты 1 в
пользовательском интерфейсе выбора слота.
(Удалено в Windows 10 версии 1803.)
SlotSelectionSim2Name Введите текст для имени SIM-карты 2 в
пользовательском интерфейсе выбора слота.
(Удалено в Windows 10 версии 1803.)
SuppressDePersoUI Подавление пользовательского интерфейса DePerso
для разблокировки Perso. (Удалено в Windows 10
версии 1803.)
General
ノ Развернуть таблицу
Параметр Описание
atomicRoamingTableSettings3GPP Если вы включили роуминг 3GPP, настройте
следующие параметры:
- Исключения сопоставляют ключ SerialNumber со
значением Exceptions. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе Exceptions. Несколько значений
реестра в этой форме можно могут быть заданы или
настроены изготовителем оборудования, причем все
находятся в одном подразделе (Exceptions). Данные в
regvalue — это строка, представляющая пару MCC-
MNC, например "410510", где 410 — это MCC, а 510 —
MNC.
- HomePLMN сопоставляет ключ SerialNumber со
значением HomePLMN. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе "HomePLMN". Несколько
значений реестра в этой форме можно могут быть
заданы или настроены изготовителем оборудования,
причем все находятся в одном подразделе
("HomePLMN"). Данные в regvalue — это строка,
представляющая пару MCC-MNC, например "410510",
где 410 — это MCC, а 510 — MNC.
- TargetImsi сопоставляет ключ SerialNubmer со
значением TargetIMSI. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе "TargetImsi". Несколько
значений реестра в этой форме можно могут быть
заданы или настроены изготовителем оборудования,
причем все находятся в одном подразделе
("TargetImsi"). Данные в regvalue — это строка,
представляющая пару MCC-MNC, например "410510",
где 410 — MCC, а 510 — MNC.
atomicRoamingTableSettings3GPP2 Если вы включите роуминг 3GPP2, настройте
следующие параметры:
- Главная сопоставляет ключ SerialNumber со
значением Home. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
Параметр Описание
строки. Подстановочный знак используется в качестве
regvalue в подразделе "Home". Несколько значений
реестра в этой форме можно могут быть заданы или
настроены изготовителем оборудования, причем все
находятся в одном подразделе ("Home"). Данные в
regvalue имеют тип DWORD, представляющий
индикатор роуминга.
- Роуминг сопоставляет ключ SerialNumber со
значением Roaming. Подстановочный знак,
$(SerialNumber), — это десятичный порядковый номер
из 3 цифр (от 000 до 999), представляемый в виде
строки. Подстановочный знак используется в качестве
regvalue в подразделе "Roaming". Несколько значений
реестра в этой форме можно могут быть заданы или
настроены изготовителем оборудования, причем все
находятся в одном подразделе ("Roaming"). Данные в
regvalue имеют тип DWORD, представляющий
индикатор роуминга.
AvoidStayingInManualSelection Вы можете включить постоянный автоматический
режим для мобильных сетей, которые требуют
настройки сотовой сети для возврата к
автоматическому выбору сети после того, как
пользователь выбрал вручную другую сеть при
роуминге или за пределами диапазона домашней
сети.
CardAllowList Определите список SIM-карт, разрешенных для
первого разъема телефона C+G с двумя SIM-картами.
Этот параметр используется только в том случае, если
CardLock разрешает его. Если CardLock не задан, этот
список будет проигнорирован. Чтобы настроить
список SIM-карт, разрешенных для первого разъема,
задайте значение для CardAllowList в списке MCC:MNC,
разделенном запятыми. Для принятия любого
значения можно также использовать подстановочные
знаки, представленные звездочкой (). Например,
можно задать значение "310:410,311:,404:012,310:70".
CardBlockList Определите список SIM-карт, не разрешенных для
первого разъема телефона C+G с двумя SIM-картами.
Этот параметр используется только в том случае, если
CardLock разрешает его. Если CardLock не задан, этот
список будет проигнорирован. Чтобы настроить
список SIM-карт, не разрешенных для первого
разъема, задайте значение для CardBlockList в списке
MCC:MNC, разделенном запятыми. Для принятия
любого значения можно также использовать
Параметр Описание
подстановочные знаки, представленные звездочкой ().
Например, можно задать значение
"310:410,311:,404:012,310:70".
CardLock Использовать для применения списка разрешенных
карт или списков разрешенных и не разрешенных карт
одновременно на телефоне C+G с двумя SIM-картами.
Critical > MultivariantProvisionedSPN Используется для изменения понятных имен SIM-
карты по умолчанию на телефонах с двумя SIM-
картами. По умолчанию операционная система
отображает SIM 1 или SIM 2 в качестве понятного
имени по умолчанию для SIM-карты в слоте 1 или
слоте 2, если имя поставщика услуг (SPN) или имя
мобильного оператора не было установлено.
Партнеры могут использовать этот параметр для
изменения имени по умолчанию, считанного с SIM-
карты, для определения имени поставщика услуг для
SIM-карт, которые не содержат эту информацию, или
для создания понятного имени по умолчанию для SIM-
карты. Операционная система использует значение по
умолчанию в качестве отображаемого имени для SIM-
карты или имени поставщика услуг на начальном
экране и других частях пользовательского интерфейса,
включая экран параметров SIM-карты. Для телефонов
с двумя SIM-картами, которые содержат SIM-карты от
одного и того же мобильного оператора, имена,
отображаемые в пользовательском интерфейсе, могут
быть похожими. См. раздел Значения для
MultivariantProvisionedSPN.
Critical > Используйте этот параметр, чтобы удалить конечные
SimNameWithoutMSISDNENabled знаки MSISDN в имени поставщика услуг (SPN) в
пользовательском интерфейсе телефона. По
умолчанию операционная система добавляет
конечные знаки MSISDN к имени поставщика услуг
(SPN) в пользовательском интерфейсе телефона, в том
числе в телефонах и приложениях для обмена
сообщениями. Если этого требуют мобильные
операторы, изготовители оборудования могут
использовать параметр
SimNameWithoutMSISDNEnabled для удаления
конечных знаков MSISDN. Тем не менее, необходимо
использовать этот параметр совместно с
MultivariantProvisionedSPN для подавления знаков
MSISDN.
Параметр Описание
DisableLTESupportWhenRoaming Задайте Да для отключения поддержки LTE в
роуминге.
EnableIMSWhenRoaming Установите значение Да , чтобы включить IMS при
роуминге.
ExcludedSystemTypesByDefault Значение по умолчанию для Самое быстрое
подключение на экране Параметры>Передача
данных и SIM-карта>SIM-карты, указав битовую
маску для любой комбинации радиотехнологии,
которая должна быть исключена из значения по
умолчанию. Подключение, которое не было
исключено, будет отображаться как самое быстрое
подключение. На телефонах с двумя SIM-картами,
которые поддерживают только скорость подключения
до 3G, параметр Самое быстрое подключение
заменяется на переключатель вкл./выкл. 3G, исходя из
параметров на устройство. Введите двоичный
параметр, чтобы исключить 4G ( 10000 ) или 3G ( 01000 ).
LTEEnabled Выберите Да для включения LTE и Нет для отключения
LTE.
LTEForced Выберите Да для принудительного включения LTE.
NetworkSuffix В соответствии с требованиями фирменной символики
для некоторых мобильных операторов, можно
добавить суффикс имени сети, который будет
отображаться на телефоне. Например, можно
изменить ABC на ABC 3G, если имеет место 3G
покрытие. Эта функция может применяться для какой-
либо технологии радиодоступа (RAT). Для TD-SCDMA
RAT суффикс 3G всегда добавляется по умолчанию, но
партнеры могут настроить этот так же, как и для
любых других RAT. В имени параметра задайте
SYSTEMTYPE тип сети, к которому нужно добавить
сетевое имя, и щелкните Добавить:
- тип системы 4: 2G (GSM)
- тип системы 8: 3G (UMTS)
- тип системы 16: LTE-system
type 32: 3G (TS-SCDMA)
Выберите тип системы, который вы добавили, и
введите имя сети и суффикс, которые нужно
отобразить.
Параметр Описание
NitzFiltering Для мобильных сетей, которые могут получать
сведения о сетевых удостоверениях и часовом поясе
(NITZ) из нескольких источников, партнеры могут
настраивать телефон таким образом, чтобы он
игнорировал время, полученное от сети LTE. Время,
полученное от сети CDMA, не затрагивается.
Установите значение NitzFiltering на 0x10 .
OperatorListForExcludedSystemTypes Введите разделенный запятыми список MCC и MNC
(MCC:MNC), для которых типы систем должны быть
ограничены. Для мобильных операторов, которые
требуют больше контроля типа систем, которые
используют их телефоны для подключения к сетям
мобильных операторов, изготовители оборудования
могут указать MCC и MNC других определенных
операторов, которые основной оператор мобильной
связи хочет ограничить. Если MCC и MNC UICC
совпадает с любым из пары, которые изготовители
оборудования могут указать для оператора, указанный
тип системы RIL будет удален из UICC независимо от
его типов приложений, расположения слота или
исполнителя сопоставления. Этот параметр
используется только для Китая. Изготовителям
оборудования не следует использовать этот параметр,
если это не требуется мобильным оператором.
Задайте значение параметра
OperatorListForExcludedSystemTypes, разделенный
запятыми список пар MCC:MNC, для которых типы
системы должны быть ограничены. Например, можно
установить значение 310:026,310:030, чтобы
ограничить операторов MCC:MNC 310:026 и 310:030.
(Удалено в Windows 10 версии 1803.)
OperatorPreferredForFasterRadio Задайте идентификационный номер издателя (IIN) или
частичный ICCID предпочитаемого оператора для
обеспечения более быстрой работы радио. Для
мобильных операторов, которые требуют больше
контроля типа систем, которые используют их
телефоны, чтобы подключаться к сетям мобильных
операторов, изготовители оборудования могут
сопоставить частичные ICCID или идентификационный
номер отрасли (IIN) с более быстрым радио,
независимо от выбранной SIM-карты для передачи
данных. Этот параметр используется только для Китая.
Изготовителям оборудования не следует использовать
этот параметр, если это не требуется мобильным
оператором. Чтобы сопоставить частичные ICCID или
IIN с быстрым радио, независимо от выбранной SIM-
Параметр Описание
карты для передачи данных, задайте значение
OperatorPreferredForFasterRadio, чтобы обеспечить
соответствие с IIN или ICCID, до 7 цифр,
предпочитаемого оператора. (Удалено в Windows 10
версии 1803.)
SuggestDataRoamingARD Используйте для отображения диалогового окна
подсказки для передачи данных в роуминге, когда
роуминг и настройка передачи данных в роуминге
установлены как "Без роуминга".
RCS
См. описание в конструкторе конфигураций Windows.
SMS
ノ Развернуть таблицу
Параметр Описание
AckExpirySeconds Значение, в секундах, как долго ждать ACK клиента до
попытки выполнить доставку.
DefaultMCC Задайте код страны для мобильных устройств по
умолчанию (MCC).
Кодировки > Введите значение кодовой страницы для 7-битной
GSM7BitEncodingPage кодировки алфавита GSM по умолчанию. Значения:
- Значение кодовой страницы: 55000 (Значение: 0xD6D8)
(Кодовая страница: алфавит по умолчанию)
- Значение кодовой страницы: 55001 (Значение: 0xD6D9)
(Кодовая страница: GSM с одной сменой для испанского
языка)- Значение кодовой страницы: 55002 (Значение:
0xD6DA)(Кодовая страница: GSM с одной сменой для
португальского языка)- Значение кодовой страницы: 55003
(Значение: 0xD6DB)(Кодовая страница: GSM с одной
сменой для турецкого языка)- Значение кодовой
страницы: 55004 (Задание значения: 0xD6DC)(Кодовая
страница: СОКРАЩЕНИЕ SMS на греческом языке)
Кодировки > Введите значение кодовой страницы для GSM 8-
GSM8BitEncodingPage разрядного кодирования (набор OEM). Идентификаторы
Параметр Описание
кодовой страницы, созданные OEM, должны быть в
диапазоне 55050–55099.
Кодировки > Установите кодировку октета (двоичного).
OctetEncodingPage
Кодировки > SendUDHNLSS Установите семибитную кодировку таблицы переключения
кода.
Использование Установите семибитную кодировку ASCII. Используется
кодировкиASCII > только для операторов CDMA, которые используют
семибитную кодировку ASCII вместо семибитной
кодировки GSM.
Кодировки > Укажите, необходимо ли использовать язык клавиатуры
UseKeyboardLangague (португальский, испанский или турецкий) на основе
кодировки (установите таблицу переключения кода на
основе языка клавиатуры).
IncompleteMsgDeliverySeconds Задайте в секундах значение длительного ожидания
конкатенации всех частей мультисегментных сообщений
Sprint.
MessageExpirySeconds Партнеры могут настраивать время истечения срока
действия до того, как телефон удалит полученные части
длинного SMS. Например, если телефон ожидает SMS из
трех частей и получил первую часть, первая часть будет
удалена по истечении времени срока действия в случае,
если другие части сообщения не пришли. Если вторая
часть сообщения поступит до истечения времени, первая и
вторая части сообщения будут удалены, если последняя
часть не будет получена после истечения времени.
Истечение срока действия сбрасывается каждый раз при
получении следующей части длинного сообщения.
Установите MessageExpirySeconds на число секунд,
которое должен ждать телефон, прежде чем удалять
полученные части длинных SMS. Это значение должно
быть в шестнадцатеричном виде и должно иметь префикс
0x. Значение по умолчанию — 0x15180, что эквивалентно
1 дню или 86 400 секундам.
SmsFragmentLimit Партнеры могут указать максимальную длину для SMS-
сообщений. Для этого требуется установить максимальное
количество SMS-фрагментов на SMS-сообщение, от 1 до
255, и максимальный размер в байтах для каждого
фрагмента SMS, от 16 до 140 байт. Используйте
SmsFragmentLimit, чтобы установить максимальное
количество байт в теле данных пользователя SMS-
сообщения. Необходимо задать значение от 16 (0x10) и до
Параметр Описание
140 (0x8C). Также требуется использовать SmsPageLimit для
установки максимального количества сегментов в
конкатенированном SMS-сообщении.
SmsPageLimit Партнеры могут указать максимальную длину для SMS-
сообщений. Для этого требуется установить максимальное
количество SMS-фрагментов на SMS-сообщение, от 1 до
255, и максимальный размер в байтах для каждого
фрагмента SMS, от 16 до 140 байт. Используйте
SmsPageLimit для установки максимального количества
сегментов в конкатенированном SMS-сообщении.
Требуется установить значение 255 (0xFF) или меньше.
Требуется также использовать SmsFragmentLimit, чтобы
установить максимальное количество байт в теле данных
SMS-сообщения.
SprintFragmentInfoInBody Партнеры могут позволить клиенту обмена сообщениями
разрешать пользователям вводить более 160 символов на
сообщение. Сообщения длиной более 160 символов
отправляются как несколько SMS-сообщений, содержащих
тег в начале сообщения в форме "(1/2)", где первое число
представляет сегмент или номер части, а второе число
представляет собой общее число сегментов или частей.
Группа из нескольких сообщений ограничена 6
сегментами. Когда это разрешено, пользователь не может
ввести больше символов после достижения предела в 6
сегментов. Все полученные сообщения с тегами в начале
повторно комбинируется с соответствующими сегментами
и отображается как одно составное сообщение.
Тип3GPP > ErrorHandling > Введите имя для ERRORCODE3GPP и нажмите Добавить.
ErrorType Настройте тип ошибки, который был добавлен как
Временный сбой или Постоянный сбой.
Type3GPP > ErrorHandling > Введите имя для ERRORCODE3GPP и нажмите Добавить.
FriendlyErrorClass Настройте класс ошибки, добавленный как универсальная
ошибка, недопустимый адрес получателя или проблемы
с сетевым подключением.
Type3GPP > IMS > Настройте, следует ли использовать 8-битный или 16-
SmsUse16BitReferenceNumbers битный идентификатор сообщения (номер ссылки) в UDH.
Type3GPP2 > ErrorHandling > Введите имя для ERRORCODE3GPP2 и нажмите Добавить.
FriendlyErrorClass Настройте класс ошибки, добавленный как универсальная
ошибка, недопустимый адрес получателя или проблемы
с сетевым подключением.
Type3GPP2 > ErrorHandling > Задайте тип постоянной ошибки 3GPP2.
UseReservedAsPermanent
UTK
ノ Развернуть таблицу
Параметр Описание
UIDefaultDuration Указывает в миллисекундах время по умолчанию, в течение которого
должно отображаться диалоговое окно DISPLAY TEXT, GET INKEY, PLAY
TONE или SELECT ITEM. Значение по умолчанию составляет
60000 миллисекунд (60 секунд). Допустимый диапазон значений — 1–
120000.
UIGetInputDuration Указывает в миллисекундах время по умолчанию, в течение которого
должно отображаться диалоговое окно GET INPUT. Значение по
умолчанию составляет 120000 миллисекунд (120 секунд). Допустимый
диапазон значений — 1–120000.
VoLTE
ノ Развернуть таблицу
Параметр Описание
IMSOMADMServices Позволяет настроить маску служб OMA DM. Значение сопоставляется
непосредственно с RIL_IMS_NW_ENABLED_FLAGS на стороне модема.
Чтобы настроить маску служб OMA DM, задайте для параметра
IMSOMADMServices одно из следующих значений:
- None, Flag: 0, Битовая маска: 00000
- OMA DM, Флаг: 1, Битовая маска: 00001
- Голос, Флаг: 2, Битовая маска: 00010
- Видео, Флаг: 4, Битовая маска: 00100
- Присутствие EAB, Флаг: 8, Битовая маска: 01000
- Включить все службы, Флаг: 15, Битовая маска: 10000
IMSServices Определяет, какие службы мгновенных сообщений включены (при
наличии). Значение представляет собой любую комбинацию флагов 1
(мгновенные сообщения), 2 (SMS через мгновенные сообщения), 4
(голосовое сообщение через мгновенные сообщения) и 8 (видео
через мгновенные сообщения). Задайте для параметра IMSServices
любое сочетание следующих флагов или битовых масок:
- IMS, Флаг: 1, Битовая маска: 0001
- SMS по IMS, Флаг: 2, Битовая маска: 0010
- Голос по IMS, Флаг: 4, Битовая маска: 0100
Видео через IMS, Флаг: 8, Битовая маска: 1000
Сообщения об ошибках для кодов
отклонения
ノ Развернуть таблицу
Код отклонения Расширенное Короткое
сообщение об сообщение об
ошибке ошибке
2 (SIM-карта не была активирована или была SIM-карта не Недопустимая
отключена) настроена MM#2 SIM-карта
3 (карта SIM-карты не проходит проверку Не удается Недопустимая
подлинности или одна из процедур проверка проверить SIM- SIM-карта
удостоверений. Это также может произойти из- карту MM#3
за дублирования TMSI в разных MSCs.)
6 (Устройство было помещено в список Телефон не Не обслуживается
блокировок, например, если телефон был разрешен MM#6
украден или IMEI ограничен).
Значения для MultivariantProvisionedSPN
Установите значение MultivariantProvisionedSPN для имени поставщика услуг или
мобильного оператора.
В следующей таблице показаны сценарии, поддерживаемые этой настройкой.
7 Примечание
В столбце имени SIM-карты по умолчанию:
"" в MultivariantProvisionedSPN" "1234" означает, что между именем
оператора мобильной связи или именем субъекта-службы и последними
4 цифрами MSISDN есть пробел.
MultivariantProvisionedSPN означает значение, установленное для
параметра MultivariantProvisionedSPN.
SIM 1 или SIM 2 — это понятное имя по умолчанию для SIM-карты в
слоте 1 или слоте 2.
ノ Развернуть таблицу
Параметр Имя SPN MSISDN (последние Имя SIM-карты по умолчанию
Multivariant настроено? четыре цифры:
настроен? 1234, например)
подготовлено?
Да Да Да MultivariantProvisionedSPN1234 или
MultivariantProvisionedSPN" "1234
Да Нет Нет MultivariantProvisionedSPN (до 16
символов)
Да Да Нет MultivariantProvisionedSPN (до 16
символов)
Да Нет Да MultivariantProvisionedSPN1234 или
MultivariantProvisionedSPN" "1234
Нет Да Да If SPN string >= 12: SPN1234
If SPN string < 12: SPN" "1234"
Нет Нет Нет SIM 1 или SIM 2
Нет Да Нет SPN (до 16 символов)
Нет Нет Да SIM 1 или SIM 2
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Сотовая сеть (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используйте для настройки параметров подключения к сотовой сети.
) Важно!
Эти параметры предназначены только для использования производителями,
мобильными операторами и поставщиками сведений о решениях при
настройке устройств и не предназначены для использования
администраторами в организации.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
PerDevice
См . статью SignalBarMappingTable.
PerSimSettings
Чтобы начать, введите идентификатор интегрированной сетевой SIM-карты
(SimIccid) и нажмите кнопку Добавить. В разделе Настройки выберите
идентификатор SimIccid, который вы указали и настройте следующие параметры
для него.
AccountExperienceURL
Введите URL-адрес веб-страницы мобильного оператора.
AppID
Введите AppID для приложения мобильного оператора в Microsoft Store.
BrandingIcon
Найдите и выберите файл .ico.
BrandingIconPath
Введите путь назначения для файла .ico BrandingIcon.
BrandingName
Введите имя поставщика услуг для мобильного оператора.
DataClassMappingTable
Введите настраиваемую строку для соответствующего класса данных.
NetworkBlockList
Введите разделенный запятыми список пар (MCC:MNC) кодов стран для сотовой
связи (MCC) и кодов сети сотовой связи (MNC).
SignalBarMappingTable
7 Примечание
SignalBarMappingTable можно настроить для каждого устройства или sim-
карты.
Используйте параметры SignalBarMappingTable , чтобы настроить количество
отображаемых полос в зависимости от мощности сигнала. Установите
минимальную силу сигнала для каждого номера полосы.
1. Разверните узел SignalBarMappingTable, выберите номер полосы в
SignalForBars и нажмите кнопку Добавить.
2. Выберите номер индикатора сигнала в разделе Доступные настройки и
введите минимальное значение силы сигнала от 0 до 31.
SIMBlockList
Введите разделенный запятыми список пар (MCC:MNC) кодов стран для сотовой
связи (MCC) и кодов сети сотовой связи (MNC).
UseBrandingNameOnRoaming
Выберите параметр для отображения BrandingName, когда устройство находится в
роуминге.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Сертификаты (справка по
конструктору конфигураций Windows)
Статья • 06.02.2024
Использование для развертывания сертификатов доверенного центра корневой
сертификации на устройствах. Следующий список описывает назначение каждой
группы параметров.
В CACertificates указывается сертификат, который будет добавлен в хранилище
промежуточного ЦС на целевом устройстве.
В ClientCertificates указывается сертификат, который будет добавлен в личное
хранилище на целевом устройстве и предоставляется (пароль, keylocation) (а
также указывается, можно ли экспортировать сертификат).
В RootCertificates указывается сертификат, который будет добавлен в
хранилище доверенного корневого ЦС на целевом устройстве.
В TrustedPeopleCertificates указывается сертификат, который будет добавлен в
хранилище "Доверенные лица" на целевом устройстве.
В TrustedProvisioners укажите сертификат, который позволяет устройствам
автоматически доверять пакетам от указанного издателя.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
Все группы параметров ✅ ✅ ✅ ✅
CACertificates
1. В разделе Доступные настройки выберите пункт CACertificates, введите
понятное имя для сертификата и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданное имя.
3. В CertificatePath найдите этот сертификат или введите путь к нему.
ClientCertificates
1. В разделе Доступные настройки выберите пункт ClientCertificates, введите
понятное имя для сертификата и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданное имя. В следующей
таблице приведено описание параметров, которые можно настроить.
Параметры, выделенные жирным шрифтом, являются обязательными.
ノ Развернуть таблицу
Параметр Значение Описание
CertificatePassword
CertificatePath Добавляет выбранный сертификат в
личное хранилище на целевом
устройстве.
ExportCertificate True или false Установите значение True чтобы
разрешить экспорт сертификата.
KeyLocation — только
TPM — TPM с резервным
программным обеспечением
— только программное
обеспечение
RootCertificates
1. В разделе Доступные настройки выберите пункт RootCertificates, введите
понятное имя для сертификата и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданное имя.
3. В CertificatePath найдите этот сертификат или введите путь к нему.
TrustedPeopleCertificates
1. В разделе Доступные настройки выберите пункт TrustedPeopleCertificates,
введите понятное имя для сертификата и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданное имя.
3. В TrustedCertificate найдите этот сертификат или введите путь к нему.
TrustedProvisioners
1. В разделе Доступные настройки выберите пункт TrustedPprovisioners,
введите CertificateHash и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданное имя.
3. В TrustedProvisioner найдите этот сертификат или введите путь к нему.
Еще по теме:
Поставщик службы конфигурации (CSP) для RootCATrustedCertficates
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
CleanPC (справка по конструктору
конфигураций Windows)
Статья • 06.02.2024
Используется для удаления установленных пользователем и предустановленных
приложений с возможностью сохранения данных пользователя.
Область применения
ノ Развернуть таблицу
Параметры Клиент Surface HoloLens IoT
Windows Hub Базовая
CleanPCRetainingUserData ✅
CleanPCWithoutRetainingUserData ✅
Для каждого параметра можно использовать значения включить и не настроено.
Еще по теме:
Поставщик служб конфигурации (CSP) для CleanPC
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Подключения (справка по
конструктору конфигураций Windows)
Статья • 06.02.2024
Используйте для настройки параметров, связанных с различными типами
подключений к телефонной линии.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅ ✅
Для каждой группы параметров выполните следующие действия:
1. В разделе Доступные настройки выберите группу параметров (таких как
Сотовая сеть), введите понятное имя для подключения и нажмите кнопку
Добавить.
2. В разделе Доступные настройки выберите созданное имя.
Cellular
Параметры и значения см. в разделе поставщик служб конфигурации (CSP)
CM_CellularEntries.
EnterpriseAPN
См . раздел Настройка параметров сотовой связи для планшетов и компьютеров и
Поставщик служб CSP EnterpriseAPN для параметров и значений.
Общее
Используйте общие > данные DataRoam , чтобы задать значение по умолчанию
для параметра Роуминг по умолчанию в области Параметры > сотовой связи и
SIM-карты на устройстве. Выберите между DoNotRoam, DomesticRoaming или
InternationalRoaming.
Политики
Параметры и значения см. в разделе CMPolicy CSP.
Proxies
Параметры и значения см. в разделе CM_ProxyEntries CSP.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
ConnectivityProfiles (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используйте для настройки профилей, посредством которых пользователь будет
подключаться, таких как учетная запись электронной почты или VPN-профиль.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
Электронная почта ✅ ✅
Exchange ✅ ✅
KnownAccounts ✅ ✅
VPN ✅ ✅ ✅
WiFiSense ✅ ✅
WLAN ✅ ✅ ✅
Email
Укажите учетную запись электронной почты для автоматической установки на
устройство.
1. В разделе Доступные настройкивыберите пункт Электронная почта, введите
понятное имя для учетной записи и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданное имя. В следующей
таблице приведено описание параметров, которые можно настроить для
каждой учетной записи. Параметры, выделенные жирным шрифтом,
являются обязательными.
ノ Развернуть таблицу
Параметр Описание
AccountType Выберите между обычной электронной почтой и
визуальной голосовой почтой
AuthForOutgoingMail Задайте значение True если исходящий сервер требует
проверки подлинности
Domain Введите контактные данные для учетной записи
HaveAlternateCredentialsForSMTP Укажите, включена ли альтернативная учетная запись
SMTP пользователя. Если включена, настройте параметры
SMTPDomain, SMTPName, и SMTPPassword
InboxUpdateFrequency Укажите время (в минутах) между отправкой и
получением обновлений по электронной почте.
Доступные значения:
— обновление
вручную — каждые 2 часа
— каждые 15 минут
— каждые 30 минут
— каждый час.
IncomingMailServerName Введите имя сервера входящей почты службы
сообщений
OutgoingServerName Введите имя сервера исходящей почты службы
сообщений
Password Введите пароль для учетной записи.
ReplyAddress Введите адрес для ответа для учетной записи
SenderName Введите имя отправителя для учетной записи
ServiceName Введите название службы электронной почты
ServiceType Выберите IMAP4 или POP3 для типа службы
SMTPDomain Введите имя домена для альтернативной учетной записи
SMTP пользователя, если включен параметр
HaveAlternateCredentialsForSMTP
SMTPName Введите отображаемое имя, связанное с для
альтернативной учетной записью SMTP пользователя,
если включен параметр HaveAlternateCredentialsForSMTP
SMTPPassword Введите пароль для альтернативной учетной записи SMTP
пользователя, если включен параметр
HaveAlternateCredentialsForSMTP
Параметр Описание
SSLIncoming Укажите, использует ли сервер входящей почты протокол
SSL
SSLOutgoing Укажите, использует ли сервер исходящей почты
протокол SSL
SyncOptions Укажите, за какое количество дней сообщения
электронной почты должны загружаться с сервера.
Доступные значения:
- Все сообщения
- Две недели
- Один месяц
- Одна неделя
UserName Введите имя пользователя для выбранной учетной
записи
Exchange
Настройте параметры, связанные с сервером электронной почты Exchange. Эти
параметры связаны с Поставщиком служб конфигурации ActiveSync (CSP).
1. В разделе Доступные настройкивыберите пункт Exchange, введите имя для
учетной записи и нажмите кнопку Добавить. Глобальный уникальный
идентификатор (GUID) создается для учетной записи.
2. В разделе Доступные настройки выберите созданный guid. В следующей
таблице приведено описание параметров, которые можно настроить.
Параметры, выделенные жирным шрифтом, являются обязательными.
ノ Развернуть таблицу
Параметр Описание
AccountIcon Укажите расположение значка, связанного с учетной записью.
Значок учетной записи можно использовать как плитку в начальном
списке или как значок в списке приложений в разделе Параметры >
Email & учетных записей. Некоторые значки уже предоставлены на
устройстве. Значок, рекомендуемый для POP/IMAP или общих учетных
записей ActiveSync находится в
res://AccountSettingsSharedRes{ScreenResolution}!%[Link] .
Значок, рекомендуемый для учетных записей Exchange, находится в
Параметр Описание
res://AccountSettingsSharedRes{ScreenResolution}!%[Link] .
При необходимости можно добавить настраиваемые значки.
AccountName Введите имя, которое относится к учетной записи на устройстве
AccountType Выберите Exchange
DiagnosticLogging Выберите, следует ли отключить ведение журнала, включить базовые
параметры ведения журнала или включить дополнительные
параметры ведения журнала
Domain Введите доменное имя сервера Exchange
EmailAddress Введите адрес электронной почты, связанный с учетной записью
Exchange ActiveSync.
MailAgeFilter Укажите интервал времени для синхронизации электронной почты на
устройстве. Доступные значения:
все сообщения электронной почты синхронизированы
. Синхронизировано
только сообщение электронной почты сроком до трех дней.
Синхронизация выполняется Email до недели (по умолчанию)
— Email до двух недель
— Email синхронизируется до месяца.
Password Введите пароль для учетной записи
Schedule Укажите время до выполнения следующей синхронизации, в минутах.
Доступные значения: —
по мере получения элементов (по умолчанию)
— синхронизация вручную
— каждые 15 минут
— каждые 30 минут
— каждые 60 минут.
ServerName Введите имя сервера, используемого учетной записью
SyncCalendar_Enable Включить или отключить синхронизацию календаря
SyncCalendar_Name При включении синхронизации календаря введите Календарь
SyncContacts_Enable Включить или отключить синхронизацию контактов
SyncContacts_Name При включении синхронизации контактов введите Контакты
SyncEmail_Enable Включение и отключение синхронизации почты
Параметр Описание
SyncEmail_Name При включении синхронизации электронной почты введите
Электронная почта
SyncTasks_Enable Включение и отключение синхронизации задач
SyncTasks_Name При включении синхронизации задач введите Задачи
UserName Введите имя пользователя для выбранной учетной записи
UseSSL Укажите, следует ли использовать Secure Sockets Layer (SSL)
KnownAccounts
Настройте параметры для добавления дополнительных учетных записей
электронной почты.
ノ Развернуть таблицу
Параметр Описание
KnownAccountsOEM Укажите расположение источника или файла [Link]
на рабочей станции разработки.
OemFilePath Введите имя XML-файла, определяющего вновь добавляемую учетную
запись. Имя должно быть [Link].
VPN
Настройте параметры чтобы изменить наибольший размер передаваемых данных
по умолчанию (MTU) для подключений по протоколу PPP (Point-to-Point) или для
подключений виртуальной частной сети (VPN), или чтобы создать профиль VPN.
MTU
ノ Развернуть таблицу
Параметр Описание
PPPProtocolType Выберите VPNPPPProtocolType
ProtocolType Выберите VPNProtocolType
TunnelMTU Введите нужный размер MTU между 1 и 1500
Параметр VPN
1. В разделе Доступные настройки выберите пункт VPNSetting, введите
понятное имя для учетной записи и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданное имя. В следующей
таблице приведено описание параметров, которые можно настроить.
Параметры, выделенные жирным шрифтом, являются обязательными.
ノ Развернуть таблицу
Параметр Описание
ProfileType Выбор между собственным и от сторонних разработчиков
AlwaysOn Задайте значение True для автоматического подключения к VPN
при входе в систему
ByPassForLocal Если задано значение True, запросы к локальным ресурсам в той
же Wi-Fi сети, что и VPN-клиент, могут обходить VPN.
DnsSuffix Введите один или несколько разделенных запятыми суффиксов
DNS. Первый перечисленный суффикс используется в качестве
основного DNS-суффикса для VPN-интерфейса. Список
добавляется в SuffixSearchList.
LockDown Если задано значение True:
- Профиль автоматически становится профилем
"всегда включено", VPN нельзя отключить
. Если профиль не подключен, у пользователя нет сетевого
подключения. Другие профили не могут быть подключены или
изменены.
Прокси Настройте на Автоматически или Вручную
ProxyAutoConfigUrl Когда Прокси имеет значение Автоматически, введите URL-адрес
для автоматического получения параметров прокси-сервера
ProxyServer Если для прокси-сервера задано значение Вручную, введите
адрес прокси-сервера в качестве полного имени узла или введите
IP address:Port
RememberCredentials Выберите, нужно ли кэшировать учетные данные
TrustedNetworkDetection Введите строку с разделяющими запятыми, чтобы определить
доверенную сеть. VPN не подключается автоматически, если
пользователь находится в корпоративной беспроводной сети, где
защищенные ресурсы напрямую доступны устройству.
Если параметр ProfileType имеет значение Native, доступны следующие
дополнительные параметры.
ノ Развернуть таблицу
Параметр Описание
AuthenticationUserMethod Если для NativeProtocolType указано значение IKEv2, выберите
EAP или MSChapv2.
EAPConfiguration Если для AuthenticationUserMethod выбрано значение EAP,
введите XML-файл в кодировке HTML для настройки EAP.
Дополнительные сведения см. в разделе о настройке EAP.
NativeProtocolType Выберите PPTP, L2TP, IKEv2 или Automatic.
RoutingPolicyType Выберите значение SplitTunnel, чтобы трафик мог проходить
через любой интерфейс согласно сетевому стеку, или
ForceTunnel, чтобы весь IP-трафик проходил через интерфейс
VPN.
Сервер Введите открытый или маршрутизируемый IP-адрес или DNS-
имя VPN-шлюза. Он может указывать на внешний IP-адрес
шлюза или виртуальный IP-адрес фермы серверов.
Если параметр ProfileType имеет значение Third Party, доступны следующие
дополнительные параметры.
ノ Развернуть таблицу
Параметр Описание
PluginProfileCustomConfiguration Введите XML-файл в кодировке HTML, содержащий
конфигурацию подключаемого модуля SSL-VPN, в том
числе сведения о проверке подлинности, который
развертывается на устройстве, чтобы сделать его
доступным для подключаемых модулей SSL-VPN. Для
получения сведений о формате и другой информации
обратитесь к поставщику подключаемого модуля.
Большинство подключаемых модулей также могут
настраивать значения на основе согласований сервера и
по умолчанию.
PluginProfilePackageFamilyName Выберите Pulse Secure VPN, F5 VPN Client или SonicWALL
Mobile Connect.
PluginProfileServerUrlList Введите разделенный запятыми список серверов в виде
IP-адреса, URL-адреса или имени узла.
WiFiSense
Настройте параметры, связанные с контролем Wi-Fi.
Config
Параметры Config являются исходными параметрами, которые могут быть
перезаписаны при передаче параметров на устройство через облако.
ノ Развернуть таблицу
Параметр Описание
WiFiSharingFacebookInitial Включить или отключить общий доступ к сетям Wi-Fi для
контактов Facebook
WiFiSharingOutlookInitial Включить или отключить общий доступ к сетям Wi-Fi для
контактов Outlook
WiFiSharingSkypeInitial Включить или отключить общий доступ к сетям Wi-Fi для
контактов Skype
FirstBoot
ノ Развернуть таблицу
Параметр Описание
DefaultAutoConnectOpenState Если включено, будет проверен флажок контроля Wi-Fi
OOBE для автоматического подключения к открытым сетям.
DefaultAutoConnectSharedState Если включено, будет проверен флажок контроля Wi-Fi
OOBE для предоставления контактам общего доступа к
сетям.
WiFiSenseAllowed Включить или отключить контроль Wi-Fi. Функции контроля
Wi-Fi позволяют автоматически подключаться к хот-спотам
Wi-Fi и обмениваться учетными данными.
SystemCapabilities
Эти параметры можно использовать для настройки системных возможностей для
адаптеров Wi-Fi, что является новой функцией в Windows 1. Эти возможности
операционной системы добавляются в параметрах времени образа, чтобы
обеспечить наиболее точные данные. Эти возможности позволяют операционной
системе лучше понимать базовое оборудование, на котором она работает.
Диагностические данные создаются системой для предоставления данных, которые
можно использовать для диагностики проблем с программным обеспечением и
оборудованием.
ノ Развернуть таблицу
Параметр Описание
CoexistenceSupport Укажите тип совместного существования,
который поддерживается на устройстве.
-
Оба: оба: Wi-Fi и Bluetooth работают с
одинаковым уровнем производительности во
время совместного существования
- Wi-Fi снижен. В системе 2X2
производительность Wi-Fi снижается до уровня
- Bluetooth 1X1 поцентру. При совместном
существовании Bluetooth имеет приоритет и
ограничивает Wi-Fi производительность
- One: Wi-Fi или Bluetooth перестанет работать
NumAntennaConnected Введите число антенн, подключенных к
радиосети WLAN
SimultaneousMultiChannelSupported Введите максимальное число каналов, которые
могут одновременно использоваться Wi-Fi
устройствами. Например, этот параметр можно
использовать для указания поддержки режима
станции и одновременного Wi-Fi Direct GO в
отдельных каналах.
WLANFunctionLevelDeviceResetSupported Укажите, поддерживает ли устройство сброс на
функциональном уровне (FLDR). Функция FLDR в
ОС проверяет эту возможность системы
исключительно для того, чтобы определить,
возможно ли ее выполнить.
WLANPlatformLevelDeviceResetSupported Укажите, поддерживает ли устройство сброс на
уровне платформы (PLDR). Функция PLDR в ОС
проверяет эту возможность системы
исключительно для того, чтобы определить,
возможно ли ее выполнить.
WLAN
Настройте параметры для беспроводного подключения.
Профили
Чтобы добавить профиль, выполните приведенные далее действия.
1. Создание XML профиля беспроводной связи.
2. В разделе Профили WLAN >перейдите к XML-файлу профиля и выберите его.
3. Нажмите Добавить.
WLANXmlSettings
Введите SSID, нажмите кнопку Добавить, а затем настройте следующие параметры
для SSID.
ノ Развернуть таблицу
Параметры Описание
ProxyServerPort (Необязательно) Не используйте. Использование этой конфигурации в
Windows 10 клиентских выпусках приведет к сбою.
AutoConnect (Необязательно) Выберите значение True или false для указания, следует ли
автоматически подключаться к беспроводной сети.
HiddenNetwork (Необязательно) Выберите значение True или false для указания, является
ли сеть скрытой.
SecurityType Выбор между значениями Открыто, WEP, и WPA2-Personal.
При выборе параметра WEP или WPA2-Personal введите Ключ
безопасности , необходимый для WLAN.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
CountryAndRegion (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Позволяет задать параметр, который партнеры должны настроить для поставки
устройств с Windows в определенные страны и регионы.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Surface HoloLens IoT
Windows Hub Базовая
CountryCodeForExtendedCapabilityPrompts ✅ ✅
Можно задать значение параметра CountryCodeForExtendedCapabilityPrompts как
Китай для активации запросов на дополнительные возможности, когда
приложения используют функции, связанные с конфиденциальностью (например,
контакты или микрофон).
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
DesktopBackgroundAndColors (справка
по конструктору конфигураций
Windows)
Статья • 25.01.2024
Не следует использовать. Вместо этого используйте параметры персонализации.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
DeveloperSetup (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используйте для разблокировки режима разработчика на устройствах HoloLens и
настройки проверки подлинности для Windows Device Portal.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
EnableDeveloperMode ✅
AuthenticationMode ✅
DeveloperSetupSettings:
EnableDeveloperMode
Если этот параметр настроен как True, устройство разблокируется для функции
разработчика.
WindowsDevicePortalSettings: режим
проверки подлинности
Если значение AuthenticationMode установлено на Basic Auth, введите имя
пользователя и пароль, чтобы авторизовать устройство для подключения и
проверки подлинности в Windows Device Portal.
Еще по теме:
Портал устройств для HoloLens
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
DeviceFormFactor (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используется для определения форм-фактора устройства.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
DeviceForm ✅ ✅
Указывает форм-фактор устройства под управлением Windows 1. Как правило,
форм-фактор устройства задается изготовителем оборудования (OEM), однако
может потребоваться изменить форм-фактор устройства на основании
интенсивности его использования в вашей организации.
DeviceForm поддерживает следующие функции и компоненты:
Кортана и Bing используют значение DeviceForm для определения точности
отдельных сигналов, таких как сведения о местонахождении (GPS и Wi-Fi и
обратный просмотр IP-адреса).
Функции Windows 10, например, Bluetooth и камера, могут потребовать
точной настройки DeviceForm для обеспечения полной функциональности.
Выберите соответствующий форм-фактор из раскрывающегося меню.
ノ Развернуть таблицу
Форм-фактор Описание
устройства
Phone Типичные смартфоны объединяют сотовую связь, сенсорный экран,
перезаряжаемый источник питания и другие компоненты в одном
корпусе.
LargeScreen Microsoft Surface Hub
HMD (дисплей, подключенный к голове) Голографический компьютер,
который отключается: провода, телефоны или подключение к
компьютеру не требуется.
Форм-фактор Описание
устройства
IndustryHandheld Экран устройства с диагональю менее 7 дюймов, предназначенный
для промышленных решений. Может содержать или не содержать
стек сотовой связи.
IndustryTablet Устройство со встроенным экраном с диагональю более 7 дюймов и
без подключенной клавиатуры, предназначенной для промышленных
решений, в отличие от потребительского персонального компьютера.
Может содержать или не содержать стек сотовой связи.
Banking Компьютер в отделении банка или в другом месте, которое позволяет
пользователям выполнять основные банковские операции, включая
снятие наличных средств и проверку остатка на банковском счете.
BuildingAutomation Контроллер для промышленных сред, которые могут включать
планирование и автоматическую работу определенных систем, таких
как конференц-связь, отопление и кондиционирование и освещение.
DigitalSignage Компьютер или устройство воспроизведения, подключенное к
большому цифровому экрану и отображающее видео и
мультимедийное содержимое в информационных или рекламных
целях.
Gaming Устройство, которое используется для игр. Это может быть
механическое, электронное или электромеханическое оборудование.
HomeAutomation Контроллер для промышленных сред, которые могут включать
планирование и автоматическую работу определенных систем,
включая отопление и кондиционирование, безопасность и
освещение.
Industrial Компьютеры, которые используются для автоматизации
Automation производственных систем, таких как управление линией сборки, где
каждая станция занята промышленными манипуляторами.
Tablet Устройство с встроенным экраном диагональю менее 18". Устройство
объединяет сенсорный экран, перезаряжаемый источник питания и
другие компоненты в одном корпусе с дополнительной
присоединяемой клавиатурой.
Kiosk Автоматическая система, которая может включать клавиатуру и
сенсорный экран, и предоставляет пользовательский интерфейс для
отображения интерактивных данных, а также позволяет
пользователям получить дополнительные сведения.
MakerBoard Недорогой и компактный плате разработки, которая используется для
создания прототипов любого количества вещей, связанных с
Интернетом вещей.
Форм-фактор Описание
устройства
Medical Устройства, построенные специально для предоставления
медицинскому персоналу сведений о состоянии здоровья и
благополучия пациента.
Networking Устройство или программное обеспечение, которое определяет, куда
будут в дальнейшем направлены сообщения, пакеты и другие
сигналы.
POS (Точка обслуживания) Электронная касса или кассовый узел
самообслуживания.
Printing Принтер, копировальный аппарат или их комбинация.
ThinClient Устройство, которое подключается к серверу для выполнения
вычислительных задач, в отличие от локально запущенных
приложений.
Toy Устройство, используемое исключительно для удовольствия и
развлечения.
Vending Компьютер, который отпускает товары в обмен на оплату в виде
монет, банкнот, или кредитной/дебетовой карты.
IndustryOther Устройство, которое не входит ни в одну из предыдущих категорий.
Desktop Традиционный форм-фактор настольных компьютеров поставляется
в вертикальной башне или небольшом корпусе рабочего стола и не
имеет встроенного экрана.
Notebook Записная книжка — это переносимое устройство с раскладушкой с
подключенной клавиатурой, которую невозможно удалить.
Convertible Трансформируемое устройство — это следующий этап развития
обычных ноутбуков, где клавиатура может поворачиваться на
шарнире, вращаться или переворачиваться, но не может быть
полностью удалена. Это смесь между традиционной записной
книжкой и планшетом, также называемой 2-в-1.
Detachable Отсоединяемое устройство — это эволюция традиционной записной
книжки, в которой можно удалить клавиатуру. Это смесь между
традиционной записной книжкой и планшетом, также называемой 2-
в-1.
AIO Универсальные устройства (AIO) являются развитием обычного
настольного компьютера с присоединенным дисплеем.
Stick Устройство, которое превращает ваш телевизор в компьютер с
Windows. Подключите накопитель к разъему HDMI на телевизоре и
Форм-фактор Описание
устройства
подключите USB или Bluetooth-клавиатуру или мышь.
Puck Малогабаритные ПК, которые могут использоваться для подключения
монитора и клавиатуры.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
DeviceManagement (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используется для настройки параметров управления устройством.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Accounts ✅ ✅
PGList ✅ ✅
Политики ✅ ✅
TrustedProvisioningSource ✅ ✅
Accounts
1. В разделе Доступные настройки выберите пункт Учетные записи, введите понятное
имя для учетной записи и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданную учетную запись. В следующей
таблице приведено описание параметров, которые можно настроить. Параметры,
выделенные жирным шрифтом, являются обязательными.
ノ Развернуть таблицу
Параметр Описание
Address Введите адрес сервера OMA DM
AddressType Выбор между IPv4 и URI для типа адреса сервера OMA DM. Значение по
умолчанию URI указывает, что адрес учетной записи OMA DM является
URI-адресом. Значение IPv4 указывает, что адрес учетной записи OMA
DM является IP-адресом.
AppID Выберите w7.
Учетные данные проверки 1. Выберите уровень учетных данных (CLCRED или SRVCRED). Значение
подлинности > CLCRED означает, что учетные данные клиента будут проходить
проверку подлинности на сервере OMA DM на уровне протокола OMA
DM. Значение SRVCRED означает, что учетные данные сервера будут
проходить проверку подлинности в клиенте OMA DM на уровне
протокола OMA DM.
Параметр Описание
1. В разделе Доступные настройки выберите уровень.
1. В поле Данные введите параметр аутентификации nonce в качестве
строки в кодировке Base64.
1. В разделе Уровень выберите CLCRED или SRVCRED.
1. В поле Имя введите имя проверки подлинности.
1. В поле Секрет введите пароль или секрет, используемые для
проверки подлинности.
1. В поле Тип выберите Базовый, Дайджест и HMAC. Для CLCRED
поддерживаемыми значениями являются БАЗОВАЯ и ДАЙДЖЕСТ. Для
SRVCRED поддерживаемым значением является ДАЙДЖЕСТ.
AuthenticationPreference Выберите между Базовая, Дайджест и HMAC.
BackCompatRetryDisabled Укажите, следует ли повторить попытку отправки пакета посредством
более ранней версии протокола (например, 1.1) в SyncHdr при
последующих попытках (не включая первый раз). Значение по
умолчанию «FALSE» указывает на то, что включены повторные попытки
с обратной совместимостью. Значение «TRUE» указывает на то, что
повторные попытки с обратной совместимостью выключены.
ConnectionRetries Введите число, чтобы указать количество повторных попыток,
выполняемых DM клиентом при наличии ошибок на уровне wininet или
уровне Диспетчера подключений. Значение по умолчанию — 3 .
CRLCheck Укажите, должна ли выполняться проверка списка отзыва сертификатов.
Разрешает подключение к серверу DM для проверки списка отзыва
сертификатов (CRL). Установите значение True для включения отзыва
SSL.
DefaultEncoding Выберите, будет ли клиент OMA DM использовать WBXML или XML для
пакета DM при обмене данными с сервером
DisableOnRoaming Укажите, будет ли клиент подключаться в условиях роуминга по сотовой
сети
InitialBackOffTime Укажите начальный промежуток времени (в миллисекундах) ожидания
DM клиентом до повторной попытки подключения
InitiateSession Укажите, должен ли быть сеанс запускаться с сервером MDM, когда
учетная запись подготовлена
MaxBackOffTime Укажите максимальное количество миллисекунда для ожидания перед
попыткой повторной попытки подключения
Name Введите отображаемое имя для сервера управления
Port Введите порт сервера OMA DM
PrefConRef Введите URI для управляющего объекта защиты доступа к сети или
подключение GUID, используемое Диспетчером подключений
устройства
ProtocolVersion Выберите между 1.1 и 1.2 для версии протокола OMA DM,
поддерживаемой сервером
Параметр Описание
Role Выберите между Предприятие и Оператор мобильной связи для маски
роли, используемой при сеансе DM для связи с сервером
ServerID Введите уникальный идентификатор сервера OMA DM для текущей
учетной записи OMA DM
SSLClientCertSearchCriteria Укажите условия поиска сертификатов клиента по атрибуту subject и
хранилищам сертификатов. Дополнительные сведения см. в разделе
поставщик служб конфигурации DMAcc (CSP).
UseHardwareDeviceID Укажите, следует ли использовать идентификатор оборудования для
параметра ./DevInfo/DevID в учетной записи DM для идентификации
устройства
UseNonceResync Укажите, должен ли OMA DM клиент использовать специальную
процедуру повторной синхронизации, если уведомление триггера
сервера не прошло проверку подлинности
PGList
1. В разделе Доступные настройки выберите пункт PGList, введите LogicalProxyName и
нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите созданный элемент LogicalProxyName, а
затем выберите PhysicalProxies.
3. Введите PhysicalProxyName, затем щелкните Добавить. В следующей таблице
описываются параметры, можно настроить для физического прокси-сервера и
значения Trust.
ノ Развернуть таблицу
Параметр Описание
Address Введите адрес физического прокси-сервера
AddressType Выберите между E164, IPV4, и IPV ^ для формата и протокола элемента PXADDR для
физического прокси-сервера
MatchedNapID Введите строку, которая определяет носитель SMS. Эта строка должна точно
совпадать с NAPID. Значение должно содержать макрос MVID, если это IPv4
PXADDRTYPE.
PushEnabled Выберите, включены ли операции отправки
Trust Укажите, являются ли привилегированными физические прокси-серверы в этом
логическом прокси-сервере
Policies
В следующей таблице приведено описание параметров, которые можно настроить для
политик.
ノ Развернуть таблицу
Параметр Описание
MMS > Выберите между SECROLE_KNOWN_PPG, SECROLE_ANY_PUSH_SOURCE, и
MMSMessageRoles SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE. Если сообщение содержит
по крайней мере одну из указанных ролей в выбранной маске роли, сообщение
обрабатывается.
OMACP > (Только окно 10 версии 1709 и более ранних версий) Выберите роль политики, чтобы
NetwpinRoles указать, будут ли приниматься сообщения, подписанные ПИН-кодом сети OMA.
Политика OMA клиента подготовки сети ПИН-кода определяет, ли OMA сети, с
подписью ПИН-код сообщения будут приняты. Маска роли сообщения и маска роли
политики объединяются с помощью оператора AND. Если результат не равен нулю,
сообщение принимается.
Доступны следующие роли: SECROLE_OPERATOR_TIPS, SECROLE_KNOWN_PPG,
SECROLE_OPERATOR_TPS_OR_SECROLE_KNOWN_PPG, SECROLE_ANY_PUSH_SOURCE,
SECROLE_OPERATOR_TPS_OR_SECROLE_ANY_PUSH_SOURCE,
SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE и
SECROLE_OPERATOR_TPS_OR_SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE.
Примечание NETWPIN и USERNETWPIN на основе IMSI могут не работать для
телефонов с двумя SIM-картами. Поставщик проверки подлинности OMA-CP
использует только IMSI от исполнителя 0 (текущей, активной SIM-карты для передачи
данных) при хэшировании этих сообщений. Полезные нагрузки OMA-CP,
предназначенные для исполнителя 1, отклоняются телефоном. Дополнительные
сведения об исполнителях см. в разделе двойная SIM-карта.
OMACP > (Только окно 10 версии 1709 и более ранних версий) Выберите роль политики, чтобы
UsernetwpinRoles указать, будет ли принято сообщение пользователя сети OMA, подписанное ПИН-
кодом. Маска роли сообщения и маска роли политики объединяются с помощью
оператора AND. Если результат не равен нулю, сообщение принимается.
Доступны следующие роли: SECROLE_OPERATOR_TIPS, SECROLE_KNOWN_PPG,
SECROLE_OPERATOR_TPS_OR_SECROLE_KNOWN_PPG, SECROLE_ANY_PUSH_SOURCE,
SECROLE_OPERATOR_TPS_OR_SECROLE_ANY_PUSH_SOURCE,
SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE и
SECROLE_OPERATOR_TPS_OR_SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE.
Примечание NETWPIN и USERNETWPIN на основе IMSI могут не работать для
телефонов с двумя SIM-картами. Поставщик проверки подлинности OMA-CP
использует только IMSI от исполнителя 0 (текущей, активной SIM-карты для передачи
данных) при хэшировании этих сообщений. Полезные нагрузки OMA-CP,
предназначенные для исполнителя 1, отклоняются телефоном. Дополнительные
сведения об исполнителях см. в разделе двойная SIM-карта.
OMACP > (Только окно 10 версии 1709 и более ранних версий) Выберите роль политики, чтобы
UserpinRoles указать, будет ли принят ПИН-код пользователя OMA или сообщение, подписанное
пользователем MAC. Политика ПИН-кода пользователя подготовки клиента OMA
определяет, будут ли приняты сообщения пользователя OMA, подписанные с
Параметр Описание
помощью ПИН-кода или MAC-кода. Маска роли сообщения и маска роли политики
объединяются с помощью оператора AND. Если результат не равен нулю, сообщение
принимается.
Доступны следующие роли: SECROLE_OPERATOR_TIPS, SECROLE_KNOWN_PPG,
SECROLE_OPERATOR_TPS_OR_SECROLE_KNOWN_PPG, SECROLE_ANY_PUSH_SOURCE,
SECROLE_OPERATOR_TPS_OR_SECROLE_ANY_PUSH_SOURCE,
SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE и
SECROLE_OPERATOR_TPS_OR_SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE.
SISL > Укажите роли безопасности, которые могут принимать SI сообщения. Политика в
ServiceIndicationRoles отношении сообщений индикации служб (SI) указывает, принимаются ли SI
сообщения, указав роли безопасности, которые могут принимать SI сообщения. На
телефон отправляется сообщение si для уведомления пользователей о новых службах,
обновлениях служб и службах подготовки.
Доступны следующие роли: SECROLE_KNOWN_PPG, SECROLE_ANY_PUSH_SOURCE и
SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE.
SISL > Укажите роли безопасности, которые могут принимать SL сообщения. Политика в
ServiceLoadingRoles отношении сообщений загрузки служб (SL) указывает, принимаются ли SL сообщения
после указания ролей безопасности, которые могут принимать SL сообщения.
Сообщение SL скачивает новые службы или подготавливает XML на телефон.
Доступны следующие роли: SECROLE_KNOWN_PPG, SECROLE_ANY_PUSH_SOURCE и
SECROLE_KNOWN_PPG_OR_SECROLE_ANY_PUSH_SOURCE.
WSP > Указывает, направляются ли уведомления WSP из стека WAP.
WSPPushAllowed
TrustedProvisioningSource
В разделе PROVURL введите URL-адрес для Доверенного сервера отслеживания
использования (TPS).
Еще по теме:
Поставщик служб конфигурации DMAcc (CSP)
Поставщик служб конфигурации PXLOGICAL
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
DeviceUpdateCenter (справочник по
конфигурации Windows Designer)
Статья • 25.01.2024
Не используйте параметры DeviceUpdateCenter в настоящее время.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
DMClient (справка по конструктору
конфигураций Windows)
Статья • 21.02.2024
Позволяет указать параметр конфигурации для управления мобильными
устройствами предприятия.
Область применения
ノ Развернуть таблицу
Параметр Клиент Surface HoloLens IoT
Windows Hub Базовая
UpdateManagementServiceAddress ✅ ✅ ✅
Введите список серверов для параметра UpdateManagementServiceAddress.
Первый сервер в списке разделенных точкой с запятой серверов является
сервером, который будет использоваться для создания примера сеансов MDM.
Еще по теме:
Поставщик служб конфигурации (CSP) для DMClient
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
EditionUpgrade (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используйте для обновления выпуска Windows 10 на устройстве. Узнайте об
обновлениях выпусков Windows 10.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
ChangeProductKey ✅
UpgradeEditionWithLicense ✅ ✅
UpgradeEditionWithProductKey ✅
ChangeProductKey
Введите ключ продукта, который будет использоваться для обновления
существующего ключа продукта на устройстве.
UpgradeEditionWithLicense
Найдите и выберите XML-файл лицензии для обновления выпуска.
UpgradeEditionWithProductKey
Введите ключ продукта для обновления выпуска устройств с Windows 10.
Если ключ продукта вводится в пакете подготовки, и пользователь начинает
установку пакета, уведомление отображается пользователю, что для завершения
установки пакета будет выполнена перезагрузка системы. По получении явного
согласия пользователя на продолжение пакет продолжит установку и [Link]
выполняется с помощью ключа продукта. Пользователь получит уведомление с
напоминанием за 30 секунд до автоматического перезапуска.
После перезапуска устройства процесс обновления выпуска будет завершен.
Пользователь получит уведомление об успешном обновлении.
Еще по теме:
Поставщик служб конфигурации (CSP) WindowsLicensing
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
FirewallConfiguration (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используйте для включения маршрутизатора AllJoyn для работы в общедоступных
сетях.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
EnableAllJoynOnPublicNetwork ✅
Задайте значение True или False.
Еще по теме:
AllJoyn — Википедия
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
FirstExperience (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используйте эти параметры, чтобы настроить встроенный интерфейс (OOBE) для
настройки HoloLens.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
ノ Развернуть таблицу
Параметр Описание
PreferredRegion Введите идентификатор географического расположения для региона.
PreferredTimezone Введите часовой пояс. Значения индекса часовых поясов Майкрософт
SkipCalibration Начальная настройка HoloLens включает шаг калибровки. Установите
значение True , чтобы пропустить калибровку.
SkipTraining Первоначальная настройка HoloLens включает обучение выполнению
жестов для работы с HoloLens. Установите значение True , чтобы
пропустить обучение.
SkipWifi Установите значение True , чтобы пропустить подключение к Wi-Fi сети.
Примечание:Для проверки учетной записи HoloLens требуется Wi-Fi
подключение. Чтобы пропустить страницу подключения Wi-Fi во время
установки, пакет подготовки должен предоставить конфигурацию сети.
Вы можете настроить конфигурацию сети в мастере HoloLens , а затем
переключиться в расширенный редактор, чтобы настроить параметры
FirstExperience , или в дополнительных параметрах настроить профиль
подключения WLAN.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Папки (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Используйте для добавления файлов на устройство.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
PublicDocuments ✅ ✅
Найдите и выберите файл или файлы, которые будут включены в пакет подготовки
и добавлены в папку документов общего профиля на целевом устройстве. Можно
использовать поле относительный путь к каталогу на целевом устройстве чтобы
создать новую папку в папке документов общего профиля.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
HotSpot (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Не следует использовать Корпоративные администраторы, которые хотят
настроить параметры для мобильных хот-спотов, должны использовать Политики
> Wi-Fi. Операторы мобильной связи должны использовать формат ресурса
параметров страны и оператора (COSA).
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
KioskBrowser (справочник по
конфигурации Windows Designer)
Статья • 25.01.2024
Используйте параметры KioskBrowser для настройки общего доступа к Интернету.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
7 Примечание
Чтобы настроить параметры браузера киоска для клиента Windows, перейдите
в раздел Политики > КиоскBrowser.
ノ Развернуть таблицу
Параметры Kiosk Для чего используется параметр
Browser
Исключения из Указание URL-адресов, на которые могут переходить люди, даже
заблокированных URL- если URL-адрес находится в списке заблокированных URL-
адресов адресов. Можно использовать подстановочные знаки.
Например, если вы хотите разрешить людям доступ только к
[Link] , добавьте [Link] в список исключений из
заблокированных URL-адресов, а затем заблокируйте все
остальные URL-адреса.
Заблокированные URL- Указание URL-адресов, на которые не могут переходить люди.
адреса Можно использовать подстановочные знаки.
Если вы хотите ограничить доступ людей определенным сайтом,
добавьте [Link] в список заблокированных URL-адресов и
укажите разрешенный сайт в списке исключений из
заблокированных URL-адресов.
Параметры Kiosk Для чего используется параметр
Browser
URL-адрес по Указание URL-адреса, с помощью которого будет открываться
умолчанию Kiosk Browser. Совет! Заблокированные URL-адреса не должны
включать URL-адрес по умолчанию.
Включить кнопку Отображение кнопки "Главная" в Kiosk Browser. Кнопка "Главная"
"Главная" возвращает браузер на URL-адрес по умолчанию.
Включить кнопки Отображение кнопок "Вперед" и "Назад" в Kiosk Browser.
навигации
Перезапуск во время Указание, когда Kiosk Browser должен перезапускаться в новое
простоя состояние после определенного времени простоя с момента
последнего взаимодействия с пользователем.
Чтобы настроить несколько URL-адресов для исключений из заблокированных
URL-адресов или заблокированных URL-адресов в конструкторе конфигураций
Windows:
1. Создайте пакет подготовки. Когда все будет готово к экспорту, закройте
проект в конструкторе конфигураций Windows.
2. Откройте файл [Link] в папке проекта (например,
C:\Users\имя\Documents\Windows Imaging and Configuration Designer
(WICD)\Project_18).
3. Вставка строки символов NULL между каждым URL-адресом (например,
[Link]  [Link]
4. Сохраните XML-файл.
5. Снова откройте проект в конструкторе конфигураций Windows.
6. Экспортируйте пакет. Не изменяйте созданные политики в Kiosk Browser,
иначе нуль-символ будет удален.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Licensing (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Используйте их для настройки параметров, связанных с программами
лицензирования корпорации Майкрософт.
Область применения
ノ Развернуть таблицу
Параметр Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowWindowsEntitlementReactivation ✅
DisallowKMSClientOnlineAVSValidation ✅
AllowWindowsEntitlementReactivation
Включение или отключение повторной активации лицензии Windows.
DisallowKMSClientOnlineAVSValidation
Включите этот параметр, чтобы запретить устройству отправку данных в
корпорацию Майкрософт относительно состояния активации.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Расположение (справочник по
конфигурации Windows Designer)
Статья • 25.01.2024
Используйте параметры расположения для настройки служб определения
местоположения.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
EnableLocation ✅
EnableLocation
Используйте этот параметр, чтобы включить или отключить службы определения
местоположения для устройства.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Maps (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Используйте их для настройки параметров, связанных с Картами.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
ChinaVariantWin10 ✅ ✅
UseExternalStorage ✅ ✅
UseSmallerCache ✅ ✅
ChinaVariantWin10
Используйте параметр ChinaVariantWin10, чтобы указать, что устройство с Windows
предназначено для поставки в Китай. Если задано значение True, используются
карты, утвержденные Государственным бюро съемки и карт в Китае. Эти карты
получены с сервера, расположенного в Китае.
Эта настройка может привести к использованию различных карт, серверов и
других изменений конфигурации на устройстве.
UseExternalStorage
Используйте для хранения данных карт на SD-карте.
Данные карты используются приложением "Карты" и элементом управления
картой для приложений сторонних разработчиков. Эти данные могут храниться на
SD-карте, что позволяет сэкономить внутреннюю память для данных
пользователей и позволяет загрузить больше данных автономных карт.
Корпорация Майкрософт рекомендует включать параметр UseExternalStorage на
устройствах, имеющих менее 8 ГБ внутренней памяти и разъем под SD-карту.
Можно использовать параметр UseExternalStorage независимо от того, включается
ли в комплектацию SD-карта с предварительно загруженными данными карт. Если
задано значение True, ОС позволяет пользователю загружать автономные карты
только при наличии SD-карты. Если нет карта SD, пользователи могут
просматривать и кэшировать карты, но не смогут скачать регион автономных карт,
пока не будет вставлен карта SD.
Если задано значение False, данные карты всегда хранятся в разделе внутреннего
накопителя устройства.
7 Примечание
Производительность SD-карты может повлиять на качество взаимодействия с
Картами при сохранении карт на SD-карту. Если используется SD-карта,
корпорация Майкрософт рекомендует протестировать работу Карты и
скорость загрузки карт с конкретной SD-картой, которая будет использоваться
на распространяемых в розницу телефонах, чтобы определить,
обеспечивается ли приемлемая производительность.
UseSmallerCache
Не используйте этот параметр.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
NetworkProxy (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Используйте их для настройки параметров, связанных с NetworkProxy.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
AutoDetect
Автоматически обнаруживать параметры прокси-сервера.
ノ Развернуть таблицу
Значение Описание
0 Отключено. Не обнаруживайте параметры автоматически.
1 Включено. Выполнять автоматическое определение параметров.
ProxyServer
Узел для настройки статического прокси-сервера для подключений по Ethernet и
беспроводной сети. Один прокси-сервер используется для всех протоколов,
включая HTTP, HTTPS, FTP и SOCKS. Эти параметры не применяются к VPN-
подключениям.
ノ Развернуть таблицу
Параметр Описание
ProxyAddress Адрес прокси-сервера. Укажите адрес в формате server:port .
Параметр Описание
ProxyExceptions Адреса, которые не должны использовать прокси-сервер.
Система не будет использовать прокси-сервер для адресов,
которые начинаются со значений, указанных в этом узле.
Адреса разделяются точкой с запятой (;).
UseProxyForLocalAddresses Следует ли использовать прокси-сервер для локальных адресов
(интрасети).
- 0 = отключено. Не используйте прокси-сервер для локальных
адресов.
- 1 = включено. Использовать прокси-сервер для локальных
адресов.
SetupScriptUrl
Адрес PAC-сценария, который необходимо использовать.
Еще по теме:
Поставщик служб конфигурации NetworkProxy (CSP)
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
NetworkQoSPolicy (справка по
конструктору конфигураций Windows)
Статья • 06.02.2024
Используйте для создания сетевых политик качества обслуживания (QoS). Политика
QoS выполняет ряд действий над сетевым трафиком, основываясь на наборе
выполняемых условий.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
1. В разделе Доступные настройки выберите NetworkQoSPolicy, введите
понятное имя учетной записи и нажмите кнопку Добавить.
2. В разделе Доступные настройки выберите имя, которое вы только что задали.
В следующей таблице приведено описание параметров, которые можно
настроить.
ノ Развернуть таблицу
Параметр Описание
AppPathNameMatchCondition Введите имя приложения, которое будет проверяться на
соответствие сетевого трафика, например [Link]
или %ProgramFiles%\[Link].
DestinationPortMatchCondition Укажите порт или диапазон портов для использования в
соответствии с сетевым трафиком. Допустимые значения:
[номер первого порта]–[номер последнего порта] или
[номер порта].
DSCPAction Введите значение DSCP для применения в соответствии с
сетевым трафиком. Допустимые значения: 0–61.
IPProtocolMatchCondition Выберите один из вариантов: TCP и UDP, TCP и UDP для
указания IP-протокола, используемого для сопоставления
сетевого трафика.
Параметр Описание
PriorityValue8021Action Укажите значение IEEE 802.1p. Допустимые значения: от 0 до
1.
SourcePortMatchCondition Укажите один порт или диапазон портов. Допустимые
значения: [номер первого порта]–[номер последнего порта]
или [номер порта].
Еще по теме:
Поставщик служб конфигурации NetworkQoSPolicy
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
OOBE (ссылка на конструктор
конфигураций Windows)
Статья • 25.01.2024
Используйте для настройки параметров для работы при первом включении
(OOBE).
Область применения
ノ Развернуть таблицу
Параметр Клиент Surface HoloLens IoT
Windows Hub Базовая
Desktop > EnableCortanaVoice ✅
HideOobe для рабочего стола ✅
>
EnableCortanaVoice
Используйте этот параметр, чтобы контролировать, включена ли голосовая связь
Кортаны во время запуска запуска. Голосовая связь отключена по умолчанию для
Windows 10 Pro, образовательных учреждений и enterprise. Голосовая связь
включена по умолчанию на Windows 10 Домашняя. Выберите True , чтобы
включить голосовую связь во время запуска, или Значение False , чтобы отключить
голосовую связь во время запуска.
HideOobe для настольных устройств
Если задано значение True, он скрывает интерактивный поток OOBE для Windows 1.
7 Примечание
Необходимо создать учетную запись пользователя, если задано значение true,
иначе устройство не будет пригодно для использования.
Если задано значение False, отображаются экраны запуска при первом включении.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Personalization (справка по
конструктору конфигураций Windows)
Статья • 06.02.2024
Используется для настройки параметров персонализации компьютера.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
DeployDesktopImage ✅
DeployLockScreenImage ✅
DesktopImageUrl ✅
LockScreenImageUrl ✅
DeployDesktopImage
Разверните образ .jpg, .jpeg или .png на устройстве, который будет использоваться
в качестве образа рабочего стола. Если у вас есть локальный файл и требуется
внедрить его в пакет развертывания, задайте этот параметр и DesktopImageUrl.
При использовании DeployDesktopImage и [DeployLockScreenImageFile]
(#deploylockscreenimage имена файлов должны быть разными.
DeployLockScreenImage
Разверните изображение .jpg, .jpeg или .png на устройстве, которое будет
использоваться в качестве изображения экрана блокировки. Если у вас есть
локальный файл и требуется внедрить его в пакет развертывания, задайте этот
параметр и LockScreenImageUrl.
При использовании DeployDesktopImage и DeployLockScreenImageFile имена
файлов должны быть разными.
DesktopImageUrl
Укажите образ .jpg, .jpeg или .png для использования в качестве образа рабочего
стола. Этот параметр может использовать URL-адрес HTTP или HTTPS для
скачивания удаленного образа или URL-адрес файла в локальное изображение.
Если у вас есть локальный файл и требуется внедрить его в пакет развертывания,
задайте этот параметр и DeployDesktopImage.
LockScreenImageUrl
Укажите .jpg, .jpeg или .png изображение, которое будет использоваться в качестве
изображения экрана блокировки. Этот параметр может использовать URL-адрес
HTTP или HTTPS для скачивания удаленного образа или URL-адрес файла в
существующем локальном образе. Если у вас есть локальный файл и требуется
внедрить его в пакет развертывания, задайте этот параметр и
DeployLockScreenImage.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Policies (справка по конструктору конфигураций
Windows)
Статья • 21.02.2024
В этом разделе описаны параметры Policies, которые можно настроить в пакетах подготовки для Windows 10 с помощью
конструктора конфигураций Windows. Для каждого указанного ниже параметра приводятся ссылки на поддерживаемые им
значения согласно описанию в разделе Поставщик служб конфигурации политик (CSP).
AboveLock
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowActionCenterNotifications Разрешить уведомления из центра уведомлений на
экране блокировки устройства.
AllowToasts Разрешает всплывающие уведомления на экране ✅
блокировки.
Accounts
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowAddingNonMicrosoftAccountManually Определяет, могут ли пользователи добавлять ✅
учетные записи электронной почты сторонних
разработчиков, а не Майкрософт
AllowMicrosoftAccountConnection Определяет, могут ли пользователи ✅ ✅
использовать учетную запись Майкрософт для
проверки подлинности подключений и
сервисов, не относящихся к системе
электронной почты
AllowMicrosoftAccountSigninAssistant Отключение службы NT помощника по входу ✅
в учетную запись Майкрософт (wlidsvc).
DomainNamesForEmailSync Список доменов, которым разрешено ✅
выполнять синхронизацию электронной
почты на устройствах
ApplicationDefaults
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
DefaultAssociationsConfiguration Задает сопоставления по умолчанию для типов ✅
файлов и протоколов
ApplicationManagement
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowAllTrustedApps Указывает, разрешены ли приложения не из Microsoft ✅ ✅
Store
AllowAppStoreAutoUpdate Указывает, разрешены ли автоматические ✅ ✅
обновления приложений из Microsoft Store
AllowDeveloperUnlock Указывает, может ли разработчик разблокировать ✅ ✅ ✅ ✅
приложение
AllowGameDVR Разрешено ли DVR и трансляция ✅
AllowSharedUserAppData Указывает, возможен ли общий доступ пользователей ✅
к данным одного приложения
AllowStore Разрешен ли магазин приложений на устройстве
ApplicationRestrictions BLOB-объект XML, указывающий ограничения
приложения, такие как список разрешений, список
запрещенных и т. д.
LaunchAppAfterLogOn Следует ли запускать приложение или приложения ✅
при входе пользователя.
RestrictAppDataToSystemVolume Указывает, ограничено ли распространение данных ✅ ✅
приложений системным диском
RestrictAppToSystemVolume Указывает, ограничена ли установка приложений ✅ ✅
системным диском
Authentication
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowFastReconnect Разрешает быстрое переподключение EAP для ✅ ✅ ✅ ✅
выполнения попыток EAP Method TLS.
EnableFastFirstSignin Обеспечивает быстрый первый вход для пользователя, ✅ ✅ ✅
автоматически подключая новые учетные записи Azure
AD без прав администратора к предварительно
настроенным локальным учетным записям кандидатов.
EnableWebSignin Включает поддержку входа в Windows для ✅ ✅ ✅
федеративных поставщиков, не относящихся к ADFS
(например, SAML).
PreferredAadTenantDomainName Указывает предпочтительный домен среди доступных ✅ ✅ ✅
доменов в клиенте Azure AD.
BitLocker
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
EncryptionMethod Задает метод шифрования диска BitLocker и надежность ✅
шифра
Bluetooth
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowAdvertising Указывает, может ли устройство отправлять ✅ ✅ ✅ ✅
рекламные объявления по Bluetooth
AllowDiscoverableMode Указывает, могут ли другие устройства Bluetooth ✅ ✅ ✅ ✅
обнаруживать это устройство
AllowPrepairing Указывает, могут ли периферийные устройства с ✅ ✅ ✅ ✅
поддержкой Bluetooth автоматически устанавливать
сопряжение с главным устройством
AllowPromptedProximalConnections Будет ли Windows запрашивать пользователей, ✅ ✅ ✅ ✅
когда устройства Bluetooth, которые доступны для
подключения, находятся в диапазоне действия
устройства пользователя
LocalDeviceName Задает локальное имя устройства Bluetooth ✅ ✅ ✅ ✅
ServicesAllowedList Задает список допустимых служб и профилей ✅ ✅ ✅ ✅
Browser
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowAddressBarDropdown Указывает, разрешена ли функция ✅
раскрывающегося списка в адресной
строке Microsoft Edge. Мы рекомендуем
отключить этот параметр, если вы хотите
свести к минимуму сетевые подключения
к службам Майкрософт из Microsoft Edge.
AllowAutofill Указывает, разрешено ли автозаполнение ✅ ✅ ✅
на веб-сайтах.
AllowBrowser Укажите, разрешен ли браузер на ✅
устройстве (только для Windows 10
версии 1803 и более ранних версий).
AllowConfigurationUpdateForBooksLibrary Укажите, может ли Microsoft Edge ✅
автоматически обновлять данные
конфигурации для библиотеки книг.
AllowCookies Указывает, разрешены ли файлы cookie. ✅ ✅ ✅
AllowDeveloperTools Указывает, могут ли сотрудники ✅
использовать средства разработчика F12
в Microsoft Edge.
AllowDoNotTrack Укажите, разрешены ли заголовки Do not ✅ ✅ ✅
Track.
AllowExtensions Указывает, разрешены ли расширения ✅
Microsoft Edge.
AllowFlash Указывает, может ли выполняться Adobe ✅
Flash в Microsoft Edge.
AllowFlashClickToRun Указывает, должны ли сотрудники ✅
выполнить действие (например, щелкнуть
содержимое или нажать кнопку для
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
запуска) перед отображением
содержимого в Adobe Flash.
AllowFullScreenMode Укажите, разрешен ли полноэкранный ✅ ✅ ✅
режим.
AllowInPrivate Указывает, разрешен ли просмотр веб- ✅ ✅ ✅
страниц в режиме InPrivate в
корпоративной сети.
AllowMicrosoftCompatibilityList Указывает, необходимо ли использовать ✅ ✅ ✅
список совместимости Майкрософт в
Microsoft Edge.
AllowPasswordManager Указывает, разрешено ли локальное ✅ ✅ ✅
сохранение паролей и управления ими на
устройстве.
AllowPopups Указывает, разрешено ли использование ✅ ✅
и включение блокировщика
всплывающих окон.
AllowPrelaunch Укажите, может ли Microsoft Edge ✅
выполнять предварительный запуск в
качестве фонового процесса во время
запуска Windows, когда система простаит
в ожидании запуска пользователем.
AllowPrinting Укажите, могут ли пользователи печатать ✅ ✅ ✅
веб-содержимое в Microsoft Edge.
AllowSavingHistory Укажите, сохраняет ли Microsoft Edge ✅
журнал браузера.
AllowSearchEngineCustomization Разрешает настройку поисковика для ✅ ✅ ✅
устройств, зарегистрированных в MDM.
AllowSearchSuggestionsinAddressBar Указывает, разрешены ли в адресной ✅ ✅ ✅
строке варианты поисковых запросов.
AllowSideloadingOfExtensions Укажите, можно ли загружать ✅
неопубликованные расширения в
Microsoft Edge.
AllowSmartScreen Указывает, разрешено ли решение ✅ ✅ ✅ ✅
SmartScreen Защитника Windows.
AllowTabPreloading Укажите, разрешена ли предварительная ✅
загрузка страниц вкладки "Пуск" и
"Создать" во время входа в Windows.
AllowWebContentOnNewTabPage Укажите, откроется ли страница "Новая ✅ ✅ ✅
вкладка" с содержимым по умолчанию
или пустой страницей.
AlwaysEnableBooksLibrary Всегда показывать библиотеку книг в ✅
Microsoft Edge.
ClearBrowsingDataOnExit Указывает, следует ли очистить данные ✅
браузера при выходе из Microsoft Edge.
ConfigureAdditionalSearchEngines Позволяет добавить до пяти поисковых ✅ ✅ ✅
систем для устройств,
зарегистрированных в MDM.
ConfigureFavoritesBar Укажите, отображается ли панель ✅
Избранное или скрыта на всех страницах.
ConfigureHomeButton Настройте, будет ли отображаться кнопка ✅
"Домой" и что должно произойти при ее
выборе. Также следует настроить
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
параметр SetHomeButtonURL . Чтобы
настроить этот параметр, а также
разрешить пользователям вносить
изменения в кнопку "Домой",
ознакомьтесь с параметром
UnlockHomeButton .
ConfigureKioskMode Настройте работу Microsoft Edge при ✅
работе в режиме киоска либо в виде
киоска с одним приложением, либо в
качестве одного из нескольких
приложений, работающих на устройстве
киоска.
ConfigureKioskResetAfterIdleTimeout Укажите время (в минутах), по истечении ✅
которого Microsoft Edge, работающий в
режиме киоска, сбрасывается до
конфигурации киоска по умолчанию.
ConfigureOpenMicrosoftEdgeWith Укажите, какие страницы должны ✅
загружаться при открытии Microsoft Edge.
Также следует настроить параметры
ConfigureStartPages и
DisableLockdownOfStartPages .
ConfigureTelemetryForMicrosoft365Analytics Укажите, следует ли отправлять данные ✅
журнала браузера Microsoft Edge в
Microsoft 365 Analytics.
DisableLockdownOfStartPages Указывает, отключена ли блокировка на ✅
начальных страницах.
EnableExtendedBooksTelemetry Включите этот параметр, чтобы ✅ ✅
отправлять дополнительные
диагностические данные поверх
основных диагностических данных с
вкладки Книги.
EnterpriseModeSiteList Разрешает пользователю указывать URL- ✅
адрес из списка сайтов предприятия.
EnterpriseSiteListServiceUrl Эта политика (впервые появилась в ✅
Windows 10 версии 1507) стала
устаревшей в Windows 10 версии 1511, и
ей на смену пришла
Browser/EnterpriseModeSiteList.
FirstRunURL Укажите URL-адрес, который Microsoft ✅
Edge будет использовать при первом
открытии.
HomePages Указывает начальные страницы для ✅
устройств, зарегистрированных в MDM.
LockdownFavorites Настройте, могут ли сотрудники ✅
добавлять, импортировать, сортировать
или изменять список избранного в
Microsoft Edge.
PreventAccessToAboutFlagsInMicrosoftEdge С помощью этого параметра политики вы ✅ ✅ ✅
можете разрешить или запретить
сотрудникам доступ к странице
about:flags, которая используется для
изменения параметров разработчика и
включения экспериментальных функций.
PreventCertErrorOverrides Укажите, следует ли переопределять ✅ ✅ ✅
предупреждения системы безопасности о
сайтах с ошибками SSL.
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
PreventFirstRunPage Указывает, включить или отключить веб- ✅
страницу первого запуска.
PreventLiveTileDataCollection Указывает, может ли корпорация ✅ ✅ ✅
Майкрософт собирать информацию для
создания живой плитки при закреплении
сайта на начальном экране из Microsoft
Edge.
PreventSmartScreenPromptOverride Укажите, могут ли пользователи ✅ ✅ ✅
переопределять предупреждения
SmartScreen Защитника Windows о
потенциально вредоносных веб-сайтах.
PreventSmartScreenPromptOverrideForFiles Укажите, могут ли пользователи ✅ ✅ ✅
переопределять предупреждения
SmartScreen Защитника Windows о
скачивании непроверенных файлов.
PreventTabPreloading Запретить запуск и загрузку страницы ✅
вкладки "Пуск" и "Создать" в Microsoft
Edge при запуске Windows и при каждом
закрытии Microsoft Edge. Применяется
только к Windows 10 версии 1803 и более
ранних версий.
PreventTurningOffRequiredExtensions Введите список расширений в Microsoft ✅
Edge, которые пользователи не могут
отключить, используя разделенный с
запятой список имен семейств пакетов
расширений.
PreventUsingLocalHostIPAddressForWebRTC Указывает, отображается ли IP-адрес ✅ ✅ ✅
localhost пользователя во время
совершения телефонных звонков по
протоколу WebRTC.
ProvisionFavorites Настройте набор избранного по ✅
умолчанию, который будет отображаться
для сотрудников.
SendIntranetTraffictoInternetExplorer Указывает, производится ли отправка ✅
всего трафика интрасети в Internet
Explorer.
SetDefaultSearchEngine Позволяет настроить поисковую систему ✅ ✅ ✅
по умолчанию для сотрудников.
SetHomeButtonURL Укажите пользовательский URL-адрес для ✅
кнопки Главная. Также следует включить
параметр ConfigureHomeButton и нажать
кнопку Показать домой. При нажатии
кнопки "Домой" загружается
определенный URL-адрес .
SetNewTabPageURL Укажите настраиваемый URL-адрес для ✅
страницы новой вкладки.
ShowMessageWhenOpeningSitesInInternetExplorer Указывает, будут ли пользователи видеть ✅
полную промежуточную страницу в
Microsoft Edge при открытии сайтов,
которые настроены с помощью списка
сайтов предприятия на открытие в
Internet Explorer.
SyncFavoritesBetweenIEAndMicrosoftEdge Указывает, производится ли ✅
синхронизация избранного между
Internet Explorer и Microsoft Edge.
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
UnlockHomeButton Укажите, могут ли пользователи вносить ✅
изменения в кнопку Главная.
UseSharedFolderForBooks Укажите, должны ли организации ✅
использовать общую для пользователей
папку для хранения книг из библиотеки
книг.
Camera
ノ Развернуть таблицу
Параметр Описание Клиент Windows Surface Hub HoloLens IoT Базовая
AllowCamera Включает или отключает камеру. ✅ ✅
Connectivity
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowBluetooth Разрешает пользователям включать Bluetooth или ✅ ✅ ✅ ✅
ограничивать доступ.
AllowCellularData Разрешает канал передачи данных на устройстве. ✅ ✅ ✅
AllowCellularDataRoaming Разрешает или запрещает передачу данных в роуминге на ✅ ✅ ✅
устройстве.
AllowConnectedDevices Позволяет ИТ-администраторам отключать компонент ✅ ✅ ✅
платформы подключенных устройств.
AllowNFC Разрешает или запрещает радиосвязь ближнего радиуса ✅
действия (NFC) на устройстве.
AllowUSBConnection Разрешает USB-подключение между устройством и ✅
компьютером для синхронизации файлов с устройством
или для использования средств разработчика и для
развертывания или отладки приложений.
AllowVPNOverCellular Укажите тип базовых подключений VPN, которые можно ✅ ✅ ✅
использовать.
AllowVPNRoamingOverCellular Предотвращает подключение устройства к VPN при ✅ ✅ ✅
роуминге в сетях мобильной связи.
HideCellularConnectionMode Скрывает флажок, который позволяет пользователю ✅ ✅ ✅
изменить режим подключения.
HideCellularRoamingOption Скрывает раскрывающееся меню, которое позволяет ✅ ✅ ✅
пользователю изменять параметры роуминга.
CredentialProviders
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
DisableAutomaticReDeploymentCredentials Этот параметр отключает видимость поставщика ✅
учетных данных, который запускает обновление
ПК на устройстве. Эта политика фактически не
активирует обновление. Пользователь-
администратор должен пройти проверку
подлинности, чтобы запустить обновление на
целевом устройстве. Функция сброса Автопилота
в Windows 10 позволяет администратору
сбрасывать устройства до известного
управляемого состояния, сохраняя регистрацию
управления. После активации автоматического
повторного развертывания устройства будут
готовы к использованию информационными
работниками или учащимися.
Cryptography
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowFipsAlgorithmPolicy Разрешает или запрещает политику федерального стандарта ✅
обработки информации (FIPS).
TLSCiperSuites Содержит список разрешенных криптографических алгоритмов ✅
шифрования для подключений SSL. Формат — список с
использованием точки с запятой в качестве разделителя.
Последняя запись имеет приоритет.
Defender
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowArchiveScanning Разрешает или запрещает проверку архивов. ✅
AllowBehaviorMonitoring Разрешает или запрещает функции наблюдения за ✅
поведением в Защитнике Windows.
AllowCloudProtection Чтобы лучше защитить компьютер, Защитник ✅
Windows отправляет в корпорацию Майкрософт
сведения обо всех обнаруженных проблемах.
Майкрософт будут анализировать эти данные,
чтобы лучше понять проблемы, затрагивающие вас
и других пользователей, и предложить улучшенные
решения.
AllowEmailScanning Разрешает или запрещает проверку электронной ✅
почты.
AllowFullScanOnMappedNetworkDrives Разрешает или запрещает полную проверку ✅
сопоставленных сетевых дисков.
AllowFullScanRemovableDriveScanning Разрешает или запрещает полную проверку ✅
съемных дисков.
AllowIntrusionPreventionSystem Разрешает или запрещает функции ✅
предотвращения вторжений в Защитнике Windows.
AllowIOAVProtection Разрешает или запрещает функции защиты IOAVP в ✅
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
Защитнике Windows.
AllowOnAccessProtection Разрешает или запрещает функции защиты при ✅
доступе в Защитнике Windows.
AllowRealtimeMonitoring Разрешает или запрещает функции наблюдения в ✅
режиме реального времени в Защитнике Windows.
AllowScanningNetworkFiles Разрешает или запрещает проверку сетевых ✅
файлов.
AllowScriptScanning Разрешает или запрещает функции проверки ✅
сценариев в Защитнике Windows.
AllowUserUIAccess Разрешает или запрещает доступ пользователей к ✅
пользовательскому интерфейсу Защитника
Windows.
AvgCPULoadFactor Представляет средний коэффициент загрузки ЦП ✅
для проверки в Защитнике Windows (в процентах).
DaysToRetainCleanedMalware Задает срок (в днях), в течение которого ✅
помещенные на карантин элементы будут
храниться в системе.
ExcludedExtensions Укажите список расширений типов файлов, ✅
которые следует игнорировать во время проверки.
Разделите все типы файлов в списке с помощью
команды |.
ExcludedPaths Задает список путей к каталогам, которые будут ✅
игнорироваться во время сканирования. Разделите
каждый путь в списке с помощью команды |.
ExcludedProcesses Укажите список файлов, открытых процессами, ✅
которые следует игнорировать во время
сканирования. Разделите все типы файлов в списке
с помощью команды |. Сам процесс не исключается
из проверки, но его можно исключить с помощью
политики Defender/ExcludeedPaths , чтобы
исключить его путь.
RealTimeScanDirection Определяет, какие наборы файлов необходимо ✅
отслеживать.
ScanParameter Определяет, выполняется ли быстрая или полная ✅
проверка.
ScheduleQuickScanTime Указывает время дня, когда должно выполняться ✅
быстрое сканирование Защитника Windows.
ScheduleScanDay Выбирает день, когда должно выполняться ✅
сканирование Защитника Windows.
ScheduleScanTime Указывает время дня, когда должно выполняться ✅
сканирование Защитника Windows.
SignatureUpdateInterval Задает интервал (в часах), который будет ✅
использоваться для проверки подписей, поэтому
вместо ScheduleDay и ScheduleTime проверка
наличия новых подписей задается в соответствии с
интервалом.
SubmitSamplesConsent Проверяет уровень согласия пользователя в ✅
Защитнике Windows для отправки данных.
ThreatSeverityDefaultAction Указывает все действующие уровни серьезности ✅
угроз и идентификатор соответствующего
выполняемого по умолчанию действия.
DeliveryOptimization
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
DOAbsoluteMaxCacheSize Указывает максимальный размер кэша ✅
оптимизации доставки в ГБ.
DOAllowVPNPeerCaching Указывает, разрешено ли устройству ✅
участвовать в одноранговом
кэшировании при подключении к
доменной сети через VPN.
DODelayBackgroundDownloadFromHttp Позволяет отложить использование ✅
источника HTTP в фоновом режиме
загрузки, для которой разрешено
использовать одноранговый узел.
DODelayForegroundDownloadFromHttp Позволяет отложить использование ✅
источника HTTP при загрузке на
переднем (интерактивном) плане, для
которой разрешено использовать
одноранговый узел.
DODownloadMode Указывает метод загрузки, который ✅
оптимизация доставки может
использовать для скачивания
обновлений Windows, приложений и
обновлений приложений.
DOGroupID Указывает произвольный ✅
идентификатор группы, к которой
принадлежит устройство.
DOGroupIdSource Задайте эту политику, чтобы ограничить ✅
выбор однорангового узла
определенным источником
DOMaxCacheAge Задает максимальный промежуток ✅
времени (в секундах), в течение
которого файл хранится в кэше
оптимизации доставки после успешной
загрузки.
DOMaxCacheSize Указывает максимальный размер кэша, ✅
который может использовать
оптимизации доставки в процентах от
размера диска (1–100).
DOMaxDownloadBandwidth Указывает максимальную пропускную ✅
способность для скачивания в
килобайтах в секунду (КБ/с), которую
устройство может использовать для
всех одновременных операций
скачивания с помощью оптимизации
доставки.
DOMaxUploadBandwidth Укажите максимальную пропускную ✅
способность отправки в килобайтах в
секунду, которую устройство будет
использовать во всех одновременных
действиях отправки с помощью
оптимизации доставки.
DOMinBackgroundQoS Указывает минимальный показатель ✅
QoS (качество обслуживания или
скорость) для скачивания в килобайтах
в секунду (КБ/с) для операций
скачивания в фоновом режиме.
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
DOMinBatteryPercentageAllowedToUpload Указывает любое значение от 1 до 100 ✅
(в процентах), чтобы разрешить
устройству, работающему от
аккумулятора, выкладывать данные на
одноранговые устройства в локальной
сети или группе.
DOMinDiskSizeAllowedToPeer Укажите необходимый минимальный ✅
размер диска (емкость в ГБ), чтобы
устройство использовало одноранговое
кэширование.
DOMinFileSizeToCache Устанавливает минимальный размер ✅
файла данных в мегабайтах,
разрешенный при одноранговом
кэшировании.
DOMinRAMAllowedToPeer Укажите минимальный размер ОЗУ в ✅
ГБ, необходимый для использования
однорангового кэширования.
DOModifyCacheDrive Указывает диск, который должен ✅
использоваться службой оптимизации
доставки для своего кэша.
DOMonthlyUploadDataCap Указывает максимальное суммарное ✅
количество данных в гигабайтах,
которое оптимизация доставки может
отправлять одноранговым клиентам
через Интернет за один календарный
месяц.
DOPercentageMaxBackDownloadBandwidth Укажите максимальную пропускную ✅
способность фонового скачивания,
используемую оптимизацией доставки
во всех одновременных действиях
загрузки, в процентах от доступной
пропускной способности загрузки.
DOPercentageMaxDownloadBandwidth Указывает максимальную пропускную ✅
способность, которую оптимизация
доставки может использовать для всех
одновременных скачиваний, в виде
процента от доступной пропускной
способности скачивания.
DOPercentageMaxForeDownloadBandwidth Укажите максимальную пропускную ✅
способность загрузки переднего плана,
используемую оптимизацией доставки
для всех одновременных операций
загрузки, в процентах от доступной
пропускной способности загрузки.
DORestrictPeerSelectionBy Задайте эту политику, чтобы ограничить ✅
выбор однорангового узла выбранным
параметром.
DOSetHoursToLimitBackgroundDownloadBandwidth Укажите максимальную пропускную ✅
способность фонового скачивания,
используемую оптимизацией доставки
в рабочее время и за ее пределами во
всех одновременных действиях
загрузки, в процентах от доступной
пропускной способности загрузки.
DOSetHoursToLimitForegroundDownloadBandwidth Укажите максимальную пропускную ✅
способность загрузки переднего плана,
используемую оптимизацией доставки
во время и за пределами рабочих часов
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
во всех одновременных действиях
загрузки, в процентах от доступной
пропускной способности загрузки.
DeviceGuard
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
EnableVirtualizationBasedSecurity Включает безопасность на основе виртуализации (VBS) ✅
при следующей перезагрузке. безопасность на основе
виртуализации использует гипервизор Windows для
поддержки служб безопасности.
Поставщик служб конфигурации DeviceLock
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowIdleReturnWithoutPassword Указывает, должен ли пользователь ввести
ПИН-код или пароль, когда устройство
выходит из состояния простоя.
AllowScreenTimeoutWhileLockedUserConfig Указывает, следует ли показывать
настраиваемый пользователем параметр,
задающий время выключения экрана, когда
экран заблокирован.
AllowSimpleDevicePassword Указывает, разрешены ли простые ПИН-коды ✅ ✅
и пароли, такие как «1111» или «1234». Для
настольных ПК также управляет
использованием графических паролей.
AlphanumericDevicePasswordRequired Задает тип требуемого ПИН-кода или пароля. ✅ ✅
DevicePasswordEnabled Указывает, включен ли пароль устройства. ✅ ✅
DevicePasswordExpiration Указывает срок действия пароля (в днях). ✅ ✅
DevicePasswordHistory Указывает, сколько паролей может храниться ✅ ✅
в журнале паролей, которые невозможно
использовать повторно.
MaxDevicePasswordFailedAttempts Указывает разрешенное количество ✅ ✅
неудачных попыток проверки подлинности,
после которого все данные на устройстве
будут стерты.
MaxInactivityTimeDeviceLock Указывает максимальное разрешенное время ✅ ✅
(в минутах), когда устройство находится в
простое, по истечении которого устройство
блокируется до ввода ПИН-кода или пароля.
MinDevicePasswordComplexCharacters Определяет количество типов сложных ✅ ✅
элементов (прописных и строчных букв, цифр
и знаков пунктуации), необходимых для
создания строгого пароля или PIN-кода.
MinDevicePasswordLength Задает минимальное количество символов в ✅ ✅
PIN-коде или пароле.
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
ScreenTimeoutWhileLocked Задает время в секундах до отключения
экрана в режиме блокировки экрана.
DeviceManagement
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
DisableMDMEnrollment Используйте этот параметр, чтобы предотвратить ✅
регистрацию устройства в MDM.
Experience
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowCopyPaste Укажите, разрешены ли копирование и
вставка.
AllowCortana Указывает, разрешена ли Кортана на ✅ ✅
устройстве.
AllowDeviceDiscovery Позволяет пользователям включить ✅
или отключить функцию обнаружения
устройств в пользовательском
интерфейсе.
AllowFindMyDevice Включает функцию Поиск устройства. ✅
AllowManualMDMUnenrollment Указывает, разрешено ли ✅ ✅
пользователю удалить рабочую
учетную запись.
AllowScreenCapture Указывает, разрешены ли снимки
экрана.
AllowSIMErrorDialogPromptWhenNoSIM Указывает, нужно ли отображать
диалоговое окно с запросом, если SIM-
карта не установлена
AllowSyncMySettings Разрешает или запрещает все ✅
параметры синхронизации Windows на
устройстве.
AllowTailoredExperiencesWithDiagnosticData Запрещает Windows использовать ✅
диагностические данные для
предоставления специализированных
возможностей пользователям.
AllowTaskSwitcher Разрешает или запрещает
переключение между задачами на
устройстве.
AllowThirdPartySuggestionsInWindowsSpotlight Указывает, разрешены ли предложения ✅
приложений и содержимого от
сторонних издателей программного
обеспечения в разделе "Windows:
интересное".
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowVoiceRecording Указывает, разрешена ли приложениям
запись голоса.
AllowWindowsConsumerFeatures Включите функции, которые обычно ✅
предназначены только для
потребителей, такие как предложения
запуска, уведомления о членстве,
установка приложения после запуска и
плитки перенаправления.
AllowWindowsSpotlight Указывает, следует ли отключить все ✅
функции "Windows: интересное" сразу.
AllowWindowsSpotlightOnActionCenter Запрещает показ уведомлений ✅
"Windows: интересное" в центре
уведомлений.
AllowWindowsSpotlightWindowsWelcomeExperience Отключает функцию "Windows: ✅
интересное" в приветствии Windows.
AllowWindowsTips Включает и отключает Советы ✅
Windows.
ConfigureWindowsSpotlightOnLockScreen Указывает, следует ли использовать ✅
"Windows: интересное" на экране
блокировки пользователя.
ExploitGuard
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
ExploitProtectionSettings Инструкции см. в разделе описание ExploitProtectionSettings в ✅
поставщике служб конфигурации политики. В поле
ExploitProtectionSettings можно ввести путь (локальный, UNC
или URI) к конфигурации параметров защиты, или можно ввести
XML-код для конфигурации.
Games
ノ Развернуть таблицу
Параметр Описание Клиент Windows Surface Hub HoloLens IoT Базовая
AllowAdvancedGamingServices В настоящее время не поддерживается. ✅
KioskBrowser
Эти параметры применяются к приложению Kiosk Browser, доступному в Microsoft Store.
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
BlockedUrlExceptions Список исключений из URL-адресов заблокированных веб- ✅
сайтов (с подстановочными знаками). Этот параметр
используется для настройки URL-адресов киоска браузеров,
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
которые являются подмножеством заблокированных URL-
адресов.
BlockedUrls Список URL-адресов заблокированных веб-сайтов (с ✅
подстановочными знаками). Этот параметр используется для
настройки заблокированных URL-адресов киоска, по которым
браузеры не могут переходить.
DefaultURL Настраивает браузеры киоска URL-адресов по умолчанию для ✅
перехода при запуске и перезапуске.
EnableEndSessionButton Включить или отключить кнопку завершения сеанса в браузере ✅
киоска.
EnableHomeButton Включить или отключить кнопку "Домой" в браузере киоска. ✅
EnableNavigationButtons Включение и отключение кнопок навигации в браузере киоска ✅
(вперед и назад).
RestartOnIdleTime Время в минутах сеанса находится в состоянии простоя, пока ✅
браузер киоска не перезапустится в новом состоянии. Значение
— int 1–1440, указывающее количество минут, в течение которых
сеанс находится в состоянии простоя, пока браузер киоска не
перезапустится в новом состоянии. Значение по умолчанию
пусто, что означает, что время ожидания простоя в браузере
киоска отсутствует.
Чтобы настроить несколько URL-адресов для исключений из заблокированных URL-адресов или заблокированных URL-
адресов в конструкторе конфигураций Windows:
1. Создайте пакет подготовки. Когда все будет готово к экспорту, закройте проект в конструкторе конфигураций
Windows.
2. Откройте файл [Link] в папке проекта (например, C:\Users\имя\Documents\Windows Imaging and
Configuration Designer (WICD)\Project_18).
3. Вставьте строку null символа между каждым URL-адресом (например [Link] , [Link]).
4. Сохраните XML-файл.
5. Снова откройте проект в конструкторе конфигураций Windows.
6. Экспортируйте пакет. Убедитесь, что вы не вернелись к созданным политикам в браузере киоска, иначе символ NULL
будет удален.
LocalPoliciesSecurityOptions
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
InteractiveLogon_DoNotDisplayLastSignedIn Укажите, будет ли на ✅
экране входа Windows
отображаться имя
пользователя
последнего
пользователя,
выполнившего вход.
Shutdown_AllowSystemtobeShutDownWithoutHavingToLogOn Укажите, можно ли ✅
завершить работу
компьютера без входа.
UserAccountControl_BehaviorOfTheElevationPromptForStandardUsers Настройте поведение ✅
запроса на повышение
прав для обычных
пользователей.
Расположение
ノ Развернуть таблицу
Параметр Описание Клиент Windows Surface Hub HoloLens IoT Базовая
EnableLocation Не используйте.
Power
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowStandbyStatesWhenSleepingOnBattery Укажите, может ли Windows ✅
использовать резервные состояния при
переводе компьютера в спящий режим
во время работы от аккумулятора.
AllowStandbyWhenSleepingPluggedIn Укажите, может ли Windows ✅
использовать резервные состояния при
переводе компьютера в спящий режим
во время подключения.
DisplayOffTimeoutOnBattery Укажите период бездействия, прежде ✅
чем Windows выключает дисплей во
время работы батареи.
DisplayOffTimeoutPluggedIn Укажите период бездействия, прежде ✅
чем Windows выключает дисплей при
подключении.
EnergySaverBatteryThresholdOnBattery Укажите уровень заряда батареи, при ✅
котором включено средство экономии
энергии во время включения батареи.
EnergySaverBatteryThresholdPluggedIn Укажите уровень заряда батареи, при ✅
котором включено средство экономии
энергии во время подключения.
HibernateTimeoutOnBattery Укажите период бездействия, прежде ✅
чем Windows перейдет в режим
гибернации во время работы батареи.
HibernateTimeoutPluggedIn Укажите период бездействия, прежде ✅
чем Windows перейдет в режим
гибернации при подключении.
RequirePasswordWhenComputerWakesOnBattery Укажите, будет ли пользователю ✅
предложено ввести пароль при
возобновлении работы системы из
спящего режима во время работы от
аккумулятора.
RequirePasswordWhenComputerWakesPluggedIn Укажите, будет ли пользователю ✅
предложено ввести пароль при
возобновлении работы системы из
спящего режима во время подключения.
SelectLidCloseActionBattery Выберите действие, которое будет ✅
выполняться, когда пользователь
закрывает крышку на мобильном
устройстве во время работы от
аккумулятора.
SelectLidCloseActionPluggedIn Выберите действие, которое будет ✅
выполняться, когда пользователь
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
закрывает крышку на мобильном
устройстве во время подключения.
SelectPowerButtonActionOnBattery Выберите действие, выполняемое при ✅
нажатии кнопки питания во время
работы от аккумулятора.
SelectPowerButtonActionPluggedIn Выберите действие, выполняемое при ✅
нажатии кнопки питания при
подключении.
SelectSleepButtonActionOnBattery Выберите действие, выполняемое при ✅
нажатии кнопки спящего режима во
время работы от аккумулятора.
SelectSleepButtonActionPluggedIn Выберите действие, выполняемое при ✅
нажатии кнопки спящего режима при
подключении.
StandbyTimeoutOnBattery Укажите период бездействия, прежде ✅
чем Windows переназначит систему в
спящий режим во время работы от
аккумулятора.
StandbyTimeoutPluggedIn Укажите период бездействия, прежде ✅
чем Windows переключит систему в
спящий режим при подключении.
TurnOffHybridSleepOnBattery Отключите гибридный спящий режим во ✅
время работы батареи.
TurnOffHybridSleepPluggedIn Отключите гибридный спящий режим ✅
при подключении.
UnattendedSleepTimeoutOnBattery Укажите период бездействия, прежде ✅
чем Windows автоматически переведет
систему в спящий режим, когда
пользователь не присутствует во время
работы от аккумулятора.
UnattendedSleepTimeoutPluggedIn Укажите период бездействия, прежде ✅
чем Windows автоматически переключит
систему в спящий режим, когда
пользователь не присутствует во время
подключения.
Privacy
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowAutoAcceptPairingAndPrivacyConsentPrompts Разрешает или запрещает
автоматический подтверждение
сопряжения и диалоговых окон с
согласием пользователя при запуске
приложений.
AllowInputPersonalization Разрешает использование облачных ✅ ✅
голосовых служб для Кортаны,
диктовки или приложений Store.
Search
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowCloudSearch Разрешите поиску и Кортане поиск в облачных ✅
источниках, таких как OneDrive и SharePoint. T
AllowCortanaInAAD Этот параметр указывает, может ли страница ✅
согласия Кортаны отображаться в потоке
встроенного взаимодействия с устройством Azure
Active Directory (AAD).
AllowIndexingEncryptedStoresOrItems Разрешает или запрещает индексирование ✅
элементов.
AllowSearchToUseLocation Указывает, может ли функция поиска использовать ✅ ✅
сведения о местоположении.
AllowUsingDiacritics Разрешение использования диакритических знаков. ✅
AllowWindowsIndexer Индексатор обеспечивает быстрый поиск по файлам, ✅
электронной почте и журналу посещения веб-сайтов
для приложений и системных компонентов, включая
Кортану, Outlook, проводник и Edge. Для
предоставления этих функций требуется доступ к
файловой системе и хранилищам данных
приложений, таким как OST-файлы Outlook.
- Параметр Off отключает параметрWindows Indexer
- EnterpriseSecure останавливает индексатор от
индексирования зашифрованных файлов или
хранилищ и рекомендуется для предприятий,
использующих Windows Information Protection (WIP)
- Параметр Enterprise снижает потенциальную
сетевую нагрузку для предприятий
- Стандартный параметр подходит для потребителей
AlwaysUseAutoLangDetection Указывает, следует ли всегда использовать ✅
автоматическое определение языка при
индексировании содержимого и свойств.
DoNotUseWebResults Укажите, следует ли разрешить поиску выполнять ✅
запросы в Интернете.
DisableBackoff Если этот параметр включен, функция снижения ✅
нагрузки индексатора поиска будет отключена.
DisableRemovableDriveIndexing Определяет, могут ли добавляться расположения на ✅
съемных дисках в библиотеки.
PreventIndexingLowDiskSpaceMB Предотвращает продолжение индексирования по ✅
достижении минимального заданного объема
свободного места на том же жестком диске, где
располагается индекс.
PreventRemoteQueries Если параметр включен, клиенты не смогут удаленно ✅
обращаться к индексу этого устройства.
SafeSearchPermissions Определяет, какой уровень безопасного поиска
(фильтрации материалов для взрослых) требуется
установить.
Security
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowAddProvisioningPackage Указывает, разрешена ли установка пакетов ✅ ✅ ✅
подготовки.
AllowManualRootCertificateInstallation Указывает, разрешено ли пользователю вручную
устанавливать корневые и промежуточные
сертификаты ЦС.
AllowRemoveProvisioningPackage Указывает, разрешено ли удаление пакетов ✅ ✅ ✅
подготовки.
AntiTheftMode Разрешает или запрещает режим защиты от кражи
на устройстве.
RequireDeviceEncryption Указывает, требуется ли шифрование. ✅ ✅ ✅ ✅
RequireProvisioningPackageSignature Указывает, должны ли пакеты подготовки иметь ✅ ✅ ✅
сертификат, подписанный центром, которому
доверяет устройство.
RequireRetrieveHealthCertificateOnBoot Указывает, следует ли получать и размещать ✅
журналы загрузки TCG и получать или кэшировать
шифрованный или подписанный отчет проверки
работоспособности от службы аттестации Microsoft
Health, когда устройство загружается или
перезагружается.
Settings
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowAutoPlay Разрешает пользователям изменять параметры автозапуска.
AllowDataSense Разрешает пользователям изменять параметры Data Sense.
AllowVPN Разрешает пользователям изменять параметры VPN. ✅
ConfigureTaskbarCalendar Настройте параметр по умолчанию для отображения других ✅
календарей (помимо календаря по умолчанию для языкового
стандарта) во всплывающем меню панели задач.
PageVisiblityList Позволяет ИТ-администраторам предотвращать видимость или ✅
доступ к определенным страницам в приложении "Параметры
системы". Страницы идентифицируются сокращенной версией
уже опубликованных URI, а именно URI за вычетом префикса
"ms-settings:". Например, если URI для страницы параметров —
"ms-settings:foo", идентификатор страницы, используемый в
политике, будет просто "foo". Несколько идентификаторов
страниц разделяются точкой с запятой.
Start
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowPinnedFolderDocuments Управляет видимостью ярлыка "Документы" в меню ✅
"Пуск".
AllowPinnedFolderDownloads Управление видимостью ярлыка "Загрузки" в меню ✅
"Пуск".
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowPinnedFolderFileExplorer Управляет видимостью ярлыка для проводника в меню ✅
"Пуск".
AllowPinnedFolderHomeGroup Управляет видимостью ярлыка "Домашняя группа" в ✅
меню "Пуск".
AllowPinnedFolderMusic Управляет видимостью ярлыка "Музыка" в меню "Пуск". ✅
AllowPinnedFolderNetwork Управляет видимостью ярлыка "Сеть" в меню "Пуск". ✅
AllowPinnedFolderPersonalFolder Управляет видимостью ярлыка папки "Личное" в меню ✅
"Пуск".
AllowPinnedFolderPictures Управляет видимостью ярлыка "Изображения" в меню ✅
"Пуск".
AllowPinnedFolderSettings Управляет видимостью ярлыка "Параметры" в меню ✅
"Пуск".
AllowPinnedFolderVideos Управляет видимостью ярлыка "Видео" в меню "Пуск". ✅
DisableContextMenus Запрет вызова контекстных меню в меню "Пуск". ✅
ForceStartSize Задает размер начального экрана. ✅
HideAppList Сворачивает или убирает список всех приложений. ✅
HideChangeAccountSettings Скрывает функцию Изменение параметров учетной ✅
записи в плитке пользователя.
HideFrequentlyUsedApps Скрывает раздел Наиболее часто используемые в ✅
меню "Пуск".
HideHibernate Скрывает функцию Гибернация в меню "Выключение". ✅
HideLock Скрывает функцию Блокировка в плитке пользователя. ✅
HidePeopleBar Удалите значок людей с панели задач и переключите ✅
соответствующие параметры. Он также запрещает
пользователям прикреплять значок "Люди" к панели
задач.
HidePowerButton Скрывает кнопку Выключение. ✅
HideRecentJumplists Скрывает списки переходов для недавно ✅
открывавшихся элементов.
HideRecentlyAddedApps Скрывает раздел Недавно добавленные в меню "Пуск". ✅
HideRestart Скрывает пункты Перезагрузить и Обновить и ✅
перезагрузить в меню "Выключение".
HideShutDown Скрывает пункты Завершение работы и Обновить и ✅
завершить работу в меню "Выключение".
HideSignOut Скрывает функцию Выйти из системы в плитке ✅
пользователя.
HideSleep Скрывает функцию Спящий режим в меню ✅
"Выключение".
HideSwitchAccount Скрывает функцию Переключить учетную запись в ✅
плитке пользователя.
HideUserTile Скрывает плитку пользователя. ✅
ImportEdgeAssets Импортирует ресурсы Edge для дополнительных ✅
плиток. Дополнительные сведения см. в разделе
Добавление изображения для дополнительных плиток
Microsoft Edge.
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
NoPinningToTaskbar Запрещает пользователям закреплять и откреплять ✅
приложения на панели задач.
StartLayout Применяет пользовательский макет начального экрана. ✅
Подробнее об этом компоненте см. в статье Настройка
меню Пуск и панели задач Windows 10 с помощью
пакетов подготовки.
System
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowBuildPreview Задает, могут ли пользователи получать ✅
доступ к элементам управления сборки,
предназначенной для участников программы
предварительной оценки Windows в меню
Дополнительные параметры Центра
обновления Windows.
AllowEmbeddedMode Указывает, следует ли перевести устройство ✅ ✅ ✅
общего назначения во встроенный режим.
AllowExperimentation Определяет допустимый уровень ✅
экспериментов, которые корпорация
Майкрософт может проводить над
продуктом для изучения пользовательских
настроек и поведения устройств.
AllowLocation Определяет, требуется ли разрешить ✅ ✅ ✅ ✅
приложению доступ к службе определения
местоположения.
AllowStorageCard Указывает, разрешено ли пользователю ✅ ✅ ✅
использовать карту памяти для хранения
данных устройства.
AllowTelemetry Разрешает устройству отправлять данные об ✅ ✅
использовании.
AllowUserToResetPhone Позволяет пользователю сбросить настройки ✅
телефона до заводских значений.
ConfigureTelemetryOptInChangeNotification Этот параметр политики определяет, ✅
отображает ли устройство уведомления об
уровнях телеметрии для пользователей при
первом входе или при внесении изменений в
параметры.
ConfigureTelemetryOptInSettingsUx Этот параметр политики определяет, могут ли ✅
пользователи изменять собственные уровни
телеметрии в параметрах.
DisableDeviceDelete Укажите, включено ли удаление ✅
диагностических данных на странице
Параметры обратной связи & диагностики.
DisableDataDiagnosticViewer Настройте, могут ли пользователи включать и ✅
запускать средство просмотра
диагностических данных на странице
Параметры обратной связи & диагностики.
DisableOneDriveFileSync Запрещаем приложениям и функциям работу ✅
с файлами на OneDrive.
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
LimitEnhancedDiagnosticDataWindowsAnalytics Этот параметр политики, в сочетании с ✅
параметром политики System/AllowTelemetry
позволяет организациям отправлять в
Microsoft определенный набор
диагностических данных для ИТ-аналитики
через службы Windows Analytics. Чтобы
включить это поведение, необходимо
включить этот параметр политики и
установить Allow Telemetry на уровень 2
(расширенная). При настройке этих
параметров политики базовый уровень
диагностических данных и другие события,
необходимые для Windows Analytics,
отправляются в корпорацию Майкрософт.
Включение расширенных диагностических
данных в политике System/AllowTelemetry в
сочетании с отсутствием настройки этой
политики также будет отправлять
необходимые события для Windows Analytics,
а также другие диагностические данные
расширенного уровня. Этот параметр не
влияет на компьютеры, настроенные для
отправки полных, базовых или
диагностических данных уровня
безопасности в корпорацию Microsoft. Если
этот параметр политики отключен или не
настроен, уровень диагностических данных,
отправляемых в корпорацию Майкрософт,
определяется политикой
System/AllowTelemetry.
TextInput
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowIMELogging Позволяет пользователям включить или отключить ✅
ведение журнала для неверного преобразования и
сохранения результата автоматической настройки в
файл, а также прогнозирования ввода на основе
журнала.
AllowIMENetworkAccess Разрешите пользователю включить функцию Open ✅
Extended Dictionary, интеграцию поиска в Интернете или
функции облачного кандидата, чтобы предоставить
входные предложения, которые не существуют в
локальном словаре устройства.
AllowInputPanel Отключает клавиатуру сенсорного и рукописного ввода. ✅
AllowJapaneseIMESurrogatePairCharacters Разрешает символы суррогатной пары IME для японского ✅
языка.
AllowJapaneseIVSCharacters Разрешает символы идеографической ✅
последовательности вариантов (IVS) для японского
языка.
AllJapaneseNonPublishingStandardGlyph Все стандартные глифы без публикации для японского ✅
языка.
AllowJapaneseUserDictionary Разрешает пользовательский словарь для японского ✅
языка.
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowKeyboardTextSuggestions Указывает, включено ли прогнозирование вводимого ✅
текста для экранной клавиатуры, сенсорной клавиатуры
и средства распознавания рукописного ввода.
AllowLanguageFeaturesUninstall Все языковые функции, подлежащие удалению. ✅
AllowUserInputsFromMiracastRecevier Не используйте. Вместо этого используйте
WirelessDisplay/AllowUserInputFromWirelessDisplayReceiver
ExcludeJapaneseIMEExceptISO208 Разрешает пользователям ограничить диапазон кодов ✅
символов для преобразования путем создания фильтра
символов.
ExcludeJapaneseIMEExceptISO208andEUDC Разрешает пользователям ограничить диапазон кодов ✅
символов для преобразования путем создания фильтра
символов.
ExcludeJapaneseIMEExceptShiftJIS Разрешает пользователям ограничить диапазон кодов ✅
символов для преобразования путем создания фильтра
символов.
TimeLanguageSettings
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowSet24HourClock Задает для часов параметр по умолчанию с 24-часовым
форматом.
Update
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
ActiveHoursEnd Используйте параметр ✅ ✅ ✅
Update/ActiveHoursStart для
управления диапазоном активных
часов, в которых не
запланированы перезагрузки
обновлений.
ActiveHoursMaxRange Задает максимальный диапазон ✅ ✅ ✅
часов активности.
ActiveHoursStart Используйте параметр ✅ ✅ ✅
Update/ActiveHoursEnd для
управления диапазоном активных
часов, когда перезагрузки
обновлений не запланированы.
AllowAutoUpdate Управляет поведением функции ✅ ✅ ✅ ✅
автоматического обновления,
чтобы искать, скачивать и
устанавливать обновления.
AllowAutoWindowsUpdateDownloadOverMeteredNetwork Параметр для автоматического ✅ ✅ ✅
скачивания обновлений с
помощью лимитных подключений
(по умолчанию выключено).
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
Введите 0 для запрета или 1 для
разрешения.
AllowMUUpdateService Управляет тем, следует ли ✅ ✅ ✅ ✅
проверять наличие обновлений
для приложений в Центре
обновления Майкрософт.
AllowNonMicrosoftSignedUpdate Управляет тем, принимает ли ✅ ✅ ✅
функция автоматического
обновления те обновления,
которые подписаны другими
разработчиками помимо
корпорации Майкрософт, когда
обновление обнаруживается в
расположении UpdateServiceUrl.
AllowUpdateService Указывает, может ли устройство ✅ ✅ ✅ ✅
использовать Центр обновления
Майкрософт, Windows Server
Update Services (WSUS) или
Microsoft Store.
AutoRestartDeadlinePeriodInDays Указывает число дней (от 2 до 30) ✅ ✅ ✅
по истечении которых будет
происходить принудительный
перезапуск вне периода
активности, когда перезапуск
необходим.
AutoRestartDeadlinePeriodInDaysForFeatureUpdates Указывает число дней (от 2 до 30) ✅ ✅ ✅
по истечении которых будет
происходить принудительный
перезапуск вне периода
активности, когда перезапуск
необходим.
AutoRestartNotificationSchedule Указывает периодичность ✅ ✅ ✅
уведомлений с напоминанием об
автоматическом перезапуске.
AutoRestartRequiredNotificationDismissal Указывает метод, с помощью ✅ ✅ ✅
которого закрывается
уведомление о необходимости
автоматического перезапуска.
BranchReadinessLevel Определяет, из какой ветви ✅ ✅ ✅ ✅
устройство получает обновления.
DeferFeatureUpdatesPeriodInDays Откладывает обновление ✅ ✅ ✅
компонентов на указанное
количество дней.
DeferQualityUpdatesPeriodInDays Откладывает исправления на ✅ ✅ ✅
указанное количество дней.
DeferUpdatePeriod Укажите задержку обновления на ✅ ✅ ✅ ✅
срок до 4 недель.
DeferUpgradePeriod Укажите задержку обновления на ✅ ✅ ✅ ✅
срок до 8 месяцев.
DetectionFrequency Задает частоту проверки наличия ✅ ✅ ✅ ✅
обновлений с возможными
вариантами от 1 до 22 часов.
DisableDualScan Не разрешайте политикам ✅ ✅ ✅
отсрочки обновлений вызывать
сканирование центра обновления
Windows.
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
EngagedRestartDeadline Указывает крайний срок в днях до ✅ ✅ ✅
автоматического планирования и
выполнения отложенного
перезапуска вне периода
активности.
EngagedRestartDeadlineForFeatureUpdates Указывает крайний срок в днях до ✅ ✅ ✅
автоматического планирования и
выполнения отложенного
перезапуска вне периода
активности.
EngagedRestartSnoozeSchedule Указывает количество дней, на ✅ ✅ ✅
которое пользователи могут
отложить уведомления с
напоминанием об управляемом
перезапуске.
EngagedRestartSnoozeScheduleForFeatureUpdates Указывает количество дней, на ✅ ✅ ✅
которое пользователи могут
отложить уведомления с
напоминанием об управляемом
перезапуске.
EngagedRestartTransitionSchedule Указывает срок до перехода с ✅ ✅ ✅
автоматического перезапуска,
назначенного на момент вне
периода активности, до
управляемого перезапуска,
который должен быть
запланирован пользователем.
EngagedRestartTransitionScheduleForFeatureUpdates Указывает срок до перехода с ✅ ✅ ✅
автоматического перезапуска,
назначенного на момент вне
периода активности, до
управляемого перезапуска,
который должен быть
запланирован пользователем.
ExcludeWUDriversInQualityUpdate Исключите драйверы Центра ✅ ✅ ✅
обновления Windows (WU) во
время обновлений качества.
FillEmptyContentUrls Разрешите агенту Центра ✅ ✅ ✅
обновления Windows определять
URL-адрес для скачивания, если он
отсутствует в метаданных.
ManagePreviewBuilds Используйте для включения или ✅ ✅ ✅ ✅
отключения предварительных
сборок.
PhoneUpdateRestrictions Не рекомендуется ✅
RequireDeferUpgrade Настраивает устройство для ✅ ✅ ✅ ✅
получения обновлений из Current
Branch for Business (CBB).
ScheduledInstallDay Задает день для установки ✅ ✅ ✅ ✅
обновления.
ScheduledInstallEveryWeek Чтобы запланировать установку ✅ ✅ ✅ ✅
обновления каждую неделю,
установите значение 1 .
ScheduledInstallFirstWeek Чтобы запланировать установку ✅ ✅ ✅ ✅
обновления в первую неделю
месяца, установите значение 1 .
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
ScheduledInstallFourthWeek Чтобы запланировать установку ✅ ✅ ✅ ✅
обновления в четвертую неделю
месяца, установите значение 1 .
ScheduledInstallSecondWeek Чтобы запланировать установку ✅ ✅ ✅ ✅
обновления во вторую неделю
месяца, установите значение 1 .
ScheduledInstallThirdWeek Чтобы запланировать установку ✅ ✅ ✅ ✅
обновления в третью неделю
месяца, установите значение 1 .
ScheduledInstallTime Задает время для установки ✅ ✅ ✅ ✅
обновления.
ScheduleImminentRestartWarning Указывает периодичность ✅ ✅ ✅
уведомлений с предупреждением
о предстоящем перезапуске.
ScheduleRestartWarning Указывает периодичность ✅ ✅ ✅
уведомлений с напоминанием об
автоматическом перезапуске.
SetAutoRestartNotificationDisable Отключает уведомления об ✅ ✅ ✅
автоматическом перезапуске для
установки обновлений.
SetDisablePauseUXAccess Отключите доступ для проверки ✅ ✅ ✅
Центра обновления Windows.
SetDisableUXWUAccess Отключите функцию ✅ ✅ ✅
Приостановка обновлений .
SetEDURestart Пропускает проверку уровня ✅ ✅ ✅
заряда батареи, направленную на
обеспечение того, что перезапуск
произойдет согласно значению
ScheduledInstallTime.
UpdateNotificationLevel Укажите, следует ли включать или ✅ ✅ ✅
отключать уведомления Центра
обновления Windows, включая
предупреждения о перезапуске.
UpdateServiceUrl Разрешает устройству проверять ✅ ✅ ✅ ✅
наличие обновлений с сервера
WSUS, а не из Центра обновления
Windows.
UpdateServiceUrlAlternate Указывает альтернативный сервер ✅ ✅ ✅ ✅
в интрасети, на котором
размещены обновления из Центра
обновления Майкрософт.
WiFi
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowAutoConnectToWiFiSenseHotspots Разрешает устройству автоматически ✅
подключаться к хот-спотам Wi-Fi.
AllowInternetSharing Разрешает общий доступ к Интернету. ✅
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowManualWiFiConfiguration Разрешает подключение к сети Wi-Fi вне сетей с
установленным сервером MDM.
AllowWiFi Разрешить подключения к сети Wi-Fi.
WLANScanMode Настраивает поведение сканирования ✅ ✅ ✅
беспроводной сети и то, насколько активно
устройство будет искать сети Wi-Fi, чтобы
подключиться к ним.
WindowsInkWorkspace
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowSuggestedAppsInWindowsInkWorkspace Показывает рекомендованные ✅
приложения в рабочей области
рукописного ввода.
AllowWindowsInkWorkspace Указывает, разрешен ли пользователю ✅
доступ к рабочей области рукописного
ввода.
WindowsLogon
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
HideFastUserSwitching Скрывает кнопку Переключить учетную запись на экране ✅
входа, в меню "Пуск" и диспетчере задач.
WirelessDisplay
ノ Развернуть таблицу
Параметр Описание Клиент Surface HoloLens IoT
Windows Hub Базовая
AllowUserInputFromWirelessDisplayReceiver Эта политика управляет тем, может ли ✅
беспроводной дисплей может отправлять
данные ввода (с помощью клавиатуры, мыши,
пера и сенсорного экрана, в зависимости от
того, что дисплей поддерживает) на основное
устройство. Например, ноутбук Surface передает
данные по беспроводной сети на Surface Hub.
Если получение данных ввода от
беспроводного дисплея разрешено,
пользователи могут рисовать с помощью пера
на Surface Hub.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Конфиденциальность (справочник по
конфигурации Windows Designer)
Статья • 06.02.2024
Используйте конфиденциальность , чтобы настроить параметры активации
приложений с помощью голосовой связи.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅ ✅ ✅
LetAppsActivateWithVoice
Выберите пользователь в управлении, Принудительно разрешить или
Принудительно запретить.
LetAppsActivateWithVoiceAboveLock
Выберите пользователь в управлении, Принудительно разрешить или
Принудительно запретить.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
ProvisioningCommands (ссылка на
конструктор конфигураций Windows)
Статья • 25.01.2024
Используйте параметры ProvisioningCommands для установки классических
приложений Windows с помощью пакета подготовки.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
Инструкции по добавлению приложений в пакеты подготовки см. в разделе
Подготовка компьютеров с приложениями.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
SharedPC (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Используйте параметры SharedPC для оптимизации устройств Windows для
сценариев общего использования, таких как приземления пространства на
предприятии и временное использование клиентами в розничной торговле.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
AccountManagement
Используйте эти параметры для настройки параметров учетных записей,
разрешенных на общем ПК.
ノ Развернуть таблицу
Параметр Значение Описание
AccountModel — Только гость Этот параметр определяет, как
— пользователи могут выполнять вход на
присоединено компьютере. Если выбрать присоединение
только к домену, любой пользователь в домене
к домену — сможет войти в систему. При указании
присоединено к гостевого параметра на экран входа будет
домену и гость добавлен параметр Гость и будет включен
анонимный гостевой доступ к
компьютеру.
— Только гость позволяет любому
пользователю использовать компьютер в
качестве учетной записи локального
стандарта (неадминистрационной).
— Присоединение к домену позволяет
пользователям входить только с помощью
Active Directory или Microsoft Entra
Параметр Значение Описание
учетной записи.
— Присоединенные к домену и гостевые
пользователи могут выполнять вход с
помощью Active Directory, Microsoft Entra
ID или локальной стандартной учетной
записи.
DeletionPolicy — немедленное - Удаление немедленно удаляет учетную
удаление запись при выходе.
— удаление при - Удаление при пороге дискового
пороге пространства начинает удаление учетных
дискового записей, когда доступное место на диске
пространства— падает ниже порогового значения,
удаление при установленного для DiskLevelDeletion .
пороговом и Она останавливает удаление учетных
неактивном записей, когда доступное место на диске
пороге достигает порогового значения,
дискового установленного для DiskLevelCaching .
пространства. Учетные записи удаляются в порядке
доступа к самым старым из последних.
- При удалении при пороговом и
неактивном пороге дискового
пространства применяются те же
проверки дискового пространства, что и
указано выше. Он также удаляет учетные
записи, если они не выполнили вход в
течение количества дней в
InactiveThreshold .
DiskLevelCaching Число от 0 до При выборе для параметра DeletionPolicy
100 значения Удалить при достижении
порогового значения дискового
пространства необходимо задать процент
от общего дискового пространства в
качестве порога для кэширования учетных
записей.
DiskLevelDeletion Число от 0 до При выборе для параметра DeletionPolicy
100 значения Удалить при достижении
порогового значения дискового
пространства необходимо задать процент
от общего дискового пространства в
качестве порога для удаления учетных
записей.
EnableAccountManager True или false Для активации автоматического
управления учетными записями задайте
значение True. Если задано значение False,
Параметр Значение Описание
автоматическое управление учетными
записями выполняться не будет.
InactiveThreshold Число Если для свойства DeletePolicy задано
значение Delete с пороговым значением
дискового пространства и неактивным
пороговым значением, задайте
количество дней, по истечении которых
учетная запись, которая не выполнила
вход, будет удалена.
KioskModeAUMID Строка Задайте идентификатор модели
пользователя приложения (AUMID), чтобы
включить учетную запись киоска на
экране входа. Будет создана новая учетная
запись, использующая назначенный
доступ только для запуска приложения,
указанного по AUMID. Приложение
должно быть установлено на компьютере.
Укажите имя учетной записи с помощью
параметра KioskModeUserTileDisplayText.
В противном случае будет использоваться
имя по умолчанию. Определите
идентификатор модели пользователя
установленного приложения
KioskModeUserTileDisplayText Строка Задает отображаемый текст для учетной
записи терминала, если задан параметр
KioskModeAUMID.
EnableSharedPCMode
Установите значение True , чтобы включить режим общего компьютера. Этот
параметр управляет API IsEnabled.
EnableSharedPCModeWithOneDriveSync
Установите значение True , чтобы включить режим общего компьютера. Этот
параметр управляет API IsEnabled.
PolicyCustomization
Используйте эти параметры для настройки дополнительных политик общего
компьютера.
ノ Развернуть таблицу
Параметр Значение Описание
MaintenanceStartTime Число от 0 По умолчанию в качестве начального времени
до 1440 периода обслуживания (т. е. периода выполнения
задач автоматического обслуживания, например
запуска Центра обновления Windows) задана полночь.
Начальное время периода обслуживания можно
изменить, указав новое время в минутах после
полуночи. Например, если требуется начать
обслуживание в 2:00, необходимо задать значение
120 .
MaxPageFileSizeMB Число от Задает максимальный размер файла подкачки (в МБ).
1024 до Этот параметр можно использовать для точной
2048 настройки поведения файлов подкачки, особенно на
компьютерах с низким уровнем производительности.
RestrictLocalStorage True или Задайте значение True, чтобы запретить
false пользователям сохранять и просматривать локальное
хранилище с помощью проводника. Этот параметр
управляет API ShouldAvoidLocalStorage
SetEduPolicies True или Задайте значение True на компьютерах, которые будут
false использоваться в образовательном учреждении.
Дополнительные сведения: Рекомендации по
настройке Windows 10 для образовательных
учреждений. Этот параметр управляет API
IsEducationEnvironment
Настройки: True или Если задано значение True.
SetPowerPolicies false
Запрещает пользователям изменять параметры
питания. Отключает режим гибернации
. Переопределяет все переходы состояния питания в
спящий режим, например закрытие крышки.
SignInOnResume True или Этот параметр определяет, требуется ли пользователю
false при выходе компьютера из спящего режима
выполнять вход с помощью пароля.
SleepTimeout Число Этот параметр определяет время ожидания для
периода нахождения компьютера в спящем режиме.
Укажите время бездействия в секундах. Если время
Параметр Значение Описание
ожидания для спящего режима не задано, для этого
параметра по умолчанию задается значение в 1 час.
Связанные статьи
Настройка общего или гостевого ПК с Windows 10
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
SMISettings (справка по конструктору
конфигураций Windows)
Статья • 18.03.2023
Используйте параметры SMISettings для настройки устройств с пользовательской
оболочкой, подавления пользовательского интерфейса Windows во время загрузки
и входа и блокировки или разрешения отдельных клавиш.
Область применения
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✔️
Все параметры в SMISettings
Параметры в SMISettings описаны в следующей таблице. Некоторые параметры
содержат дополнительные сведения в разделах после таблицы.
Параметр Значение Описание
AutoLogon Включение Разрешает автоматический вход при запуске.
доменного имени Пользователям не нужно вводить имя
Password пользователя и пароль.
UserName
BrandingNeutral См. значения Указывает, какие элементы
BrandingNeutral пользовательского интерфейса
отображаются на экране приветствия.
CrashDumpEnabled См. значения Указывает тип сведений, которые будут
CrashDumpEnabled сохранены в случае сбоя.
DisableBootMenu True или false Отключает клавиши F8 и F10 во время
запуска, чтобы предотвратить доступ к меню
Дополнительные параметры запуска.
DisplayDisabled True или false Настраивает устройство для отображения
пустого экрана, если в ОС возникла ошибка,
из-за которого не удается восстановиться.
Параметр Значение Описание
HideAllBootUI True или false Подавляет все элементы пользовательского
интерфейса Windows (логотип, индикатор
состояния и сообщения о состоянии) во
время запуска.
HideAutologonUI True или false Скрывает экран приветствия при включении
автоматического входа в систему
(AutoLogon).
HideBootLogo True или false Отключает вывод логотипа Windows по
умолчанию, отображающегося на этапе
загрузки ОС.
HideBootStatusIndicator True или false Отключает вывод индикатора состояния,
отображающегося на этапе загрузки ОС.
HideBootStatusMessages True или false Отключает вывод текста состояния,
отображающегося на этапе загрузки ОС.
HideFirstLogonAnimation True или false Отключает анимацию во время первого
входа.
KeyboardFilter См. раздел Эти параметры можно использовать для
параметры настройки устройств на подавление нажатий
KeyboardFilter клавиш или сочетаний клавиш.
NoLockScreen True или false Отключает функцию блокировки экрана и
элементов пользовательского интерфейса
ShellLauncher См. раздел Параметры, используемые для указания
параметры приложения или исполняемого файла для
ShellLauncher использования в качестве пользовательской
оболочки по умолчанию.
UIVerbosityLevel Подавлять или не Отключает сообщения о состоянии Windows
подавлять во время запуска устройства, входа в
систему и завершения работы.
Значения BrandingNeutral
Возможные значения приведены в таблице ниже. Вы можете объединить эти
значения с помощью логики поразрядной строгой дизъюнкции для отключения
нескольких элементов пользовательского интерфейса экрана приветствия.
Значение по умолчанию — 17, которое отключает все элементы пользовательского
интерфейса экрана приветствия и кнопку "Сменить пользователя".
Значение Описание
1 Отключает все элементы пользовательского интерфейса экрана приветствия
2 Отключает кнопку "Выключение"
4 Отключает кнопку "Язык"
8 Отключает кнопку "Специальные возможности"
16 Отключает кнопку "Сменить пользователя"
32 Отключает экран сопоставителя заблокированного завершения работы (BSDR).
Перезапуск или завершение работы системы приводит к немедленному
принудительному закрытию всех приложений, которые блокируют завершение
работы системы. Пользовательский интерфейс не отображается, и
пользователям не предоставляется возможность отменить процесс завершения
работы. Это значение может привести к потере данных, если какие-либо
открытые приложения имеют несохраненные данные.
Значения CrashDumpEnabled
Если система неожиданно останавливается, выберите тип информации для записи
в файл дампа (DMP).
Как правило, DMP-файл сохраняется в папке % SystemRoot % в виде файла
[Link].
Присвойте CrashDumpEnabled одно из следующих значений.
Значение Описание
1 Записывает все содержимое системной памяти. Этот файл дампа памяти может
содержать данные из процессов, которые выполнялись, когда производился
сбор информации.
2 Записывает только память ядра. Этот файл дампа включает только память,
выделенную для ядра, драйверов в режиме ядра и других программ режима
ядра. Он не включает нераспределаемую память или любую память,
выделенную для программ пользовательского режима.
В большинстве случаев этот тип файла дампа является наиболее полезным, так
как он меньше, чем полный файл дампа памяти. Он также содержит сведения,
которые, скорее всего, связаны с проблемой.
Если возникает вторая проблема, файл дампа перезаписывается новыми
сведениями.
Значение Описание
3 Записывает минимальный объем полезных сведений, которые могут помочь
определить причину неожиданной остановки устройства. Этот тип файла дампа
содержит следующие сведения:
- Список загруженных драйверов
. Контекст процессора (PRCB) для остановившегося
процессора. Сведения о процессе и контекст ядра (EPROCESS) для
остановившегося
процесса. Сведения о процессе и контекст ядра (ETHREAD) для остановившегося
потока. Стек вызовов режима ядра для остановившегося
потока Этот файл дампа может быть полезен при ограничении места. Из-за
ограниченного количества сведений при анализе этого файла могут быть не
обнаружены ошибки, которые непосредственно не были вызваны
выполняющимся потоком во время возникновения проблемы.
Дата закодирована в имени файла. Если возникает вторая проблема,
предыдущий файл сохраняется, и создается новый файл, которому
присваивается уникальное имя. Список всех файлов малого дампа памяти
хранится в папке %SystemRoot%\Minidump.
4 Записывает наименьший объем полезных данных. Это значение дает те же
результаты, что и значение "3".
7 Записывает только память ядра. Это значение дает те же результаты, что и
значение "2". Это значение используется по умолчанию.
Любое Отключает аварийный дамп и ничего не записывает.
другое
значение
=
Параметры KeyboardFilter
Используйте эти параметры для подавления нежелательных нажатий клавиш или
сочетаний клавиш. KeyboardFilter работает с физическими клавиатурами, экранной
клавиатурой Windows и сенсорной клавиатурой.
При включении KeyboardFilter для настройки становятся доступны многие другие
параметры.
Параметр Значение Описание
Параметр Значение Описание
CustomKeyFilters Разрешить Добавьте собственные фильтры
или ключей, чтобы удовлетворить
заблокировать особые требования, которые не
включены в предопределенные
фильтры ключей.
Введите настраиваемую
комбинацию ключей в
CustomKeyFilter, а затем выберите
ее, чтобы разрешить или
заблокировать. Для добавления
пользовательских сочетаний
фильтров используется формат
ALT+F9. Он также отображается как
имя CustomKey, которое указано
без "+". Дополнительные сведения
см. в разделе WEKF_CustomKey.
CustomScancodeFilters Разрешить Блокирует список
или пользовательских кодов опроса.
заблокировать При нажатии клавиши на
физической клавиатуре клавиатура
отправляет код опроса драйверу
клавиатуры. Затем драйвер
отправляет код сканирования в ОС,
а ОС преобразует код
сканирования в виртуальный ключ
на основе текущего активного
макета.
Введите пользовательский код
сканирования в
CustomScancodeFilter, а затем
выберите его, чтобы разрешить
или заблокировать.
Дополнительные сведения см. в
разделе WEKF_Scancode.
DisableKeyboardFilterForAdministrators True или false Отключает фильтр клавиатуры для
администраторов.
ForceOffAccessibility True или false Отключает все функции
специальных возможностей и не
позволяет пользователям включить
их.
Параметр Значение Описание
PredefinedKeyFilters Разрешить Задает список предопределенных
или клавиш. Для каждой клавиши
заблокировать значением по умолчанию является
Allow. Присвоение значения Block
приведет к отключению сочетания
клавиш.
Дополнительные сведения об использовании фильтров клавиш.
Параметры ShellLauncher
Используйте ShellLauncher для указания приложения или исполняемого файла для
использования в качестве пользовательской оболочки по умолчанию. Одним из
способов использования ShellLauncher является создание устройства киоска
(фиксированного назначения) под управлением классического приложения
Windows.
2 Предупреждение
Windows 10 не поддерживает настройку пользовательскую оболочку до
запуска при первом включении компьютера. Если вы поддерживаете эту
функцию, вы не сможете развернуть полученный образ.
Можно также настроить ShellLauncher для запуска различных приложений
оболочки для различных пользователей или групп пользователей.
) Важно!
Вы можете указать любой исполняемый файл для оболочки по умолчанию за
исключением C:\Windows\System32\[Link]. Использование [Link] в
качестве оболочки по умолчанию приведет к отображению пустого экрана
после того, как пользователь выполнит вход.
ShellLauncher не позволяет запустить приложение для Windows, как
пользовательская оболочка. Тем не менее, чтобы запустить приложение для
Windows 10, можно использовать средство запуска Windows-приложений при
запуске системы.
ShellLauncher обрабатывает разделы реестра Run и RunOnce перед запуском
пользовательской оболочки. Таким образом, пользовательской оболочке не нужно
обрабатывать автоматический запуск других приложений или служб. ShellLauncher
также обрабатывает поведение системы при выходе из пользовательской
оболочки. Вы можете настроить поведение выхода оболочки, если поведение по
умолчанию не соответствует вашим потребностям.
) Важно!
Пользовательская оболочка запускается с тем же уровнем прав пользователя,
что у учетной записи, использованной для входа в систему. Это означает, что
пользователь с правами администратора может выполнять любые действия,
для которых требуются права администратора, включая запуск других
приложений с правами администратора, тогда как пользователю без прав
администратора такая возможность недоступна. Если ваше приложение
оболочки требует прав администратора и повышенных привилегий, а на
вашем устройстве действует контроль учетных записей (UAC), необходимо
отключить UAC, чтобы средство ShellLauncher могло запустить приложение
оболочки.
Start (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Используйте параметры Start, чтобы применять настраиваемый начальный экран
на устройствах.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
StartLayout ✅
) Важно!
Параметр StartLayout доступен в расширенной подготовке для Windows 10, но
его не следует использовать. Для клиента Windows используйте политики >
StartLayout.
StartLayout
Используйте StartLayout, чтобы выбрать [Link] файл, в который
применяется настроенный начальный экран.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
StartupApp (справка по конструктору
конфигураций Windows)
Статья • 06.02.2024
Используйте параметры StartupApp для настройки приложения по умолчанию,
которое будет запускаться на начальном экране для устройств под управлением
Windows 10 IoT Базовая (IoT Базовая).
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Значение по умолчанию ✅
Введите идентификатор модели пользователя приложения (AUMID) для
приложения по умолчанию.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
StartupBackgroundTasks (справка по
конструктору конфигураций Windows)
Статья • 25.01.2024
Документация в данный момент недоступна.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
StorageD3InModernStandby
(справочник по конфигурации
Windows Designer)
Статья • 07.02.2024
Используйте StorageD3InModernStandby , чтобы включить или отключить
состояние с низким энергопотреблением (D3) во время ожидания. Если задано
значение Включить запоминающее устройство D3, устройства SATA и NVMe могут
перейти в состояние D3, когда:
Система передается в современное состояние ожидания.
Если они используют драйвер папки "Входящие"Майкрософт, например
StorAHCI, StorNVMe
Дополнительные сведения о состояниях питания устройства.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅ ✅ ✅
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
SurfaceHubManagement (справка по
конструктору конфигураций Windows)
Статья • 21.02.2024
Используйте параметры SurfaceHubManagement для настройки группы
администраторов, которые будут управлять решением Surface Hub,
присоединенным к домену.
) Важно!
Эти параметры следует использовать только в пакетах подготовки,
применяемые во время запуска при первом включении.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
GroupName
Введите имя группы администраторов в Active Directory.
GroupSid
Введите идентификатор безопасности или группу администраторов в Active
Directory.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
TabletMode (справка по конструктору
конфигураций Windows)
Статья • 25.01.2024
Используйте TabletMode, чтобы настроить параметры, связанные с режимом
планшета.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅ ✅
ConvertibleSlateModePromptPreference
Значение по умолчанию для запросов на основе оборудования.
SignInMode
Указывает, переключаются ли пользователи в режим планшета по умолчанию
после входа в систему.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
TakeATest (справка по конструктору
конфигураций Windows)
Статья • 21.02.2024
Используйте TakeATest для настройки приложения "Тестирование", защищенного
браузера для тестирования. Многие учебные заведения используют онлайн-
тестирование для текущей и итоговой оценки знаний. Очень важно, чтобы
учащиеся использовали защищенный браузер, не позволяющий им использовать
другие ресурсы компьютера или интернет-ресурсы во время теста.
Дополнительные сведения см. в разделе Настройка Защитника Windows в Windows
10.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
AllowScreenMonitoring
Если задано значение True, учащиеся могут записывать и делать снимки экрана в
приложении "Тестирование".
AllowTextSuggestions
Если задано значение True, учащиеся могут видеть варианты автозаполнения на
экранной клавиатуре при вводе текста в приложении "Тестирование".
LaunchUri
Задает ссылку на оценку, которая будет автоматически загружаться при открытии
приложения "Тестирование".
RequirePrinting
Если задано значение True, учащиеся могут использовать возможности печати в
приложении "Тестирование".
TesterAccount
Задает учетную запись для прохождения тестирования.
Чтобы указать учетную запись домена, введите домен\пользователь. Чтобы
указать учетную запись Microsoft Entra, введите username@[Link] . Чтобы указать
локальную учетную запись, введите имя пользователя.
Связанные статьи
Поставщик служб конфигурации SecureAssessment
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Время
Статья • 25.01.2024
Используйте время, чтобы настроить параметры настройки часового пояса для
Windows 10, версии (TBD) и более поздних версий.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
ProvisionSetTimeZone ✅
ProvisionSetTimeZone
Задайте значение True , чтобы пропустить назначение часового пояса при первом
входе пользователя. В этом случае устройство останется в часовом поясе по
умолчанию. Для правильной конфигурации также следует использовать Политики
> TimeLanguageSettings > ConfigureTimeZone , чтобы задать часовой пояс по
умолчанию.
Совет
Настройка часового пояса в политиках > TimeLanguageSettings >
ConfigureTimeZone выполняет ту же задачу, что и для параметра
ProvisionSetTimeZone значение True, поэтому вам не нужно настраивать оба
параметра.
Установите значение False , чтобы назначение часового пояса выполнялось при
первом входе пользователя. Пользователю будет предложено выбрать часовой
пояс при первом входе.
7 Примечание
Не устанавливайте значение Time > ProvisionSetTimeZoneв значение False , а
также задайте часовой пояс в разделе Политики > TimeLanguageSettings >
ConfigureTimeZone.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UnifiedWriteFilter (справка)
Статья • 25.01.2024
Используйте UnifiedWriteFilter для настройки параметров для единого фильтра
записи (UWF). Он помогает защитить физический носитель, в том числе
большинство стандартных типов записываемых хранилищ, поддерживаемых ОС,
например:
Физические жесткие диски
Твердотельные накопители
Внутренние USB-устройства
Внешние устройства SATA
И так далее
С помощью UWF также можно сделать так, чтобы операционная система
рассматривала допускающий только чтение носитель как доступный для записи
том.
) Важно!
UWF нельзя использовать для защиты внешних USB-устройств или флэш-
памяти.
UWF перехватывает все попытки записи на защищенный том и перенаправляет эти
попытки записи в виртуальное наложение. Эта функция повышает надежность и
стабильность устройства. Это также снижает износ на чувствительных к записи
носителях, таких как флэш-память, например твердотельные накопители.
Наложение не зеркало всего тома. Он динамически растет для отслеживания
перенаправленных операций записи. Как правило, наложение хранится в
системной памяти. Часть наложения можно кэшировать на физическом томе.
7 Примечание
UWF полностью поддерживает систему NTFS. Однако во время запуска
устройства файлы журнала файловой системы NTFS могут выполнять запись на
защищенный том до загрузки и запуска UWF, после чего начинается защита
тома.
Дополнительные сведения о функции объединенного фильтра записи.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅ ✅
FilterEnabled
Установите значение True для включения UWF.
OverlayFlags
OverlayFlags указывает, следует ли разрешать запись в неиспользуемое
пространство тома для прохождения, а не перенаправление в файл наложения.
Включение этого параметра помогает сэкономить место в файле наложения.
Значение 0 (значение по умолчанию, если OverlayType не является диском):
записи перенаправляются в файл наложения.
Значение 1 (значение по умолчанию, если OverlayType — Диск). Записи в
неиспользуемое пространство на томе могут проходить без перенаправления
в файл наложения.
OverlaySize
Введите максимальный размер слоя наложения в мегабайтах (МБ) для UWF-слоя.
Минимальное значение для максимального размера накладываемого слоя — 1024.
7 Примечание
UnifiedWriteFilter должен быть включен для правильной работы этого
параметра.
OverlayType
OverlayType указывает, где хранится слой наложения. Выберите либо RAM (по
умолчанию), либо Disk (предварительно выделенный файл на системном томе).
RegistryExclusions
Можно добавить или удалить записи реестра, которые будут исключены из UWF-
фильтрации. Если раздел реестра находится в списке исключений, все записи в этот
раздел реестра обходят фильтрацию UWF. Они записываются непосредственно в
реестр и сохраняются после перезапуска устройства.
Используйте Add для добавления записи реестра в список исключений после
перезапуска устройства.
Используйте Remove для удаления записи реестра из списка исключений после
перезапуска устройства.
ResetPersistentState
Установите значение True , чтобы сбросить параметры UWF в исходное состояние,
записанное во время установки.
Volumes
Введите букву обозначения диска для тома, который необходимо защитить с
помощью UWF.
7 Примечание
В текущем выпуске операционной системы конструктор конфигураций
Windows содержит ошибку проверки. Чтобы обойти эту проблему,
необходимо включить символ «:» после буквы диска при указании значения
для этого параметра. Например, если вы указываете диск C, необходимо
задать для параметра DriveLetter значение «C:», а не просто «C».
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UniversalAppInstall (справка)
Статья • 25.01.2024
Используйте параметры UniversalAppInstall для установки приложений для
Windows из Microsoft Store или собственного расположения.
7 Примечание
Пакеты подготовки и параметры подготовки Windows можно использовать
только для приложений, где у вас есть файлы установки, а именно для
неопубликованных приложений с автономной лицензией. Подробнее о
распространении автономных приложений.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
DeviceContextApp ✅ ✅
DeviceContextAppLicense ✅ ✅
StoreInstall ✅ ✅ ✅
UserContextApp ✅ ✅ ✅
UserContextAppLicense ✅ ✅ ✅
DeviceContextApp
Введите имя семейства пакетов приложений, чтобы установить приложение для
всех пользователей устройства. Можно использовать командлет Get-AppxPackage
для получения имени семейства пакетов для установленного приложения.
7 Примечание
Для XAP-файлов введите код продукта.
Для каждого добавляемого в пакет приложения необходимо настроить параметры,
перечисленные в следующей таблице.
ノ Развернуть таблицу
Параметр Значение Описание
ApplicationFile .appx Или .appxbundle Задайте значение, равное имени
файла приложения, которое вы
хотите установить на целевое
устройство. Также включите
параметр AllowAllTrustedApps и
добавьте корневой сертификат
или файл лицензии.
DependencyAppxFiles Все необходимые платформы В Microsoft Store для бизнеса все
зависимости приложения
указаны в разделе Необходимые
платформы на странице
загрузки.
DeploymentOptions — Не Выберите вариант
принудительное завершение развертывания.
работы приложения. Если этот
пакет или любой пакет,
зависящий от этого пакета, в
настоящее время используется,
процессы, связанные с пакетом,
принудительно завершаются.
Регистрация может
продолжаться.
— Режим разработки: не
используйте.
— Установка всех ресурсов. При
установке этого параметра
приложению будет предложено
пропустить проверки
применимости ресурсов.
— Принудительное завершение
работы целевого приложения.
Если этот пакет используется в
настоящее время, процессы,
связанные с пакетом,
принудительно завершаются,
чтобы регистрация могла
продолжиться.
LaunchAppAtLogin — Не запускайте приложение Задайте значение для поведения
— запуск приложения приложения, когда пользователь
Параметр Значение Описание
входит в систему.
OptionalPackageFiles Дополнительные файлы, Найдите дополнительные файлы
необходимые пакету пакета на диске, выберите и
добавьте их.
Дополнительные сведения о вариантах развертывания см. в разделе Перечисление
DeploymentOptions.
DeviceContextAppLicense
Используйте, чтобы задать файл лицензии для подготавливаемого приложения.
1. Укажите LicenseProductId для приложения. Идентификатор лицензии можно
найти в корневом заголовке файла лицензии. Например, введите
LicenseID="aaaaaaaa-dddd-8848-f8d0-7d6a93dfcccc" . Введите его в поле
LicenseProductId и нажмите кнопку Добавить.
2. Выберите LicenseProductId в области "Доступные настройки" и затем найдите
и выберите файл лицензии приложения.
StoreInstall
Используйте для установки приложения из Microsoft Store для бизнеса.
1. Введите имя семейства пакетов и нажмите кнопку Добавить.
2. Настройте следующие необходимые параметры для пакета приложения.
ノ Развернуть таблицу
Параметр Описание
Флаги Описание в данный момент недоступно.
ProductID Введите код продукта. Узнайте, как найти код продукта.
SkuID Введите код SKU. Узнайте, как найти код SKU.
UserContextApp
Используйте для добавления нового приложения в контексте пользователя.
1. Укажите PackageFamilyName для приложения и нажмите кнопку Добавить.
2. Выберите PackageFamilyName в области "Доступные настройки", а затем
настройте следующие параметры.
ノ Развернуть таблицу
Параметр Значение Описание
ApplicationFile Файл приложения Найдите на диске, выберите и
добавьте файл приложения.
DependencyAppxFiles Дополнительные файлы, Найдите на диске, выберите и
необходимые приложению добавьте файлы зависимостей.
DeploymentOptions — Нет Выберите вариант развертывания.
— принудительное
завершение работы
приложения — режим
разработки
— установка всех ресурсов
— принудительное
завершение работы целевого
приложения
LaunchAppAtLogin — Не запускайте приложение Укажите, должно ли приложение
запускаться, когда пользователь
— запуск приложения входит в систему.
UserContextAppLicense
Используйте, чтобы задать файл лицензии для приложения в контексте
пользователя.
1. Укажите LicenseProductId для приложения. Идентификатор лицензии можно
найти в корневом заголовке файла лицензии. Например, введите
LicenseID="aaaaaaaa-dddd-8848-f8d0-7d6a93dfcccc" . Введите его в поле
LicenseProductId и нажмите кнопку Добавить.
2. Выберите LicenseProductId в области "Доступные настройки" и затем найдите
и выберите файл лицензии приложения.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UniversalAppUninstall (справка)
Статья • 25.01.2024
Используйте параметры UniversalAppUninstall для удаления приложений для
Windows.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
RemoveProvisionedApp ✅
Удалить ✅ ✅ ✅
RemoveProvisionedApp
Можно подготовить универсальные приложения. Подготовлено означает, что они
доступны на устройстве для установки в контексте пользователя. Когда
пользователь запускает подготовленное приложение, выполняется установка
приложения для этого пользователя.
Используйте RemoveProvisionedApp, чтобы удалить пакеты приложений,
доступные на устройстве. Все экземпляры приложения, которые уже были
установлены пользователем, не удаляются. Для удаления подготовленных
приложений, которые были установлены пользователем, используйте параметр
Удалить.
1. Введите PackageFamilyName для пакета приложения и нажмите кнопку
Добавить.
2. Выберите PackageFamilyName в области "Доступные настройки", а затем
выберите RemoveProvisionedApp.
Удалить
Используйте Удалить для удаления подготовленных приложений, которые были
установлены пользователем.
1. Введите PackageFamilyName для пакета приложения и нажмите кнопку
Добавить.
2. Выберите PackageFamilyName в области "Доступные настройки", а затем
выберите Удалить.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
USBErrorsOEMOverride (справка)
Статья • 21.02.2024
Позволяет изготовителю оборудования скрыть пользовательский интерфейс
функции USB в разделе "Параметры" и все ошибки USB устройства.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
HideUsbErrorNotifyOptionUI ✅ ✅ ✅
HideUsbErrorNotifyOptionUI
Позволяет Показать или Скрыть уведомление об ошибке USB.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WeakCharger (справка)
Статья • 25.01.2024
Используйте параметры WeakCharger для настройки пользовательского
интерфейса уведомлений зарядного устройства.
Область применения
ノ Развернуть таблицу
Параметр Клиент Surface HoloLens IoT
Windows Hub Базовая
HideWeakChargerNotifyOptionUI ✅ ✅
NotifyOnWeakCharger ✅ ✅
HideWeakChargerNotifyOptionUI
Этот параметр определяет, видит ли пользователь диалоговое окно, которое
отображается, когда пользователь подключает устройство к несовместимому
источнику зарядки. По умолчанию операционная система отображает
пользовательский интерфейс функции уведомления о слабом зарядном устройстве.
Выберите один из вариантов: Показывать пользовательский интерфейс
уведомления о слабом зарядном устройстве или Скрывать пользовательский
интерфейс уведомления о слабом зарядном устройстве.
NotifyOnWeakCharger
Этот параметр отображает предупреждение, когда пользователь подключает
устройство к несовместимым источником зарядки. Это предупреждение
предназначено для уведомления пользователей о том, что плата за их устройство
может занять больше времени. Или он может вообще не взимать плату.
Несовместимый источник зарядки — это источник, который ведет себя не так, как
один из следующих типов портов:
Подчиненный порт для зарядки
Стандартный подчиненный порт
Выделенный порт для зарядки
Типы портов определяются спецификацией зарядки usb-батареи, редакция 1.2,
доступная по адресу [Link] .
Выберите один из вариантов: Отключить пользовательский интерфейс
уведомления о слабом зарядном устройстве или Включить пользовательский
интерфейс уведомления о слабом зарядном устройстве.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WindowsHelloForBusiness (справочник
по конфигурации Windows Designer)
Статья • 25.01.2024
Используйте параметры WindowsHelloForBusiness, чтобы указать, можно ли
использовать ключи безопасности FIDO2 для Windows Hello для входа на
устройство Windows, настроенное в режиме общего компьютера.
Область применения
ノ Развернуть таблицу
Группы параметров Клиент Windows Surface Hub HoloLens IoT Базовая
SecurityKeys ✅
SecurityKeys
Выберите значение:
0 : ключи безопасности для Windows Hello отключены.
1 : ключи безопасности для Windows Hello включены на общих компьютерах.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WindowsTeamSettings (справка)
Статья • 25.01.2024
Используйте параметры WindowsTeamSettings, чтобы настроить Surface Hub.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры ✅
Connect
ノ Развернуть таблицу
Параметр Значение Описание
AutoLaunch True или false Открывает приложение Connect автоматически,
когда кто-то запускает функцию проекции.
Channel - 1, 3, 4, 5, 6, 7, 8, 9, 10, Беспроводной канал для использования при работе
11 (работает со всеми с Miracast. Поддерживаемые каналы определяются
отправителями Miracast в спецификации Wi-Fi Alliance Wi-Fi Direct. Целое
во всех регионах) число, задающее канал. Значение по умолчанию —
- 36, 40, 44, 48 (работает 251. Помимо нормативных требований, если канал
со всеми настроен неправильно, драйвер не загрузится.
отправителями Miracast Кроме того, он будет транслироваться по
с частотой 5 гГц во всех неправильному каналу, который отправители не
регионах) будут искать.
- 149, 153, 157, 161, 165
(работает со всеми
отправителями Miracast
с частотой 5 гГц во всех
регионах, кроме
Японии)
Enabled True или false Обеспечивает возможность беспроводной
проекции на устройство.
PINRequired True или false Требует от выступающего ввести PIN-код для
беспроводного подключения к устройству.
DeviceAccount
Учетная запись устройства — это учетная запись Microsoft Exchange, связанная с
Skype для бизнеса. Она позволяет пользователям присоединяться к
запланированным собраниям, совершать Skype для бизнеса звонки и делиться
содержимым с устройства.
ノ Развернуть таблицу
Параметр Значение Описание
CalendarSyncEnabled True или false Указывает, включена ли синхронизация с
календарем и другие службы Exchange
Server.
DomainName Домен учетной Чтобы использовать учетную запись
записи устройства устройства из Active Directory, следует
при указать как DomainName, так и UserName
использовании для учетной записи устройства.
Active Directory
Email Адрес Адрес электронной почты для учетной
электронной записи устройства.
почты
ExchangeServer Exchange Server Как правило, устройство пытается
автоматически обнаружить сервер Exchange.
Это поле является обязательным, только
если автоматическое обнаружение не
выполняется.
Password Пароль Пароль для учетной записи устройства.
PasswordRotationEnabled 0 = включено Указывает, включено ли автоматическое
1 = отключено чередование паролей. Если вы применяете
политику истечения срока действия пароля
для учетной записи устройства, используйте
этот параметр, чтобы разрешить устройству
управлять собственным паролем. Он может
часто менять пароль, не требуя вручную
обновлять сведения об учетной записи по
истечении срока действия пароля. Пароль
можно сбросить в любое время с помощью
Active Directory или Microsoft Entra ID.
SipAddress SIP-адрес Как правило, устройство пытается
автоматически обнаружить SIP. Это поле
является обязательным, только если
Параметр Значение Описание
автоматическое обнаружение не
выполняется.
UserName Имя пользователя Имя пользователя учетной записи
устройства при использовании Active
Directory.
UserPrincipalName Имя участника Чтобы использовать учетную запись
пользователя устройства из Microsoft Entra ID или
(UPN) гибридное развертывание, необходимо
указать имя участника-пользователя учетной
записи устройства.
ValidateAndCommit Любой текст Проверяет предоставляемые данные, а затем
фиксирует изменения. Этот процесс
происходит автоматически после
применения других параметров
DeviceAccount. Вводимый для параметра
ValidateAndCommit текст не имеет значения.
Точка 3
Используйте эти параметры для настройки проводной проверки подлинности
802.1x. Дополнительные сведения см. в разделе Включение проводной проверки
подлинности 802.1x.
friendlyName
Введите имя, которое пользователи будут видеть, когда требуется проецирование
по беспроводной сети на устройство.
MaintenanceHours
Часы обслуживания — это период времени выполнения задач автоматического
обслуживания.
ノ Развернуть таблицу
Параметр Значение Описание
Duration Продолжительность в минутах. Продолжительность времени, в течение
Например, чтобы задать которого устройство будет находиться в
состоянии обслуживания, когда
Параметр Значение Описание
трехчасовую длительность, задайте устройство будет продолжать загрузку
для этого значения значение 180. или установку обновлений.
StartTime Время начала в минутах после Время начала, когда устройство сможет
полуночи. Например, чтобы задать начать загрузку и установку обновлений.
продолжительность время начала
2:00, введите значение 120.
OMSAgent
Настраивает рабочую область Operations Management Suite.
ノ Развернуть таблицу
Параметр Значение Описание
WorkspaceID GUID GUID, определяющий идентификатор рабочей области
Operations Management Suite для сбора данных. Присвойте
этому значению пустую строку, чтобы отключить агент MOM.
WorkspaceKey Ключ Основной ключ для проверки подлинности с помощью
рабочей области.
Properties
ノ Развернуть таблицу
Параметр Значение Описание
AllowAutoProxyAuth True или false Указывает, может ли Surface Hub
использовать учетную запись
устройства для проверки
подлинности на прокси-серверах,
требующих проверки
подлинности.
AllowSessionResume True или false Указывает, могут ли пользователи
возобновлять свой сеанс после
истечения времени ожидания
сеанса.
DefaultVolume Числовое значение в Громкость динамиков по
диапазоне от 0 до умолчанию. При каждом запуске
100
Параметр Значение Описание
сеанса громкости динамиков
присваивается это значение.
DisableSigninSuggestions True или false Указывает, не будет ли Surface Hub
отображать предложения, когда
пользователи пытаются войти в
систему, чтобы просмотреть свои
собрания и файлы.
DoNotShowMyMeetingsAndFiles True или false Указывает, могут ли пользователи
входить в систему и иметь полный
доступ к личным совещаниям и
недавно использовавшимся
документам.
ScreenTimeout Выбирает время в Время бездействия (в минутах),
минутах в после которого Surface Hub
раскрывающемся отключает экран.
меню
SessionTimeout Выбирает время в Время бездействия (в минутах),
минутах в после которого Surface Hub
раскрывающемся завершает текущий сеанс и
меню возвращается на экран
приветствия.
SleepTimeout Выбирает время в Время бездействия (в минутах),
минутах в после которого Surface Hub
раскрывающемся переходит в спящий режим.
меню
SkypeForBusiness
ノ Развернуть таблицу
Параметр Значение Описание
DomainName Доменное Указывает имя домена целевого сервера, когда Skype для
имя бизнеса Server находится в домене, который отличается от
домена учетной записи устройства.
Welcome
ノ Развернуть таблицу
Параметр Значение Описание
AutoWakeScreen True или false Указывает, следует ли
автоматически включать экран с
помощью датчиков движения.
CurrentBackgroundPath URL-путь в формате Https к Изображение фона для экрана
PNG-файлу приветствия.
MeetingInfoOption 0 = организатор и время Указывает, отображаются ли
только сведения о собрании на экране
1 = организатор, время и приветствия.
тема (тема скрыта для
частных собраний)
Связанные статьи
Поставщик служб конфигурации SurfaceHub
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WLAN (справка)
Статья • 25.01.2024
Этот параметр сейчас не используется. Вместо этого используйте
подключениеПрофили > WLAN.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Все параметры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Workplace (справка)
Статья • 14.02.2024
Используйте параметры Workplace для настройки массовой регистрации
пользователей в службе управления мобильными устройствами (MDM).
Дополнительные сведения см. в разделе Массовая регистрация: пошаговая
инструкция.
Область применения
ノ Развернуть таблицу
Параметр Клиент Windows Surface Hub HoloLens IoT Базовая
Enrollments ✅ ✅ ✅
Enrollments
Выберите Регистрация, введите имя участника-пользователя, а затем нажмите
кнопку Добавить , чтобы настроить параметры регистрации. UPN является
уникальным идентификатором для регистрации. Для массовой регистрации это
значение должно быть учетной записью службы, которая может зарегистрировать
несколько пользователей. Например, используйте generic-device@[Link] .
ノ Развернуть таблицу
Параметры Значение Описание
AuthPolicy — OnPremise Политика проверки
— Certificate подлинности, используемая
службой MDM
DiscoveryServiceFullUrl URL-адрес Полный URL-адрес для
службы обнаружения
EnrollmentServiceFullUrl URL-адрес Полный URL-адрес для
службы регистрации
PolicyServiceFullUrl URL-адрес Полный URL-адрес для
службы политики
Secret — Строка пароля для локальной Введите соответствующее
регистрации значение для выбранного
Параметры Значение Описание
проверки подлинности — объекта AuthPolicy.
федеративный маркер
безопасности для федеративной
регистрации
— печать сертификата для
регистрации на основе
сертификата
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Загрузка без фирменного стиля
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Вы можете отключить элементы Windows, которые появляются при запуске или
возобновлении работы Windows, а также подавить экран сбоя, когда Windows
обнаруживает ошибку, из которой не удается восстановиться. Эта функция
называется небрендовой загрузкой.
) Важно!
Первым пользователем для входа на устройство должен быть администратор.
Это гарантирует, что параметры реестра RunOnce правильно применяются.
Кроме того, при использовании автоматического входа не следует настраивать
автоматический вход на устройстве во время разработки. Вместо этого
автоматический вход должен быть настроен вручную после первого входа в
систему с правами администратора.
Требования
Загрузка без бренда может быть включена в:
Windows 10 Корпоративная
Windows 10 IoT Корпоративная
Windows 10 для образовательных учреждений
Windows 11 Корпоративная
Windows 11 IoT Enterprise
Windows 11 для образовательных учреждений
Терминология
Включите, включите: Чтобы сделать параметр доступным для устройства и
при необходимости применить параметры к устройству. Обычно "включить"
используется в пользовательском интерфейсе или панели управления, тогда
как "включить" используется для командной строки.
Настроить: Настройка параметра или подмножества.
Встроенный интерфейс загрузки. Эта функция называется "Встроенный
загрузочный интерфейс" в Windows 10, сборка 1511.
Пользовательский интерфейс загрузки: эта функция называется
"Настраиваемый интерфейс загрузки" в Windows 10, сборка 1607 и более
поздних версий.
Включение параметров загрузки без бренда
Загрузка без бренда является необязательным компонентом и не включена по
умолчанию в Windows. Его необходимо включить перед настройкой.
Если Windows уже установлена, вы не можете применить пакет подготовки для
настройки загрузки без бренда. Вместо этого необходимо использовать BDCEdit
для настройки загрузки без бренда, если установлена Windows.
BCDEdit — это основной инструмент для редактирования базы данных
конфигурации загрузки (BCD) Windows и включен в Windows в папку
%WINDIR%\System32. Для изменения BCDEdit требуются права администратора.
Включите загрузку без бренда с помощью панель
управления
1. В строке поиска Windows введите Включить или выключить функции
Windows , а затем нажмите клавишу ВВОД или выберите Включить или
отключить компоненты Windows , чтобы открыть окно Компоненты
Windows .
2. В окне Компоненты Windows разверните узел Блокировка устройства и
установите (чтобы включить) или снимите (чтобы отключить) флажок Для
загрузки без бренда.
3. Нажмите ОК. В окне Компоненты Windows указано, что Windows ищет
необходимые файлы, и отображается индикатор выполнения. После
обнаружения в окне появится сообщение о том, что Windows применяет
изменения. По завершении в окне будет указано, что запрошенные
изменения завершены.
4. Перезапустите устройство, чтобы применить изменения.
Настройка параметров загрузки без бренда
во время выполнения с помощью BCDEdit
1. Откройте окно командной строки от имени администратора.
2. Выполните следующую команду, чтобы отключить клавишу F8 во время
запуска, чтобы запретить доступ к меню Дополнительные параметры запуска
.
Командная строка Windows
[Link] -set {globalsettings} advancedoptions false
3. Выполните следующую команду, чтобы отключить клавишу F10 во время
запуска, чтобы запретить доступ к меню Расширенные параметры запуска .
Командная строка Windows
[Link] -set {globalsettings} optionsedit false
4. Выполните следующую команду, чтобы отключить все элементы
пользовательского интерфейса Windows (логотип, индикатор состояния и
сообщение о состоянии) во время запуска.
Командная строка Windows
[Link] -set {globalsettings} bootuxdisabled on
5. Выполните следующую команду, чтобы подавить все экраны ошибок,
отображаемые во время загрузки. Если функция noerrordisplay включена и
диспетчер загрузки выдает сообщение Об ошибке WinLoad или Ошибке
неправильного диска, система отображает черный экран.
Командная строка Windows
[Link] -set {bootmgr} noerrordisplay on
Настройка загрузки без бренда с помощью
автоматической настройки
Вы также можете настроить параметры автоматической установки в компоненте
Microsoft-Windows-Embedded-BootExp , чтобы добавить функции загрузки без
бренда в образ на этапе проектирования или создания образа. Вы можете вручную
создать файл ответов автоматической установки или использовать Диспетчер
системных образов Windows (Windows SIM), чтобы добавить соответствующие
параметры в файл ответов. Дополнительные сведения о параметрах загрузки без
бренда и примерах XML см. в разделе Параметры Microsoft-Windows-Embedded-
BootExp.
Параметры загрузки без бренда
В следующей таблице показаны параметры загрузки без бренда и их значения.
ノ Развернуть таблицу
Параметр Описание Значение
DisableBootMenu Содержит целое число, которое Установите значение 1, чтобы
отключает клавиши F8 и F10 во отключить меню; иначе;
время запуска, чтобы запретить установите значение 0 (ноль).
доступ к меню Расширенные Значение по умолчанию — 0.
параметры запуска.
DisplayDisabled Содержит целое число, которое Задайте значение 1, чтобы
настраивает устройство для отобразить пустой экран при
отображения пустого экрана, ошибке; иначе; установите
когда Windows обнаруживает значение 0 (ноль). Значение по
ошибку, из-за которой не умолчанию — 0.
удается восстановить.
HideAllBootUI Содержит целое число, которое Задайте значение 1, чтобы
подавляет все элементы отключить все элементы
пользовательского интерфейса пользовательского интерфейса
Windows (логотип, индикатор Windows во время запуска;
состояния и сообщение о иначе; установите значение 0
состоянии) во время запуска. (ноль). Значение по умолчанию
— 0.
HideBootLogo Содержит целое число, которое Задайте значение 1, чтобы
подавляет логотип Windows по отключить логотип Windows по
умолчанию, который умолчанию; иначе; установите
отображается на этапе загрузки значение 0 (ноль). Значение по
ОС. умолчанию — 0.
HideBootStatusIndicator Содержит целое число, которое Задайте значение 1, чтобы
подавляет индикатор состояния, подавить индикатор состояния;
отображаемый на этапе иначе; установите значение 0
загрузки ОС. (ноль). Значение по умолчанию
— 0.
HideBootStatusMessage Содержит целое число, которое Задайте значение 1, чтобы
подавляет текст состояния отключить текст состояния
запуска, отображаемый на запуска; иначе; установите
этапе загрузки ОС.
Параметр Описание Значение
значение 0 (ноль). Значение по
умолчанию — 0.
Настройка загрузочного экрана с помощью
конфигурации Windows Designer и
управления образами развертывания (DISM)
Перед применением параметров для загрузки без фирменной символики на
установочном носителе необходимо включить DISM, используя конфигурацию
Windows Designer или применив пакет подготовки во время установки.
1. Создайте пакет подготовки или создайте образ Windows в конфигурации
Windows Designer, следуя инструкциям в разделе Создание пакета подготовки.
2. На странице Доступные настройки выберите Параметры >среды
выполненияSMISettings и задайте значение для параметров загрузочного
экрана. Ниже приведены примеры значений.
HideAllBootUI=FALSE
HideBootLogo=FALSE
HideBootStatusIndicator=TRUE
HideBootStatusMessage=TRUE
CrashDumpEnabled=Полный дамп
Совет
Дополнительные сведения см. в разделе SMISettings в справочнике по
Designer конфигурации Windows.
3. Завершив настройку параметров и создав пакет или образ, вы используете
DISM для применения параметров.
a. Откройте командную строку с правами администратора.
b. Скопируйте [Link] во временную папку на жестком диске (в следующих
шагах предполагается, что она называется c:\wim).
c. Создайте новый каталог.
Командная строка Windows
md c:\wim
d. Подключите образ.
Командная строка Windows
dism /mount-wim /wimfile:c:\bootmedia\sources\[Link] /index:1
/MountDir:c:\wim
e. Включите эту функцию.
Командная строка Windows
dism /image:c:\wim /enable-feature /featureName:Client-
EmbeddedBootExp
f. Зафиксируйте изменение.
Командная строка Windows
dism /unmount-wim /MountDir:c:\wim /Commit
На следующем рисунке bootLogo выделен зеленым цветом, BootStatusIndicator —
красным цветом, а BootStatusMessage — синим.
Замена логотипа запуска
Единственный поддерживаемый способ заменить логотип запуска
пользовательским логотипом — изменить таблицу ресурсов загрузочной графики
(BGRT) на устройстве, которое использует UEFI в качестве интерфейса встроенного
ПО. Если ваше устройство использует BGRT для включения пользовательского
логотипа, он всегда отображается, и вы не можете отключить настраиваемый
логотип.
Подавление ошибок во время загрузки
Ошибки, возникающие во время ранней загрузки Windows, обычно являются
признаком неправильной конфигурации устройства или сбоя оборудования и
требуют вмешательства пользователя для восстановления. Вы можете отключить
все экраны ошибок во время ранней загрузки, включив параметр noerrordisplay
BCD.
1. Откройте окно командной строки от имени администратора.
2. Выполните следующую команду, чтобы отключить экраны ошибок во время
загрузки.
Командная строка Windows
[Link] -set {bootmgr} noerrordisplay on
Связанные статьи
Пользовательский вход
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Функция единого фильтра записи
(UWF)
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Единый фильтр записи (UWF) — это необязательная функция Windows 10, которая
помогает защитить диски путем перехвата и перенаправления записей на диск
(установки приложений, изменения параметров, сохраненных данных) в
виртуальное наложение. Виртуальное наложение — это временное расположение,
которое очищается во время перезагрузки или при выходе гостевого пользователя.
Преимущества
Обеспечивает чистый интерфейс для тонких клиентов и рабочих областей с
частыми гостями, такими как школьные, библиотечные или гостиничные
компьютеры. Гости могут работать, изменять параметры и устанавливать
программное обеспечение. После перезагрузки устройства следующий гость
получает чистый интерфейс.
Повышает безопасность и надежность, когда новые приложения не часто
добавляются.
Можно использовать для снижения износа твердотельных накопителей и
других носителей, чувствительных к записи.
Оптимизация времени загрузки приложения при загрузке — при каждой
загрузке можно быстрее возобновить работу с HORM-файлом, а не
перезагружать систему при каждой загрузке.
UWF заменяет расширенный фильтр записи Windows 7 (EWF) и фильтр записи на
основе файлов (FBWF).
Возможности
UWF может защищать большинство поддерживаемых типов записываемых
хранилищ, включая физические жесткие диски, твердотельные накопители,
внутренние USB-устройства и внешние устройства SATA. UWF нельзя
использовать для защиты внешних съемных дисков, USB-устройств или флэш-
памяти. Поддерживает тома master загрузочной записи (MBR) и таблицы
разделов GUID (GPT).
Вы можете использовать UWF, чтобы мультимедиа, доступные только для
чтения, отображались в ОС в виде записываемого тома.
Вы можете управлять UWF непосредственно на устройстве Windows 10 с
помощью [Link]или удаленно с помощью средств MDM с поставщиком
CSP UnifiedWriteFilter или WMI UWF.
Вы можете обновлять и обслуживать защищенные UWF устройства с
помощью режима обслуживания UWF или добавления исключений файлов и
реестра в определенные области системы.
В Windows 10 версии 1803 можно использовать постоянное наложение, чтобы
данные, сохраненные в виртуальном наложении, оставались даже после
перезагрузки.
На устройствах с наложением диска для доступа к свободному пространству
можно использовать сквозное руководство.
UWF поддерживает разбиение на страницы для увеличения виртуальной
памяти, если файл подкачки существует на незащищенном томе. При
использовании разбиения по страницам вместе с наложением на основе ОЗУ
время работы системы можно увеличить.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Ограничения
Файловые системы:
FAT: полностью поддерживается.
NTFS: полностью поддерживается. Однако во время запуска устройства
файлы журнала файловой системы NTFS могут записываться на
защищенный том до того, как UWF начнет защищать том.
Другие файловые системы (например, exFAT). Вы можете защитить том, но
не можете создавать исключения файлов или выполнять операции
фиксации файлов на томе. Запись в исключенные файлы по-прежнему
влияет на рост наложения.
Наложение не зеркало всего тома, но динамически увеличивается для
отслеживания перенаправленных операций записи.
UWF поддерживает до 16 терабайт защищенных томов.
UWF не поддерживает использование быстрого запуска при завершении
работы устройства. Если включен быстрый запуск, завершение работы
устройства не очищает наложение. Чтобы отключить быстрый запуск в панель
управления, перейдите в раздел панель управления>Все панель управления
Элементы>Параметры> питанияПараметры системы и снимите флажок
Включить быстрый запуск (рекомендуется).
UWF не поддерживает дисковые пространства.
На компьютере, на котором включена функция UWF и используется для
защиты диска C, невозможно окончательно задать дату и время для
прошедшего времени. Если вы внесете такое изменение, исходные параметры
даты и времени будут восстановлены после перезагрузки компьютера.
Чтобы обойти эту проблему, необходимо отключить UWF, прежде чем
изменять дату и время с помощью следующей команды.
Командная строка Windows
[Link] filter disable
7 Примечание
Не добавляйте файл, в который хранятся параметры даты и времени
("%windir%\[Link]"), в исключения фильтра записи , чтобы обойти
эту проблему. Это приводит к возникновению 0x7E стоп-ошибки
(SYSTEM_THREAD_EXCEPTION_NOT_HANDLED).
Включение и настройка UWF
UWF является необязательным компонентом и не включен по умолчанию в
Windows 10. Перед настройкой необходимо включить UWF .
Наложение UWF
После перезагрузки можно выбрать тип наложения, зарезервированного места и
сохраняемости.
Чтобы увеличить время работы, настройте мониторинг, чтобы проверка, если
наложение заполняется. На определенных уровнях устройство может
предупреждать пользователей и (или) перезагружать устройство.
Дополнительные сведения см. в статье Расположение и размер наложения UWF.
Тома
Том — это логическая единица, представляющая область постоянного хранилища
для файловой системы, которая используется операционной системой, например:
Одно физическое запоминающее устройство, например жесткий диск
Одна секция на физическом запоминаемом устройстве с несколькими
секциями
Диапазон между несколькими физическими устройствами хранения
Например, коллекция жестких дисков в массиве RAID может быть представлена в
виде одного тома для ОС.
При настройке UWF для защиты тома можно указать том с помощью буквы диска
или идентификатора устройства тома. Чтобы определить идентификатор
устройства для тома, запросите свойство DeviceID в классе WMI Win32_Volume .
Если указать том с помощью буквы диска, UWF использует слабую привязку для
распознавания тома. При свободной привязке буквы диска назначаются
динамически по мере изменения конфигурации тома.
Если указать том с помощью идентификатора устройства тома, UWF использует
жесткую привязку для распознавания тома. При жесткой привязке идентификатор
устройства уникален для тома хранилища и не зависит от буквы диска,
назначенной тому файловой системой.
Исключения
Вы можете добавить определенные файлы, папки и разделы реестра в список
исключений фильтра записи , чтобы предотвратить их фильтрацию.
Режим обслуживания UWF
Если устройство защищено с помощью UWF, необходимо использовать команды
режима обслуживания UWF для обслуживания устройства и применения
обновлений к образу. Вы можете использовать режим обслуживания UWF для
применения обновлений Windows, обновлений файлов подписей
антивредоносных программ, а также обновлений пользовательского или
стороннего программного обеспечения.
Дополнительные сведения об использовании режима обслуживания UWF для
применения обновлений программного обеспечения к устройству см. в разделе
Устройства, защищенные службой UWF.
Устранение неполадок UWF
UWF использует журнал событий Windows для регистрации событий, ошибок и
сообщений, связанных с потреблением наложения, изменениями конфигурации и
обслуживанием.
Дополнительные сведения о том, как найти сведения журнала событий для
устранения неполадок с единым фильтром записи (UWF), см. в статье Устранение
неполадок с единым фильтром записи (UWF).
Связанные статьи
Загрузка без бренда
Пользовательский вход
Средство запуска оболочки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Гибернации один раз или
возобновление многих (HORM)
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Чтобы запустить устройство в предварительно настроенном состоянии, можно
использовать функцию Гибернации один раз и возобновить многие (HORM) с
единым фильтром записи (UWF). При включении HORM система всегда
возобновляет работу и перезапускается из последнего сохраненного файла
гибернации ([Link]).
Устройство с включенным HORM можно быстро отключить или завершить работу,
а затем перезапустить в предварительно настроенном состоянии, даже если
произошла внезапная потеря питания.
7 Примечание
HORM можно использовать только на устройствах UEFI под управлением
Windows 10, версии 1709 или более поздних версий Windows. В предыдущих
версиях Windows процедура установки UEFI создает скрытый системный
раздел. Так как UWF не может защитить скрытые секции, HORM нельзя
использовать на любых устройствах, содержащих скрытый раздел, включая
устройства с поддержкой UEFI в более старых версиях Windows.
Требования
Windows 10 Корпоративная, Windows 10 для образовательных учреждений или
Windows IoT Core (IoT Core). Поддерживается на устройствах с архитектурой x86 и
x64.
В Windows 10 версии 21H2 или более поздних версиях Windows для включения
HORM необходимо реализовать режим Read-Only Мультимедиа.
Конфигурация UWF
Перед включением или отключением HORM необходимо включить UWF. UWF
необходимо настроить следующим образом, чтобы защитить файл гибернации от
недопустим:
Все фиксированные тома, подключенные к системе, защищены UWF.
В вашей системе не должно быть настроено исключение файлов, папок или
реестра, настроенных для UWF.
Наложение UWF должно быть настроено для использования режима ОЗУ.
HORM не поддерживает наложения на диске.
UWF не фильтрует файлы гибернации от записи на диск. Если вы хотите защитить
предварительно настроенное состояние устройства, заблокируйте все функции,
которые могут изменить файл гибернации. Например, отключите гибернацию,
гибридный спящий режим и быстрый запуск для учетных записей стандартных
пользователей, чтобы предотвратить перезапись сохраненного файла гибернации
при входе в спящий режим, режим гибернации или завершения работы.
Чтобы отключить гибридный спящий режим и быстрый запуск на устройстве,
выполните следующие действия.
Отключение гибридного спящего режима
1. Откройте локальный групповая политика Редактор ([Link]) и перейдите
по следующему пути. Конфигурация компьютера\Административные
шаблоны\Система\Управление питанием\Параметры спящего режима
2. Включите следующие два параметра в пути:
Отключить гибридный спящий режим (подключено) Отключить гибридный
спящий режим (от батареи)
Отключение быстрого запуска
Чтобы отключить быстрый запуск, задайте следующее значение реестра:
) Важно!
Внимательно выполните действия, описанные в этом разделе. Неправильное
изменение реестра может привести к серьезным проблемам. Перед
изменением создайте резервную копию реестра для восстановления в
случае возникновения проблем.
Ключ: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\Power Name: HiberbootEnabled Type: DWORD Value: 0 (0 = Disabled,1 =
Enabled)
Как предотвратить переход Windows в режим
гибернации из-за времени ожидания простоя системы
или операций пользователя
Настройте следующие две политики в локальной групповая политика Редактор
([Link]):
Политика, запрещая Windows входить в режим гибернации в течение простоя
системы:
1. По следующему пути: Конфигурация компьютера\Административные
шаблоны\Система\Управление питанием\Параметры спящего режима
2. Включите эти два параметра и задайте для параметра значение 0.
Укажите время ожидания системы в режиме гибернации (подключено)
Укажите время ожидания системы гибернации (от батареи)
Отключите политику, чтобы в меню параметров питания отображалось сообщение
"Гибернация":
1. По следующему пути: Конфигурация компьютера\Компоненты
Windows\проводник
2. Отключите следующий параметр: Показать гибернации в меню параметров
питания
7 Примечание
Не отключайте режим гибернации (т. е. powercfg /h off), так как он
удаляет [Link] который требуется HORM.
Даже после установки всех этих параметров метка времени [Link]
обновляется после перезагрузки системы. Это связано с тем, что UWF не
может фильтровать [Link] файл, и файл необходимо сжать и
распаковывать во время перезагрузки системы. Однако это не изменяет
содержимое [Link] поэтому предварительно настроенное состояние
устройства защищено.
Настройка HORM
1. На устройстве откройте командную строку от имени администратора.
2. Чтобы включить гибернацию на устройстве, введите следующую команду:
powercfg /h on
3. Чтобы включить UWF на устройстве, введите следующую команду:
[Link] filter enable
4. Чтобы защитить все тома на устройстве, введите следующую команду:
[Link] volume protect all
7 Примечание
Dvd-диски RW и гибкие диски выдают ожидаемую ошибку, которую
можно спокойно игнорировать.
5. Чтобы перезапустить устройство, чтобы включить UWF, введите следующую
команду:
[Link] filter restart
6. После перезапуска устройства, чтобы проверить изменения UWF, внесенные
на устройстве, введите следующую команду:
[Link] get-config
7. Чтобы включить HORM на устройстве, введите следующую команду:
[Link] filter enable-horm
7 Примечание
Удалите все исключения файлов и реестра, прежде чем включить HORM.
8. (Необязательно) В панель управления установите параметр Питания при
нажатии кнопки питания, чтобы избежать отображения командной строки
при возобновлении режима гибернации, или используйте сценарий для
закрытия командной строки при запуске.
9. Чтобы один раз создать файл гибернации системы, введите в командной
строке следующую команду:
shutdown /h
10. Нажмите кнопку питания, чтобы вывести систему из режима гибернации.
11. После запуска системы из режима гибернации для создания начального
файла гибернации, чтобы завершить работу и перезапустить систему, введите
следующую команду:
[Link] restart
12. Если HORM включен, вы не сможете изменить конфигурацию UWF. Чтобы
внести изменения, необходимо сначала отключить HORM. Чтобы отключить
HORM, введите следующую команду:
[Link] filter disable-horm
13. Чтобы перезапустить систему, чтобы завершить отключение HORM, введите
следующую команду:
[Link] restart
Система обычно перезапускается с отключенным HORM.
2 Предупреждение
Не удаляйте UWF при включении фильтра или при включении HORM в сети
или в автономном режиме с помощью Среды предустановки Windows.
Исправлена проблема, когда не удается
отключить HORM
В редких случаях устройство может перейти в состояние, в котором вы не можете
отключить HORM обычно.
Если вы не можете отключить HORM на устройстве, выполните следующую
процедуру, чтобы устранить эту проблему:
1. Запустите устройство в Среде предустановки Windows.
2. Введите следующую команду:
[Link] /set {bootmgr} custom:26000024 0
3. Перезапустите устройство:
shutdown /r/t 0
4. Отключить HORM:
[Link] filter disable-horm
5. Включите HORM:
[Link] filter enable-horm
6. Гибернировать устройство:
shutdown /h
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Исключения фильтра записи
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
В список исключений файлов можно добавить определенные файлы или папки на
защищенном томе. Если файл или папка находится в списке исключений, все
записи в этот файл или папку сохраняются при перезапуске устройства.
Для добавления или удаления исключений файлов или папок во время
выполнения необходимо использовать учетную запись администратора, а также
перезапустить устройство, чтобы новые исключения вступили в силу.
) Важно!
Добавление файлов и папок в исключения не приведет к сокращению
потребления наложения. Исключения предназначены для сохранения
небольших объемов данных и конфигурации после перезапуска устройства.
Не добавляйте исключения для следующих элементов:
\Windows\System32\config\DEFAULT
\Windows\System32\config\SAM
\Windows\System32\config\SECURITY
\Windows\System32\config\SOFTWARE
\Windows\System32\config\SYSTEM
\Users<User Name>\NTUSER. DAT
\Windows\BOOTSTAT. DAT
%System Drive%\EFI\Microsoft\Boot\BOOTSTAT. DAT
%System Drive%\Boot\BOOTSTAT. DAT
Кроме того, не добавляйте исключения для следующих компонентов:
Корень тома. Например, C: или D:.
Папка \Windows на системном томе.
Папка \Windows\System32 на системном томе.
Папка \Windows\System32\Drivers на системном томе.
Файлы подкачки.
Добавление исключения для любого из этих элементов не поддерживается и
может привести к непредсказуемым результатам. Можно исключить
подкаталоги и файлы из этих расположений.
Папки должны существовать, прежде чем добавлять их в список исключений.
Невозможно переименовать или переместить файл или папку из защищенного
расположения в незащищенное или наоборот. Ошибка возникает при попытке
удалить папку файлов в списке исключений на защищенном фильтром записи
томе. В этом случае Windows пытается переместить файл или папку в корзину.
Корзина отсутствует в списке исключений. Вы не можете переместить файлы,
которые находятся в списке исключений, в расположение, защищенное фильтром
записи.
Эту ошибку можно обойти одним из следующих вариантов:
Отключение корзины
Пользователь может нажать клавиши CTRL+SHIFT, а затем щелкнуть файл
левой кнопкой мыши, чтобы напрямую удалить исключенный файл, чтобы
обойти корзину.
Пользователь может удалить исключенный файл непосредственно из
командной строки.
Чтобы новые исключения вступили в силу, необходимо перезапустить устройство.
Исключения файлов виртуального жесткого
диска (VHD)
При развертывании образа Windows с помощью UWF на загрузочном диске VHD
можно защитить том, содержащий VHD-файл, добавив исключение файла для
VHD-файла перед включением UWF и защитой тома.
Чтобы добавить исключение файла для VHD-файла в командной строке
администратора, выполните следующие действия:
Командная строка Windows
[Link] file add-exclusion <drive containing VHD file>:\<path to VHD
file>\<VHD file name>.vhd
Пример:
Командная строка Windows
[Link] file add-exclusion E:\VHD\[Link]
Исключения реестра
Вы можете добавить определенные разделы реестра в список исключений, чтобы
исключить эти ключи из защиты UWF. Если раздел реестра находится в списке
исключений, все операции записи в этот ключ реестра проходят фильтрацию UWF
и записываются непосредственно в реестр, и сохраняются после перезагрузки
устройства.
Для добавления или удаления исключений реестра во время выполнения
необходимо использовать учетную запись администратора, а также перезапустить
устройство, чтобы новые исключения вступили в силу.
При исключении раздела реестра все его подразделы также будут исключены из
фильтрации. Подразделы реестра можно исключить только в следующих разделах
реестра:
HKEY\LOCAL\MACHINE\BCD00000000
HKEY\LOCAL\MACHINE\SYSTEM
HKEY\LOCAL\MACHINE\SOFTWARE
HKEY\LOCAL\MACHINE\SAM
HKEY\LOCAL\MACHINE\SECURITY
HKEY\LOCAL\MACHINE\COMPONENTS
) Важно!
Не добавляйте исключения для следующих элементов:
HKLM\SECURITY\Policy\Secrets\$[Link]
7 Примечание
UWF автоматически исключает определенные разделы реестра из фильтрации.
Эти разделы реестра в основном связаны с параметрами конфигурации UWF и
не могут быть удалены из списка исключений.
Дополнительные сведения об общих исключениях реестра см. в разделе Общие
исключения фильтров записи.
Распространенные исключения фильтра
записи
Некоторые службы и функции записывают сведения в постоянный том устройства
и ожидают, что эта информация будет присутствовать при перезапусках
устройства. Возможно, потребуется настроить фильтр записи, чтобы разрешить
исключения определенных файлов и реестра, чтобы эти службы и функции
работали правильно.
В этой статье перечислены исключения реестра и файлов, которые помогут
обеспечить правильную работу некоторых общих служб и функций при включении
фильтров записи.
Если вы используете антивирусную программу или программное обеспечение
безопасности в дополнение к UWF, обратитесь к поставщику антивирусной
программы, чтобы посоветовать, как настроить свое решение в среде UWF. Может
потребоваться добавить исключение UWF для сигнатуры или папки обновления.
Программа улучшения качества программного
обеспечения (CEIP)
При выборе участия в программе улучшения качества программного продукта ваш
компьютер или устройство автоматически отправляет в корпорацию Майкрософт
сведения о том, как вы используете определенные продукты. Сведения с
компьютера или устройства объединяются с другими данными ceIP, чтобы помочь
корпорации Майкрософт в решении проблем и улучшить продукты и функции,
которые чаще всего используют клиенты.
Данные CEIP хранятся в файлах с расширением .sqm имени файла. Чтобы
убедиться, что данные CEIP в .sqm файлах доступны на устройстве с включенными
фильтрами записи, можно добавить исключения файлов и папок для .sqm файлов
и папок.
Чтобы найти .sqm файлы и папки на устройстве, выполните поиск .sqm файлов с
помощью проводник. Кроме того, в командной строке с правами администратора
в корне диска введите следующую команду, чтобы получить список .sqm файлов
на устройстве:
PowerShell
dir *.sqm /s
Добавьте исключения файлов и папок по мере необходимости для всех .sqm
файлов, расположенных на вашем устройстве.
Добавьте исключения реестра для следующих разделов реестра:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SQMClient\Windows\CEIPEnable
HKEY_LOCAL_MACHINE\Software\Microsoft\SQMClient\Windows\CEIPEnable
HKEY_LOCAL_MACHINE\Software\Microsoft\SQMClient\UploadDisableFlag
Фоновая интеллектуальная служба передачи (BITS)
Фоновая интеллектуальная служба передачи (BITS) загружает или передает файлы
между клиентом и сервером и предоставляет сведения о ходе передачи.
Добавьте исключения файлов для следующих папок и файлов:
%ALLUSERSPROFILE%*\Microsoft\Network\Downloader
Добавьте исключения реестра для следующих разделов реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\BITS\StateIndex
Windows Обозреватель
При попытке удалить исключенный файл или папку на защищенном томе с
помощью Windows Обозреватель возникает ошибка. В этом случае Windows
пытается переместить файл или папку в корзину, которая отсутствует в списке
исключений. Фильтр записи не поддерживает перемещение файла или папки в
списке исключений в расположение, защищенное фильтром записи.
Эту ошибку можно обойти одним из следующих вариантов:
Отключение корзины
Пользователь может нажать клавиши CTRL+SHIFT, а затем щелкнуть файл
левой кнопкой мыши, чтобы напрямую удалить исключенный файл, чтобы
обойти корзину.
Пользователь может удалить исключенный файл непосредственно из
командной строки.
Сети
При использовании фильтров записи на устройстве можно добавить исключения
файлов и реестра, чтобы позволить устройству присоединяться к проводным и
беспроводным сетям. На устройстве могут потребоваться следующие исключения
файлов и реестра.
Разделы реестра объекта групповая политика клиента(GPO):
Беспроволочный:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Wireless\GPTWirelessPol
icy
Зашитый:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WiredL2\GP_Policy
Файлы политики объектов групповой политики:
Беспроволочный: C:\Windows\wlansvc\Policies
Зашитый: C:\Windows\dot2svc\Policies
Разделы реестра профиля интерфейса:
Беспроволочный: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\wlansvc
Зашитый: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dot3svc
Файл политики интерфейса:
Беспроволочный: C:\ProgramData\Microsoft\wlansvc\Profiles\Interfaces\
{***<Interface GUID>***}\{***<Profile GUID>***}.xml
Зашитый: C:\ProgramData\Microsoft\dot3svc\Profiles\Interfaces\
{***<Interface GUID>***}\{***<Profile GUID>***}.xml
Разделы реестра служб:
Беспроволочный:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Wlansvc
Беспроволочный:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WwanSvc
Зашитый: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\dot3svc
) Важно!
Папки должны существовать, прежде чем добавлять их в список исключений.
Переход на летнее время (DST)
Вы можете добавить следующие исключения реестра, чтобы сохранить переход на
летнее время (DST) на устройстве.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time Zones
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TimeZoneInformation
Связанные статьи
Единый фильтр записи
Устройства, защищенные службой UWF
Справочник по поставщику WMI единого фильтра записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Расположение и размер наложения
единого фильтра записи (UWF)
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Единый фильтр записи (UWF) защищает содержимое тома путем перехвата
попыток записи в защищенный том и перенаправляет эти попытки записи в
виртуальное наложение.
Вы можете выбрать, где хранится наложение (ОЗУ или диск), сколько места
зарезервировано, а также что происходит при заполнении наложения.
Чтобы увеличить время работы, настройте мониторинг, чтобы проверка, если
наложение заполняется. На определенных уровнях устройство может
предупреждать пользователей и (или) перезагружать устройство.
Наложение ОЗУ и наложение диска
Наложение ОЗУ (по умолчанию): виртуальное наложение сохраняется в ОЗУ
и очищается после перезагрузки.
Записывая данные в ОЗУ, вы можете снизить износ на чувствительных к
записи носителях, таких как твердотельные накопители.
ОЗУ часто ограничивается больше, чем место на диске. По мере того как
наложение диска заполняет доступную память, производительность
устройства может быть снижена, и пользователям в конечном итоге будет
предложено перезагрузить устройство. Если ожидается, что ваши
пользователи будут выполнять много больших операций записи в
наложение, попробуйте использовать вместо этого наложение диска.
Наложение диска. Виртуальное наложение хранится во временном
расположении на диске. По умолчанию наложение очищается при
перезагрузке.
Вы можете использовать сквозное руководство по свободному
пространству , чтобы использовать дополнительное свободное место на
диске за пределами зарезервированного виртуального пространства
наложения.
В Windows 10 версии 1803 можно использовать постоянное наложение,
чтобы пользователи могли сохранять работу в виртуальном наложении
даже после перезагрузки.
Размер наложения
Default=1024MB. Задайте для:
CMD: uwfmgr overlay set-size
Поставщик служб CSP: NextSession/MaximumOverlaySize
WMI: UWF\[Link]
При планировании развертывания устройств рекомендуется оптимизировать
размер наложения в соответствии с вашими потребностями.
Для наложения ОЗУ вам потребуется бюджет на некоторые объемы ОЗУ для
системы. Например, если ос требует 2 ГБ ОЗУ, а устройство имеет 4 ГБ ОЗУ, задайте
максимальный размер наложения 2048 МБ (2 ГБ) или меньше.
Мы рекомендуем включить UWF на тестовом устройстве, установить необходимые
приложения и использовать устройство с помощью моделирования
использования. Этот скрипт PowerShell можно использовать, чтобы узнать, какие
файлы занимают место:
PowerShell
$wmiobject = get-wmiobject -Namespace "root\standardcimv2\embedded" -Class
UWF_Overlay
$files = $[Link]("c:")
$[Link] | select-object -Property FileName,FileSize | export-
csv -Path D:\[Link]
Используемый объем наложения будет зависеть от:
Шаблоны использования устройств.
Приложения, к которым можно получить доступ. (Некоторые приложения
имеют большой объем записи и заполняют наложение быстрее.)
Время между сбросами.
При удалении файлов UWF удаляет их из наложения и возвращает
освобожденные ресурсы в доступный пул.
Предупреждения и критические события
По мере того как наложение диска заполняет доступное пространство, вы можете
предупредить пользователей о том, что у них не будет места, и предложить им
перезагрузить устройство или запустить скрипт для очистки наложения.
1. Задайте уровни предупреждений и критические уровни (необязательно).
Когда наложение заполняется этим значением, UWF записывает сообщение
трассировки событий Для Windows (ETW).
Уровень предупреждения: Default=512MB. Задайте для:
CMD: uwfmgr overlay set-warningthreshold
Поставщик служб CSP: NextSession/WarningOverlayThreshold
WMI: UWF_Overlay.SetWarningThreshold
Критический уровень: default=1024MB. Задайте для:
CMD: uwfmgr overlay set-criticalthreshold
Поставщик служб CSP: NextSession/CriticalOverlayThreshold
WMI: UWF_Overlay.SetCriticalThreshold
Обратите внимание, что эти параметры будут действовать после следующей
перезагрузки.
2. Используйте планировщик задач, чтобы обнаружить сообщение трассировки
событий Windows и предупредить пользователей о завершении работы на
устройстве, чтобы они не потеряли содержимое до очистки наложения. Вы
также можете указать ссылку на скрипт, чтобы очистить содержимое
наложения.
Создайте задачи, запускающие событие, которое системный журнал получает
идентификатор события из uwfvol:
ノ Развернуть таблицу
Использование наложения Источник Уровень Код события
Пороговое значение предупреждения uwfvol Warning 1
Критическое пороговое значение uwfvol Ошибка 2
Вернуться к нормальному режиму uwfvol Сведения 3
3. Перезагрузите устройство.
Passthrough Freespace (рекомендуется)
На устройствах с наложением диска можно использовать сквозное руководство по
свободному пространству для доступа к дополнительному свободному месту на
диске.
Вам по-прежнему потребуется зарезервировать место на диске для наложения. Это
пространство используется для управления наложением и хранения перезаписей,
таких как обновления системы. Все остальные записи отправляются на свободное
место на диске. Со временем зарезервированное наложение будет расти все
медленнее и медленнее, так как перезаписи будут просто заменять друг друга.
На устройствах с наложением ОЗУ можно также использовать сквозное
руководство по свободному пространству, чтобы получить доступ к
дополнительному свободному месту на диске, чтобы сократить использование
оверлея. Однако сквозное руководство по свободному пространству не
рекомендуется использовать с наложением ОЗУ, так как оно не снижает износ на
чувствительных к записи носителях, таких как твердотельные накопители.
CMD: uwfmgr overlay set-passthrough (on|off)
Постоянное наложение
7 Примечание
Этот режим является экспериментальным, и мы рекомендуем тщательно
протестировать его перед развертыванием на нескольких устройствах. Этот
параметр не используется по умолчанию.
На устройствах с наложением диска можно продолжить работу с данными
наложения даже после перезагрузки. Это может быть полезно в ситуациях, когда
гостевым пользователям может потребоваться доступ в течение более длительных
периодов времени и может потребоваться отключить устройство между
использованием.
Этот параметр дает ИТ-отделу больший контроль над тем, когда наложение
сбрасывается. Вы также можете предоставить пользователям скрипты, которые
помогут им сбросить наложение по запросу.
Чтобы включить или отключить постоянное наложение, выполните приведенные
далее действия.
CMD: uwfmgr overlay set-persistent (on|off)
Чтобы сбросить наложение, выполните следующие действия:
CMD: uwfmgr overlay reset-persistentstate on
Исчерпание наложения
Если размер наложения близок к максимальному размеру наложения или равен
ей, все попытки записи завершатся ошибкой, указывающей, что для завершения
операции недостаточно места. Если наложение на устройстве достигает этого
состояния, оно может перестать отвечать и вяло, и вам может потребоваться
перезагрузить устройство.
После завершения работы Windows пытается записать на диск несколько файлов.
Если наложение заполнено, эти попытки записи завершаются ошибкой, в
результате чего Windows попытается повторно переписать файлы, пока UWF не
сможет определить, что устройство пытается завершить работу и устранить
проблему. Попытка завершить работу с помощью обычных методов, когда
наложение полностью или близко к полному, может привести к тому, что
устройство завершает работу долго, в некоторых случаях до часа или дольше.
Эту проблему часто можно избежать, используя UWF для автоматического запуска
завершения работы или перезапуска:
Завершение работы:
CMD: uwfmgr shutdown
Поставщик служб CSP: ShutdownSystem
WMI: UWF\[Link]
Перезапустить:
CMD: uwfmgr restart
Поставщик служб CSP: RestartSystem
WMI: UWF\[Link]
Windows 10 19H1 и более поздних версий автоматически перезапускается при
превышении максимального размера наложения.
Связанные статьи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Использование функции единого
фильтра записи (UWF)
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Единый фильтр записи (UWF) — это Windows 10 необязательный компонент.
Чтобы использовать UWF, сначала необходимо установить эту функцию.
Затем вы включите (и при необходимости настроите) эту функцию. При первом
включении UWF на устройстве UWF вносит следующие изменения в систему, чтобы
повысить производительность UWF:
Файлы подкачки отключены.
Восстановление системы отключено.
SuperFetch (служба SysMain) отключена.
Служба индексирования файлов отключена.
Быстрая загрузка отключена.
Служба дефрагментации (служба оптимизации дисков) отключена.
Параметр bootstatuspolicy bcd имеет значение ignoreallfailures.
После включения UWF можно, наконец, выбрать диск для защиты и начать
использовать UWF. Если вы отключите его после включения, описанные выше
функции не будут включаться автоматически.
Вы можете установить UWF для запуска компьютеров и устройств, подготовить его
к настраиваемым образам Windows или удаленно управлять им с помощью CSP
или WMI.
Включение UWF на работающем
компьютере
1. Установите компонент:
a. Нажмите кнопку Пуск, введите Включить или выключить функции
Windows.
b. В окне Компоненты Windows разверните узел Блокировка устройства и
проверка единый фильтр> записиОК.
В окне Компоненты Windows указано, что Windows ищет необходимые
файлы и отображается индикатор выполнения. После обнаружения в окне
указано, что Windows применяет изменения. По завершении в окне будет
указано, что запрошенные изменения завершены.
c. Нажмите кнопку Закрыть , чтобы закрыть окно Компоненты Windows .
2. Включите фильтр:
Командная строка Windows
uwfmgr filter enable
7 Примечание
После выполнения этой команды перезагрузите компьютер и выйдите из
режима обслуживания. Следующие действия будут отключены:
клиентский компонент Центра обновления Windows (путем
установки
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windo
wsUpdate\AU\NoAutoUpdate.)
Центр обновления Магазина Windows (путем установки
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore\A
utoDownload.)
Реорганизация реестра (путем установки
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session
Manager\Configuration Manager\RegistryReorganizationLimitDays.)
Час обслуживания (путем установки
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Schedule\Maintenance\MaintenanceDisabled.)
После запуска uwfmgr filter disable перезагрузите компьютер и
перейдете в режим обслуживания, изменения будут отменены.
3. Включение защиты от записи для диска:
Командная строка Windows
[Link] volume protect C:
4. Перезапустите компьютер.
5. Убедитесь, что UWF работает:
Командная строка Windows
[Link] get-config
Установка UWF в настроенном образе
Windows
1. Откройте командную строку с правами администратора.
2. Скопируйте [Link] во временную папку на жестком диске (в следующих
шагах мы предположим, что она называется C:\wim).
3. Создайте новый каталог.
Командная строка Windows
md c:\wim
4. Подключите образ.
Командная строка Windows
dism /mount-wim /wimfile:c:\bootmedia\sources\[Link] /index:1
/MountDir:c:\wim
5. Включите эту функцию.
Командная строка Windows
dism /image:c:\wim /enable-feature /featureName:Client-
UnifiedWriteFilter
6. Зафиксируйте изменение.
Командная строка Windows
dism /unmount-wim /MountDir:c:\wim /Commit
Для активации UWF можно использовать сценарий командной строки, CSP или
WMI:
CMD: uwfmgr filter enable , затем [Link] volume protect C:
CSP: CurrentSession/FilterEnabled , затем CurrentSession/Volume
WMI: UWF\[Link] , затем UWF\Volume .
Установка функции UWF с помощью
Designer конфигурации Windows
1. Создайте пакет подготовки в конфигурации Windows Designer, следуя
инструкциям в разделе Создание пакета подготовки.
7 Примечание
При настройке исключения файлов в конфигурации Windows Designer не
нужно указывать букву диска, так как она уже вводится с помощью
параметра "Защита тома". Например, если исключенный файл имеет
значение C:\testdir\[Link] , после добавления диска в защиту томов
необходимо только ввести, \testdir\[Link] чтобы добавить
исключение этого файла.
2. На странице Доступные настройки выберите Параметры >среды
выполненияSMISettings и задайте значение для параметра
Унифицированный фильтр записи.
3. Завершив настройку параметров и создав пакет подготовки, можно
применить пакет к времени развертывания образа или среде выполнения.
Дополнительные сведения см. в разделе Применение пакета подготовки .
Для активации UWF можно использовать сценарий командной строки, CSP или
WMI:
CMD: uwfmgr filter enable , затем [Link] volume protect C:
CSP: CurrentSession/FilterEnabled , затем CurrentSession/Volume
WMI: UWF\[Link] , затем UWF\Volume .
Установка функции UWF с помощью
инструментария управления Windows (WMI)
Если Windows уже установлена и вы не хотите использовать пакет подготовки,
можно также настроить UWF с помощью поставщиков инструментария управления
Windows (WMI). Чтобы включить UWF с помощью WMI, можно использовать
функцию UWF_Filter , в частности метод UWF_Filter.Enable . Это можно сделать
одним из следующих способов:
Используйте поставщики WMI непосредственно в скрипте PowerShell.
Используйте поставщики WMI непосредственно в приложении.
Используйте программу командной строки [Link].
Прежде чем изменение вступит в силу, необходимо перезапустить устройство
после включения или выключения UWF.
Вы можете изменить эти параметры после включения UWF, если хотите. Например,
можно переместить файл подкачки в незащищенный том и повторно включить
файлы подкачки.
) Важно!
Если добавить UWF в образ с помощью параметров SMI в файле [Link],
включение UWF задает только параметр BCD bootstatuspolicy и отключает
службу дефрагментации. В этом случае необходимо вручную отключить
другие функции и службы, чтобы повысить производительность UWF.
Все параметры конфигурации для UWF хранятся в реестре. UWF автоматически
исключает эти записи реестра из фильтрации.
UWF сохраняет параметры конфигурации в реестре для текущего сеанса и для
следующего сеанса после перезапуска устройства. Статические изменения
конфигурации вступают в силу только после перезапуска устройства, и эти
изменения сохраняются в записях реестра для следующего сеанса. Динамические
изменения конфигурации происходят немедленно и сохраняются после
перезапуска устройства.
Связанные статьи
Единый фильтр записи
Справочник по поставщику WMI единого фильтра записи
Программа командной строки UWF: [Link]
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
[Link]
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Средство UWFMgr можно использовать в командной строке или в PowerShell для
настройки и извлечения параметров для единого фильтра записи (UWF).
) Важно!
Пользователи со стандартными учетными записями могут использовать
команды, которые получают сведения, но только пользователи с учетными
записями администратора могут использовать команды, изменяющие
параметры конфигурации.
Синтаксис
PowerShell
[Link]
Help | ?
Get-Config
Filter
Help | ?
Enable
Disable
Reset-Settings
Shutdown
Restart
Volume
Help | ?
Get-Config {<volume> | all}
Protect {<volume> | all}
Unprotect <volume>
File
Help | ?
Get-Exclusions {<volume> | all}
Add-Exclusion <file>
Remove-Exclusion <file>
Commit <file>
Commit-Delete <file>
Registry
Help | ?
Get-Exclusions
Add-Exclusion <key>
Remove-Exclusion <key>
Commit <key> [<value>]
Commit-Delete <key> [<value>]
Overlay
Help | ?
Get-Config
Get-AvailableSpace
Get-Consumption
Set-Size <size>
Set-Type {RAM | DISK}
Set-WarningThreshold <size>
Set-CriticalThreshold <size>
Set-Passthrough <on/off>
Set-Persistent <on/off>
Reset-PersistentState <on/off>
Servicing
Enable
Disable
Update-Windows
Get-Config
Help
Location
Uwfmgr можно найти в папке %WINDIR%\System32\.
Параметры и параметры командной строки
В следующем списке описываются параметры и вложенные параметры, доступные
для использования в [Link], а также перечислены соответствующий класс или
метод WMI для каждого параметра командной строки и подпараметров (если они
доступны).
Справка | ?
Отображает справку командной строки для основных параметров
для[Link].
Get-Config
Отображает параметры конфигурации UWF для текущего и следующего
сеансов.
Фильтр
Настраивает базовые параметры UWF.
UWF_Filter
Включить
Включает защиту UWF для следующего сеанса после перезапуска
системы.
UWF_Filter.Enable
Отключить
Отключает защиту UWF для следующего сеанса после перезапуска
системы.
UWF_Filter.Disable
Сброс параметров
Восстанавливает параметры UWF в исходное состояние.
Если вы добавили UWF в образ с помощью параметра Включить или
выключить функции Windows или с помощью DISM, исходное
состояние будет состоянием параметров UWF при первом включении
UWF.
Если вы добавили UWF в образ с помощью параметров SMI в
автоматическом файле, исходное состояние — это состояние
параметров UWF при установке Windows на устройстве. Начиная с
Windows 10 эта команда больше не поддерживается.
UWF_Filter.ResetSettings
Выключение
Немедленно завершает работу устройства, даже если наложение
является полным или почти полным. Для использования этой команды
требуются разрешения уровня администратора.
UWF_Filter.ShutdownSystem
Перезапуск
Немедленно завершает работу устройства и перезапускается, даже если
наложение заполнено или почти заполнено. Для использования этой
команды требуются разрешения уровня администратора.
UWF_Filter.RestartSystem
Volume
Настраивает параметры для томов, защищенных UWF. Если требуется
аргумент тома<>, можно указать букву диска (например, [Link] volume
protect C: ), или указать все тома (например, [Link] volume get-config
all ).
UWF_Volume
Справка | ?
Отображает справку командной строки по команде [Link] volume .
Get-Config {<volume> | all}
Отображает параметры конфигурации и исключения файлов для
указанного тома или всех томов , если все указано. Отображает
сведения как для текущего, так и для следующего сеанса.
UWF_Volume
Защита {<volume> | all}
Добавляет указанный том в список томов, защищенных UWF. UWF
начинает защищать том после следующего перезапуска системы, если
включена фильтрация UWF.
UWF_Volume.Protect
Отмена защиты тома<>
Удаляет указанный том из списка томов, защищенных UWF. UWF
прекращает защиту тома после следующего перезапуска системы.
UWF_Volume.Unprotect
Файл
Настраивает параметры исключения файлов для UWF. Если используется
<аргумент file> , он должен быть полным, включая том и путь. [Link]
использует том, указанный в аргументе <file> , чтобы определить, какой
том содержит список исключений файлов для файла.
UWF_Volume
Справка | ?
Отображает справку командной строки по команде [Link] file .
Get-Exclusions {<volume> | all}
Отображает все файлы и каталоги в списке исключений для указанного
тома (например, ) или всех томов, [Link] file Get-Exclusions C: если
задано значение all . Отображает сведения как для текущего, так и для
следующего сеанса.
UWF_Volume.GetExclusions
Файл> исключения надстройки<
Добавляет указанный файл в список исключений файлов тома,
защищенного UWF. UWF начинает исключать файл из фильтрации после
следующего перезапуска системы.
UWF_Volume.AddExclusion
Файл>удаления исключения<
Удаляет указанный файл из списка исключений файлов тома,
защищенного UWF. UWF перестает исключать файл из фильтрации после
следующего перезапуска системы.
UWF_Volume.RemoveExclusion
Файл фиксации<>
Фиксирует изменения в указанном файле для наложения для тома,
защищенного UWF. Для использования этой команды требуются
разрешения уровня администратора.
UWF_Volume.CommitFile
Фиксация и удаление<файла>
Удаляет указанный файл как из наложения, так и из физического тома.
Для использования этой команды требуются разрешения уровня
администратора.
UWF_Volume.CommitFileDeletion
Реестр
Настраивает параметры исключения разделов реестра для UWF.
UWF_RegistryFilter
Справка | ?
Отображает справку командной строки по команде [Link] registry .
Get-Exclusions
Отображает все разделы реестра в списке исключений реестра.
Отображает сведения как для текущего, так и для следующего сеанса.
UWF_RegistryFilter.GetExclusions
Ключ исключения<надстройки>
Добавляет указанный раздел реестра в список исключений реестра для
UWF. UWF начинает исключать раздел реестра из фильтрации после
следующего перезапуска системы.
UWF_RegistryFilter.AddExclusion
Ключ>удаления исключения<
Удаляет указанный раздел реестра из списка исключений реестра для
UWF. UWF перестает исключать раздел реестра из фильтрации после
следующего перезапуска системы.
UWF_RegistryFilter.RemoveExclusion
Значение ключа фиксации<><>
Фиксирует изменения указанного ключа и значения. Для использования
этой команды требуются разрешения уровня администратора.
UWF_RegistryFilter.CommitRegistry
Ключ> фиксации и удаления<[<значение>]
Удаляет указанный раздел реестра и значение и фиксирует удаление.
Удаляет все значения и подразделы, если значение пустое, и фиксирует
удаление. Для использования этой команды требуются разрешения
уровня администратора.
UWF_RegistryFilter.CommitRegistryDeletion
Наложение
Настраивает параметры наложения UWF.
UWF_Overlay и UWF_OverlayConfig
Справка | ?
Отображает справку командной строки по команде [Link] overlay .
Get-Config
Отображает параметры конфигурации для наложения UWF. Отображает
сведения как для текущего, так и для следующего сеанса.
UWF_Overlay и UWF_OverlayConfig
Get-AvailableSpace
Отображает оставшееся пространство, доступное для наложения UWF.
UWF_Overlay
Get-Consumption
Отображает объем пространства, используемого в настоящее время
наложением UWF.
UWF_Overlay
Размер>set-Size<
Задает максимальный размер наложения UWF (в мегабайтах) для
следующего сеанса после перезапуска системы.
UWF_OverlayConfig.SetMaximumSize
Set-Type {RAM | DISK}
Задает тип хранилища наложения на основе ОЗУ или на диске. UWF
должен быть отключен в текущем сеансе, чтобы задать тип наложения
на диск.
UWF_OverlayConfig.SetType
Set-WarningThreshold<size>
Задает размер наложения (в мегабайтах), при котором драйвер выдает
предупреждающие уведомления для текущего сеанса.
UWF_Overlay.SetWarningThreshold
Set-CriticalThreshold size<>
Задает размер наложения (в мегабайтах), при котором драйвер выдает
критически важные уведомления для текущего сеанса.
UWF_Overlay.SetCriticalThreshold
Включение и выключение> set-Passthrough<
Включает или отключает свободное пространство , позволяя UWF
использовать свободное пространство за пределами
зарезервированного пространства, если доступно.
Включение и выключение>на постоянной основе<
Задает наложение как постоянное наложение, позволяя пользователям
продолжать использовать свои данные после перезагрузки.
Включение и выключение>Reset-PersistentState<
Очищает постоянное наложение при следующей загрузке (вкл. или
выкл.).
Обслуживание
Настраивает параметры для режима обслуживания UWF.
UWF_Servicing
Включить
Включает режим обслуживания в следующем сеансе после перезапуска.
Для использования этой команды требуются разрешения уровня
администратора.
UWF_Servicing.Enable
Отключить
Отключает режим обслуживания UWF в следующем сеансе после
перезапуска. Для использования этой команды требуются разрешения
уровня администратора.
UWF_Servicing.Disable
Обновление Windows
Автономная команда для применения обновлений Windows к
устройству. Вызывается скриптом обслуживания master, вызываемым
командой [Link] servicing enable . Мы рекомендуем по
возможности использовать [Link] servicing enable команду для
обслуживания устройства, защищенного UWF. Для использования этой
команды требуются разрешения уровня администратора.
UWF_Servicing.UpdateWindows
Get-Config
Отображает сведения о режиме обслуживания UWF для текущего и
следующего сеансов.
UWF_Servicing
Справка
Отображает справку командной строки по команде [Link] servicing
.
Неподдерживаемые методы WMI
В следующем списке содержатся методы поставщика WMI UWF, которые в
настоящее время не поддерживаются средством[Link] .
UWF_Overlay.GetOverlayFiles
UWF_RegistryFilter.FindExclusion
UWF_Volume.FindExclusion
UWF_Volume.RemoveAllExclusions
UWF_Volume.SetBindByDriveLetter
Связанные статьи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Устройства, защищенные службой
UWF
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Чтобы обновить устройства, используйте режим обслуживания UWF. Режим
обслуживания UWF позволяет применять обновления Windows, обновления
файлов сигнатур защиты от вредоносных программ, а также обновления
пользовательского или стороннего программного обеспечения.
Как правило, при активном едином фильтре записи (UWF) обновления системы
отключаются, так как они удаляются при очистке наложения.
При активации режима обслуживания UWF Windows выполняет следующие
действия:
1. Очищает наложение UWF
2. Перезагрузка устройств
3. Активирует час обслуживания системы
4. Отключает фильтр UWF
5. Проверяет наличие и применяет обновления Windows
6. Проверяет наличие и применяет обновления приложений из Microsoft Store
7. После завершения обслуживания он повторно включает фильтр UWF и
возобновляет защиту UWF.
7 Примечание
Режим обслуживания требует, чтобы все учетные записи пользователей в
системе имели пароль. Если есть учетная запись пользователя, которая не
содержит пароль, обслуживание UWF завершается сбоем.
В этом разделе
ノ Развернуть таблицу
Статья Описание
Поддержка защиты от Описывает процедуры добавления поддержки защиты от
вредоносных программ на вредоносных программ Microsoft Defender и System Center
устройствах, защищенных Endpoint Protection (SCEP/Forefront) на устройства,
UWF защищенные UWF.
Статья Описание
Применение обновлений Содержит сведения о применении обновлений OEM к
OEM к устройствам, устройству, защищенному UWF.
защищенным UWF
Применение обновлений Описывает процедуры применения обновлений Windows к
Windows к устройствам, устройствам, защищенным UWF.
защищенным UWF
Скрипт обслуживания Содержит сведения о скрипте обслуживания master UWF
master UWF ([Link]).
Заставка для обслуживания Содержит сведения об изменении заставки для обслуживания
UWF UWF по умолчанию.
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Поддержка защиты от вредоносных
программ на устройствах,
защищенных UWF
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Узнайте, как включить поддержку защиты от вредоносных программ на устройстве
с поддержкой USB-фильтра Windows 10 Корпоративная.
При использовании антивредоносного программного обеспечения на устройстве,
защищенном единым фильтром записи (UWF), необходимо добавить необходимые
исключения файлов и реестра, которые позволяют программному обеспечению
применять обновления к файлам сигнатур и сохранять изменения на устройстве
после перезапуска системы.
Добавлена поддержка Microsoft Defender на
устройствах, защищенных UWF
Добавьте следующие исключения в UWF:
1. Исключения файлов
text
C:\Program Files\Windows Defender
C:\ProgramData\Microsoft\Windows Defender
C:\Windows\[Link]
C:\Windows\Temp\[Link]
2. Исключения реестра
reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdBoot
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdFilter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisSvc
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend
7 Примечание
Если компьютер Windows IoT Enterprise перестает отвечать на запросы во
время запуска Windows, см. статью Windows не запускается после
исключения UWF из Microsoft Defender для обходного решения. Эта
проблема влияет на:
Windows 10 IoT Корпоративная, версия 21H1
Windows 10 IoT Корпоративная, версия 21H2
Windows 10 IoT Корпоративная, версия 22H1
Windows 10 IoT Корпоративная LTSC 2016
Windows 10 IoT Корпоративная LTSC 2019
Windows 10 IoT Корпоративная LTSC 2021
Windows 11 IoT Enterprise
Добавлена поддержка System Center
Endpoint Protection на устройствах,
защищенных UWF
Добавьте следующие исключения в UWF:
1. Исключения файлов
txt
C:\Program Files\Microsoft Security Client
C:\Windows\[Link]
C:\Windows\Temp\[Link]
C:\ProgramData\Microsoft\Microsoft Antimalware
2. Исключения реестра
reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware
7 Примечание
Windows 10 Корпоративная не включает System Center Endpoint Protection. Вы
можете приобретать лицензии и устанавливать System Center Endpoint
Protection независимо друг от друга.
Связанные статьи
Устройства, защищенные службой UWF
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Применение обновлений Windows к
устройствам, защищенным UWF
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Если устройство защищено с помощью единого фильтра записи (UWF), необходимо
использовать команды режима обслуживания UWF для обслуживания устройства и
применения обновлений к образу.
В режиме обслуживания UWF при применении обновлений Windows к устройству
используются следующие файлы:
программа командной строки [Link]
Заставка [Link]
скрипт [Link]
7 Примечание
Скрипт обслуживания master можно изменить для обслуживания сторонних
приложений, пользовательских приложений OEM или вызовов
пользовательских сценариев обслуживания OEM.
Обслуживание UWF поддерживает следующие типы обновлений Windows:
Критические обновления
Обновления системы безопасности
Обновления драйверов
Включение режима обслуживания
1. Чтобы применить обновления Windows к устройству, в командной строке
администратора введите следующую команду:
Командная строка Windows
[Link] servicing enable
2. Перезагрузите устройство. Используйте обе команды.
Командная строка Windows
[Link] filter restart
Командная строка Windows
shutdown /r /t 0
При перезапуске устройство автоматически войдет в учетную запись
обслуживания и начнется обслуживание.
) Важно!
Учетная запись обслуживания по умолчанию, которая автоматически
создается и используется для обслуживания, называется UWF-Servicing. Перед
началом обслуживания UWF важно, чтобы у вас не было учетной записи
пользователя с таким же именем на устройстве.
После запуска обслуживания взаимодействие с пользователем не требуется.
Система может перезапуститься, если это требуется для устанавливаемых
обновлений Windows. Если требуется перезагрузка, система повторно входит в
режим обслуживания при перезапуске и продолжает работу до тех пор, пока не
будут установлены все обновления.
Во время обслуживания на устройстве отображается заставка [Link].
7 Примечание
Заставка [Link], которая входит в состав Windows 10
Корпоративная, является стандартной заставкой Windows и при
необходимости может быть заменена пользовательской заставкой oem.
После завершения обслуживания обновлений Windows система отключает
обслуживание UWF и перезапускает систему с включенной защитой UWF и все
исключения файлов и реестра восстанавливаются в исходном состоянии
предварительного обслуживания.
7 Примечание
Во время обслуживания UWF в Windows 10 Корпоративная клиентский
компонент Центра обновления Windows автоматически принимает все
условия лицензионного соглашения на использование программного
обеспечения Майкрософт.
7 Примечание
Если не удается установить обновления Windows или вернуть ошибку,
обслуживание отключается и система перезапускается с повторной
включенной защитой UWF, а все исключения файлов и реестра
восстанавливаются в исходном состоянии предварительного обслуживания.
Связанные статьи
Единый фильтр записи
Скрипт обслуживания master UWF
Заставка для обслуживания UWF
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Применение обновлений OEM к
устройствам, защищенным UWF
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Чтобы применить обновления OEM на устройстве, защищенном Windows 10
единым фильтром записи (UWF), можно изменить UPDATE_SUCCESS блок скрипта
обслуживания master UWF ([Link]), чтобы вызвать
пользовательский сценарий OEM, который применяет все необходимые
обновления OEM. По завершении сценарий OEM должен вернуть управление в
главный скрипт обслуживания UWF.
Главный скрипт обслуживания UWF ([Link]) находится в
папке \Windows\System32.
UPDATE_SUCCESS
([Link])
Ниже приведен блок UPDATE_SUCCESS скрипта обслуживания master UWF:
PowerShell
:UPDATE_SUCCESS
echo UpdateAgent returned success.
REM
REM echo UpdateAgent executing OEM script
REM OEM can call their custom scripts
REM at this point through a "call".
REM
REM The OEM script should hand control
REM back to this script once complete.
REM
REM Any error recovery for OEM script
REM should be handled outside of this script
REM post a reboot.
REM
uwfmgr servicing disable
echo Restarting system
goto UPDATE_EXIT
Связанные статьи
Устройства, защищенные службой UWF
Скрипт обслуживания master UWF
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Скрипт обслуживания master UWF
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Скрипт обслуживания master UWF ([Link]) находится в папке
\Windows\System32.
[Link]
Ниже приведен полный сценарий обслуживания master UWF:
PowerShell
REM servicing of the device with UWF installed. The script will
REM call UWF manager application to update the system with the
REM latest available updates.
REM The script will detect whether the update operation
REM ended successfully or requires a reboot.
REM
REM The script will change the "SERVICING" state of the device
REM only when the update operation results in a "SUCCESS".
REM A state change of the device requires a reboot.
REM
REM If the update operation requires a "REBOOT" the script will
REM reboot device without changing the "SERVICING" state. The
REM Will then run again on the following reboot until
REM the update operation either return a "SUCCESS" or a "ERROR"
REM
REM Any third-party script that needs to run before the state
REM change should run in the UPDATE_SUCCESS block
REM
REM Environment :
REM It is expected that UWF is turned "OFF", "SERVICING" mode
REM enabled and all other preconditions
REM for servicing are in place.
REM
REM
REM
echo UpdateAgent starting.
uwfmgr servicing update-windows
if ERRORLEVEL 3010 goto UPDATE_REBOOT
if ERRORLEVEL 0 goto UPDATE_SUCCESS
echo UpdateAgent returned error =%ERRORLEVEL%
:UPDATE_ERROR
uwfmgr servicing disable
echo Restarting system
goto UPDATE_EXIT
:UPDATE_REBOOT
echo UpdateAgent requires a reboot.
echo UpdateAgent restarting system
goto UPDATE_EXIT
:UPDATE_SUCCESS
echo UpdateAgent returned success.
REM
REM echo UpdateAgent executing OEM script
REM OEM can call their custom scripts
REM at this point through a "call".
REM
REM The OEM script should hand control
REM back to this script once it is done.
REM
REM Any error recovery for OEM script
REM should be handled outside of this script
REM post a reboot.
REM
uwfmgr servicing disable
echo Restarting system
goto UPDATE_EXIT
:UPDATE_EXIT
echo UpdateAgent exiting.
shutdown -r -t 5
EXIT /B
Связанные статьи
Устройства, защищенные службой UWF
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Заставка для обслуживания UWF
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Параметры по умолчанию для заставки для обслуживания единого фильтра записи
(UWF) можно изменить с помощью реестра Windows, чтобы использовать
настраиваемые параметры текста, заголовка, шрифта и цвета.
Заставка для обслуживания UWF ([Link]) находится в папке
\Windows\System32.
) Важно!
Если на устройстве установлен UWF, щелкнув правой кнопкой мыши рабочий
стол и выбрав пункт Персонализировать>заставку, заставка для
обслуживания UWF появится в списке доступных заставок в диалоговом окне
Параметры заставки .
Не выбирайте UwfServicingScr в качестве заставки и нажмите кнопку
Предварительный просмотр, так как вы не сможете выйти из заставки для
обслуживания UWF, переместив мышь или нажав клавишу. Единственный способ
выйти из заставки обслуживания UWF в этом случае — нажать клавиши
CTRL+ALT+DELETE.
Изменение параметров реестра по
умолчанию для заставки обслуживания UWF
1. Чтобы изменить параметры реестра по умолчанию для заставки
обслуживания UWF, в приведенном здесь примере измените значения в
текстовом редакторе, а затем сохраните в виде файла .reg (например,
[Link]).
PowerShell
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
Embedded\ServicingScreenSaver]
"ColorBackground"=dword:000000ff
"ColorText"=dword:0000ff00
"ColorProgress"=dword:00ff0000
"ScreenSaverTitle"="Device"
"ScreenSaverSubTitle"="Servicing device…"
"HideScreenSaverText"=dword:00000000
"HideScreenSaverProgress"=dword:00000000
"Font"="Algerian"
2. На устройстве откройте командную строку от имени администратора. Чтобы
открыть командную строку оболочки Windows, сделайте следующее:
a. В Windows Обозреватель перейдите в папку \Windows\System32, щелкните
правой кнопкой мыши [Link]и выберите команду Запуск от имени
администратора.
b. Примите запрос UAC.
3. Чтобы применить настраиваемые параметры реестра для заставки к
устройству, введите следующую команду:
PowerShell
[Link] /s [Link]
При следующем переходе устройства в режим обслуживания UWF заставка
[Link] будет использовать настраиваемые параметры.
Связанные статьи
Устройства, защищенные службой UWF
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Устранение неполадок с единым
фильтром записи (UWF)
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Просмотрите файлы журналов и расположение сведений об ошибках для единого
фильтра записи (UWF) на устройстве Windows 10 Корпоративная.
Если у вас возникли проблемы с настройкой единого фильтра записи (UWF) на
устройстве, ознакомьтесь со следующими сведениями о том, как найти сведения о
журнале событий и сообщения об ошибках для устранения неполадок с UWF.
Журналы событий
UWF использует журнал событий Windows для регистрации событий, ошибок и
сообщений.
События, связанные с потреблением наложения, отправляются компонентами
режима ядра UWF и регистрируются в журнале событий Windows
Logs\System .
События, связанные с изменениями конфигурации и журналами
обслуживания, отправляются компонентами пользовательского режима UWF:
Сообщения об ошибках регистрируются в журнале событий Application
and Services Logs\Microsoft\Windows\UnifiedWriteFilter\Администратор.
Информационные сообщения регистрируются в журнале событий
Приложений и служб\Microsoft\Windows\UnifiedWriteFilter\Operational .
Связанные статьи
Единый фильтр записи
Исключения распространенных фильтров записи
Устройства, защищенные службой UWF
Справочник по поставщику WMI единого фильтра записи
[Link]
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Справочник по поставщику WMI
единого фильтра записи
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Чтобы защитить физический носитель, можно использовать поставщики WMI для
единого фильтра записи (UWF) для настройки UWF.
В этом разделе описаны классы поставщиков WMI для UWF.
В этом разделе
ノ Развернуть таблицу
Классы Описание
UWF_ExcludedFile Класс контейнера, содержащий файлы и папки, которые в
настоящее время находятся в списке исключений файлов для
тома, защищенного UWF.
UWF_ExcludedRegistryKey Класс контейнера, содержащий разделы реестра, которые в
настоящее время находятся в списке исключений разделов
реестра для UWF.
UWF_Filter Включает или отключает единый фильтр записи (UWF),
сбрасывает параметры конфигурации для UWF, а также
завершает работу или перезапуск устройства.
UWF_Overlay Содержит текущий размер наложения UWF и управляет
критическими порогами и порогами предупреждений для
размера наложения.
UWF_OverlayConfig Управляет конфигурацией наложения UWF.
UWF_OverlayFile Отображает и настраивает глобальные параметры наложения
UWF. Вы можете изменить максимальный размер и тип
наложения UWF.
UWF_RegistryFilter Добавляет или удаляет исключения реестра из фильтрации UWF.
UWF_Servicing Содержит свойства и методы, позволяющие запрашивать режим
обслуживания UWF и управлять ими.
UWF_Volume Управляет томом, защищенным UWF.
7 Примечание
Мы рекомендуем задать уровень проверки подлинности PacketIntegrity или
PacketPrivacy для удаленных клиентов при подключении к поставщикам WMI в
корневом каталоге\standardcimv2\embedded при использовании скриптов или
приложений WMI. Дополнительные сведения об использовании проверки
подлинности с поставщиками WMI см. в статье Усовершенствования WMI в
Windows PowerShell 2.0 CTP в TechNet.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
[Link]
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_ExcludedFile
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Содержит файлы и папки, которые в настоящее время находятся в списке
исключений файлов для тома, защищенного единым фильтром записи (UWF).
Синтаксис
PowerShell
class UWF_ExcludedFile {
[Read] string FileName;
};
Члены
В следующих таблицах перечислены все методы и свойства, принадлежащие этому
классу.
Свойства
ノ Развернуть таблицу
Свойство Тип Квалификатор Описание
данных
FileName string [чтение] Имя файла или пути к папке в списке исключений
файлов, включая полный путь относительно тома.
Комментарии
UWF_ExcludedFile не представляет фактический объект WMI, и этот класс нельзя
использовать для получения или задания исключений файлов.
Для получения объектов UWF_ExcludedFile необходимо использовать метод
UWF_Volume.GetExclusions .
Для добавления или удаления исключений файлов и папок в том можно
использовать методы UWF_Volume.AddExclusion и UWF_Volume.RemoveExclusion .
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Справочник по поставщику WMI единого фильтра записи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_ExcludedRegistryKey
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Содержит разделы реестра, которые в настоящее время находятся в списке
исключений разделов реестра для единого фильтра записи (UWF).
Синтаксис
PowerShell
class UWF_ExcludedRegistryKey {
[Read] string RegistryKey;
};
Члены
В следующих таблицах перечислены все методы и свойства, принадлежащие этому
классу.
Свойства
ノ Развернуть таблицу
Свойство Тип Квалификатор Описание
данных
RegistryKey string [чтение] Полный путь к разделу реестра в списке
исключений разделов реестра.
Комментарии
UWF_ExcludedRegistryKeydoes не представляют фактический объект WMI, и этот
класс нельзя использовать для получения или задания исключений разделов
реестра.
Для получения объектов UWF_ExcludedRegistryKey можно использовать методы
UWF_RegistryFilter.GetExclusions или UWF_RegistryFilter.FindExclusion .
Методы UWF_Volume.AddExclusion и UWF_Volume.RemoveExclusion можно
использовать для добавления или удаления разделов реестра в список исключений
разделов реестра UWF.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Справочник по поставщику WMI единого фильтра записи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Filter
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Включает или отключает единый фильтр записи (UWF), сбрасывает параметры
конфигурации для UWF, а также завершает работу или перезапуск устройства.
Синтаксис
PowerShell
class UWF_Filter{
[key] string Id;
[read] boolean CurrentEnabled;
[read] boolean NextEnabled;
UInt32 Enable();
UInt32 Disable();
UInt32 ResetSettings();
UInt32 ShutdownSystem();
UInt32 RestartSystem();
};
Члены
В следующих таблицах перечислены все методы и свойства, принадлежащие этому
классу.
Методы
ノ Развернуть таблицу
Методы Описание
UWF_Filter.Enable Включает UWF при следующем перезапуске.
UWF_Filter.Disable Отключает UWF при следующем перезапуске.
UWF_Filter.ResetSettings Восстанавливает параметры UWF в исходное состояние,
записанное во время установки.
UWF_Filter.ShutdownSystem Безопасно завершает работу системы, защищенной UWF, даже
если наложение заполнено.
UWF_Filter.RestartSystem Безопасно перезапускает систему, защищенную UWF, даже
если наложение заполнено.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание
Идентификатор string [ключ] Уникальный идентификатор. Для
этого всегда задано значение
UWF_Filter
CurrentEnabled Boolean [чтение] Указывает, включена ли UWF для
(Логическое) текущего сеанса.
NextEnabled Boolean [чтение] Указывает, включена ли UWF после
(Логическое) следующего перезапуска.
Комментарии
Для внесения изменений в параметры конфигурации для UWF необходимо
использовать учетную запись администратора. Пользователи с любой учетной
записью могут считывать текущие параметры конфигурации.
Пример
В следующем примере показано, как включить или отключить UWF с помощью
поставщика WMI в скрипте PowerShell.
Скрипт PowerShell создает три функции для включения или отключения UWF. Затем
демонстрируется использование каждой функции.
Первая функция , Disable-UWF извлекает объект WMI для UWF_Filter и вызывает
метод Disable() для отключения UWF после следующего перезапуска устройства.
Вторая функция , Enable-UWF получает объект WMI для UWF_Filter и вызывает метод
Enable() для включения UWF после следующего перезапуска устройства.
Третья функция, Display-UWFState , проверяет свойства объекта UWF_Filter и
выводит текущие параметры для UWF_Filter.
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Create a function to disable the Unified Write Filter driver after the
next restart.
function Disable-UWF() {
# Retrieve the UWF_Filter settings.
$objUWFInstance = Get-WMIObject -namespace $NAMESPACE -class UWF_Filter;
if(!$objUWFInstance) {
"Unable to retrieve Unified Write Filter settings."
return;
}
# Call the method to disable UWF after the next restart. This sets the
NextEnabled property to false.
$retval = $[Link]();
# Check the return value to verify that the disable is successful
if ($[Link] -eq 0) {
"Unified Write Filter will be disabled after the next system
restart."
} else {
"Unknown Error: " + "{0:x0}" -f $[Link]
}
}
# Create a function to enable the Unified Write Filter driver after the next
restart.
function Enable-UWF() {
# Retrieve the UWF_Filter settings.
$objUWFInstance = Get-WMIObject -namespace $NAMESPACE -class UWF_Filter;
if(!$objUWFInstance) {
"Unable to retrieve Unified Write Filter settings."
return;
}
# Call the method to enable UWF after the next restart. This sets the
NextEnabled property to false.
$retval = $[Link]();
# Check the return value to verify that the enable is successful
if ($[Link] -eq 0) {
"Unified Write Filter will be enabled after the next system
restart."
} else {
"Unknown Error: " + "{0:x0}" -f $[Link]
}
}
# Create a function to display the current settings of the Unified Write
Filter driver.
function Display-UWFState() {
# Retrieve the UWF_Filter object
$objUWFInstance = Get-WmiObject -Namespace $NAMESPACE -Class UWF_Filter;
if(!$objUWFInstance) {
"Unable to retrieve Unified Write Filter settings."
return;
}
# Check the CurrentEnabled property to see if UWF is enabled in the current
session.
if($[Link]) {
$CurrentStatus = "enabled";
} else {
$CurrentStatus = "disabled";
}
# Check the NextEnabled property to see if UWF is enabled or disabled after
the next system restart.
if($[Link]) {
$NextStatus = "enabled";
} else {
$NextStatus = "disabled";
}
}
# Some examples of how to call the functions
Display-UWFState
"Enabling Unified Write Filter"
Enable-UWF
Display-UWFState
"Disabling Unified Write Filter"
Disable-UWF
Display-UWFState
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Выпуск Windows Поддерживается
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Справочник по поставщику WMI единого фильтра записи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Filter.Disable
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Отключает единый фильтр записи (UWF) при следующем перезапуске.
Синтаксис
PowerShell
UInt32 Disable();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Для отключения UWF необходимо использовать учетную запись администратора.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Filter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Filter.Disable
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Отключает единый фильтр записи (UWF) при следующем перезапуске.
Синтаксис
PowerShell
UInt32 Disable();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Для отключения UWF необходимо использовать учетную запись администратора.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Filter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Filter.ResetSettings
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Восстанавливает параметры UWF в исходные параметры конфигурации.
Синтаксис
PowerShell
UInt32 ResetSettings();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Для сброса параметров UWF необходимо использовать учетную запись
администратора.
Исходные параметры конфигурации записываются при первом включении UWF
после добавления UWF на устройство с помощью параметра Включить или
отключить функции Windows. Исходные параметры конфигурации можно
изменить с помощью команды Включить или отключить функции Windows ,
чтобы удалить, а затем добавить UWF, а затем изменить конфигурацию до нужного
состояния перед включением UWF.
Если вы добавили UWF на устройство с помощью параметров SMI в файле
[Link], исходные параметры конфигурации записываются при установке
Windows 10 Корпоративная на устройстве.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Filter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Filter.RestartSystem
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Безопасно перезапускает систему, защищенную UWF, даже если наложение
заполнено.
Синтаксис
PowerShell
UInt32 RestartSystem();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Для вызова этого метода необходимо использовать учетную запись
администратора. Нельзя запускать на поставщиках WMI; он доступен только в
Intune/CSP.
Если наложение заполнено или почти полностью, завершение работы или
перезапуск системы обычно может привести к тому, что для завершения работы
системы потребуется много времени. Это происходит, когда система неоднократно
пытается записать файлы во время завершения работы, которые постоянно
завершаются сбоем из-за переполнения наложения. Этот метод можно вызвать для
безопасного перезапуска системы, избегая этого сценария.
Если наложение становится полным, когда система выполняет большое количество
операций записи, например копирование большой группы файлов, вызов этого
метода по-прежнему может привести к длительному завершению работы.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Filter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Filter.ShutdownSystem
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Безопасно завершает работу системы, защищенной UWF, даже если наложение
заполнено.
Синтаксис
PowerShell
UInt32 ShutdownSystem();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Для вызова этого метода необходимо использовать учетную запись
администратора.
Если наложение заполнено или почти полностью, завершение работы или
перезапуск системы обычно может привести к тому, что для завершения работы
системы потребуется очень много времени. Это происходит, когда система
неоднократно пытается записать файлы во время завершения работы, которые
постоянно завершаются сбоем из-за переполнения наложения. Этот метод можно
вызвать для безопасного завершения работы системы, избегая этого сценария.
Если наложение становится полным, когда система выполняет большое количество
операций записи, например копирование большой группы файлов, вызов этого
метода по-прежнему может привести к длительному завершению работы.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Filter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Overlay
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Содержит текущий размер наложения единого фильтра записи (UWF) и управляет
критическими порогами и порогами предупреждений для размера наложения.
Синтаксис
PowerShell
class UWF_Overlay {
[key] string Id;
[read] UInt32 OverlayConsumption;
[read] UInt32 AvailableSpace;
[read] UInt32 CriticalOverlayThreshold;
[read] UInt32 WarningOverlayThreshold;
UInt32 GetOverlayFiles(
[in] string Volume,
[out, EmbeddedInstance("UWF_OverlayFile")] string OverlayFiles[]
);
UInt32 SetWarningThreshold(
UInt32 size
);
UInt32 SetCriticalThreshold(
UInt32 size
);
};
Члены
В следующих таблицах перечислены все методы и свойства, принадлежащие этому
классу.
ノ Развернуть таблицу
Методы Описание
UWF_Overlay.GetOverlayFiles Возвращает список файлов тома, кэшированных в
наложении UWF.
UWF_Overlay.SetWarningThreshold Задает пороговое значение предупреждения для
мониторинга размера наложения UWF.
Методы Описание
UWF_Overlay.SetCriticalThreshold Задает пороговое значение критического
предупреждения для отслеживания размера наложения
UWF.
Свойства
ノ Развернуть таблицу
Свойство Тип Квалификаторы Описание
данных
ID string [ключ] Уникальный идентификатор. Для
этого всегда задано значение
UWF_Overlay.
OverlayConsumption Uint32 [чтение] Текущий размер наложения UWF в
мегабайтах.
AvailableSpace Uint32 [чтение] Объем свободного места в
мегабайтах, доступный для
наложения UWF.
CriticalOverlayThreshold Uint32 [чтение] Критический пороговый размер в
мегабайтах. UWF отправляет
критическое пороговое событие
уведомления, когда размер
наложения UWF достигает или
превышает это значение.
WarningOverlayThreshold Uint32 [чтение] Пороговое значение
предупреждения в мегабайтах.
UWF отправляет предупреждение
пороговое событие уведомления,
когда размер наложения UWF
достигает или превышает это
значение.
Примеры:
В следующем примере показано, как использовать наложение UWF с помощью
поставщика WMI в скрипте PowerShell.
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Function to set the Unified Write Filter overlay warning threshold
function Set-OverlayWarningThreshold($ThresholdSize) {
# Retrieve the overlay WMI object
$OverlayInstance = Get-WMIObject -namespace $NAMESPACE -class
UWF_Overlay;
if(!$OverlayInstance) {
"Unable to get handle to an instance of the UWF_Overlay class"
return;
}
# Call the instance method to set the warning threshold value
$retval = $[Link]($ThresholdSize);
# Check the return value to verify that setting the warning threshold is
successful
if ($[Link] -eq 0) {
"Overlay warning threshold has been set to " + $ThresholdSize + "
MB"
} else {
"Unknown Error: " + "{0:x0}" -f $[Link]
}
}
# Function to set the Unified Write Filter overlay critical threshold
function Set-OverlayCriticalThreshold($ThresholdSize) {
# Retrieve the overlay WMI object
$OverlayInstance = Get-WMIObject -namespace $NAMESPACE -class
UWF_Overlay;
if(!$OverlayInstance) {
"Unable to get handle to an instance of the UWF_Overlay class"
return;
}
# Call the instance method to set the warning threshold value
$retval = $[Link]($ThresholdSize);
# Check the return value to verify that setting the critical threshold is
successful
if ($[Link] -eq 0) {
"Overlay critical threshold has been set to " + $ThresholdSize + "
MB"
} else {
"Unknown Error: " + "{0:x0}" -f $[Link]
}
}
# Function to print the current overlay information
function Get-OverlayInformation() {
# Retrieve the Overlay WMI object
$OverlayInstance = Get-WMIObject -namespace $NAMESPACE -class
UWF_Overlay;
if(!$OverlayInstance) {
"Unable to get handle to an instance of the UWF_Overlay class"
return;
}
# Display the current values of the overlay properties
"`nOverlay Consumption: " + $[Link]
"Available Space: " + $[Link]
"Critical Overlay Threshold: " +
$[Link]
"Warning Overlay Threshold: " + $[Link]
}
# Examples of using these functions
"`nSetting the warning threshold to 768 MB."
Set-OverlayWarningThreshold( 768 )
"`nSetting the critical threshold to 896 MB."
Set-OverlayCriticalThreshold( 896 )
"`nDisplaying the current state of the overlay."
Get-OverlayInformation
Комментарии
Для системы , защищенной UWF, существует только один экземпляр UFW_Overlay.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Overlay.GetOverlayFiles
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Возвращает список файлов тома, которые были кэшированы в наложении единого
фильтра записи (UWF).
Синтаксис
PowerShell
UInt32 GetOverlayFiles(
[in] string Volume,
[out, EmbeddedInstance("UWF_OverlayFile")] string OverlayFiles[]
);
Параметры
Том
Строка, указывающая букву диска или имя тома.
OverlayFiles
Массив UWF_OverlayFiles объектов, внедренных в виде строк.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Для доступа к этому методу необходимо использовать учетную запись
администратора.
Метод GetOverlayFiles предназначен для использования в качестве средства
диагностики.
Не следует принимать решения о фиксации на основе выходных данных этого
метода.
Следует учитывать следующие ограничения:
Этот метод поддерживается только в файловой системе NTFS.
Для успешного выполнения этого метода требуется значительный объем
свободной системной памяти (в линейной связи с использованием
наложения). Вызов метода завершается ошибкой, если недостаточно памяти
для завершения вызова.
Выполнение этого метода требует значительного времени (в
экспоненциальной связи для использования наложения).
Этот метод может отображать файлы, на которые влияют, казалось бы,
несвязанные операции с исключениями и фиксациями реестра и файлов.
При использовании метода GetOverlayFiles также следует учитывать следующие
элементы:
Файлы, зафиксированные с помощью [Link] file commit команды , также
содержатся в списке файлов наложения.
Исключенные файлы могут содержаться в списке файлов наложения.
Файлы, размер которых меньше размера кластера (например, 4 КБ в
большинстве случаев), не будут перечислены, даже если они кэшируются в
наложении.
Изменения и удаления в исключенных каталогах, исключенных файлах или
исключенных элементах реестра добавляются к использованию наложения.
Фиксации файлов и реестра добавляются к использованию наложения.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Overlay
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_OverlayFile
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Содержит файл, который в настоящее время находится в наложении для тома,
защищенного единым фильтром записи (UWF).
Синтаксис
PowerShell
class UWF_OverlayFile {
[read] string FileName;
[read] UInt64 FileSize;
};
Члены
В следующей таблице перечислены все свойства, принадлежащие этому классу.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификатор Описание
FileName string [чтение] Имя файла в наложении файла.
FileSize UInt64 [чтение] Размер файла в наложении файла.
Комментарии
Вы не можете напрямую использовать класс OverlayFile UWF_ для получения
файлов наложения. Для получения UWF_ объектов OverlayFile необходимо
использовать метод UWF_Overlay.GetOverlayFiles.
Дополнительные сведения об определенных ограничениях и условиях при
использовании метода GetOverlayFiles см. в разделе Примечания раздела
UWF_Overlay.GetOverlayFiles в техническом справочнике поставщика WMI UWF.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Справочник по поставщику WMI единого фильтра записи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Overlay.SetCriticalThreshold
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Задает критическое пороговое значение для мониторинга размера наложения
единого фильтра записи (UWF).
Синтаксис
PowerShell
UInt32 SetCriticalThreshold(
UInt32 size
);
Параметры
размер
Целое число, представляющее размер (в мегабайтах) критического порогового
уровня для наложения. Если размер равен 0 (ноль), UWF не приводит к
возникновению критических пороговых событий.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Когда размер наложения достигает или превышает пороговое значение размера ,
UWF записывает в журнал событий следующее событие уведомления.
ノ Развернуть таблицу
Идентификатор сообщения Код Текст сообщения
события
UWF_OVERLAY_REACHED_CRITICAL_LEVEL 0x80010002L Размер наложения UWF достиг
критического уровня.
Критическое пороговое значение должно быть выше порогового значения
предупреждения.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Overlay
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Overlay.SetWarningThreshold
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Задает пороговое значение предупреждения для мониторинга размера наложения
единого фильтра записи (UWF).
Синтаксис
PowerShell
UInt32 SetWarningThreshold(
UInt32 size
);
Параметры
размер
Целое число, представляющее размер (в мегабайтах) порогового уровня
предупреждения для наложения. Если для параметра size задано значение 0
(ноль), UWF не приводит к возникновению пороговых событий предупреждения.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Когда размер наложения достигает или превышает пороговое значение размера ,
UWF записывает в журнал событий следующее событие уведомления.
ノ Развернуть таблицу
Идентификатор сообщения Код Текст сообщения
события
UWF_OVERLAY_REACHED_WARNING_LEVEL 0x80010001L Размер наложения UWF достиг
уровня WARNING.
Пороговое значение предупреждения должно быть ниже критического порога.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Overlay
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_OverlayConfig
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Отображает и настраивает глобальные параметры наложения единого фильтра
записи (UWF). Вы можете изменить максимальный размер и тип наложения UWF.
Синтаксис
PowerShell
class UWF_OverlayConfig{
[key, Read] boolean CurrentSession;
[read] UInt32 Type;
[read] SInt32 MaximumSize;
UInt32 SetType(
UInt32 type
);
UInt32 SetMaximumSize(
UInt32 size
);
};
Члены
В следующих таблицах перечислены методы и свойства, принадлежащие этому
классу.
Методы
ノ Развернуть таблицу
Метод Описание
UWF_OverlayConfig.SetMaximumSize Задает максимальный размер кэша (в мегабайтах)
наложения.
UWF_OverlayConfig.SetType Задает тип наложения UWF на основе ОЗУ или на
диске.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание
CurrentSession Boolean [ключ, чтение] Указывает, для какого сеанса объект
(Логическое) содержит параметры.
- True для текущего сеанса
- False для следующего сеанса,
который начинается после
перезапуска.
Тип UInt32 [чтение] Указывает тип наложения.
- 0 для наложения
- на основе ОЗУ, 1 для наложения на
основе диска.
MaximumSize SInt32 [чтение] Указывает максимальный размер
кэша (в мегабайтах) наложения.
Комментарии
Изменения в конфигурации наложения вступают в силу при следующем
перезапуске, в котором включенА функция UWF.
Перед изменением свойств Type или MaximumSize необходимо отключить UWF в
текущем сеансе.
Пример
В следующем примере показано, как изменить максимальный размер или тип
хранилища наложения в UWF с помощью поставщика инструментария управления
Windows (WMI) в скрипте PowerShell.
Скрипт PowerShell создает две функции для изменения конфигурации наложения.
Затем демонстрируется использование функций. Первая функция Set-OverlaySize
задает максимальный размер наложения. Вторая функция Set-OverlayType задает
тип наложения на основе ОЗУ или на диске.
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Define common parameters
$CommonParams = @{"namespace"=$NAMESPACE; "computer"=$COMPUTER}
function Set-OverlaySize([UInt32] $size) {
# This function sets the size of the overlay to which file and registry
changes are redirected
# Changes take effect after the next restart
# $size is the maximum size in MB of the overlay
# Make sure that UWF is currently disabled
$UWFFilter = Get-WmiObject -class UWF_Filter @commonParams
if ($[Link] -eq $false) {
# Get the configuration for the next session after a restart
$nextConfig = Get-WMIObject -class UWF_OverlayConfig -Filter
"CurrentSession = false" @CommonParams;
if ($nextConfig) {
# Set the maximum size of the overlay
$[Link]($size);
write-host "Set overlay max size to $size MB."
}
} else {
write-host "UWF must be disabled in the current session before you
can change the overlay size."
}
}
function Set-OverlayType([UInt32] $overlayType) {
# This function sets the type of the overlay to which file and registry
changes are redirected
# Changes take effect after the next restart
# $overlayType is the type of storage that UWF uses to maintain the overlay.
0 = RAM-based; 1 = disk-based.
$overlayTypeText = @("RAM-based", "disk-based")
# Make sure that the overlay type is a valid value
if ($overlayType -eq 0 -or $overlayType -eq 1) {
# Make sure that UWF is currently disabled
$UWFFilter = Get-WmiObject -class UWF_Filter @commonParams
if ($[Link] -eq $false) {
# Get the configuration for the next session after a restart
$nextConfig = Get-WMIObject -class UWF_OverlayConfig -Filter
"CurrentSession = false" @CommonParams;
if ($nextConfig) {
# Set the type of the overlay
$[Link]($overlayType);
write-host "Set overlay type to
$overlayTypeText[$overlayType]."
}
} else {
write-host "UWF must be disabled in the current session before
you can change the overlay type."
}
} else {
write-host "Invalid value for overlay type. Valid values are 0
(RAM-based) or 1 (disk-based)."
}
}
# The following sample commands demonstrate how to use the functions to
change the overlay configuration
$RAMMode = 0
$DiskMode = 1
Set-OverlaySize 2048
Set-OverlayType $DiskMode
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Справочник по поставщику WMI единого фильтра записи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_OverlayConfig.SetMaximumSize
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Задает максимальный размер кэша наложения единого фильтра записи (UWF).
Синтаксис
PowerShell
UInt32 SetMaximumSize(
UInt32 size
);
Параметры
размер
Целое число, представляющее максимальный размер кэша (в мегабайтах)
наложения.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Когда размер наложения достигает значения размера , UWF возвращает ошибку
при любой попытке записи в защищенный том.
Если тип наложения основан на диске, устройство должно соответствовать
следующим требованиям, чтобы изменить максимальный размер наложения.
UWF должен быть отключен в текущем сеансе.
Значение размера должно быть не менее 1024.
На томе системы на устройстве должно быть доступно свободное место,
превышающее новое максимальное значение размера.
Если тип наложения основан на ОЗУ, устройство должно соответствовать
следующему требованию, чтобы изменить максимальный размер наложения.
UWF должен быть отключен в текущем сеансе.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_OverlayConfig
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_OverlayConfig.SetType
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Задает тип наложения единого фильтра записи (UWF) на основе ОЗУ или на диске.
Синтаксис
PowerShell
UInt32 SetType(
UInt32 type
);
Параметры
тип
Тип наложения. Задайте значение 0 для наложения на основе ОЗУ; для наложения
на основе диска задайте значение 1 .
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Изменения в типе наложения вступают в силу во время следующего перезапуска
устройства, в котором включенА UWF.
При изменении типа наложения с ОЗУ на диск, UWF создает файл на системном
томе. Размер файла равен свойству MaximumSizeUWF_OverlayConfig.
Прежде чем изменить тип наложения на диск, устройство должно соответствовать
следующим требованиям.
UWF должен быть отключен в текущем сеансе.
Системный том на устройстве должен иметь свободное место, превышающее
максимальный размер наложения.
Максимальный размер наложения должен быть не менее 1024 МБ.
Прежде чем изменить тип наложения на основе ОЗУ, устройство должно
соответствовать следующим требованиям.
UWF должен быть отключен в текущем сеансе.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_OverlayConfig
Наложение для единого фильтра записи (UWF)
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_RegistryFilter
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Добавляет или удаляет исключения реестра из фильтрации единого фильтра
записи (UWF), а также фиксирует изменения в реестре.
Синтаксис
PowerShell
class UWF_RegistryFilter{
[key, Read] boolean CurrentSession;
[Read, Write] boolean PersistDomainSecretKey;
[Read, Write] boolean PersistTSCAL;
UInt32 AddExclusion(
string RegistryKey
);
UInt32 RemoveExclusion(
string RegistryKey
);
UInt32 FindExclusion(
[in] string RegistryKey,
[out] boolean bFound
);
UInt32 GetExclusions(
[out, EmbeddedInstance("UWF_ExcludedRegistryKey")] string
ExcludedKeys[]
);
UInt32 CommitRegistry(
[in] string RegistryKey,
[in] string ValueName
);
UInt32 CommitRegistryDeletion(
string Registrykey,
string ValueName
);
};
Члены
В следующих таблицах перечислены методы и свойства, принадлежащие этому
классу.
ノ Развернуть таблицу
Метод Описание
UWF_RegistryFilter.AddExclusion Добавляет раздел реестра в список исключений
реестра для UWF.
UWF_RegistryFilter.CommitRegistry Фиксирует изменения в указанном разделе
реестра и значении.
UWF_RegistryFilter.CommitRegistryDeletion Удаляет указанный раздел реестра или значение
реестра и фиксирует удаление.
UWF_RegistryFilter.FindExclusion Определяет, исключен ли определенный раздел
реестра из фильтрации по UWF.
UWF_RegistryFilter.GetExclusions Извлекает все исключения разделов реестра из
системы, защищенной UWF.
UWF_RegistryFilter.RemoveExclusion Удаляет раздел реестра из списка исключений
реестра для единого фильтра записи (UWF).
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание
CurrentSession Boolean [ключ, чтение] Указывает, для какого сеанса
(Логическое) объект содержит параметры.
- True , если для текущего
сеанса
- задано значение False , если
параметры предназначены для
следующего сеанса,
следующего за перезапуском.
PersistDomainSecretKey Boolean [чтение, запись] Указывает, находится ли раздел
(Логическое) реестра секретов домена в
списке исключений реестра.
Если раздел реестра отсутствует
в списке исключений,
изменения не сохраняются
после перезапуска.
- Значение true для включения
в список
исключений — в противном
случае false.
PersistTSCAL Boolean [чтение, запись] Указывает, находится ли раздел
(Логическое) реестра клиентской лицензии
Свойство Тип данных Квалификаторы Описание
сервера терминалов (TSCAL) в
списке исключений реестра
UWF. Если раздел реестра
отсутствует в списке
исключений, изменения не
сохраняются после
перезапуска.
- Значение true для включения
в список
исключений. В противном
случае задайте значение False.
Комментарии
Добавление или удаление исключений реестра, включая изменения значений
PersistDomainSecretKey и PersistTSCAL, вступают в силу после следующего
перезапуска, в котором включен UWF.
Разделы реестра можно добавлять только в корневом каталоге реестра HKLM в
список исключений реестра UWF.
Вы также можете использовать UWF_RegistryFilter , чтобы исключить раздел
реестра секретов домена и раздел реестра TSCAL из фильтрации UWF.
Пример
В следующем примере показано, как управлять исключениями реестра UWF с
помощью поставщика инструментария управления Windows (WMI) в скрипте
PowerShell.
Скрипт PowerShell создает четыре функции, а затем демонстрирует их
использование.
Первая функция Get-RegistryExclusions отображает список исключений реестра
UWF как для текущего сеанса, так и для следующего сеанса, следующего за
перезапуском.
Вторая функция Add-RegistryExclusion добавляет запись реестра в список
исключений реестра UWF после перезапуска устройства.
Третья функция Remove-RegistryExclusion удаляет запись реестра из списка
исключений UWF после перезапуска устройства.
Четвертая функция Clear-RegistryExclusions удаляет все исключения реестра UWF.
Прежде чем UWF прекратит фильтрацию исключений, необходимо перезапустить
устройство.
PowerShell
$COMPUTER = "EMBEDDEDDEVICE"
$NAMESPACE = "root\standardcimv2\embedded"
# Define common parameters
$CommonParams = @{"namespace"=$NAMESPACE; "computer"=$COMPUTER}
function Get-RegistryExclusions() {
# This function lists the UWF registry exclusions, both
# for the current session as well as the next session after a restart.
# Get the UWF_RegistryFilter configuration for the current session
$currentConfig = Get-WMIObject -class UWF_RegistryFilter @CommonParams |
where {
$_.CurrentSession -eq $true
};
# Get the UWF_RegistryFilter configuration for the next session after a
restart
$nextConfig = Get-WMIObject -class UWF_RegistryFilter @CommonParams |
where {
$_.CurrentSession -eq $false
};
# Display registry exclusions for the current session
if ($currentConfig) {
Write-Host ""
Write-Host "The following registry entries are currently excluded
from UWF filtering:";
$currentExcludedList = $[Link]()
if ($[Link]) {
foreach ($registryExclusion in
$[Link]) {
Write-Host " " $[Link]
}
} else {
Write-Host " None"
}
} else {
Write-Error "Could not retrieve UWF_RegistryFilter.";
}
# Display registry exclusions for the next session after a restart
if ($nextConfig) {
Write-Host ""
Write-Host "The following registry entries will be excluded from UWF
filtering after the next restart:";
$nextExcludedList = $[Link]()
if ($[Link]) {
foreach ($registryExclusion in $[Link])
{
Write-Host " " $[Link]
}
} else {
Write-Host " None"
}
Write-Host ""
}
}
function Add-RegistryExclusion($exclusion) {
# This function adds a new UWF registry exclusion.
# The new registry exclusion takes effect the next time the device is
restarted and UWF is enabled.
# $exclusion is the path of the registry exclusion
# Get the UWF_RegistryFilter configuration for the next session after a
restart
$nextConfig = Get-WMIObject -class UWF_RegistryFilter @CommonParams |
where {
$_.CurrentSession -eq $false
};
# Add the exclusion
if ($nextConfig) {
$[Link]($exclusion) | Out-Null;
Write-Host "Added exclusion $exclusion.";
} else {
Write-Error "Could not retrieve UWF_RegistryFilter";
}
}
function Remove-RegistryExclusion($exclusion) {
# This function removes a UWF registry exclusion.
# The registry exclusion is removed the next time the device is restarted
# $exclusion is the path of the registry exclusion
# Get the UWF_RegistryFilter configuration for the next session after a
restart
$nextConfig = Get-WMIObject -class UWF_RegistryFilter @CommonParams |
where {
$_.CurrentSession -eq $false
};
# Try to remove the exclusion
if ($nextConfig) {
try {
$[Link]($exclusion) | Out-Null;
Write-Host "Removed exclusion $exclusion.";
} catch {
Write-Host "Could not remove exclusion $exclusion."
}
} else {
Write-Error "Could not retrieve UWF_RegistryFilter";
}
}
function Clear-RegistryExclusions() {
# This function removes all UWF registry exclusions
# The registry exclusions are removed the next time the device is restarted
# Get the configuration for the next session
$nextConfig = Get-WMIObject -class UWF_RegistryFilter @CommonParams |
where {
$_.CurrentSession -eq $false
};
# Remove all registry exclusions
if ($nextConfig) {
Write-Host "Removing all registry exclusions:";
$nextExcludedList = $[Link]()
if ($nextExcludedList) {
foreach ($registryExclusion in $[Link])
{
Write-Host "Removing:" $[Link]
$[Link]($[Link])
| Out-Null
}
} else {
Write-Host "No registry exclusions to remove."
}
Write-Host ""
}
}
# Some examples of using the functions
Clear-RegistryExclusions
Get-RegistryExclusions
Add-RegistryExclusion "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer"
Add-RegistryExclusion
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\Serve
rs\(Default)"
Get-RegistryExclusions
Remove-RegistryExclusion "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer"
Get-RegistryExclusions
Clear-RegistryExclusions
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_RegistryFilter.AddExclusion
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Добавляет раздел реестра в список исключений реестра для единого фильтра
записи (UWF).
) Важно!
В список исключений можно добавить только подразделы реестра в
следующих разделах реестра.
HKEY_LOCAL_MACHINE\BCD00000000
HKEY_LOCAL_MACHINE\SYSTEM
HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_LOCAL_MACHINE\SAM
HKEY_LOCAL_MACHINE\SECURITY
HKEY_LOCAL_MACHINE\COMPONENTS
) Важно!
Исключение раздела реестра из фильтрации также исключает все подразделы
из фильтрации.
Синтаксис
PowerShell
UInt32 AddExclusion(
string RegistryKey
);
Параметры
RegistryKey
Строка, содержащая полный путь к разделу реестра.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Прежде чем раздел реестра будет исключен из фильтрации UWF, необходимо
перезапустить устройство.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_RegistryFilter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_RegistryFilter.CommitRegistry
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Фиксирует изменения в указанном разделе реестра и значении.
Синтаксис
PowerShell
UInt32 CommitRegistry(
[in] string RegistryKey,
[in] string ValueName
);
Параметры
RegistryKey
Строка, содержащая полный путь к разделу реестра, который необходимо
зафиксировать.
ValueName
Строка, содержащая имя значения, которое необходимо зафиксировать.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Этот метод фиксирует только значение, указанное параметром ValueName в
разделе RegistryKey , если указано значение ValueName .
Для изменения свойств или вызова методов, изменяющих параметры
конфигурации, необходимо использовать учетную запись администратора.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_RegistryFilter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_RegistryFilter.CommitRegistryDele
tion
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Удаляет указанный раздел реестра или значение реестра и фиксирует удаление.
Синтаксис
PowerShell
UInt32 CommitRegistryDeletion(
string Registrykey,
string ValueName
);
Параметры
RegistryKey
Строка, содержащая полный путь к разделу реестра, который содержит удаляемое
значение. Если значение ValueName пусто, удаляется весь раздел реестра.
ValueName
Строка, содержащая имя удаляемого значения.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Если указано значение ValueName , этот метод удалит только значение, указанное
параметром ValueName , которое содержится в RegistryKey. Если значение
ValueName пусто, удаляется весь RegistryKey и все его вложенные ключи.
Этот метод удаляет раздел реестра или значение реестра как из наложения, так и
из постоянного хранилища.
Для изменения свойств или вызова методов, изменяющих параметры
конфигурации, необходимо использовать учетную запись администратора.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_RegistryFilter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_RegistryFilter.FindExclusion
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Проверяет, исключен ли определенный раздел реестра из фильтрации с помощью
единого фильтра записи (UWF).
Синтаксис
PowerShell
UInt32 FindExclusion(
[in] string RegistryKey,
[out] boolean bFound
);
Параметры
RegistryKey
[в] Строка, содержащая полный путь к разделу реестра.
bFound
[out] Указывает, находится ли registryKey в списке исключений разделов реестра.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Выпуск Windows Поддерживается
Windows IoT Enterprise Да
Связанные статьи
UWF_RegistryFilter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_RegistryFilter.GetExclusions
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Извлекает все исключения разделов реестра с устройства, защищенного единым
фильтром записи (UWF).
Синтаксис
PowerShell
UInt32 GetExclusions(
[out, EmbeddedInstance("UWF_ExcludedRegistryKey")] string ExcludedKeys[]
);
Параметры
Исключенные ключи
[out] Массив UWF_ExcludedRegistryKey объектов, представляющих разделы реестра,
исключенные из фильтрации UWF.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Если этот метод не находит разделы реестра в списке исключений разделов
реестра, он задает для параметра ExcludedKeys значение NULL.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Выпуск Windows Поддерживается
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_RegistryFilter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_RegistryFilter.RemoveExclusion
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Удаляет раздел реестра из списка исключений реестра для единого фильтра записи
(UWF).
Синтаксис
PowerShell
UInt32 RemoveExclusion(
string RegistryKey
);
Параметры
RegistryKey
Строка, содержащая полный путь к разделу реестра.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Прежде чем раздел реестра будет исключен из фильтрации UWF, необходимо
перезапустить устройство.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Выпуск Windows Поддерживается
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_RegistryFilter
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Servicing
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот класс содержит свойства и методы, которые позволяют запрашивать режим
обслуживания единого фильтра записи (UWF) и управлять ими.
Синтаксис
PowerShell
class UWF_Servicing {
[key, read] boolean CurrentSession;
[read] boolean ServicingEnabled;
UInt32 Enable();
UInt32 Disable();
UInt32 UpdateWindows(
[out] UInt32 UpdateStatus
);
};
Члены
В следующих таблицах перечислены методы и свойства, принадлежащие этому
классу.
Методы
ノ Развернуть таблицу
Метод Описание
UWF_Servicing.Disable Отключает режим обслуживания единого фильтра записи
(UWF).
Система выходит из режима обслуживания в следующем
сеансе после перезапуска.
UWF_Servicing.Enable Включает режим обслуживания единого фильтра записи
(UWF).
Система переходит в режим обслуживания в следующем
сеансе после перезапуска.
UWF_Servicing.UpdateWindows Вызывает клиентский компонент Центра обновления
Windows для скачивания и установки критически важных
Метод Описание
обновлений и обновлений для системы безопасности для
устройства, работающего под управлением Windows 10
Корпоративная.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание &
CurrentSession Boolean [ключ, чтение] Указывает, когда следует включить
(Логическое) обслуживание.
- Значение true , если обслуживание
включено в текущем сеансе
- Значение False , если обслуживание
будет включено в сеансе после
перезапуска.
ServiceEnabled Boolean [чтение] Указывает, находится ли система в
(Логическое) режиме обслуживания в текущем
сеансе или будет ли она находиться в
режиме обслуживания в следующем
сеансе после перезапуска.
- Значение true , если обслуживание
включено
. В противном случае — значение False.
Комментарии
Этот класс содержит только два экземпляра: один для текущего сеанса, а другой —
для следующего сеанса, следующего после перезапуска.
Пример
В следующем примере показано, как включить и отключить режим обслуживания
UWF на устройстве с помощью поставщика инструментария управления Windows
(WMI) в скрипте PowerShell.
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Define common parameters
$CommonParams = @{"namespace"=$NAMESPACE; "computer"=$COMPUTER}
# Enable UWF servicing
$nextSession = Get-WmiObject -class UWF_Servicing @CommonParams | where {
$_.CurrentSession -eq $false
}
if ($nextSession) {
$[Link]() | Out-Null;
Write-Host "This device is enabled for servicing mode after the next
restart."
}
# Disable UWF servicing
$nextSession = Get-WmiObject -class UWF_Servicing @CommonParams | where {
$_.CurrentSession -eq $false
}
if ($nextSession) {
$[Link]() | Out-Null;
Write-Host "Servicing mode is now disabled for this device."
}
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Servicing.Disable
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Отключает режим обслуживания единого фильтра записи (UWF).
Синтаксис
PowerShell
UInt32 Disable();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
При вызове этого метода система выйдет из режима обслуживания в следующем
сеансе после перезапуска.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Servicing
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Servicing.Enable
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Включает режим обслуживания единого фильтра записи (UWF).
Синтаксис
PowerShell
UInt32 Enable();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
При вызове этого метода система перейдет в режим обслуживания в следующем
сеансе после перезапуска.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Servicing
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Servicing.UpdateWindows
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Вызывает клиентский компонент Центра обновления Windows для скачивания и
установки критически важных обновлений и обновлений для системы
безопасности для устройства, работающего под управлением Windows 10
Корпоративная.
Синтаксис
PowerShell
UInt32 UpdateWindows(
[out] UInt32 UpdateStatus
);
Параметры
UpdateStatus
[out] Целое число, содержащее состояние операции клиентский компонент Центра
обновления Windows согласно следующей таблице:
ノ Развернуть таблицу
UpdateStatus Описание
0 Успех.
3010 Требуется перезагрузка.
Любое другое значение. Общая ошибка.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Этот метод предназначен для использования в рамках скрипта обслуживания.
Дополнительные сведения см. в разделе Устройства, защищенные службой UWF.
Этот метод не отключает и не включает единый фильтр записи (UWF). При вызове
этого метода во время включения UWF обновления могут быть потеряны при
перезапуске устройства.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Servicing
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Этот класс управляет томом, защищенным с помощью единого фильтра записи
(UWF).
Синтаксис
PowerShell
class UWF_Volume {
[key, Read] boolean CurrentSession;
[key, Read] string DriveLetter;
[key, Read] string VolumeName;
[Read, Write] boolean BindByDriveLetter;
[Read] boolean CommitPending;
[Read, Write] boolean Protected;
UInt32 CommitFile([in] string FileFullPath);
UInt32 CommitFileDeletion(string FileName);
UInt32 Protect();
UInt32 Unprotect();
UInt32 SetBindByDriveLetter(boolean bBindByVolumeName);
UInt32 AddExclusion(string FileName);
UInt32 RemoveExclusion(string FileName);
UInt32 RemoveAllExclusions();
UInt32 FindExclusion([in] string FileName, [out] bFound);
UInt32 GetExclusions([out, EmbeddedInstance("UWF_ExcludedFile")] string
ExcludedFiles[]);
};
Члены
В следующих таблицах перечислены методы и свойства, принадлежащие этому
классу.
Методы
ノ Развернуть таблицу
Метод Описание
UWF_Volume.AddExclusion Добавляет файл или папку в список исключений файлов
для тома, защищенного с помощьюUWF.
UWF_Volume.CommitFile Фиксирует изменения с наложения на физический том
для указанного файла на томе, защищенном единым
фильтром записи (UWF).
UWF_Volume.CommitFileDeletion Удаляет защищенный файл из тома и фиксирует
удаление на физическом томе.
UWF_Volume.FindExclusion Определяет, находится ли определенный файл или папка
в списке исключений для тома, защищенного с
помощьюUWF.
UWF_Volume.GetExclusions Получает список всех исключений файлов для тома,
защищенного с помощьюUWF.
UWF_Volume.Protect Защищает том после следующего перезапуска системы,
если после перезапуска включен UWF.
UWF_Volume.RemoveAllExclusions Удаляет все файлы и папки из списка исключений для
тома, защищенного UWF.
UWF_Volume.RemoveExclusion Удаляет определенный файл или папку из списка
исключений файлов для тома, защищенного с
помощьюUWF.
UWF_Volume.SetBindByDriveLetter Задает свойство BindByDriveLetter , указывающее,
привязан ли том UWF к физическому тому с помощью
буквы диска или имени тома.
UWF_Volume.Unprotect Отключает защиту тома UWF после следующего
перезапуска системы.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание
BindByDriveLetter Boolean [чтение, запись] Указывает тип привязки,
(Логическое) используемой томом.
- Значение true для привязки тома с
помощью DriveLetter(свободная
привязка)
- False для привязки тома с
Свойство Тип данных Квалификаторы Описание
помощью VolumeName (жесткая
привязка).
CommitPending Boolean [чтение] Зарезервировано для
(Логическое) использования корпорацией
Майкрософт.
CurrentSession Boolean [ключ, чтение] Указывает, для какого сеанса объект
(Логическое) содержит параметры.
- True , если для текущего сеанса
- задано значение False , если
параметры предназначены для
следующего сеанса, следующего за
перезапуском.
DriveLetter string [ключ, чтение] Буква диска тома. Если в томе нет
буквы диска, это значение равно
NULL.
Защищено Boolean [чтение, запись] Если значение CurrentSession имеет
(Логическое) значение true, указывает, защищен
ли в данный момент том с помощью
UWF.
Если значение CurrentSession равно
false, указывает, защищен ли том в
следующем сеансе после
перезапуска устройства.
Имя_тома string [ключ, чтение] Уникальный идентификатор тома в
текущей системе. VolumeName
совпадает со свойством DeviceID
класса Win32_Volume для тома.
Комментарии
Для изменения свойств или вызова методов, изменяющих параметры
конфигурации, необходимо использовать учетную запись администратора.
Включение или отключение защиты UWF
В следующем примере показано, как защитить или снять защиту тома с помощью
UWF с помощью поставщика инструментария управления Windows (WMI) в скрипте
PowerShell.
PowerShellscript создает функцию Set-ProtectVolume, которая включает или
отключает защиту UWF для тома. Затем в скрипте показано, как использовать
функцию .
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Define common parameters
$CommonParams = @{"namespace"=$NAMESPACE; "computer"=$COMPUTER}
# Create a function to protect or unprotect a volume based on the drive
letter of the volume
function Set-ProtectVolume($driveLetter, [bool] $enabled) {
# Each volume has two entries in UWF_Volume, one for the current session and
one for the next session after a restart
# You can only change the protection status of a drive for the next session
$nextConfig = Get-WMIObject -class UWF_Volume @CommonParams |
where {
$_.DriveLetter -eq "$driveLetter" -and $_.CurrentSession -eq
$false
};
# If a volume entry is found for the drive letter, enable or disable
protection based on the $enabled parameter
if ($nextConfig) {
Write-Host "Setting drive protection on $driveLetter to $enabled"
if ($Enabled -eq $true) {
$[Link]() | Out-Null;
} else {
$[Link]() | Out-Null;
}
}
# If the drive letter does not match a volume, create a new UWF_volume
instance
else {
Write-Host "Error: Could not find $driveLetter. Protection is not
enabled."
}
}
# The following sample commands demonstrate how to use the Set-ProtectVolume
function
# to protect and unprotect volumes
Set-ProtectVolume "C:" $true
Set-ProtectVolume "D:" $true
Set-ProtectVolume "C:" $false
Управление исключениями файлов и папок UWF
В следующем примере показано, как управлять исключениями файлов и папок
UWF с помощью поставщика WMI в скрипте PowerShell. Скрипт PowerShell создает
четыре функции, а затем демонстрирует их использование.
Первая функция Get-FileExclusions отображает список исключений файлов UWF,
которые существуют на томе. Отображаются исключения как для текущего, так и
для следующего сеанса, следующего за перезапуском.
Вторая функция Add-FileExclusion добавляет файл или папку в список исключений
UWF для заданного тома. Исключение добавляется для следующего сеанса,
следующего за перезапуском.
Третья функция Remove-FileExclusion удаляет файл или папку из списка
исключений UWF для заданного тома. Исключение удаляется для следующего
сеанса, следующего за перезапуском.
Четвертая функция Clear-FileExclusions удаляет все исключения файлов и папок
UWF из заданного тома. Исключения удаляются для следующего сеанса,
следующего за перезапуском.
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Define common parameters
$CommonParams = @{"namespace"=$NAMESPACE; "computer"=$COMPUTER}
function Get-FileExclusions($driveLetter) {
# This function lists the UWF file exclusions for a volume, both
# for the current session as well as the next session after a restart
# $driveLetter is the drive letter of the volume
# Get the UWF_Volume configuration for the current session
$currentConfig = Get-WMIObject -class UWF_Volume @CommonParams |
where {
$_.DriveLetter -eq "$driveLetter" -and $_.CurrentSession -eq
$true
};
# Get the UWF_Volume configuration for the next session after a restart
$nextConfig = Get-WMIObject -class UWF_Volume @CommonParams |
where {
$_.DriveLetter -eq "$driveLetter" -and $_.CurrentSession -eq
$false
};
# Display file exclusions for the current session
if ($currentConfig) {
Write-Host "The following files and folders are currently excluded
from UWF filtering for $driveLetter";
$currentExcludedList = $[Link]()
if ($currentExcludedList) {
foreach ($fileExclusion in $[Link])
{
Write-Host " " $[Link]
}
} else {
Write-Host " None"
}
} else {
Write-Error "Could not find drive $driveLetter";
}
# Display file exclusions for the next session after a restart
if ($nextConfig) {
Write-Host ""
Write-Host "The following files and folders will be excluded from
UWF filtering for $driveLetter after the next restart:";
$nextExcludedList = $[Link]()
if ($nextExcludedList) {
foreach ($fileExclusion in $[Link]) {
Write-Host " " $[Link]
}
} else {
Write-Host " None"
}
Write-Host ""
}
}
function Add-FileExclusion($driveLetter, $exclusion) {
# This function adds a new UWF file exclusion to a volume
# The new file exclusion takes effect the next time the device is restarted
and UWF is enabled
# $driveLetter is the drive letter of the volume
# $exclusion is the path and filename of the file or folder exclusion
# Get the configuration for the next session for the volume
$nextConfig = Get-WMIObject -class UWF_Volume @CommonParams |
where {
$_.DriveLetter -eq "$driveLetter" -and $_.CurrentSession -eq
$false
};
# Add the exclusion
if ($nextConfig) {
$[Link]($exclusion) | Out-Null;
Write-Host "Added exclusion $exclusion for $driveLetter";
} else {
Write-Error "Could not find drive $driveLetter";
}
}
function Remove-FileExclusion($driveLetter, $exclusion) {
# This function removes a UWF file exclusion from a volume
# The file exclusion is removed the next time the device is restarted
# $driveLetter is the drive letter of the volume
# $exclusion is the path and filename of the file or folder exclusion
# Get the configuration for the next session for the volume
$nextConfig = Get-WMIObject -class UWF_Volume @CommonParams |
where {
$_.DriveLetter -eq "$driveLetter" -and $_.CurrentSession -eq
$false
};
# Try to remove the exclusion
if ($nextConfig) {
try {
$[Link]($exclusion) | Out-Null;
Write-Host "Removed exclusion $exclusion for $driveLetter";
} catch {
Write-Host "Could not remove exclusion $exclusion on drive
$driveLetter"
}
} else {
Write-Error "Could not find drive $driveLetter";
}
}
function Clear-FileExclusions($driveLetter) {
# This function removes all UWF file exclusions on a volume
# The file exclusions are removed the next time the device is restarted
# $driveLetter is the drive letter of the volume
# Get the configuration for the next session for the volume
$nextConfig = Get-WMIObject -class UWF_Volume @CommonParams |
where {
$_.DriveLetter -eq "$driveLetter" -and $_.CurrentSession -eq
$false
};
# Remove all file and folder exclusions
if ($nextConfig) {
$[Link]() | Out-Null;
Write-Host "Cleared all exclusions for $driveLetter";
} else {
Write-Error "Could not clear exclusions for drive $driveLetter";
}
}
# Some examples of using the functions
Clear-FileExclusions "C:"
Add-FileExclusion "C:" "\Users\Public\Public Documents"
Add-FileExclusion "C:" "\myfolder\[Link]"
Get-FileExclusions "C:"
Remove-FileExclusion "C:" "\myfolder\[Link]"
Get-FileExclusions "C:"
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Выпуск Windows Поддерживается
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.AddExclusion
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Добавляет файл или папку в список исключений файлов для тома, защищенного
единым фильтром записи (UWF).
Синтаксис
PowerShell
UInt32 AddExclusion(
string FileName
);
Параметры
Имя файла
Строка, содержащая полный путь к файлу или папке относительно тома.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Для добавления или удаления исключений файлов или папок во время
выполнения необходимо использовать учетную запись администратора, а также
перезапустить устройство, чтобы новые исключения вступили в силу.
) Важно!
Нельзя добавить исключения для следующих элементов:
Корень тома. Например, C: или D:.
Папка \Windows на системном томе.
Папка \Windows\System32 на системном томе.
Папка \Windows\system32\drivers на системном томе.
Файлы подкачки.
Однако можно исключить подкаталоги и файлы из этих элементов.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.CommitFile
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Фиксирует изменения с наложения на физический том для указанного файла на
томе, защищенном единым фильтром записи (UWF).
Синтаксис
PowerShell
UInt32 CommitFile(
[in] string FileName
);
Параметры
Имя файла
[в] Строка, которая содержит путь к файлу для фиксации на наложении, но не
содержит букву диска или имя тома. Например, "\users\[Link]".
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или константу
ошибок WMI.
Комментарии
FileName должно содержать имя существующего файла. Метод CommitFile не
может зафиксировать файл, который не существует.
Для изменения свойств или вызова методов, изменяющих параметры
конфигурации, необходимо использовать учетную запись администратора.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.CommitFileDeletion
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Удаляет указанный файл и фиксирует удаление на физическом томе.
Синтаксис
PowerShell
UInt32 CommitFileDeletion(
string FileName
);
Параметры
Имя файла
[в] Строка, содержащая путь к удаляемму файлу, но не содержащая букву диска
или имя тома. Например: "\users\[Link]".
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или константу
ошибок WMI.
Комментарии
FileName должно содержать имя файла, существующего на физическом томе.
Метод CommitFileDeletion не может удалить файл, который не существует.
Для вызова этого метода необходимо использовать учетную запись
администратора.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Выпуск Windows Поддерживается
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.FindExclusion
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Проверяет, есть ли определенный файл или папка в списке исключений для тома,
защищенного единым фильтром записи (UWF).
Синтаксис
PowerShell
UInt32 FindExclusion (
[in] string FileName,
[out] boolean bFound
);
Параметры
Имя файла
[в] Строка, содержащая полный путь к файлу или папке относительно тома.
bFound
[out] Указывает, находится ли FileName в списке исключений файлов для тома.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или константу
ошибок WMI.
Комментарии
FindExclusion устанавливает значение bFound в значение true только для
исключений файлов и папок, которые были явно добавлены в список исключений.
Файлы и вложенные папки, которые находятся в исключенной папке, не
идентифицируются как исключенные в FindExclusion, если только они не были
явно исключены.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.GetExclusions
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Возвращает список всех исключений файлов для тома, защищенного единым
фильтром записи (UWF).
Синтаксис
PowerShell
UInt32 GetExclusions(
[out, EmbeddedInstance("UWF_ExcludedFile")] string ExcludedFiles[]
);
Параметры
Исключенные файлы
[out] Массив UWF_ExcludedFile объектов, представляющих файлы и папки,
исключенные из фильтрации UWF для тома.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или константу
ошибок WMI.
Комментарии
Если GetExclusions не находит файлы или папки в списке исключений файлов для
тома, GetExclusions задает для параметра ExcludedFiles значение NULL.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Выпуск Windows Поддерживается
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.Protect
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Включает единый фильтр записи (UWF) для защиты тома после следующего
перезапуска системы, если после перезапуска включенА функция UWF.
Синтаксис
PowerShell
UInt32 Protect();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или константу
ошибок WMI.
Комментарии
UWF начинает защищать том после следующего перезапуска устройства, в котором
включенА UWF.
Этот метод не включает UWF, если он отключен; Необходимо явно включить UWF
для следующего сеанса, чтобы запустить защиту томов.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Выпуск Windows Поддерживается
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.RemoveAllExclusions
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Удаляет все файлы и папки из списка исключений файлов для тома, защищенного
единым фильтром записи (UWF).
Синтаксис
PowerShell
UInt32 RemoveAllExclusions();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или константу
ошибок WMI.
Комментарии
Эта команда не удаляет исключения реестра.
Для удаления исключений файлов или папок необходимо использовать учетную
запись администратора, а также перезапустить устройство, чтобы это изменение
вступило в силу.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Выпуск Windows Поддерживается
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.RemoveExclusion
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Удаляет определенный файл или папку из списка исключений файлов для тома,
защищенного единым фильтром записи (UWF).
Синтаксис
PowerShell
UInt32 RemoveExclusion(
string FileName
);
Параметры
Имя файла
Строка, содержащая полный путь к файлу или папке относительно тома.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или константу
ошибок WMI.
Комментарии
Для удаления исключений файлов или папок необходимо использовать учетную
запись администратора, а также перезапустить устройство, чтобы это изменение
вступило в силу.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Выпуск Windows Поддерживается
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.SetBindByDriveLetter
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Задает свойство BindByDriveLetter , указывающее, привязан ли том единого
фильтра записи (UWF) к физическому тому буква диска или имя тома.
Синтаксис
powereshell
UInt32 SetBindByDriveLetter(
boolean bBindByDriveLetter
);
Параметры
bBindByDriveLetter
Логическое значение, указывающее тип используемой привязки. Свойство
BindByDriveLetter имеет это значение.
ノ Развернуть таблицу
Значение Описание
истинный Привязывает том UWF к букве диска (свободной привязке).
ложный Привязывает том UWF по имени тома (жесткая привязка).
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
Привязка по имени тома считается более надежной, чем привязка по букве диска,
так как буквы диска могут изменяться для тома при добавлении или удалении
устройств.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
UWF_Volume.Unprotect
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Отключает защиту тома UWF после следующего перезапуска системы.
Синтаксис
PowerShell
UInt32 Unprotect();
Параметры
Нет.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или константу
ошибок WMI.
Комментарии
Отмена защиты тома не удаляет запись UWF_Volume или любые параметры
конфигурации из реестра конфигурации UWF. Это означает, что можно снять
защиту тома, а затем снова защитить его позже, сохраняя при этом все
определенные исключения файлов или конфигурации томов.
Требования
ノ Развернуть таблицу
Выпуск Windows Поддерживается
Домашняя страница Windows Нет
Windows Pro Нет
Windows Корпоративная Да
Выпуск Windows Поддерживается
Windows для образовательных учреждений Да
Windows IoT Enterprise Да
Связанные статьи
UWF_Volume
Единый фильтр записи
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Расширенный фильтр записи Windows
Embedded Systems 7 для Windows 10
унифицированного фильтра записи
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Разрешить файл подкачки UWF (aka.
Наложение диска) для создания и
использования на любом томе
Мы добавили возможность наложения в режиме ДИСКА использовать файл на
любом доступном томе, не связанное с тем, защищен ли том. Main цель изменения
заключается в том, чтобы разрешить загрузку с устройств, подверженных износу
записями (например, флэш-, SD и SSD), при перенаправлении наложения ДИСКА на
менее ценный носитель. До этого изменения наложение в режиме диска
ограничивалось только томом ОС (aka C:).
В разделе [Link] volume добавлена новая подкоманда create-swapfile ,
позволяющая пользователю управлять расположением файла подкачки в режиме
наложения диска. Для выполнения этой команды в качестве аргумента требуется
имя DOS тома (например, C:, D:и т. д.) или GUID тома. Начальный размер файла
выводится из размера наложения в то время и может быть позже изменен путем
выдачи [Link] overlay set-size подкоманды. Новая подкоманда разрешена
create-swapfile только в том случае, если фильтр UWF отключен, а наложение UWF
находится в режиме ДИСКА.
Режим только для чтения мультимедиа
Режим только для чтения позволяет удалять все операции записи на физическое
запоминающее устройство, даже записи метаданных, которые не влияют на
содержимое файлов. Режим только для чтения мультимедиа можно легко
настроить с помощью UWF, чтобы войти в него и выйти из него. Новая функция
поддерживает множество популярных сценариев, используемых пользователями
устаревших фильтров на основе томов WES7 EWF. В разделе [Link]. overlay
появилась новая подкоманда set-rom-mode , позволяющая пользователю включать
или отключать Read-Only режиме мультимедиа.
Для этой подкоманды требуется on аргумент или off . Read-Only режим
мультимедиа можно включить, только если UWF в настоящее время отключен.
Режим можно отключить, если UWF в настоящее время включен, но после off
выполнения команды невозможно повторно включить режим Read-Only
мультимедиа до следующей перезагрузки. Кроме того, UWF можно включить или
отключить в режиме Read-Only мультимедиа, но такое изменение состояния
приводит к изменению файлов и (или) метаданных на физическом устройстве,
защищенном UWF.
7 Примечание
После включения режима Read-Only мультимедиа все записи будут
отфильтрованы, как и раньше при следующей перезагрузке, поэтому все,
что будет записано до этого времени, может привести к изменениям на
физическом устройстве.
Все существующие исключения игнорируются (нефункциональные), а
фиксации файлов и реестров в режиме только для чтения невозмогаемы.
См. раздел Фиксация полного тома в этом документе).
Включение режима только для чтения мультимедиа возможно только в
том случае, если в UWF настроено использование оверлея ОЗУ.
Поставщик UWF CSP был обновлен, разрешив задать новый бит (0x4) в
CFG_DATATYPE_INTEGER свойстве UnifiedWriteFilter\NextSession\OverlayFlags.
После реализации режима Read-Only мультимедиа мы смогли сделать переходы в
режиме HORM значительно более согласованными, безопасными и надежными.
Чтобы включить режим HORM, UWF необходимо настроить и загрузить в режим
только для чтения мультимедиа, что избавляет пользователя от необходимости
заботиться об исключениях и ситуации, когда включение HORM невозможно по
другим причинам.
Фиксация полного тома в режиме мультимедиа Read-
Only
После введения режима Read-Only мультимедиа мы смогли реализовать
возможность одновременной фиксации всего состояния томов, защищенных UWF,
на физическом диске, что было невозможно ранее при наличии активных
исключений файлов и реестра.
Новая подкоманда была введена commit в разделе [Link] overlay , чтобы
позволить пользователю зафиксировать все накопленные с тех пор изменения,
предыдущую загрузку и все следующие изменения до следующей перезагрузки на
базовом физическом устройстве. После успешного выполнения full volume commit
и до следующей перезагрузки ОС ведет себя как полностью незащищенная. Защита
восстанавливается при следующей перезагрузке.
7 Примечание
UWF должен быть включен и настроен в режиме Read-Only мультимедиа
UWF не должен находиться в режиме HORM: режим HORM не может
быть включен после фиксации полного тома и перед следующей
перезагрузкой.
UWF можно отключить после фиксации полного тома
Поставщик CSP UWF был обновлен путем добавления CFG_DATATYPE_BOOLEAN для
UnifiedWriteFilter\CurrentSession\OverlayCommit чтения и записи свойства, которое
указывает, была ли выполнена полная фиксация наложения после последней
загрузки. Задание этого свойства от нуля (FALSE) до ненулевого значения (TRUE)
приводит к немедленной фиксации полного тома. Если его текущее значение не
равно нулю (TRUE), не допускается.
Клиент может легко определить Full Volume Commit состояние, проверив текущую
конфигурацию (например, uwfmgr get-config):
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Фильтр клавиатуры
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Фильтр клавиатуры можно использовать для отключения нежелательных нажатий
клавиш или сочетаний клавиш. Как правило, клиент может использовать
определенные сочетания клавиш Microsoft Windows, такие как CTRL+ALT+DELETE
или CTRL+SHIFT+TAB, чтобы изменить работу устройства, заблокируя экран или
используя диспетчер задач для закрытия запущенного приложения. Такое
поведение может оказаться нежелательным, если ваше устройство предназначено
для определенной цели.
Функция фильтра клавиатуры работает с физическими клавиатурами, экранной
клавиатурой Windows и сенсорной клавиатурой. Переключение с одного языка на
другой может привести к изменению расположения подавленных клавиш на
раскладке клавиатуры. Фильтр клавиатуры обнаруживает эти динамические
изменения макета и продолжает правильно подавлять клавиши.
7 Примечание
Фильтр клавиатуры не поддерживается в сеансе удаленного рабочего стола.
Терминология
Включите, включите: Сделайте параметр доступным для устройства и при
необходимости примените его к устройству. Обычно включение используется
в пользовательском интерфейсе или панели управления, в то время как
включение используется для командной строки.
Настроить: Настройка параметра или подмножества
Внедренный фильтр клавиатуры: Эта функция называется внедренным
фильтром клавиатуры в Windows 10 версии 1511
Фильтр клавиатуры: Эта функция называется фильтром клавиатуры в
Windows 10 версии 1607 и более поздних
Включение фильтра клавиатуры
По умолчанию фильтр клавиатуры не включен. Вы можете включить или
отключить фильтр клавиатуры для устройства, выполнив следующие действия.
Чтобы отключить фильтр клавиатуры, необходимо перезагрузить устройство.
Фильтр клавиатуры автоматически включается после перезапуска.
Включение фильтра клавиатуры с помощью панель
управления
1. В строке поиска Windows введите Включить или выключить функции
Windows , а затем нажмите клавишу ВВОД или выберите Включить или
отключить компоненты Windows , чтобы открыть окно Компоненты
Windows .
2. В окне Компоненты Windows разверните узел Блокировка устройства и
установите (чтобы включить) или снимите (чтобы отключить) флажок Фильтр
клавиатуры.
3. Нажмите ОК. В окне Компоненты Windows указано, что Windows ищет
необходимые файлы, и отображается индикатор выполнения. После
обнаружения в окне появится сообщение о том, что Windows применяет
изменения. По завершении в окне будет указано, что запрошенные
изменения завершены.
4. Перезапустите устройство, чтобы применить изменения.
Настройка клавиатуры с помощью автоматической
настройки
1. Параметры автоматической установки можно настроить в компоненте
Microsoft-Windows-Embedded-KeyboardFilterService , чтобы добавить функции
фильтра клавиатуры в изображение на этапе проектирования или создания
образа.
2. Вы можете вручную создать файл ответов автоматической установки или
использовать Диспетчер системных образов Windows (Windows SIM), чтобы
добавить соответствующие параметры в файл ответов. Дополнительные
сведения о параметрах фильтра клавиатуры и примерах XML см. в разделе
Параметры Microsoft-Windows-Embedded-KeyboardFilterService.
Включение и настройка фильтра клавиатуры с
помощью Designer конфигурации Windows
Параметры фильтра клавиатуры также доступны в качестве параметров подготовки
Windows, поэтому их можно настроить для применения во время развертывания
образа или во время выполнения. Вы можете задать один или все параметры
фильтра клавиатуры, создав пакет подготовки с помощью конфигурации Windows
Designer, а затем применив пакет подготовки во время развертывания образа или
во время выполнения.
1. Создайте пакет подготовки в конфигурации Windows Designer, следуя
инструкциям в разделе Создание пакета подготовки и выбрав параметр
Расширенная подготовка.
7 Примечание
В окне Выбор параметров для просмотра и настройки выберите Общие
для всех классических выпусков Windows.
2. На странице Доступные настройки выберите Параметры> среды
выполненияSMISettings, а затем задайте нужные значения для параметров
фильтра клавиатуры.
3. Завершив настройку параметров и создав пакет подготовки, можно
применить пакет к времени развертывания образа или среде выполнения.
Дополнительные сведения см. в разделе Применение пакета подготовки.
В этом примере используется образ Windows [Link], но для применения пакета
подготовки можно использовать ту же процедуру. Дополнительные сведения о
DISM см. в статье Что такое обслуживание образов развертывания и управление
ими.
Включение и настройка фильтра клавиатуры с
помощью DISM
1. Откройте командную строку с правами администратора.
2. Включите функцию с помощью следующей команды.
Командная строка Windows
Dism /online /Enable-Feature /FeatureName:Client-KeyboardFilter
3. После завершения скрипта перезапустите устройство, чтобы применить
изменение.
Функции фильтра клавиатуры
Фильтр клавиатуры имеет следующие функции:
Поддерживает аппаратные клавиатуры, стандартную экранную клавиатуру
Windows и сенсорную клавиатуру ([Link])
Подавляет сочетания клавиш, даже если они поступают с нескольких
клавиатур.
Например, если пользователь нажимает клавиши CTRL и ALT на аппаратной
клавиатуре и одновременно нажимает клавишу DELETE на программной
клавиатуре, фильтр клавиатуры по-прежнему может обнаруживать и
подавлять функции CTRL+ALT+DELETE.
Поддерживает числовые клавиатуры и клавиши, предназначенные для
доступа к функциям проигрывателя мультимедиа и браузера
Может настроить ключ для прерывания заблокированного сеанса
пользователя, чтобы вернуться на экран приветствия
Автоматически обрабатывает динамические изменения макета
Можно включить или отключить для учетных записей администратора
Может принудительно отключить функцию специальных возможностей
Поддерживает архитектуры x86 и x64
Коды и макеты для сканирования
клавиатуры
При нажатии клавиши на физической клавиатуре клавиатура отправляет код
опроса драйверу клавиатуры. Затем драйвер отправляет код опроса операционной
системе, а ОС преобразует код опроса в виртуальную клавишу на основе текущей
активной раскладки клавиатуры. Макет определяет сопоставление клавиш на
физической клавиатуре и имеет много вариантов. Клавиша на клавиатуре всегда
отправляет один и тот же код сканирования при нажатии, однако этот код
сканирования может сопоставляться с разными виртуальными клавишами для
разных макетов. Например, в раскладке клавиатуры на английском языке (США)
клавиша справа от клавиши P сопоставляется с { . Однако в раскладке клавиатуры
на шведском языке (Швеция) одна и та же клавиша сопоставляется с Å .
Фильтр клавиатуры может блокировать клавиши с помощью кода сканирования
или виртуальной клавиши. Блокировка клавиш кодом сканирования полезна для
пользовательских клавиатур, имеющих специальные коды сканирования, которые
не преобразуется ни в одну виртуальную клавишу. Блокировка клавиш
виртуальной клавишей удобнее, так как ее проще читать, а фильтр клавиатуры
правильно подавляет клавишу, даже если расположение клавиши меняется из-за
изменения макета.
При настройке фильтра клавиатуры для блокировки клавиш с помощью
виртуальной клавиши необходимо использовать имена виртуальных клавиш на
английском языке. Дополнительные сведения об именах виртуальных клавиш см. в
разделе Имена клавиш фильтра клавиатуры.
Для экранной клавиатуры Windows фильтр клавиатуры преобразует каждое
нажатие клавиши в код сканирования на основе макета и обратно в виртуальную
клавишу. Это позволяет фильтру клавиатуры подавлять экранные клавиши так же,
как и физические клавиши клавиатуры, если они настроены с помощью кода
сканирования или виртуальной клавиши.
Функции фильтра клавиатуры и
специальных возможностей
По умолчанию функции специальных возможностей доступа включены, а фильтр
клавиатуры отключен для учетных записей администратора.
Если включены залипаемые клавиши, пользователь может обойти фильтр
клавиатуры в определенных ситуациях. Вы можете настроить фильтр клавиатуры,
чтобы отключить все функции специальных возможностей и запретить
пользователям включать их.
Вы можете включить функции упрощения доступа для учетных записей
администратора, но при этом отключить их для учетных записей обычных
пользователей, убедившись, что фильтр клавиатуры отключен для учетных записей
администраторов.
Конфигурация фильтра клавиатуры
Для фильтра клавиатуры можно настроить следующие параметры:
Установка и отмена предопределенных сочетаний ключей для подавления
Добавление и удаление настраиваемых сочетаний ключей для подавления
Включение и отключение фильтра клавиатуры для учетных записей
администратора
Принудительное отключение функций специальных возможностей доступа
Настройка последовательности ключей прорыва для выхода из
заблокированной учетной записи
Большинство изменений конфигурации вступают в действие немедленно.
Некоторые изменения, такие как включение или отключение фильтра клавиатуры
для администраторов, не вступают в силу до тех пор, пока пользователь не выйдет
из учетной записи и не вернется к ней. При изменении кода проверки ключа
прорыва необходимо перезапустить устройство, прежде чем изменения вступают в
силу.
Фильтр клавиатуры можно настроить с помощью поставщиков инструментария
управления Windows (WMI). Поставщики WMI фильтра клавиатуры можно
использовать непосредственно в сценарии PowerShell или в приложении.
Дополнительные сведения о поставщиках WMI фильтра клавиатуры см. в статье
Справочник по поставщику WMI фильтра клавиатуры.
Разрыв клавиатуры
Для обслуживания или настройки устройства может потребоваться войти на
заблокированное устройство с другой учетной записью. Вы можете настроить
ключ прорыва для выхода из заблокированной учетной записи, указав код
сканирования ключа. Пользователь может нажать эту клавишу пять раз подряд,
чтобы переключиться на экран приветствия, чтобы вы могли войти в другую
учетную запись.
По умолчанию для клавиши breakout задается код проверки левой клавиши с
логотипом Windows. Для изменения кода проверки ключа прорыва можно
использовать класс WMI WEKF_Settings . При изменении кода проверки ключа
прорыва необходимо перезапустить устройство, прежде чем изменение вступит в
силу.
Рекомендации по фильтру клавиатуры
Запуск устройства в безопасном режиме обходит фильтр клавиатуры. Служба
фильтра клавиатуры не загружается в безопасном режиме, а клавиши не
блокируются в безопасном режиме.
Фильтр клавиатуры не может блокировать клавишу спящего режима.
Некоторые аппаратные ключи, например блокировка поворота, не имеют
определенного виртуального ключа. Эти ключи по-прежнему можно
заблокировать с помощью кода сканирования ключа.
Клавиши сложения (+), умножения (*), вычитания (-), деления (/) и десятичного
числа (.) имеют разные виртуальные клавиши и коды сканирования на цифровой
клавиатуре, чем на клавиатуре main. Чтобы заблокировать эти ключи, необходимо
заблокировать обе клавиши. Например, чтобы заблокировать ключ умножения,
необходимо добавить правило для блокировки "*" и правило для блокировки
умножения.
При блокировке экрана с помощью экранной клавиатуры или сочетания
физической клавиатуры и экранной клавиатуры экранная клавиатура отправляет в
ОС дополнительное нажатие клавиши с логотипом Windows. Если на устройстве
используется оболочка Windows 10 и вы используете фильтр клавиатуры для
блокировки клавиши с логотипом Windows+L, дополнительный нажатие клавиши
Windows вызывает переключение оболочки между начальным экраном и
последним активным приложением, когда пользователь пытается заблокировать
устройство с помощью экранной клавиатуры, что может быть непредвиденным
поведением.
Некоторые пользовательские программы клавиатуры, например Microsoft
IntelliType Pro, могут устанавливать драйверы фильтра клавиатуры, которые не
позволяют фильтру клавиатуры блокировать некоторые или все клавиши, как
правило, расширенные клавиши, такие как BrowserHome и Search.
В этом разделе
Имена клавиш фильтра клавиатуры
Предопределенные сочетания клавиш
Справочник по поставщику WMI фильтра клавиатуры
примеры скриптов Windows PowerShell для фильтра клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Имена клавиш фильтра клавиатуры
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Фильтр клавиатуры можно настроить для блокировки клавиш или сочетаний
клавиш. Сочетание клавиш состоит из одного или нескольких ключей-
модификаторов, разделенных знаком "плюс" (+), а также имя ключа или код
сканирования ключа. В дополнение к ключам, перечисленным в следующих
таблицах, в качестве пользовательских сочетаний ключей можно использовать
предопределенные имена сочетаний ключей. Однако при включении или
отключении стандартных сочетаний ключей рекомендуется использовать
предопределенные параметры ключа.
Имена ключей группируются следующим образом:
Клавиши-модификаторы
Системные ключи
Клавиши курсора и редактирования
Ключи состояний
Ключи OEM
Функциональные клавиши
Числовые клавиши клавиатуры
Клавиши-модификаторы
При настройке фильтра клавиатуры можно использовать клавиши-модификаторы,
перечисленные в следующей таблице. Несколько модификаторов разделяются
знаком "плюс" (+). Вы также можете настроить фильтр клавиатуры, чтобы
заблокировать любую клавишу-модификатор, даже если она не является частью
сочетания клавиш.
ノ Развернуть таблицу
Имя ключа Виртуальный Описание
модификатора ключ
Ctrl VK_CONTROL Клавиша CTRL
LCtrl VK_LCONTROL Левая клавиша CTRL
RCtrl VK_RCONTROL Правая клавиша CTRL
Control VK_CONTROL Клавиша CTRL
LControl VK_LCONTROL Левая клавиша CTRL
RControl VK_RCONTROL Правая клавиша CTRL
Alt VK_MENU Клавиша ALT
LAlt VK_LMENU Клавиша ALT слева
RAlt VK_RMENU Клавиша ALT справа
Shift VK_SHIFT Клавиша SHIFT
LShift VK_LSHIFT Клавиша SHIFT слева
RShift VK_RSHIFT Клавиша SHIFT вправо
Win VK_WIN Клавиша с логотипом Windows
LWin VK_LWIN Левая клавиша с логотипом Windows
RWin VK_RWIN Правильная клавиша с логотипом
Windows
Windows VK_WIN Клавиша с логотипом Windows
LWindows VK_LWIN Левая клавиша с логотипом Windows
RWindows VK_RWIN Правильная клавиша Windows
Системные ключи
ノ Развернуть таблицу
Имя ключа Виртуальный Описание
модификатора ключ
Ctrl VK_CONTROL Клавиша CTRL
Имя ключа Виртуальный Описание
модификатора ключ
LCtrl VK_LCONTROL Левая клавиша CTRL
RCtrl VK_RCONTROL Правая клавиша CTRL
Control VK_CONTROL Клавиша CTRL
LControl VK_LCONTROL Левая клавиша CTRL
RControl VK_RCONTROL Правая клавиша CTRL
Alt VK_MENU Клавиша ALT
LAlt VK_LMENU Клавиша ALT слева
RAlt VK_RMENU Клавиша ALT справа
Shift VK_SHIFT Клавиша SHIFT
LShift VK_LSHIFT Клавиша SHIFT слева
RShift VK_RSHIFT Клавиша SHIFT вправо
Win VK_WIN Клавиша с логотипом Windows
LWin VK_LWIN Левая клавиша с логотипом Windows
RWin VK_RWIN Правильная клавиша с логотипом
Windows
Windows VK_WIN Клавиша с логотипом Windows
LWindows VK_LWIN Левая клавиша с логотипом Windows
RWindows VK_RWIN Правильная клавиша с логотипом
Windows
Клавиши курсора и редактирования
ノ Развернуть таблицу
Имя ключа Виртуальный ключ Описание
PageUp VK_PRIOR Клавиша Page Up
Prior VK_PRIOR Клавиша Page Up
Имя ключа Виртуальный ключ Описание
PgUp VK_PRIOR Клавиша Page Up
PageDown VK_NEXT Клавиша "Вниз страницы"
PgDown VK_NEXT Клавиша "Вниз страницы"
Next VK_NEXT Клавиша "Вниз страницы"
End VK_END Клавиша End
Home VK_HOME Ключ "Главная"
Left VK_LEFT Клавиша СТРЕЛКА ВЛЕВО
Up VK_UP Клавиша СТРЕЛКА ВВЕРХ
Right VK_RIGHT Клавиша СТРЕЛКА ВПРАВО
Down VK_DOWN Клавиша СТРЕЛКА ВНИЗ
Insert VK_INSERT Клавиша Insert
Delete VK_DELETE Ключ Delete
Del VK_DELETE Ключ Delete
Separator VK_SEPARATOR Ключ разделителя
Ключи состояний
ノ Развернуть таблицу
Имя ключа Виртуальный ключ Описание
NumLock VK_NUMLOCK Клавиша Num Lock
ScrollLock VK_SCROLL Клавиша "Блокировка прокрутки"
Scroll VK_SCROLL Клавиша "Блокировка прокрутки"
CapsLock VK_CAPITAL Клавиша CAPS LOCK
Capital VK_CAPITAL Клавиша CAPS LOCK
Ключи OEM
ノ Развернуть таблицу
Имя ключа Виртуальный ключ Описание
KeypadEqual VK_OEM_NEC_EQUAL Клавиша Equals (=) на цифровой клавиатуре
(зависят от OEM)
Dictionary VK_OEM_FJ_JISHO Ключ словаря (зависящий от OEM)
Unregister VK_OEM_FJ_MASSHOU Ключ Word отмены регистрации (для изготовителя
оборудования)
Register VK_OEM_FJ_TOUROKU Ключ регистрации Word (для изготовителя
оборудования)
LeftOyayubi VK_OEM_FJ_LOYA Левый ключ OYAYUBI (зависит от OEM)
RightOyayubi VK_OEM_FJ_ROYA Правильный ключ OYAYUBI (для OEM)
OemPlus VK_OEM_PLUS Для любой страны или региона клавиша
"знак плюса" (+)
OemComma VK_OEM_COMMA Для любой страны или региона запятая (,)
OemMinus VK_OEM_MINUS Для любой страны или региона клавиша
"знак минус" (-)
OemPeriod VK_OEM_PERIOD Для любой страны или региона ключ Периода (.)
Oem1 VK_OEM_1 Зависит от клавиатуры
Oem2 VK_OEM_2 Зависит от клавиатуры
Oem3 VK_OEM_3 Зависит от клавиатуры
Oem4 VK_OEM_4 Зависит от клавиатуры
Oem5 VK_OEM_5 Зависит от клавиатуры
Oem6 VK_OEM_6 Зависит от клавиатуры
Oem7 VK_OEM_7 Зависит от клавиатуры
Oem8 VK_OEM_8 Зависит от клавиатуры
OemAX VK_OEM_AX Клавиша AX на японской клавиатуре AX
Oem102 VK_OEM_102 Клавиша угловой скобки или обратная косая черта
на клавиатуре RT 102
Функциональные клавиши
ノ Развернуть таблицу
Имя ключа Виртуальный ключ Описание
F1 VK_F1 Клавиша F1
F2 VK_F2 Клавиша F2
F3 VK_F3 Клавиша F3
F4 VK_F4 Клавиша F4
F5 VK_F5 Клавиша F5
F6 VK_F6 Клавиша F6
F7 VK_F7 Клавиша F7
F8 VK_F8 Клавиша F8
F9 VK_F9 Клавиша F9
F10 VK_F10 Клавиша F10
F11 VK_F11 Клавиша F11
F12 VK_F12 Клавиша F12
F13 VK_F13 Клавиша F13
F14 VK_F14 Клавиша F14
F15 VK_F15 Клавиша F15
F16 VK_F16 Клавиша F16
F17 VK_F17 Клавиша F17
F18 VK_F18 Клавиша F18
F19 VK_F19 Клавиша F19
F20 VK_F20 Клавиша F20
F21 VK_F21 Клавиша F21
F22 VK_F22 Клавиша F22
F23 VK_F23 Клавиша F23
Имя ключа Виртуальный ключ Описание
F24 VK_F24 Клавиша F24
Числовые клавиши клавиатуры
ノ Развернуть таблицу
Имя ключа Виртуальный ключ Описание
Numpad0 VK_NUMPAD0 Клавиша 0 на цифровой клавиатуре
Numpad1 VK_NUMPAD1 1 клавиша на цифровой клавиатуре
Numpad2 VK_NUMPAD2 2 клавиши на цифровой клавиатуре
Numpad3 VK_NUMPAD3 3 клавиши на цифровой клавиатуре
Numpad4 VK_NUMPAD4 4 клавиши на цифровой клавиатуре
Numpad5 VK_NUMPAD5 5 клавиш на цифровой клавиатуре
Numpad6 VK_NUMPAD6 6 клавиш на цифровой клавиатуре
Numpad7 VK_NUMPAD7 7 клавиша на цифровой клавиатуре
Numpad8 VK_NUMPAD8 8 клавиш на цифровой клавиатуре
Numpad9 VK_NUMPAD9 Клавиша 9 на цифровой клавиатуре
Multiply VK_MULTIPLY Клавиша "Умножение" (*) на цифровой клавиатуре
Add VK_ADD Клавиша Add (+) на цифровой клавиатуре
Subtract VK_SUBTRACT Клавиша "Вычитание" (-) на цифровой клавиатуре
Decimal VK_DECIMAL Клавиша Decimal (.) на цифровой клавиатуре
Divide VK_DIVIDE Клавиша Divide (/) на цифровой клавиатуре
Связанные статьи
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Предопределенные сочетания
клавиш
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
В этом разделе приведен набор сочетаний клавиш, предопределенных фильтром
клавиатуры. Чтобы получить полный список сочетаний клавиш, определенных
фильтром клавиатуры, можно получить полный список значений
WEKF_PredefinedKey.Id.
Значения в столбце WEKF_PredefinedKey.Id можно использовать для настройки
класса инструментария управления Windows (WMI) WEKF_PredefinedKey.
Ключи специальных возможностей
В следующей таблице содержатся стандартные сочетания ключей для специальных
возможностей.
ノ Развернуть таблицу
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированное поведение
Левый alt + shift влево + LShift+LAlt+PrintScrn Откройте режим высокой
экран печати контрастности.
Alt влево + SHIFT влево + LShift+LAlt+NumLock Откройте клавиши мыши.
num lock
Клавиша Windows + U Win+U Откройте Центр специальных
возможностей.
Ключи приложений
В следующей таблице содержатся стандартные сочетания ключей для управления
состоянием приложения:
ノ Развернуть таблицу
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированное
поведение
ALT+F4 ALT+F4 Закройте приложение.
CTRL+F4 CTRL+F4 Закрыть окно.
Клавиша с логотипом Windows + Win+F1 Откройте справку Windows.
F1
Ключи оболочки
В следующей таблице приведены стандартные сочетания клавиш для общего
элемента управления пользовательским интерфейсом.
ノ Развернуть таблицу
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированное поведение
ALT +ПРОБЕЛ ALT+ПРОБЕЛ Откройте контекстное меню для
активного окна.
CTRL+ESC CTRL+ESC Откройте начальный экран.
CTRL+клавиша с CTRL+Win+F Откройте Поиск компьютеров.
логотипом
Windows+F
Клавиша с Win+Break Откройте диалоговое окно Система.
логотипом Windows
+ Break
Клавиша с Win+E Откройте проводник.
логотипом Windows
+E
Windows +F Win+F Откройте поиск.
Клавиша с Win+P Циклический режим презентации. Кроме
логотипом Windows того, блокирует сочетания клавиш с
+P логотипом Windows + SHIFT + P и
клавиши Windows + CTRL + P.
Клавиша с Win+R Откройте диалоговое окно Запуск.
логотипом Windows
+R
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированное поведение
ALT+TAB ALT + Tab Переключение задачи. Кроме того,
блокирует сочетание клавиш
ALT+SHIFT+TAB.
CTRL+TAB CTRL+TAB Окно переключения.
Клавиша с Win+TAB Циклический просмотр приложений
логотипом Windows Microsoft Store. Кроме того, блокирует
+ TAB сочетания клавиш с логотипом Windows +
CTRL + TAB и Клавиша с логотипом
Windows + SHIFT + TAB.
Клавиша с Win+D Показать рабочий стол.
логотипом Windows
+D
Клавиша с Win+M Свернуть все окна.
логотипом Windows
+M
Клавиша с Win+Home Свернуть или восстановить все
логотипом Windows неактивные окна.
+ Домашняя
страница
Клавиша с Win+T Установите фокус на панели задач и
логотипом Windows циклически просматриваете программы.
+T
Клавиша с Win+B Установите фокус в области уведомлений.
логотипом Windows
+B
Клавиша с Win+- Уменьшение масштаба.
логотипом Windows
+ знак "минус"
Клавиша с Win++ Увеличение масштаба.
логотипом Windows
+ знак "плюс"
Клавиша с Win+ESC Закройте приложение экранной лупы.
логотипом Windows
+ ESC
Клавиша Windows + Win+Up Разверните активное окно.
СТРЕЛКА ВВЕРХ
Клавиша с Win+Down Свернуть активное окно.
логотипом Windows
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированное поведение
+ СТРЕЛКА ВНИЗ
Клавиша с Win+Left Прикрепите активное окно к левой
логотипом Windows половине экрана.
+ стрелка влево
Клавиша с Win+Right Прикрепите активное окно к правой
логотипом Windows половине экрана.
+ стрелка вправо
Клавиша с Win+SHIFT+UP Разверните активное окно по вертикали.
логотипом Windows
+ SHIFT + СТРЕЛКА
ВВЕРХ
Клавиша с Win+SHIFT+DOWN Свернуть активное окно.
логотипом Windows
+ SHIFT + СТРЕЛКА
ВНИЗ
Клавиша Windows + Win+SHIFT+Left Переместите активное окно на левый
SHIFT + СТРЕЛКА монитор.
ВЛЕВО
Клавиша с Win+SHIFT+Right Переместите активное окно на монитор
логотипом Windows вправо.
+ SHIFT + СТРЕЛКА
ВПРАВО
Клавиша с Win+Space Макет переключения.
логотипом Windows
+ пробел
Клавиша с Win+O Блокировка ориентации устройства.
логотипом Windows
+O
Клавиша с Win+PageUp Переместите приложение Microsoft Store
логотипом Windows на левый монитор.
+ Page Up
Клавиша с Win+PageDown Перемещение приложения Microsoft Store
логотипом Windows на правый монитор.
+ Страница вниз
Клавиша с Win+. Прикрепите текущий экран к левому или
логотипом Windows правому желобу. Кроме того, блокирует
+ Точка сочетание клавиш с логотипом Windows
+SHIFT+PERIOD.
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированное поведение
Клавиша Windows + Win+C Активируйте Кортану в режиме
C прослушивания (после включения ярлыка
в пользовательском интерфейсе).
Клавиша с Win+I Откройте чудо-кнопку "Параметры".
логотипом Windows
+I
Клавиша с Win+K Откройте чудо-кнопку "Подключить".
логотипом Windows
+K
Клавиша с Win+H Начните диктовку.
логотипом Windows
+H
Клавиша Windows + Win+Q Откройте чудо-кнопку "Поиск".
Q
Клавиша Windows Win+W Откройте рабочую область Windows Ink.
+W
Клавиша Windows + Win+Z Откройте панель приложения.
Z
Клавиша с Win+/ Откройте редактор методов ввода (IME).
логотипом Windows
+/
Клавиша с Win+J Переключение между прикрепленными и
логотипом Windows заполненными приложениями.
+J
Клавиша с Win+, Обзор на рабочем столе.
логотипом Windows
+ запятая
Клавиша с Win+V Циклический переход через тосты в
логотипом Windows обратном порядке.
+V
Клавиши-модификаторы
В следующей таблице содержатся стандартные сочетания клавиш для клавиш-
модификаторов (например, SHIFT и CTRL):
ノ Развернуть таблицу
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированный ключ
Альтернативная Альтернативная Обе клавиши ALT
Приложение Приложение Ключ приложения
Ctrl Ctrl Обе клавиши CTRL
Shift Сдвиг Обе клавиши SHIFT
клавишу с логотипом Windows Обе клавиши с логотипом
Windows Windows
Ключи безопасности
В следующей таблице приведены стандартные сочетания ключей для обеспечения
безопасности ОС.
ノ Развернуть таблицу
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированное поведение
CTRL+ALT+DELETE CTRL+ALT+DEL; Откройте экран Безопасность
Windows.
CTRL+SHIFT+ESC SHIFT+CTRL+ESC Откройте диспетчер задач.
Клавиша с логотипом Win+L Блокировка устройства.
Windows + L
Расширенные ключи оболочки
В следующей таблице содержатся предопределенные сочетания ключей для
расширенных функций оболочки (например, автоматическое открытие
определенных приложений):
ノ Развернуть таблицу
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированный ключ
LaunchMail LaunchMail Клавиша "Пуск почты"
LaunchMediaSelect LaunchMediaSelect Выбор клавиши мультимедиа
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированный ключ
LaunchApp1 LaunchApp1 Запустите ключ приложения 1
LaunchApp2 LaunchApp2 Запуск ключа приложения 2
Ключи браузера
В следующей таблице содержатся стандартные сочетания ключей для управления
браузером:
ノ Развернуть таблицу
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированный ключ
BrowserBack BrowserBack Клавиша "Назад браузера"
BrowserForward BrowserForward Клавиша пересылки браузера
BrowserRefresh BrowserRefresh Ключ обновления браузера
BrowserStop BrowserStop Клавиша остановки браузера
BrowserSearch BrowserSearch Ключ поиска в браузере
BrowserFavorites BrowserFavorites Клавиша "Избранное" браузера
BrowserHome BrowserHome Начальная и домашняя клавиши браузера
Клавиши мультимедиа
В следующей таблице приведены стандартные сочетания клавиш для управления
воспроизведением мультимедиа:
ノ Развернуть таблицу
Сочетание WEKF_PredefinedKey.Id Заблокированный ключ
клавиш
VolumeMute VolumeMute Клавиша отключения звука тома
VolumeDown VolumeDown Клавиша уменьшения громкости
VolumeUp VolumeUp Клавиша увеличения громкости
MediaNext MediaNext Следующая клавиша отслеживания
Сочетание WEKF_PredefinedKey.Id Заблокированный ключ
клавиш
MediaPrev MediaPrev Предыдущая клавиша отслеживания
MediaStop MediaStop Остановка клавиши media
MediaPlayPause MediaPlayPause Воспроизведение и приостановка клавиши
мультимедиа
Клавиши клавиатуры Microsoft Surface
В следующей таблице приведены стандартные сочетания ключей для устройств
Microsoft Surface.
ノ Развернуть таблицу
Сочетание клавиш WEKF_PredefinedKey.Id Заблокированный
ключ
Alt слева + клавиша с логотипом AltWin Общий доступ к ключу
Windows
Клавиша CTRL слева + клавиша CtrlWin Ключ устройства
Windows
Shift слева + клавиша с логотипом ShiftWin Ключ поиска
Windows
F21 F21 Ключ параметров
Связанные темы
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Справочник по поставщику WMI
фильтра клавиатуры
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Описывает классы поставщиков инструментария управления Windows (WMI),
которые используются для настройки фильтра клавиатуры во время выполнения.
ノ Развернуть таблицу
Класс поставщика Описание
WMI
WEKF_CustomKey Блокирует или разблокирует пользовательские сочетания ключей.
WEKF_PredefinedKey Блокирует или разблокирует предопределенные сочетания ключей.
WEKF_Scancode Блокирует или разблокирует сочетания клавиш с помощью кодов
сканирования с помощью клавиатуры.
WEKF_Settings Включает или отключает параметры фильтра клавиатуры.
Связанные темы
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_CustomKey
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Добавляет или удаляет пользовательские сочетания ключей.
Синтаксис
PowerShell
class WEKF_CustomKey {
[Static] uint32 Add(
[In] string CustomKey
);
[Static] uint32 Remove(
[In] string CustomKey
);
[Key] string Id;
[Read, Write] boolean Enabled;
};
Члены
В следующих таблицах перечислены все методы и свойства, принадлежащие этому
классу.
Методы
ノ Развернуть таблицу
Методы Описание
WEKF_CustomKey.Add Создает новую настраиваемую комбинацию клавиш и позволяет
фильтру клавиатуры блокировать новую комбинацию клавиш.
Методы Описание
WEKF_CustomKey.Remove Удаляет указанное настраиваемое сочетание клавиш. Фильтр
клавиатуры перестает блокировать удаленную комбинацию
клавиш.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание
Идентификатор string [ключ] Имя настраиваемой комбинации
ключей.
Enabled Boolean [чтение, запись] Указывает, заблокирован или
(Логическое) разблокирован ключ. Это свойство
может иметь одно из следующих
значений
- true Указывает, что ключ
заблокирован.
- ложный Указывает, что ключ не
заблокирован.
Комментарии
Вы можете указать сочетания клавиш, включив в имя ключи-модификаторы.
Наиболее распространенные имена модификаторов: >CTRL , >SHIFT , >ALT и >Win .
Нельзя заблокировать сочетание клавиш, не являющихся модификаторами.
Например, можно заблокировать сочетание >клавиш CTRL + >SHIFT + >F , но нельзя
заблокировать сочетание >клавиш A + >D .
При блокировке клавиши, измененной >с помощью shift , необходимо ввести ее как
>SHIFT + неизмененную клавишу. Например, чтобы заблокировать >клавишу % на
раскладке клавиатуры на английском языке, необходимо указать клавишу >SHIFT +
>5 . Попытка заблокировать >% приводит к тому, что фильтр клавиатуры блокирует
>5 .
При указании сочетания ключей для блокировки необходимо использовать
английские имена ключей. Список имен ключей, которые можно указать, см. в
разделе Имена клавиш фильтра клавиатуры.
Пример
В следующем коде показано, как добавить или включить настраиваемую
комбинацию клавиш, которая будет блокироваться фильтром клавиатуры с
помощью поставщиков инструментария управления Windows (WMI) для фильтра
клавиатуры. В этом примере свойства изменяются напрямую и не вызывается ни
один из методов, определенных в WEKF_CustomKey.
PowerShell
<#
.Synopsis
This script shows how to use the WMI provider to enable and add
Keyboard Filter rules through Windows PowerShell on the local computer.
.Parameter ComputerName
Optional parameter to specify a remote machine that this script should
manage. If not specified, the script will execute all WMI operations
locally.
#>
param (
[String] $ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"}
$CommonParams += $PSBoundParameters
function Enable-Custom-Key($Id) {
<#
.Synopsis
Toggle on a Custom Key Keyboard Filter Rule
.Description
Use Get-WMIObject to enumerate all WEKF_CustomKey instances,
filter against key value "Id", and set that instance's "Enabled"
property to 1/true.
In the case that the Custom instance does not exist, add a new
instance of WEKF_CustomKey using Set-WMIInstance.
.Example
Enable-Custom-Key "Ctrl+V"
Enable filtering of the Ctrl + V sequence.
#>
$custom = Get-WMIObject -class WEKF_CustomKey @CommonParams |
where {
$_.Id -eq "$Id"
};
if ($custom) {
# Rule exists. Just enable it.
$[Link] = 1;
$[Link]() | Out-Null;
"Enabled Custom Filter $Id.";
} else {
Set-WMIInstance `
-class WEKF_CustomKey `
-argument @{Id="$Id"} `
@CommonParams | Out-Null
"Added Custom Filter $Id.";
}
}
# Some example uses of the function defined above.
Enable-Custom-Key "Ctrl+V"
Enable-Custom-Key "Numpad0"
Enable-Custom-Key "Shift+Numpad1"
Связанные статьи
Справочник по поставщику WMI фильтра клавиатуры
Имена клавиш фильтра клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_CustomKey.Add
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Создает новую настраиваемую комбинацию клавиш и позволяет фильтру
клавиатуры блокировать новую комбинацию клавиш.
Синтаксис
PowerShell
[Static] uint32 Add(
[In] string CustomKey
);
Параметры
CustomKey
[в] Добавляемая пользовательская комбинация клавиш. Список допустимых имен
ключей см. в разделе Имена клавиш фильтра клавиатуры.
Возвращенное значение
Возвращает значение HRESULT, указывающее константу WMI Non-Error или WMI
Error Constant.
Комментарии
WEKF_CustomKey.Add создает новый объект WEKF_CustomKey и задает для
свойства Enabled нового объекта значение true, а для свойства Id — CustomKey.
Если объект WEKF_CustomKey уже существует со свойством Id , равным CustomKey,
то WEKF_CustomKey.Add возвращает код ошибки и не создает новый объект и не
изменяет свойства существующего объекта. Если для существующего объекта
WEKF_CustomKey свойство Enabled имеет значение false, фильтр клавиатуры не
блокирует настраиваемую комбинацию клавиш.
Пример
В следующем коде показано, как добавить или включить пользовательскую
клавишу, которую фильтр клавиатуры будет блокировать с помощью поставщиков
инструментария управления Windows (WMI) для фильтра клавиатуры.
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Create a handle to the class instance so we can call the static methods
$classCustomKey = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WEKF_CustomKey"
# Create a function to add or enable a key combination for Keyboard Filter
to block
function Enable-Custom-Key($KeyId) {
# Check to see if the custom key object already exists
$objCustomKey = Get-WMIObject -namespace $NAMESPACE -class
WEKF_CustomKey |
where {$_.Id -eq "$KeyId"};
if ($objCustomKey) {
# The custom key already exists, so just enable it
$[Link] = 1;
$[Link]() | Out-Null;
"Enabled ${KeyId}.";
} else {
# Create a new custom key object by calling the static Add method
$retval = $[Link]($KeyId);
# Check the return value to verify that the Add is successful
if ($[Link] -eq 0) {
"Added ${KeyID}."
} else {
"Unknown Error: " + "{0:x0}" -f $[Link]
}
}
}
# Enable Keyboard Filter to block several custom keys
Enable-Custom-Key "Ctrl+v"
Enable-Custom-Key "Ctrl+v"
Enable-Custom-Key "Shift+4"
Enable-Custom-Key "Ctrl+Alt+w"
# List all the currently existing custom keys
$objCustomKeyList = get-WMIObject -namespace $NAMESPACE -class
WEKF_CustomKey
foreach ($objCustomKeyItem in $objCustomKeyList) {
"Custom key: " + $[Link]
" enabled: " + $[Link]
}
Связанные статьи
WEKF_CustomKey
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_CustomKey.Remove
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Удаляет настраиваемое сочетание клавиш, в результате чего фильтр клавиатуры
перестает блокировать удаленную комбинацию клавиш.
Синтаксис
PowerShell
[Static] uint32 Remove(
[In] string CustomKey
);
Параметры
CustomKey
[в] Настраиваемая комбинация ключей, удаляемая.
Возвращенное значение
Возвращает значение HRESULT, указывающее состояние WMI или ошибку WMI.
Комментарии
WEKF_CustomKey.Remove удаляет существующий объект WEKF_CustomKey . Если
объект не существует, WEKF_CustomKey.Remove возвращает ошибку со значением
0x8007007B.
Так как этот метод является статическим, вы не можете вызвать его в экземпляре
объекта, но вместо этого необходимо вызвать его на уровне класса.
Пример
В следующем коде показано, как удалить пользовательскую клавишу из фильтра
клавиатуры, чтобы она больше не блокировалась с помощью поставщиков
инструментария управления Windows (WMI) для фильтра клавиатуры.
PowerShell
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Create a handle to the class instance so we can call the static methods
$classCustomKey = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WEKF_CustomKey"
# Create a function to remove a key combination
function Remove-Custom-Key($KeyId) {
# Call the static Remove() method on the class reference
$retval = $[Link]($KeyId)
# Check the return value for status
if ($[Link] -eq 0) {
# Custom key combination removed successfully
"Removed ${KeyID}."
} elseif ($[Link] -eq 2147942523) {
# No object exists with the specified custom key
"Failed to remove ${KeyID}. No object found."
} else {
# Unknown error, report error code in hexadecimal
"Failed to remove ${KeyID}. Unknown Error: " + "{0:x0}" -f
$[Link]
}
}
# Example of removing a custom key so that Keyboard Filter stops blocking it
Remove-Custom-Key "Ctrl+Alt+w"
# Example of removing all custom keys that have the Enabled property set to
false
$objDisabledCustomKeys = Get-WmiObject -Namespace $NAMESPACE -Class
WEKF_CustomKey;
foreach ($objCustomKey in $objDisabledCustomKeys) {
if (!$[Link]) {
Remove-Custom-Key($[Link]);
}
}
Связанные темы
WEKF_CustomKey
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_PredefinedKey
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Этот класс блокирует или разблокирует стандартные сочетания клавиш, такие как
CTRL+ALT+DELETE.
Синтаксис
PowerShell
class WEKF_PredefinedKey {
[Static] uint32 Enable (
[In] string PredefinedKey
);
[Static] uint32 Disable (
[In] string PredefinedKey
);
[Key] string Id;
[Read, Write] boolean Enabled;
};
Члены
В следующих таблицах перечислены конструкторы, методы, поля и свойства,
принадлежащие этому классу.
Методы
ノ Развернуть таблицу
Методы Описание
WEKF_PredefinedKey.Enable Блокирует указанный предопределенный ключ.
Методы Описание
WEKF_PredefinedKey.Disable Разблокирует указанный предопределенный ключ.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание
Идентификатор string [ключ] Имя предопределенной комбинации
ключей.
Enabled Boolean [чтение, запись] Указывает, заблокирован или
(Логическое) разблокирован ключ. Чтобы указать,
что ключ заблокирован, укажите
значение true. Чтобы указать, что
ключ не заблокирован, укажите
значение false.
Комментарии
Все учетные записи имеют доступ на чтение к классу WEKF_PRedefinedKey , но
изменять класс могут только учетные записи администратора.
Список стандартных сочетаний клавиш для фильтра клавиатуры см. в разделе
Стандартные сочетания клавиш.
Пример
Следующий пример скрипта Windows PowerShell блокирует сочетания клавиш
CTRL+ALT+DELETE и CTRL+ESC при запуске службы фильтра клавиатуры.
PowerShell
<#
.Synopsis
This script shows how to use the built in WMI providers to enable and
add
Keyboard Filter rules through Windows PowerShell on the local computer.
.Parameter ComputerName
Optional parameter to specify a remote machine that this script should
manage. If not specified, the script will execute all WMI operations
locally.
#>
param (
[String] $ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"}
$CommonParams += $PSBoundParameters
function Enable-Predefined-Key($Id) {
<#
.Synposis
Toggle on a Predefined Key Keyboard Filter Rule
.Description
Use Get-WMIObject to enumerate all WEKF_PredefinedKey instances,
filter against key value "Id", and set that instance's "Enabled"
property to 1/true.
.Example
Enable-Predefined-Key "Ctrl+Alt+Delete"
Enable CAD filtering
#>
$predefined = Get-WMIObject -class WEKF_PredefinedKey @CommonParams |
where {
$_.Id -eq "$Id"
};
if ($predefined) {
$[Link] = 1;
$[Link]() | Out-Null;
Write-Host Enabled $Id
} else {
Write-Error $Id is not a valid predefined key
}
}
# Some example uses of the function defined above.
Enable-Predefined-Key "Ctrl+Alt+Delete"
Enable-Predefined-Key "Ctrl+Esc"
Связанные статьи
Справочник по поставщику WMI фильтра клавиатуры
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными?
Да Нет
Отзыв о продукте
WEKF_PredefinedKey.Disable
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Разблокирует указанное предопределенное сочетание ключей.
Синтаксис
PowerShell
[Static] uint32 Disable(
[In] string PredefinedKey
);
Параметры
PredefinedKey
[в] Предопределенное сочетание клавиш для разблокировки. Список стандартных
ключей см. в разделе Стандартные сочетания ключей.
Возвращенное значение
Возвращает значение HRESULT, указывающее константу WMI Non-error или
константу ошибок WMI.
Связанные статьи
WEKF_PredefinedKey
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_PredefinedKey.Enable
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Этот метод блокирует указанное предопределенное сочетание ключей.
Синтаксис
PowerShell
[Static] uint32 Enable(
[In] string PredefinedKey
);
Параметры
PredefinedKey
Предопределенная комбинация ключей для блокировки. Список стандартных
ключей см. в разделе Стандартные сочетания ключей.
Возвращенное значение
Возвращает значение HRESULT, указывающее константу WMI, не относящееся к
ошибкам , или константу ошибок WMI.
Связанные статьи
WEKF_PredefinedKey
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_Scancode
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Блокирует или разблокирует сочетания клавиш с помощью кода сканирования
клавиатуры, который представляет собой целочисленное число, которое создается
при нажатии или освобождении клавиши.
Синтаксис
PowerShell
class WEKF_Scancode {
[Static] uint32 Add(
[In] string Modifiers,
[In] uint16 scancode
);
[Static] uint32 Remove(
[In] string Modifiers,
[In] uint16 Scancode
);
[Key] string Modifiers;
[Key] uint16 Scancode;
[Read, Write] boolean Enabled;
}
Члены
В следующих таблицах перечислены конструкторы, методы, поля и свойства,
принадлежащие этому классу.
Методы
ノ Развернуть таблицу
Методы Описание
WEKF_Scancode.Add Добавляет новую настраиваемую комбинацию кода сканирования
и позволяет фильтру клавиатуры блокировать новую комбинацию
кода сканирования.
WEKF_Scancode.Remove Удаляет указанное сочетание кода пользовательского
сканирования. Фильтр клавиатуры перестает блокировать
удаленную комбинацию кода сканирования.
Свойства
ノ Развернуть таблицу
Свойство Тип данных Квалификаторы Описание
Модификаторы string [ключ] Клавиши-модификаторы, которые
являются частью сочетания ключей
для блокировки.
Scancode uint16 [ключ] Часть кода сканирования в
блокируемой комбинации ключей.
Enabled Boolean [чтение, запись] Указывает, заблокирован или
(Логическое) разблокирован код сканирования.
Это свойство может иметь одно из
следующих значений:
- true Указывает, что код
сканирования заблокирован.
- ложный Указывает, что код
сканирования не заблокирован.
Комментарии
Коды сканирования создаются клавиатурой при нажатии клавиши. Одна
физическая клавиша всегда создает один и тот же код сканирования, независимо
от того, какая раскладка клавиатуры в настоящее время используется системой.
Вы можете указать сочетания ключей, включив ключи-модификаторы в параметр
Modifiers метода Add или изменив свойство Modifiers . Наиболее
распространенные имена модификаторов: >CTRL , >SHIFT , >ALT и >Win .
Пример
В следующем коде показано, как добавить или включить код сканирования
клавиатуры, который будет блокироваться фильтром клавиатуры с помощью
поставщиков инструментария управления Windows (WMI) для фильтра клавиатуры.
В этом примере напрямую изменяются свойства и не вызывается ни один из
методов, определенных в WEKF_Scancode.
PowerShell
<#
.Synopsis
This script shows how to use the WMI provider to enable and add
Keyboard Filter rules through Windows Powershell on the local computer.
.Parameter ComputerName
Optional parameter to specify a remote machine that this script should
manage. If not specified, the script will execute all WMI operations
locally.
#>
param (
[String] $ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"}
$CommonParams += $PSBoundParameters
function Enable-Scancode($Modifiers, [int]$Code) {
<#
.Synopsis
Toggle on a Scancode Keyboard Filter Rule
.Description
Use Get-WMIObject to enumerate all WEKF_Scancode instances,
filter against key values of "Modifiers" and "Scancode", and set
that instance's "Enabled" property to 1/true.
In the case that the Scancode instance does not exist, add a new
instance of WEKF_Scancode using Set-WMIInstance.
.Example
Enable-Predefined-Key "Ctrl+V"
Enable filtering of the Ctrl + V sequence.
#>
$scancode =
Get-WMIObject -class WEKF_Scancode @CommonParams |
where {
($_.Modifiers -eq $Modifiers) -and ($_.Scancode -eq $Code)
}
if($scancode) {
$[Link] = 1
$[Link]() | Out-Null
"Enabled Custom Scancode {0}+{1:X4}" -f $Modifiers, $Code
} else {
Set-WMIInstance `
-class WEKF_Scancode `
-argument @{Modifiers="$Modifiers"; Scancode=$Code} `
@CommonParams | Out-Null
"Added Custom Scancode {0}+{1:X4}" -f $Modifiers, $Code
}
}
# Some example uses of the function defined above.
Enable-Scancode "Ctrl" 37
Связанные статьи
Справочник по поставщику WMI фильтра клавиатуры
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_Scancode.Add
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Этот метод добавляет новое пользовательское сочетание кода сканирования и
позволяет фильтру клавиатуры блокировать новую комбинацию.
Синтаксис
PowerShell
[Static] uint32 Add(
[In] string Modifiers,
[In] uint16 Scancode
);
Параметры
Модификаторы
Клавиши-модификаторы, которые являются частью сочетания ключей для
блокировки.
Scancode
Код аппаратного сканирования ключа для блокировки.
Возвращенное значение
Возвращает значение HRESULT, указывающее константу WMI, не относящееся к
ошибкам , или константу ошибок WMI.
Комментарии
WEKF_Scancode.Add создает новый объект WEKF_Scancode и задает для свойства
Enabled нового объекта значение true.
Если объект WEKF_Scancode уже существует с теми же модификаторами и
свойствами Scancode , то WEKF_Scancode.Add возвращает код ошибки и не создает
новый объект и не изменяет свойства существующего объекта. Если для
существующего объекта WEKF_Scancode свойство Enabled имеет значение false,
фильтр клавиатуры не блокирует код сканирования.
Связанные статьи
WEKF_Scancode
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_Scancode.Remove
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Этот метод удаляет настраиваемую комбинацию клавиш кода сканирования, в
результате чего фильтр клавиатуры перестает блокировать удаленную
комбинацию.
Синтаксис
PowerShell
[Static] uint32 Remove(
[In] string Modifiers,
[In] uint16 Scancode
);
Параметры
Модификаторы
Клавиши-модификаторы удаляемой комбинации.
Scancode
Код сканирования удаляемой комбинации.
Возвращенное значение
Возвращает значение HRESULT, указывающее константу WMI, не относящееся к
ошибкам , или константу ошибок WMI.
Комментарии
WEKF_Scancode.Remove удаляет существующий объект WEKF_Scancode . Если
объект не существует, WEKF_Scancode.Remove возвращает ошибку со значением
0x8007007B.
Так как этот метод является статическим, вы не можете вызвать его в экземпляре
объекта, но вместо этого необходимо вызвать его на уровне класса.
Связанные статьи
WEKF_Scancode
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
WEKF_Settings
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
Включает или отключает параметры фильтра клавиатуры.
Синтаксис
PowerShell
class WEKF_Settings {
[Key] string Name;
[Read, Write] string Value;
};
Члены
В следующих таблицах перечислены все методы и свойства, принадлежащие этому
классу.
Свойства
ノ Развернуть таблицу
Свойство Тип Квалификаторы Описание
данных
Имя string [ключ] Указывает имя параметра фильтра клавиатуры,
который представляет этот объект. Список
допустимых имен параметров см. в разделе
Примечания.
Ценность string [чтение, запись] Представляет значение параметра Name .
Значение не учитывает регистр.
Список допустимых значений для каждого
параметра см. в разделе Примечания.
Комментарии
Чтобы внести любые изменения в этот класс, необходимо войти в учетную запись
администратора.
Каждый объект WEKF_Settings представляет один параметр фильтра клавиатуры.
Вы можете перечислить все объекты WEKF_Settings , чтобы увидеть значение всех
параметров фильтра клавиатуры.
В следующей таблице перечислены все параметры, доступные для фильтра
клавиатуры.
ノ Развернуть таблицу
Имя параметра Описание
DisableKeyboardFilterForAdministrators Этот параметр указывает, включен или отключен
фильтр клавиатуры для учетных записей
администратора. Задайте значение true , чтобы
отключить фильтр клавиатуры для учетных записей
администратора; В противном случае задайте
значение false. По умолчанию задайте значение
true .
ForceOffAccessibility Этот параметр указывает, блокирует ли фильтр
клавиатуры включение пользователями функций
специальных возможностей. Задайте значение true
, чтобы принудительно отключить функции
специальных возможностей. Установите значение
false , чтобы разрешить включение функций
специальных возможностей. По умолчанию
задайте значение false .
Изменение этого параметра на false не включает
функции специальных возможностей
автоматически. Их необходимо включить вручную.
BreakoutKeyScanCode Этот параметр задает код проверки ключа,
который позволяет пользователю выйти из
учетной записи, заблокированной фильтром
клавиатуры. Пользователь может нажать эту
клавишу пять раз подряд, чтобы переключиться на
экран приветствия.
По умолчанию для параметра
BreakoutKeyScanCode задан код сканирования для
левой клавиши с логотипом Windows.
Для каждого допустимого параметра существует один экземпляр класса
WEKF_Settings .
Изменения параметра DisableKeyboardFilterForAdministrator применяются при
входе учетной записи администратора и применяются ко всем приложениям,
выполняемым во время сеанса пользователя. Если пользователь без учетной
записи администратора запускает приложение от имени администратора, фильтр
клавиатуры по-прежнему включен независимо от параметра
DisableKeyboardFilterForAdministrator .
Изменения параметра BreakoutKeyScanCode не вступают в силу до перезапуска
устройства.
Если в поле BreakoutKeyScanCode задан код сканирования левой клавиши
Windows или правой клавиши Windows, обе клавиши с логотипом Windows будут
работать в качестве клавиши прорыва.
Параметр BreakoutKeyScanCode применяется только к учетным записям, в которых
активен фильтр клавиатуры. Если в коде сканирования задано значение, которое
не сопоставляется ни с одним ключом, например 0 (ноль), необходимо
использовать другой метод для доступа к экрану приветствия, если требуется
облужить устройство, например удаленное подключение или перезапуск
устройства, если автоматический вход не включен.
) Важно!
На некоторых устройствах, если клавиша прерывания нажата слишком быстро,
нажатие клавиши может не регистрироваться. Рекомендуется включить
небольшую паузу между нажатием каждой клавиши прорыва.
2 Предупреждение
При настройке BreakoutKeyScanCode обязательно используйте код
сканирования ключа, а не значение виртуального ключа.
Пример
В следующем сценарии Windows PowerShell показано, как использовать этот класс
для изменения клавиши режима прорыва для фильтра клавиатуры. В этом примере
параметр BreakoutKeyScanCode задает код сканирования для клавиши Home на
стандартной клавиатуре.
PowerShell
#---Define variables---
$COMPUTER = "localhost"
$NAMESPACE = "root\standardcimv2\embedded"
# Define the decimal scan code of the Home key
$HomeKeyScanCode = 71
# Get the BreakoutKeyScanCode setting from WEKF_Settings
$BreakoutMode = get-wmiobject -class wekf_settings -namespace $NAMESPACE |
where {$_.name -eq "BreakoutKeyScanCode"}
# Set the breakout key to the Home key.
$[Link] = $HomeKeyScanCode
# Push the change into the WMI configuration. You must restart your device
before this change takes effect.
$[Link]()
Связанные статьи
Справочник по поставщику WMI фильтра клавиатуры
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
примеры скриптов Windows
PowerShell для фильтра клавиатуры
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
В приведенном ниже списке описаны примеры скриптов Windows PowerShell,
демонстрирующих использование поставщиков инструментария управления
Windows (WMI) для фильтра клавиатуры.
ノ Развернуть таблицу
Сценарий Описание
Добавление сочетаний Демонстрирует, как блокировать сочетания клавиш для
заблокированных ключей фильтра клавиатуры.
Отключение всех сочетаний Демонстрирует, как отключить все сочетания
заблокированных ключей заблокированных клавиш для фильтра клавиатуры.
Список всех настроенных Показывает, как вывести список всех определенных
сочетаний ключей конфигураций сочетания клавиш для фильтра
клавиатуры.
Изменение глобальных Демонстрирует изменение глобальных параметров
параметров фильтра клавиатуры.
Удаление конфигураций Демонстрирует, как удалить настраиваемую
сочетания ключей конфигурацию сочетания клавиш для фильтра
клавиатуры.
Связанные статьи
Справочник по поставщику WMI фильтра клавиатуры
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Добавление сочетаний
заблокированных ключей
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
В следующем примере сценария Windows PowerShell используется поставщики
инструментария управления Windows (WMI) для фильтра клавиатуры, чтобы
создать три функции для настройки фильтра клавиатуры, чтобы фильтр клавиатуры
блокирует сочетания клавиш. В ней показано несколько способов использования
каждой функции.
Первая функция блокирует сочетания клавиш, Enable-Predefine-
Key предопределенные для фильтра клавиатуры.
Вторая функция, , Enable-Custom-Key блокирует пользовательские сочетания ключей
с помощью имен ключей на английском языке.
Третья функция, Enable-Scancode , блокирует пользовательские сочетания клавиш с
помощью кода проверки клавиши с клавиатуры.
Enable-rules.ps1
PowerShell
#
# Copyright (C) Microsoft. All rights reserved.
#
<#
.Synopsis
This script shows how to use the built in WMI providers to enable and
add
keyboard filter rules through Windows PowerShell on the local computer.
.Parameter ComputerName
Optional parameter to specify a remote machine that this script should
manage. If not specified, the script will execute all WMI operations
locally.
#>
param (
[String] $ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"}
$CommonParams += $PSBoundParameters
function Enable-Predefined-Key($Id) {
<#
.Synopsis
Toggle on a Predefined Key keyboard filter Rule
.Description
Use Get-WMIObject to enumerate all WEKF_PredefinedKey instances,
filter against key value "Id", and set that instance's "Enabled"
property to 1/true.
.Example
Enable-Predefined-Key "Ctrl+Alt+Del"
Enable CAD filtering
#>
$predefined = Get-WMIObject -class WEKF_PredefinedKey @CommonParams |
where {
$_.Id -eq "$Id"
};
if ($predefined) {
$[Link] = 1;
$[Link]() | Out-Null;
Write-Host Enabled $Id
} else {
Write-Error "$Id is not a valid predefined key"
}
}
function Enable-Custom-Key($Id) {
<#
.Synopsis
Toggle on a Custom Key keyboard filter Rule
.Description
Use Get-WMIObject to enumerate all WEKF_CustomKey instances,
filter against key value "Id", and set that instance's "Enabled"
property to 1/true.
In the case that the Custom instance does not exist, add a new
instance of WEKF_CustomKey using Set-WMIInstance.
.Example
Enable-Custom-Key "Ctrl+V"
Enable filtering of the Ctrl + V sequence.
#>
$custom = Get-WMIObject -class WEKF_CustomKey @CommonParams |
where {
$_.Id -eq "$Id"
};
if ($custom) {
# Rule exists. Just enable it.
$[Link] = 1;
$[Link]() | Out-Null;
"Enabled Custom Filter $Id.";
} else {
Set-WMIInstance `
-class WEKF_CustomKey `
-argument @{Id="$Id"} `
@CommonParams | Out-Null
"Added Custom Filter $Id.";
}
}
function Enable-Scancode($Modifiers, [int]$Code) {
<#
.Synopsis
Toggle on a Scancode keyboard filter Rule
.Description
Use Get-WMIObject to enumerate all WEKF_Scancode instances,
filter against key values of "Modifiers" and "Scancode", and set
that instance's "Enabled" property to 1/true.
In the case that the Scancode instance does not exist, add a new
instance of WEKF_Scancode using Set-WMIInstance.
.Example
Enable-Scancode "Ctrl" 37
Enable filtering of the Ctrl + keyboard scancode 37 (base-10)
sequence.
#>
$scancode =
Get-WMIObject -class WEKF_Scancode @CommonParams |
where {
($_.Modifiers -eq $Modifiers) -and ($_.Scancode -eq $Code)
}
if($scancode) {
$[Link] = 1
$[Link]() | Out-Null
"Enabled Custom Scancode {0}+{1:X4}" -f $Modifiers, $Code
} else {
Set-WMIInstance `
-class WEKF_Scancode `
-argument @{Modifiers="$Modifiers"; Scancode=$Code} `
@CommonParams | Out-Null
"Added Custom Scancode {0}+{1:X4}" -f $Modifiers, $Code
}
}
# Some example uses of the functions defined above.
Enable-Predefined-Key "Ctrl+Alt+Del"
Enable-Predefined-Key "Ctrl+Esc"
Enable-Custom-Key "Ctrl+V"
Enable-Custom-Key "Numpad0"
Enable-Custom-Key "Shift+Numpad1"
Enable-Custom-Key "%"
Enable-Scancode "Ctrl" 37
Связанные темы
Windows PowerShell примеры скриптов для фильтра клавиатуры
Справочник по поставщику WMI фильтра клавиатуры
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Отключение всех сочетаний
заблокированных ключей
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
В следующем примере скрипта Windows PowerShell используются поставщики WMI
для отключения всех сочетаний заблокированных клавиш для фильтра клавиатуры
с помощью поставщиков инструментария управления Windows (WMI) для фильтра
клавиатуры. Конфигурации сочетания клавиш не удаляются, но фильтр клавиатуры
перестает блокировать любые клавиши.
Disable-all-rules.ps1
PowerShell
#
# Copyright (C) Microsoft. All rights reserved.
#
<#
.Synopsis
This Windows PowerShell script shows how to enumerate all existing
keyboard filter
rules and how to disable them by setting the Enabled property directly.
.Description
For each instance of WEKF_PredefinedKey, WEKF_CustomKey, and
WEKF_Scancode,
set the Enabled property to false/0 to disable the filter rule, thus
allowing all key sequences through the filter.
.Parameter ComputerName
Optional parameter to specify the remote computer that this script
should
manage. If not specified, the script will execute all WMI operations
locally.
#>
param(
[String]$ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"}
$CommonParams += $PSBoundParameters
Get-WMIObject -class WEKF_PredefinedKey @CommonParams |
foreach {
if ($_.Enabled) {
$_.Enabled = 0;
$_.Put() | Out-Null;
Write-Host Disabled $_.Id
}
}
Get-WMIObject -class WEKF_CustomKey @CommonParams |
foreach {
if ($_.Enabled) {
$_.Enabled = 0;
$_.Put() | Out-Null;
Write-Host Disabled $_.Id
}
}
Get-WMIObject -class WEKF_Scancode @CommonParams |
foreach {
if ($_.Enabled) {
$_.Enabled = 0;
$_.Put() | Out-Null;
"Disabled {0}+{1:X4}" -f $_.Modifiers,$_.Scancode
}
}
Связанные статьи
Windows PowerShell примеры скриптов для фильтра клавиатуры
Справочник по поставщику WMI фильтра клавиатуры
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Список всех настроенных сочетаний
ключей
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
В следующем примере сценария Windows PowerShell используются поставщики
инструментария управления Windows (WMI) для фильтра клавиатуры для
отображения всех конфигураций сочетания клавиш для фильтра клавиатуры.
List-rules.ps1
PowerShell
#
# Copyright (C) Microsoft. All rights reserved.
#
<#
.Synopsis
Enumerate all active keyboard filter rules on the system.
.Description
For each instance of WEKF_PredefinedKey, WEKF_CustomKey, and
WEKF_Scancode,
get the Enabled property. If Enabled, then output a short description
of the rule.
.Parameter ComputerName
Optional parameter to specify the remote machine that this script should
manage. If not specified, the script will execute all WMI operations
locally.
#>
param (
[String] $ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"}
$CommonParams += $PSBoundParameters
write-host Enabled Predefined Keys -foregroundcolor cyan
Get-WMIObject -class WEKF_PredefinedKey @CommonParams |
foreach {
if ($_.Enabled) {
write-host $_.Id
}
}
write-host Enabled Custom Keys -foregroundcolor cyan
Get-WMIObject -class WEKF_CustomKey @CommonParams |
foreach {
if ($_.Enabled) {
write-host $_.Id
}
}
write-host Enabled Scancodes -foregroundcolor cyan
Get-WMIObject -class WEKF_Scancode @CommonParams |
foreach {
if ($_.Enabled) {
"{0}+{1:X4}" -f $_.Modifiers, $_.Scancode
}
}
Связанные статьи
Windows PowerShell примеры скриптов для фильтра клавиатуры
Справочник по поставщику WMI фильтра клавиатуры
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Изменение глобальных параметров
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
В следующих примерах скриптов Windows PowerShell используются поставщики
инструментария управления Windows (WMI) для изменения глобальных
параметров фильтра клавиатуры.
Функция Get-Setting извлекает значение глобального параметра для фильтра
клавиатуры.
В первом сценарии функция Set-DisableKeyboardFilterForAdministrators изменяет
значение параметра DisableKeyboardFilterForAdministrators .
Во втором сценарии функция Set-ForceOffAccessibility изменяет значение
параметра ForceOffAccessibility .
Set-DisableKeyboardFilterForAdministrators.ps1
PowerShell
#
# Copyright (C) Microsoft. All rights reserved.
#
<#
.Synopsis
This script shows how to enumerate WEKF_Settings to find global settings
that can be set on the keyboard filter. In this specific script, the
global setting to be set is "DisableKeyboardFilterForAdministrators".
.Parameter ComputerName
Optional parameter to specify a remote computer that this script should
manage. If not specified, the script will execute all WMI operations
locally.
.Parameter On
Switch if present that sets "DisableKeyboardFilterForAdministrators" to
true. If not present, sets the setting to false.
#>
param (
[Switch] $On = $False,
[String] $ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"};
if ($[Link]("ComputerName")) {
$CommonParams += @{"ComputerName" = $ComputerName};
}
function Get-Setting([String] $Name) {
<#
.Synopsis
Get a WMIObject by name from WEKF_Settings
.Parameter Name
The name of the setting, which is the key for the WEKF_Settings
class.
#>
$Entry = Get-WMIObject -class WEKF_Settings @CommonParams |
where {
$_.Name -eq $Name
}
return $Entry
}
function Set-DisableKeyboardFilterForAdministrators([Bool] $Value) {
<#
.Synopsis
Set the DisableKeyboardFilterForAdministrators setting to true or
false.
.Description
Set DisableKeyboardFilterForAdministrators to true or false based
on $Value
.Parameter Value
A Boolean value
#>
$Setting = Get-Setting("DisableKeyboardFilterForAdministrators")
if ($Setting) {
if ($Value) {
$[Link] = "true"
} else {
$[Link] = "false"
}
$[Link]() | Out-Null;
} else {
Write-Error "Unable to find DisableKeyboardFilterForAdministrators
setting";
}
}
Set-DisableKeyboardFilterForAdministrators $On
Set-ForceOffAccessibility.ps1
PowerShell
#
# Copyright (C) Microsoft. All rights reserved.
#
<#
.Synopsis
This script shows how to enumerate WEKF_Settings to find global settings
that can be set on the keyboard filter. In this specific script, the
global setting to be set is "ForceOffAccessibility".
.Parameter ComputerName
Optional parameter to specify a remote computer that this script should
manage. If not specified, the script will execute all WMI operations
locally.
.Parameter Enabled
Switch if present that sets "ForceOffAccessibility" to true. If not
present, sets the setting to false.
#>
param (
[Switch] $Enabled = $False,
[String] $ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"};
if ($[Link]("ComputerName")) {
$CommonParams += @{"ComputerName" = $ComputerName};
}
function Get-Setting([String] $Name) {
<#
.Synopsis
Get a WMIObject by name from WEKF_Settings
.Parameter Name
The name of the setting, which is the key for the WEKF_Settings
class.
#>
$Entry = Get-WMIObject -class WEKF_Settings @CommonParams |
where {
$_.Name -eq $Name
}
return $Entry
}
function Set-ForceOffAccessibility([Bool] $Value) {
<#
.Synopsis
Set the ForceOffAccessibility setting to true or false.
.Description
Set ForceOffAccessibility to true or false based on $Value
.Parameter Value
A Boolean value
#>
$Setting = Get-Setting("ForceOffAccessibility")
if ($Setting) {
if ($Value) {
$[Link] = "true"
} else {
$[Link] = "false"
}
$[Link]() | Out-Null;
} else {
Write-Error "Unable to find ForceOffAccessibility setting";
}
}
Set-ForceOffAccessibility $Enabled
Связанные темы
Windows PowerShell примеры скриптов для фильтра клавиатуры
WEKF_Settings
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Удаление конфигураций сочетания
ключей
Статья • 14.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Поддерживаемые выпуски
✅ IoT Enterprise LTSC
✅ IoT Enterprise
✅ LTSC
✅ Enterprise
✅ Education
В следующем примере сценария Windows PowerShell используются поставщики
инструментария управления Windows (WMI) для фильтра клавиатуры для создания
двух функций для удаления настраиваемых конфигураций сочетаний клавиш из
фильтра клавиатуры. В ней показано несколько способов использования каждой
функции.
Первая функция Remove-Custom-Key удаляет пользовательские конфигурации
сочетания ключей.
Вторая функция Remove-Scancode удаляет пользовательские конфигурации кода
сканирования.
Вы не можете удалить стандартные конфигурации сочетания клавиш для фильтра
клавиатуры, но их можно отключить.
Remove-rules.ps1
PowerShell
#
# Copyright (C) Microsoft. All rights reserved.
#
<#
.Synopsis
This script shows how to use the build in WMI providers to remove
keyboard filter rules. Rules of type WEKF_PredefinedKey cannot be removed.
.Parameter ComputerName
Optional parameter to specify the remote computer that this script
should
manage. If not specified, the script will execute all WMI operations
locally.
#>
param(
[string] $ComputerName
)
$CommonParams = @{"namespace"="root\standardcimv2\embedded"}
$CommonParams += $PSBoundParameters
function Remove-Custom-Key($Id) {
<#
.Synopsis
Remove an instance of WEKF_CustomKey
.Description
Enumerate all instances of WEKF_CustomKey. When an instance has an
Id that matches $Id, delete it.
.Example
Remove-Custom-Key "Ctrl+V"
This removes the instance of WEKF_CustomKey with a key Id of
"Ctrl+V"
#>
$customInstance = Get-WMIObject -class WEKF_CustomKey @CommonParams |
where {$_.Id -eq $Id}
if ($customInstance) {
$[Link]();
"Removed Custom Filter $Id.";
} else {
"Custom Filter $Id does not exist.";
}
}
function Remove-Scancode($Modifiers, [int]$Code) {
<#
.Synopsis
Remove and instance of WEKF_Scancode
.Description
Enumerate all instances of WEKF_Scancode. When an instance has a
matching modifiers and code, delete it.
.Example
Remove-Scancode "Ctrl" 37
This removes the instance of WEKF_Scancode with Modifiers="Ctrl" and
Scancode=37.
#>
$scancodeInstance = Get-WMIObject -class WEKF_Scancode @CommonParams |
where {($_.Modifiers -eq $Modifiers) -and ($_.Scancode -eq $Code)}
if ($scancodeInstance) {
$[Link]();
"Removed Scancode $Modifiers+$Code.";
} else {
"Scancode $Modifiers+$Code does not exist.";
}
}
# Some example uses of the functions defined above.
Remove-Custom-Key "Ctrl+V"
Remove-Custom-Key "Numpad0"
Remove-Custom-Key "Shift+Numpad1"
Remove-Custom-Key "%"
Remove-Scancode "Ctrl" 37
Связанные статьи
Windows PowerShell примеры скриптов для фильтра клавиатуры
Справочник по поставщику WMI фильтра клавиатуры
Фильтр клавиатуры
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Пользовательский вход
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
Функцию пользовательского входа можно использовать для подавления элементов пользовательского
интерфейса Windows, относящихся к экрану приветствия и экрану завершения работы. Например, можно
подавить все элементы пользовательского интерфейса экрана приветствия и предоставить собственный
пользовательский интерфейс для входа. Также можно подавить экран Blocked Shutdown Resolver (BSDR) и
автоматически завершать приложения, когда ОС ожидает закрытия приложений перед завершением работы.
Настраиваемые параметры входа не изменяют поведение учетных данных Winlogon, поэтому вы можете
использовать любой поставщик учетных данных, совместимый с Windows 10, чтобы обеспечить пользовательский
интерфейс входа на устройстве. Дополнительные сведения о создании пользовательского интерфейса входа см. в
статье Поставщики учетных данных и Winlogon.
Требования
Пользовательский вход можно включить в:
Windows 10 Корпоративная
Windows 10 IoT Корпоративная
Windows 10 для образовательных учреждений
Windows 11 Корпоративная
Windows 11 IoT Enterprise
Windows 11 для образовательных учреждений
Терминология
Включите, включите: Чтобы сделать эту функцию доступной и при необходимости применить параметры к
устройству. Как правило, включение используется в пользовательском интерфейсе или панели управления, в то
время как включение используется для командной строки.
Настроить: Настройка параметра или подмножества.
Внедренный вход: Эта функция называется Внедренный вход в систему в Windows 10 версии 1511.
Пользовательский вход: Эта функция называется Настраиваемый вход в систему в Windows 10 версии 1607 и
более поздних.
Включение пользовательского входа
Пользовательский вход является необязательным компонентом и не включен по умолчанию в Windows 10. Перед
настройкой его необходимо включить. Вы можете включить и настроить пользовательский вход в настраиваемом
образе Windows 10 (WIM), если Microsoft Windows не установлена. Если Windows уже установлена и вы
применяете пакет подготовки для настройки пользовательского входа, необходимо сначала включить
пользовательский вход, чтобы пакет подготовки был успешно применен.
Функция пользовательского входа доступна в панель управления. Вы можете настроить пользовательский вход,
выполнив следующие действия.
Включение пользовательского входа в панель управления
1. В строке поиска Windows введите Включить или выключить функции Windows , а затем нажмите клавишу
ВВОД или выберите Включить или отключить компоненты Windows , чтобы открыть окно Компоненты
Windows .
2. В окне Компоненты Windows разверните узел Блокировка устройства и установите (чтобы включить) или
снимите (чтобы отключить) флажок Пользовательский вход.
3. Нажмите ОК. В окне Компоненты Windows указано, что Windows ищет необходимые файлы, и отображается
индикатор выполнения. После обнаружения в окне появится сообщение о том, что Windows применяет
изменения. По завершении в окне будет указано, что запрошенные изменения завершены.
Включение пользовательского входа с помощью DISM
1. Откройте командную строку с правами администратора.
2. Включите функцию с помощью следующей команды.
Командная строка Windows
dism /online /enable-feature /featureName:Client-EmbeddedLogon
Настройка пользовательского входа
Настройка настраиваемых параметров входа с помощью
автоматической установки
Вы можете настроить параметры автоматической установки в компоненте Microsoft-Windows-Embedded-
EmbeddedLogon , чтобы добавить пользовательские функции входа в образ на этапе проектирования или
создания образа. Вы можете вручную создать файл ответов автоматической установки или использовать
Диспетчер системных образов Windows (Windows SIM), чтобы добавить соответствующие параметры в файл
ответов. Дополнительные сведения о пользовательских параметрах входа и примерах XML см. в разделе
Параметры Microsoft-Windows-Embedded-EmbeddedLogon.
В следующем примере показано, как отключить все элементы пользовательского интерфейса экрана приветствия
и кнопку Переключить пользователя .
XML
<settings pass="specialize">
<component name="Microsoft-Windows-Embedded-EmbeddedLogon" processorArchitecture="x86"
publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS"
xmlns:xsi="[Link]
<BrandingNeutral>17</BrandingNeutral>
<AnimationDisabled>1</AnimationDisabled>
<NoLockScreen>1</NoLockScreen>
<UIVerbosityLevel>1</UIVerbosityLevel>
<HideAutoLogonUI>1</HideAutoLogonUI>
</component>
</settings>
Удаление кнопок с экрана входа
Чтобы удалить кнопки с экрана приветствия, задайте соответствующее значение для BrandingNeutral в
следующем разделе реестра:
text
HKLM\Software\Microsoft\Windows Embedded\EmbeddedLogon
1. Убедитесь, что вы включили пользовательский вход, следуя инструкциям в разделе Включение
пользовательского входа.
2. В строке поиска Windows введите "Реестр Редактор", чтобы открыть окно Редактор реестра.
3. Используйте навигацию по файлам в левой области для доступа к HKLM\Software\Microsoft\Windows
Embedded\EmbeddedLogon.
4. В правой области щелкните правой кнопкой мыши Фирменная символикаNeutral и выберите Изменить.
5. Выберите правильное значение Base и введите значение для нужных настроек в соответствии со следующей
таблицей, а затем нажмите кнопку ОК , чтобы применить изменения.
7 Примечание
При изменении параметра Base of BrandingNeutral поле значения автоматически преобразуется в
выбранную базу. Чтобы убедиться, что вы получаете правильное значение, выберите базу перед вводом
значения.
Возможные значения приведены в таблице ниже. Чтобы отключить несколько элементов пользовательского
интерфейса экрана входа вместе, можно выбрать десятичную базу при изменении значения BrandingNeutral и
объединить действия, добавив десятичные значения требуемых действий и введя сумму в качестве значения
BrandingNeutral. Например, чтобы отключить кнопку Питания и кнопку Язык, выберите десятичный параметр для
базового, затем добавьте десятичные значения каждого из них, в данном случае 2 и 4 соответственно, и введите
общее значение (6) в качестве значения brandingNeutral.
ノ Развернуть таблицу
Действие Описание Значение реестра Значение
(шестнадцатеричное) реестра
(Decimal)
Отключение всех Отключает кнопки Power, Language и Специальные 0x1 1
элементов возможности на экранах Вход и CTRL+ALT+DEL.
пользовательского
интерфейса экрана входа
Отключение кнопки Отключает кнопку Питания на экранах Вход и 0x2 2
питания CTRL+ALT+Del.
Отключить кнопку Отключает кнопку Язык на экранах Вход и CTRL+ALT+Del. 0x4 4
"Язык"
Отключить кнопку Отключает кнопку Специальные возможности на экранах 0x8 8
"Специальные Вход и CTRL+ALT+Del.
возможности"
Отключение кнопки Отключает кнопку Переключить пользователя на экране 0x10 16
Переключить CTRL+ALT+DEL, что не позволяет пользователю
пользователя переключаться между учетными записями.
Отключение экрана Отключает экран сопоставителя заблокированного 0x20 32
Сопоставителя завершения работы (BSDR), чтобы перезапуск или
заблокированного завершение работы системы приводило к немедленному
завершения работы принудительному закрытию всех открытых приложений,
(BSDR) которые блокируют завершение работы системы.
Пользовательский интерфейс не отображается, и
пользователям не предоставляется возможность отменить
процесс завершения работы.
На следующем изображении [ctrl + alt + del] экрана можно увидеть кнопку Переключить пользователя,
выделенную светло-зеленым контуром, кнопку Язык, выделенную оранжевым контуром, кнопку Специальные
возможности, выделенную красным контуром, и кнопку питания, выделенную желтым контуром. Если отключить
эти кнопки, они будут скрыты в пользовательском интерфейсе.
Параметр Беспроводной пользовательский интерфейс можно удалить с экрана приветствия с помощью групповая
политика.
Удаление беспроводного пользовательского интерфейса с экрана
входа
Чтобы удалить беспроводной пользовательский интерфейс с экрана приветствия, выполните следующие действия.
1. В командной строке запустите [Link], чтобы открыть локальный групповая политика Редактор.
2. В локальной групповая политика Редактор в разделе Конфигурация компьютера разверните узлы
Административные шаблоны, Система, а затем нажмите кнопку Вход.
3. Дважды коснитесь или щелкните Не отображать пользовательский интерфейс выбора сети.
Дополнительные настройки
В следующей таблице приведены дополнительные настройки, которые можно выполнить с помощью разделов
реестра.
ノ Развернуть таблицу
Действие Путь Раздел и значение
реестра
Скрыть HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Embedded\EmbeddedLogon HideAutoLogonUI = 1
пользовательский
интерфейс
автолога
Скрыть HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Embedded\EmbeddedLogon HideFirstLogonAnimation
анимацию = 1
первого входа
Отключение HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI AnimationDisabled = 1
анимации
проверки
подлинности
Действие Путь Раздел и значение
реестра
Отключение HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization NoLockScreen = 1
экрана
блокировки
Связанные статьи
Устранение неполадок пользовательского входа
Загрузка без бренда
Средство запуска оболочки
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте
Устранение неполадок
пользовательского входа
Статья • 17.01.2025 • Применяется к: ✅ Windows 11, ✅ Windows 10
В этом разделе рассматриваются некоторые распространенные проблемы,
которые могут возникнуть при использовании пользовательского входа.
Если автоматический вход включен,
устройство запрашивает пароль при
возобновлении выхода из спящего режима
или гибернации.
Это может произойти, если устройство настроено на запрос пароля при
пробуждении из спящего режима.
Отключение защиты паролем при пробуждении
1. Если на устройстве включены фильтры записи, выполните следующие
действия, чтобы отключить их, чтобы сохранить изменения параметров:
a. В командной строке администратора введите следующую команду:
Командная строка Windows
[Link] filter disable
b. Чтобы перезапустить устройство, введите следующую команду:
Командная строка Windows
[Link] restart
2. На панели Contol найдите Параметры питания и выберите заголовок
Параметры питания.
3. В разделе Параметры питания выберите Требовать пароль при
пробуждении.
4. На странице Определение кнопок питания и включение защиты паролем в
разделе Защита паролем при пробуждении выберите Не требовать пароль.
5. Если вы отключили фильтры записи, выполните следующие действия, чтобы
снова включить их.
a. В командной строке администратора введите следующую команду:
Командная строка Windows
[Link] filter enable
b. Чтобы перезапустить устройство, введите следующую команду:
Командная строка Windows
[Link] restart
Устройство отображает черный экран во
время настройки
Задайте для параметров HideAutoLogonUI и AnimationDisabled значение 0 (ноль).
Затем устройство отобразит экран по умолчанию во время настройки.
На устройстве отображается черный экран
при нажатии клавиш CTRL+ALT+DEL
HideAutoLogonUI иForceAutoLogon имеют известные проблемы при совместном
использовании. Чтобы избежать черного экрана, рекомендуется использовать
фильтр клавиатуры, чтобы заблокировать эту комбинацию клавиш.
Устройство отображает черный экран, когда
клавиша Windows + L используется для
блокировки устройства
HideAutoLogonUI и ForceAutoLogon имеют известные проблемы при совместном
использовании. Чтобы избежать черного экрана, рекомендуется использовать
фильтр клавиатуры, чтобы заблокировать эту комбинацию клавиш.
Устройство отображает черный экран при открытии
Блокнота, вводе любых символов и выходе текущего
пользователя, перезагрузке устройства или
завершении работы устройства
HideAutoLogonUI и ForceAutoLogon имеют известные проблемы при совместном
использовании. Чтобы избежать черного экрана, рекомендуется отключить экран
сопоставителя заблокированного завершения работы (BSDR).
2 Предупреждение
Если экран BSDR отключен, перезапуск или завершение работы устройства
приводит к немедленному принудительному закрытию всех открытых
приложений, которые блокируют завершение работы системы.
Пользовательский интерфейс не отображается, и пользователям не
предоставляется возможность отменить процесс завершения работы. Это
может привести к потере данных, если какие-либо открытые приложения
имеют несохраненные данные.
Устройство отображает черный экран, когда
устройство приостановлено, а затем
возобновляется
HideAutoLogonUI и ForceAutoLogon имеют известные проблемы при совместном
использовании. Чтобы избежать черного экрана, рекомендуется отключить защиту
паролем при пробуждении.
Отключение защиты паролем при пробуждении
1. В панель управления выберите Параметры питания.
2. В элементе Power Options (Параметры питания ) выберите Требовать пароль
при пробуждении.
3. На странице Определение кнопок питания и включение защиты паролем в
разделе Защита паролем при пробуждении выберите Не требовать пароль.
Устройство отображает черный экран при
отображении экрана истечения срока действия
пароля
HideAutoLogonUI имеет известную проблему. Чтобы избежать черного экрана,
рекомендуется задать для пароля никогда не истекает срок действия.
Установка пароля, который не будет истекать для
отдельной учетной записи пользователя
1. На устройстве откройте командную строку с правами администратора.
2. Введите следующую команду, заменив <accountname> именем учетной
записи, с которой вы хотите удалить срок действия пароля.
Командная строка Windows
net accounts <accountname> /expires:never
Установка срока действия паролей для всех учетных
записей пользователей
1. На устройстве откройте командную строку с правами администратора.
2. Введите следующее:
Командная строка Windows
net accounts /MaxPWAge:unlimited
Обратная связь
Были ли сведения на этой странице полезными? Да Нет
Отзыв о продукте