Новые групповые политики в Windows 10 21H2

Candellmans

Команда форума
Сообщения
6,435
Реакции
8,500
Windows 10


Поскольку Microsoft продолжает разработку обновления функций Windows 10 21H2, мы можем использовать предварительные сборки, чтобы получить представление о предстоящих функциях, изменениях и новых групповых политиках, которые появятся в операционной системе этой осенью.

Microsoft только что выпустила Windows 10 21H1 на прошлой неделе , но она не была встречена с особой помпой, так как это не очень захватывающий выпуск.
Windows 10 21H2, также известная как обновление Sun Valley , обещает стать гораздо более многофункциональной версией с новым обновлением пользовательского интерфейса, поддержкой DNS-over-HTTPS, современным инструментом управления дисками, новыми настройками и многим другим.

В дополнение к новым функциям Microsoft также добавляет новые групповые политики для Windows 10 21H2, которые мы видим в текущих предварительных сборках.
Ниже приведены семь доступных в настоящее время групповых политик Windows 10 21H2, которые появятся этой осенью.

Новые групповые политики Windows 10 21H2​

Политика: Показать или скрыть список «Наиболее часто используемых» в меню «Пуск».
Расположение:
Конфигурация компьютера> Административные шаблоны> Меню «Пуск» и панель задач.

Показать или скрыть список наиболее часто используемых в меню Пуск


Показать или скрыть список наиболее часто используемых в меню "Пуск"
Описание: если вы включите этот параметр политики, вы можете настроить в меню «Пуск» отображение или скрытие списка наиболее часто используемых приложений пользователя независимо от пользовательских настроек.
При выборе «Показать» будет показан список «Наиболее часто используемых», и пользователь не сможет изменить его, чтобы скрыть с помощью приложения «Настройки».
При выборе «Скрыть» список «Наиболее часто используемых» будет скрыт, и пользователь не сможет изменить его, чтобы отобразить его с помощью приложения «Настройки».
Если выбрать «Не настроено» или если вы отключите или не настроите этот параметр политики, все пользователи смогут включать или отключать отображение списка «Наиболее часто используемых» с помощью приложения «Настройки». Это поведение по умолчанию.
Примечание. Настройка этой политики на «Показать» или «Скрыть» в поддерживаемых версиях Windows 10 заменит любой параметр политики «Удалить список часто используемых программ из меню« Пуск »» (который управляет той же частью меню «Пуск», но с меньшим количеством параметров).

Политика: не разрешать загруженным неопубликованным приложениям автоматически обновляться в фоновом режиме.
Расположение:
Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Развертывание пакета приложений.

Не разрешать загруженным неопубликованным приложениям автоматически обновляться в фоновой политике


Не разрешать загруженным неопубликованным приложениям автоматически обновляться в фоновой политике
Управляет возможностью автообновления загруженных неопубликованных приложений в фоновом режиме.
Если вы включите эту политику, загруженные неопубликованные приложения не будут автоматически обновляться в фоновом режиме.
Если вы отключите эту политику, загруженные неопубликованные приложения будут автоматически обновляться в фоновом режиме.
По умолчанию отключено (ключ отсутствует).

Политика: не разрешать загруженным неопубликованным приложениям автоматически обновляться в фоновом режиме в сети с лимитом.
Расположение:
Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Развертывание пакета приложений.

Не разрешать загруженным неопубликованным приложениям автоматически обновляться в фоновом режиме в соответствии с политикой измеренной сети


Не разрешать загруженным неопубликованным приложениям автоматически обновляться в фоновом режиме в соответствии с политикой измеренной сети
Управляет возможностью автообновления загруженных неопубликованных приложений в фоновом режиме в сети с лимитом.
Если вы включите эту политику, загруженные неопубликованные приложения не будут автоматически обновляться в фоновом режиме в сети с лимитом.
Если вы отключите эту политику, загруженные неопубликованные приложения будут автоматически обновляться в фоновом режиме в контролируемой сети.
По умолчанию отключено (ключ отсутствует).

Политика: применение многоуровневого порядка оценки для политик Разрешить и Запретить установку устройств по всем критериям соответствия устройств.
Расположение:
Конфигурация компьютера> Административные шаблоны> Система> Установка устройства> Ограничения на установку устройств

Применение многоуровневой политики оценки


Применение многоуровневой политики оценки
Этот параметр политики изменит порядок оценки, в котором применяются параметры политики «Разрешить» и «Запретить», если для данного устройства применимо более одного параметра политики установки. Включите этот параметр политики, чтобы гарантировать, что перекрывающиеся критерии соответствия устройств применяются на основе установленной иерархии, где более конкретные критерии соответствия заменяют менее конкретные критерии соответствия. Иерархический порядок оценки параметров политики, определяющих критерии соответствия устройств, следующий:
Идентификаторы экземпляров устройства> Идентификаторы устройств> Класс настройки устройства> Съемные устройства
Идентификаторы экземпляра устройства
1. Запретить установку устройств с использованием драйверов, соответствующих этим идентификаторам экземпляров устройства.
2. Разрешить установку устройств с использованием драйверов, соответствующих этим идентификаторам экземпляров устройств.
Идентификаторы устройств
3. Запретить установку устройств с использованием драйверов, соответствующих этим идентификаторам устройств.
4. Разрешить установку устройств с использованием драйверов, соответствующих этим идентификаторам устройств.
Класс настройки устройства
5. Запретить установку устройств с использованием драйверов, соответствующих этим классам настройки устройств
6. Разрешить установку устройств с использованием драйверов, соответствующих этим классам настройки устройств.
Съемные устройства
7. Запретить установку съемных устройств.
ПРИМЕЧАНИЕ. Этот параметр политики обеспечивает более детальный контроль, чем параметр политики «Запретить установку устройств, не описываемых другими параметрами политики». Если эти конфликтующие параметры политики включены одновременно, параметр политики «Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств по всем критериям соответствия устройств» будет включен, а другой параметр политики будет проигнорирован.
Если вы отключите или не настроите этот параметр политики, будет использоваться оценка по умолчанию. По умолчанию все параметры политики «Предотвратить установку ...» имеют приоритет над любым другим параметром политики, позволяющим Windows установить устройство.

Политика: Не разрешать перенаправление местоположения
Расположение:
Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Службы удаленных рабочих столов> Узел сеанса удаленного рабочего стола> Перенаправление устройств и ресурсов

Не разрешать политику перенаправления местоположения


Не разрешать политику перенаправления местоположения
Этот параметр политики позволяет управлять перенаправлением данных о местоположении на удаленный компьютер в сеансе служб удаленных рабочих столов.
По умолчанию службы удаленных рабочих столов разрешают перенаправление данных о местоположении.
Если вы включите этот параметр политики, пользователи не смогут перенаправить данные о своем местоположении на удаленный компьютер.
Если вы отключите или не настроите этот параметр политики, пользователи смогут перенаправлять данные о своем местоположении на удаленный компьютер.

Политика: Разрешить перенаправление автоматизации пользовательского интерфейса
Расположение:
Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Службы удаленных рабочих столов> Узел сеанса удаленного рабочего стола> Перенаправление устройств и ресурсов

Разрешить перенаправление автоматизации пользовательского интерфейса


Разрешить перенаправление автоматизации пользовательского интерфейса
Этот параметр политики определяет, могут ли клиентские приложения автоматизации пользовательского интерфейса, работающие на локальном компьютере, получать доступ к элементам пользовательского интерфейса на сервере.
Автоматизация пользовательского интерфейса предоставляет программам доступ к большинству элементов пользовательского интерфейса, что позволяет использовать вспомогательные технологические продукты, такие как лупа и экранный диктор, которые должны взаимодействовать с пользовательским интерфейсом для правильной работы. Информация пользовательского интерфейса также позволяет автоматическим тестовым сценариям взаимодействовать с пользовательским интерфейсом.
Сеансы удаленного рабочего стола в настоящее время не поддерживают перенаправление автоматизации пользовательского интерфейса.
Если вы включите или не настроите этот параметр политики, любые клиенты автоматизации пользовательского интерфейса на вашем локальном компьютере смогут взаимодействовать с удаленными приложениями. Например, вы можете использовать клиенты экранного диктора и лупы на локальном компьютере для взаимодействия с пользовательским интерфейсом на веб-странице, открытой в удаленном сеансе.
Если вы отключите этот параметр политики, клиенты автоматизации пользовательского интерфейса, работающие на вашем локальном компьютере, не смогут взаимодействовать с удаленными приложениями.

Политика: укажите исходную службу для определенных классов обновлений Windows.
Расположение:
Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Центр обновления Windows.

source-for-windows-updates.jpg


Укажите исходную службу для определенных классов обновлений Windows
Когда эта политика включена, устройства будут получать обновления Windows для перечисленных классов из указанного источника обновлений: либо Центр обновления Windows, либо Служба обновления Windows Server.
Примечание. Чтобы получать обновления от службы обновления Windows Server, необходимо правильно настроить расположение службы обновлений Microsoft в интрасети с помощью политики «Указать расположение службы обновлений Microsoft в интрасети».
Если эта политика не настроена или отключена, устройство продолжит обнаруживать обновления в соответствии с другими конфигурациями вашей политики.
Примечание. Если в настоящее время вы используете параметр «Не разрешать политикам отсрочки вызывать сканирование в Центре обновления Windows», чтобы гарантировать, что устройства сканируют только указанный сервер, мы рекомендуем настроить эту политику вместо или в дополнение к таковой.

Перевод - Google

Bleeping Computer
 
Последнее редактирование модератором:
Сверху Снизу