Richtlinien-CSP – ADMX_GroupPolicy

Tipp

Dieser CSP enthält ADMX-gestützte Richtlinien, die ein spezielles SyncML-Format zum Aktivieren oder Deaktivieren erfordern. Sie müssen den Datentyp in SyncML als <Format>chr</Format>angeben. Weitere Informationen finden Sie unter Grundlegendes zu ADMX-gestützten Richtlinien.

Die Nutzlast des SyncML muss XML-codiert sein. Für diese XML-Codierung gibt es eine Vielzahl von Onlineencodern, die Sie verwenden können. Um die Codierung der Nutzlast zu vermeiden, können Sie CDATA verwenden, wenn Ihr MDM dies unterstützt. Weitere Informationen finden Sie unter CDATA-Abschnitte.

2 AllowX/ForestPolicy/and/RUP

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP

Diese Richtlinieneinstellung ermöglicht die benutzerbasierte Richtlinienverarbeitung, Roamingbenutzerprofile und Benutzerobjekt-Anmeldeskripts für interaktive Anmeldungen über Gesamtstrukturen hinweg.

Diese Richtlinieneinstellung wirkt sich auf alle Benutzerkonten aus, die sich interaktiv an einem Computer in einer anderen Gesamtstruktur anmelden, wenn eine Gesamtstruktur- oder bidirektionale Gesamtstruktur-Vertrauensstellung vorhanden ist.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren:

  • Aus der Gesamtstruktur des Benutzers werden keine benutzerbasierten Richtlinieneinstellungen angewendet.

  • Benutzer erhalten ihre Roamingprofile nicht. sie erhalten ein lokales Profil auf dem Computer aus der lokalen Gesamtstruktur. Dem Benutzer wird eine Warnmeldung angezeigt, und eine Ereignisprotokollmeldung (1529) wird veröffentlicht.

  • Die Loopback-Gruppenrichtlinienverarbeitung wird mithilfe der Gruppenrichtlinienobjekte (GPOs) angewendet, die auf den Computer festgelegt sind.

  • Es wird eine Ereignisprotokollmeldung (1109) veröffentlicht, die besagt, dass loopback im Ersetzungsmodus aufgerufen wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, ist das Verhalten genau dasselbe wie in Windows 2000: Die Benutzerrichtlinie wird angewendet, und ein Roamingbenutzerprofil ist aus der vertrauenswürdigen Gesamtstruktur zulässig.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, ist das Verhalten identisch mit dem, wenn sie nicht konfiguriert ist.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name AllowX-ForestPolicy-and-RUP
Anzeigename Zulassen von gesamtstrukturübergreifenden Benutzerrichtlinien und Roamingbenutzerprofilen
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes AllowX-ForestPolicy-and-RUP
ADMX-Dateiname GroupPolicy.admx

CorpConnSyncWaitTime

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime

Diese Richtlinieneinstellung gibt an, wie lange die Gruppenrichtlinie während der Verarbeitung von Startrichtlinien auf Benachrichtigungen zur Arbeitsplatzkonnektivität warten soll. Wenn die Verarbeitung der Startrichtlinie synchron ist, wird der Computer blockiert, bis die Arbeitsplatzkonnektivität verfügbar ist oder die Wartezeit erreicht ist. Wenn die Verarbeitung der Startrichtlinie asynchron ist, wird der Computer nicht blockiert, und die Richtlinienverarbeitung erfolgt im Hintergrund. In beiden Fällen setzt die Konfiguration dieser Richtlinieneinstellung alle vom System berechneten Wartezeiten außer Kraft.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, verwendet die Gruppenrichtlinie diese administrativ konfigurierte maximale Wartezeit für die Arbeitsplatzkonnektivität und überschreibt alle standardmäßigen oder vom System berechneten Wartezeiten.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, verwendet die Gruppenrichtlinie die Standardwartezeit von 60 Sekunden auf Computern, auf denen Windows-Betriebssysteme größer als Windows 7 sind, die für die Arbeitsplatzkonnektivität konfiguriert sind.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CorpConnSyncWaitTime
Anzeigename Angeben der Wartezeit für die Arbeitsplatzkonnektivität für die Richtlinienverarbeitung
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

CSE_AppMgmt

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt

Diese Richtlinieneinstellung bestimmt, wann Softwareinstallationsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinieneinstellungen aus, die die Softwareinstallationskomponente der Gruppenrichtlinie verwenden, z. B. Richtlinieneinstellungen in Softwareeinstellungen\Softwareinstallation. Sie können die Softwareinstallationsrichtlinie nur für Gruppenrichtlinienobjekte festlegen, die in Active Directory gespeichert sind, nicht für Gruppenrichtlinienobjekte auf dem lokalen Computer.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm, das die Softwareinstallationsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinieneinstellungsimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinieneinstellungen aktualisieren, z. B. die erneute Anwendung einer gewünschten Richtlinie für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_AppMgmt
Anzeigename Konfigurieren der Verarbeitung von Softwareinstallationsrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{c6dc5466-785a-11d2-84d0-00c04fb169f7}
ADMX-Dateiname GroupPolicy.admx

CSE_DiskQuota

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota

Diese Richtlinieneinstellung bestimmt, wann Datenträgerkontingentrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Datenträgerkontingentkomponente der Gruppenrichtlinie verwenden, z. B. in Computerkonfiguration\Administrative Vorlagen\System\Datenträgerkontingente.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm implementiert, das die Datenträgerkontingentrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_DiskQuota
Anzeigename Konfigurieren der Verarbeitung von Datenträgerkontingentrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
ADMX-Dateiname GroupPolicy.admx

CSE_EFSRecovery

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery

Diese Richtlinieneinstellung bestimmt, wann Verschlüsselungsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Verschlüsselungskomponente der Gruppenrichtlinie verwenden, z. B. Richtlinien zur Verschlüsselung in Windows-Einstellungen\Sicherheitseinstellungen.

Es überschreibt benutzerdefinierte Einstellungen, die das Programm implementiert, das die Verschlüsselungsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_EFSRecovery
Anzeigename Konfigurieren der Verarbeitung von EFS-Wiederherstellungsrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
ADMX-Dateiname GroupPolicy.admx

CSE_FolderRedirection

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection

Diese Richtlinieneinstellung bestimmt, wann Ordnerumleitungsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Ordnerumleitungskomponente der Gruppenrichtlinie verwenden, z. B. die in WindowsSettings\Folder Redirection. Sie können eine Ordnerumleitungsrichtlinie nur für Gruppenrichtlinienobjekte festlegen, die in Active Directory gespeichert sind, nicht für Gruppenrichtlinienobjekte auf dem lokalen Computer.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm implementiert, das die Richtlinieneinstellung für die Ordnerumleitung implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_FolderRedirection
Anzeigename Konfigurieren der Verarbeitung von Ordnerumleitungsrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{25537BA6-77A8-11D2-9B6C-0000F8080861}
ADMX-Dateiname GroupPolicy.admx

CSE_IEM

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM

Diese Richtlinieneinstellung bestimmt, wann Die Wartungsrichtlinien für Internet Explorer aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Komponente "Internet Explorer-Wartung" der Gruppenrichtlinie verwenden, z. B. in Windows-Einstellungen\Internet Explorer-Wartung.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm, das die Internet Explorer-Wartungsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_IEM
Anzeigename Konfigurieren der Verarbeitung von Internet Explorer-Wartungsrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
ADMX-Dateiname GroupPolicy.admx

CSE_IPSecurity

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity

Diese Richtlinieneinstellung bestimmt, wann IP-Sicherheitsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die IP-Sicherheitskomponente der Gruppenrichtlinie verwenden, z. B. Richtlinien unter Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\IP-Sicherheitsrichtlinien auf dem lokalen Computer.

Diese Richtlinieneinstellung setzt benutzerdefinierte Einstellungen außer Kraft, die das Programm implementiert, das die IP-Sicherheitsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_IPSecurity
Anzeigename Konfigurieren der Verarbeitung von IP-Sicherheitsrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{e437bc1c-aa7d-11d2-a382-00c04f991e27}
ADMX-Dateiname GroupPolicy.admx

CSE_Registry

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry

Diese Richtlinieneinstellung bestimmt, wann Registrierungsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien im Ordner Administrative Vorlagen und alle anderen Richtlinien aus, die Werte in der Registrierung speichern. Es überschreibt benutzerdefinierte Einstellungen, die das Programm, das eine Registrierungsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Registry
Anzeigename Konfigurieren der Verarbeitung von Registrierungsrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinie{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
ADMX-Dateiname GroupPolicy.admx

CSE_Scripts

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts

Diese Richtlinieneinstellung bestimmt, wann Richtlinien, die freigegebene Skripts zuweisen, aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Skriptkomponente der Gruppenrichtlinie verwenden, z. B. die in WindowsSettings\Scripts. Es überschreibt benutzerdefinierte Einstellungen, die das Programm implementiert, das die Skriptrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Scripts
Anzeigename Konfigurieren der Skriptrichtlinienverarbeitung
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
ADMX-Dateiname GroupPolicy.admx

CSE_Security

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security

Diese Richtlinieneinstellung bestimmt, wann Sicherheitsrichtlinien aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Sicherheitskomponente der Gruppenrichtlinie verwenden, z. B. in Windows-Einstellungen\Sicherheitseinstellungen.

Diese Richtlinieneinstellung überschreibt benutzerdefinierte Einstellungen, die das Programm implementiert, das die Sicherheitsrichtlinie implementiert, die bei der Installation festgelegt wurde.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie die Kontrollkästchen verwenden, um die Optionen zu ändern.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Richtlinieneinstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Security
Anzeigename Konfigurieren der Verarbeitung von Sicherheitsrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
ADMX-Dateiname GroupPolicy.admx

CSE_Wired

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired

Diese Richtlinieneinstellung bestimmt, wann Richtlinien, die Kabelnetzwerkeinstellungen zuweisen, aktualisiert werden.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Kabelnetzwerkkomponente der Gruppenrichtlinie verwenden, z. B. die richtlinien unter Windows-Einstellungen\Kabelnetzwerkrichtlinien.

Es überschreibt benutzerdefinierte Einstellungen, die das Programm, das das kabelgebundene Netzwerk implementiert, bei der Installation festgelegt hat.

  • Wenn Sie diese Richtlinie aktivieren, können Sie die optionen mithilfe der bereitgestellten Kontrollkästchen ändern.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Wired
Anzeigename Konfigurieren der kabelgebundenen Richtlinienverarbeitung
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
ADMX-Dateiname GroupPolicy.admx

CSE_Wireless

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless

Diese Richtlinieneinstellung bestimmt, wann Richtlinien aktualisiert werden, die Drahtlosnetzwerkeinstellungen zuweisen.

Diese Richtlinieneinstellung wirkt sich auf alle Richtlinien aus, die die Drahtlosnetzwerkkomponente der Gruppenrichtlinie verwenden, z. B. die richtlinien unter WindowsSettings\Wireless Network Policies.

Es überschreibt benutzerdefinierte Einstellungen, die das Programm, das das Funknetzwerk implementiert, bei der Installation festgelegt hat.

  • Wenn Sie diese Richtlinie aktivieren, können Sie die optionen mithilfe der bereitgestellten Kontrollkästchen ändern.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, hat dies keine Auswirkungen auf das System.

Mit der Option "Verarbeitung über eine langsame Netzwerkverbindung zulassen" werden die Richtlinien auch dann aktualisiert, wenn das Update über eine langsame Netzwerkverbindung übertragen wird, z. B. über eine Telefonleitung. Updates über langsame Verbindungen können zu erheblichen Verzögerungen führen.

Die Option "Während der regelmäßigen Hintergrundverarbeitung nicht anwenden" verhindert, dass das System die betroffenen Richtlinien im Hintergrund aktualisiert, während der Computer verwendet wird. Wenn Hintergrundupdates deaktiviert sind, werden Richtlinienänderungen erst nach der nächsten Benutzeranmeldung oder einem Systemneustart wirksam.

Die Option "Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben" wird aktualisiert und wendet die Richtlinien erneut an, auch wenn sich die Richtlinien nicht geändert haben. Viele Richtlinienimplementierungen geben an, dass sie nur aktualisiert werden, wenn sie geändert werden. Möglicherweise möchten Sie jedoch unveränderte Richtlinien aktualisieren, z. B. das erneute Anwenden einer gewünschten Einstellung für den Fall, dass ein Benutzer sie geändert hat.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name CSE_Wireless
Anzeigename Konfigurieren der Verarbeitung von Drahtlosrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
ADMX-Dateiname GroupPolicy.admx

DenyRsopToInteractiveUser_1

Bereich Editionen Geeignetes Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1

Diese Richtlinieneinstellung steuert die Fähigkeit von Benutzern, ihre Richtlinienergebnisdaten (Resultant Set of Policy, RSoP) anzuzeigen.

Interaktiv angemeldete Benutzer können standardmäßig ihre eigenen RSoP-Daten (Resultant Set of Policy) anzeigen.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können interaktive Benutzer keine RSoP-Daten generieren.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können interaktive Benutzer RSoP generieren.

Hinweis

Diese Richtlinieneinstellung wirkt sich nicht auf Administratoren aus. Wenn Sie diese Richtlinieneinstellung aktivieren oder deaktivieren, können Administratoren standardmäßig RSoP-Daten anzeigen.

Hinweis

Verwenden Sie zum Anzeigen von RSoP-Daten auf einem Clientcomputer das RSoP-Snap-In für die Microsoft Management Console. Sie können das RSoP-Snap-In über die Befehlszeile starten, indem Sie RSOP.msc eingeben.

Hinweis

Diese Richtlinieneinstellung ist sowohl als Benutzerkonfiguration als auch als Computerkonfigurationseinstellung vorhanden.

Weitere Informationen finden Sie unter Computerkonfiguration\Administrative Vorlagen\System\GroupPolicy auch in der Richtlinieneinstellung "Ergebnissatz der Richtlinienprotokollierung deaktivieren".

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DenyRsopToInteractiveUser_1
Anzeigename Bestimmen Sie, ob interaktive Benutzer ergebnisfähige Richtliniendaten generieren können.
Pfad Benutzerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes DenyRsopToInteractiveUser
ADMX-Dateiname GroupPolicy.admx

DenyRsopToInteractiveUser_2

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2

Diese Richtlinieneinstellung steuert die Fähigkeit von Benutzern, ihre Richtlinienergebnisdaten (Resultant Set of Policy, RSoP) anzuzeigen.

Interaktiv angemeldete Benutzer können standardmäßig ihre eigenen RSoP-Daten (Resultant Set of Policy) anzeigen.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können interaktive Benutzer keine RSoP-Daten generieren.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können interaktive Benutzer RSoP generieren.

Hinweis

Diese Richtlinieneinstellung wirkt sich nicht auf Administratoren aus. Wenn Sie diese Richtlinieneinstellung aktivieren oder deaktivieren, können Administratoren standardmäßig RSoP-Daten anzeigen.

Hinweis

Verwenden Sie zum Anzeigen von RSoP-Daten auf einem Clientcomputer das RSoP-Snap-In für die Microsoft Management Console. Sie können das RSoP-Snap-In über die Befehlszeile starten, indem Sie RSOP.msc eingeben.

Hinweis

Diese Richtlinieneinstellung ist sowohl als Benutzerkonfiguration als auch als Computerkonfigurationseinstellung vorhanden.

Weitere Informationen finden Sie unter Computerkonfiguration\Administrative Vorlagen\System\GroupPolicy auch in der Richtlinieneinstellung "Ergebnissatz der Richtlinienprotokollierung deaktivieren".

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DenyRsopToInteractiveUser_2
Anzeigename Bestimmen Sie, ob interaktive Benutzer ergebnisfähige Richtliniendaten generieren können.
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes DenyRsopToInteractiveUser
ADMX-Dateiname GroupPolicy.admx

DisableAOACProcessing

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing

Diese Richtlinieneinstellung verhindert, dass der Gruppenrichtlinienclientdienst im Leerlauf beendet wird.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableAOACProcessing
Anzeigename Deaktivieren der AOAC-Optimierung des Gruppenrichtlinienclientdiensts
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes DisableAOACProcessing
ADMX-Dateiname GroupPolicy.admx

DisableAutoADMUpdate

Bereich Editionen Geeignetes Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate

Verhindert, dass das System die Quelldateien für administrative Vorlagen automatisch aktualisiert, wenn Sie den Gruppenrichtlinienobjekt-Editor öffnen. Administratoren sollten diese Option verwenden, wenn sie sich Gedanken über den Speicherplatz machen, der auf dem Systemvolume eines Domänencontrollers verwendet wird.

Wenn Sie den Gruppenrichtlinienobjekt-Editor starten, wird standardmäßig ein Zeitstempelvergleich für die Quelldateien im lokalen Verzeichnis %SYSTEMROOT%\inf und die im Gruppenrichtlinienobjekt gespeicherten Quelldateien durchgeführt. Wenn die lokalen Dateien neuer sind, werden sie in das Gruppenrichtlinienobjekt kopiert.

Wenn Sie den Status dieser Einstellung in Aktiviert ändern, wird verhindert, dass Quelldateien in das Gruppenrichtlinienobjekt kopiert werden.

Wenn Sie den Status dieser Einstellung in Deaktiviert ändern, wird das Standardverhalten erzwungen. Dateien werden immer in das Gruppenrichtlinienobjekt kopiert, wenn sie einen späteren Zeitstempel aufweisen.

Hinweis

Wenn die Richtlinieneinstellung "Immer lokale ADM-Dateien für den Gruppenrichtlinienobjekt-Editor verwenden" aktiviert ist, wird der Status dieser Einstellung ignoriert und immer als Aktiviert behandelt.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableAutoADMUpdate
Anzeigename Deaktivieren der automatischen Aktualisierung von ADM-Dateien
Pfad Benutzerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinien-Editor
Name des Registrierungswertes DisableAutoADMUpdate
ADMX-Dateiname GroupPolicy.admx

DisableBackgroundPolicy

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy

Diese Richtlinieneinstellung verhindert, dass die Gruppenrichtlinie aktualisiert wird, während der Computer verwendet wird. Diese Richtlinieneinstellung gilt für Gruppenrichtlinien für Computer, Benutzer und Domänencontroller.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, wartet das System, bis sich der aktuelle Benutzer vom System abmeldet, bevor die Computer- und Benutzereinstellungen aktualisiert werden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können Updates angewendet werden, während Benutzer arbeiten. Die Häufigkeit von Updates wird durch die Richtlinieneinstellungen "Gruppenrichtlinienaktualisierungsintervall für Computer festlegen" und "Gruppenrichtlinienaktualisierungsintervall für Benutzer festlegen" bestimmt.

Hinweis

Wenn Sie Änderungen an dieser Richtlinieneinstellung vornehmen, müssen Sie den Computer neu starten, damit sie wirksam wird.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableBackgroundPolicy
Anzeigename Deaktivieren der Hintergrundaktualisierung der Gruppenrichtlinie
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Microsoft\Windows\CurrentVersion\Policies\System
Name des Registrierungswertes DisableBkGndGroupPolicy
ADMX-Dateiname GroupPolicy.admx

DisableLGPOProcessing

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing

Diese Richtlinieneinstellung verhindert, dass lokale Gruppenrichtlinienobjekte (lokale Gruppenrichtlinienobjekte) angewendet werden.

Standardmäßig werden die Richtlinieneinstellungen in Lokalen Gruppenrichtlinienobjekten vor allen domänenbasierten GPO-Richtlinieneinstellungen angewendet. Diese Richtlinieneinstellungen können sowohl für Benutzer als auch für den lokalen Computer gelten. Sie können die Verarbeitung und Anwendung aller lokalen Gruppenrichtlinienobjekte deaktivieren, um sicherzustellen, dass nur domänenbasierte Gruppenrichtlinienobjekte angewendet werden.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, verarbeitet und wendet das System keine lokalen Gruppenrichtlinienobjekte an.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, werden weiterhin lokale Gruppenrichtlinienobjekte angewendet.

Hinweis

Für Computer, die einer Domäne angehören, wird dringend empfohlen, diese Richtlinieneinstellung nur in domänenbasierten Gruppenrichtlinienobjekten zu konfigurieren. Diese Richtlinieneinstellung wird auf Computern ignoriert, die mit einer Arbeitsgruppe verknüpft sind.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableLGPOProcessing
Anzeigename Deaktivieren der Verarbeitung lokaler Gruppenrichtlinienobjekte
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes DisableLGPOProcessing
ADMX-Dateiname GroupPolicy.admx

DisableUsersFromMachGP

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP

Mit dieser Richtlinieneinstellung können Sie die Fähigkeit eines Benutzers zum Aufrufen einer Computerrichtlinienaktualisierung steuern.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, können Benutzer keine Aktualisierung der Computerrichtlinie aufrufen. Die Computerrichtlinie wird beim Start oder bei einer offiziellen Richtlinienaktualisierung weiterhin angewendet.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, gilt das Standardverhalten. Standardmäßig wird die Computerrichtlinie angewendet, wenn der Computer gestartet wird. Sie gilt auch in einem angegebenen Aktualisierungsintervall oder beim manuellen Aufruf durch den Benutzer.

Hinweis

Diese Richtlinieneinstellung gilt nur für Nicht-Administratoren. Administratoren können jederzeit eine Aktualisierung der Computerrichtlinie aufrufen, unabhängig davon, wie diese Richtlinieneinstellung konfiguriert ist.

Lesen Sie auch die Richtlinieneinstellung "Festlegen des Aktualisierungsintervalls für Gruppenrichtlinien für Computer", um das Aktualisierungsintervall der Richtlinie zu ändern.

Hinweis

Wenn Sie Änderungen an dieser Richtlinieneinstellung vornehmen, müssen Sie den Computer neu starten, damit sie wirksam wird.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name DisableUsersFromMachGP
Anzeigename Entfernen der Möglichkeit von Benutzern zum Aufrufen der Computerrichtlinienaktualisierung
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes DenyUsersFromMachGP
ADMX-Dateiname GroupPolicy.admx

EnableCDP

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP

Diese Richtlinieneinstellung bestimmt, ob das Windows-Gerät an geräteübergreifenden Erfahrungen teilnehmen darf (Weiterbenutzererfahrungen).

  • Wenn Sie diese Richtlinieneinstellung aktivieren, kann das Windows-Gerät von anderen Windows-Geräten erkannt werden, die demselben Benutzer angehören, und an geräteübergreifenden Erfahrungen teilnehmen.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, ist das Windows-Gerät von anderen Geräten nicht auffindbar und kann nicht an geräteübergreifenden Erfahrungen teilnehmen.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, hängt das Standardverhalten von der Windows-Edition ab. Änderungen an dieser Richtlinie werden beim Neustart wirksam.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableCDP
Anzeigename Fortsetzen von Erfahrungen auf diesem Gerät
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes EnableCdp
ADMX-Dateiname GroupPolicy.admx

EnableLogonOptimization

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization

Mit dieser Richtlinieneinstellung können Sie das Verhalten der Gruppenrichtlinienzwischenspeicherung konfigurieren.

  • Wenn Sie diese Richtlinieneinstellung aktivieren oder nicht konfigurieren, speichert die Gruppenrichtlinie Richtlinieninformationen nach jeder Hintergrundverarbeitungssitzung zwischen. Dieser Cache speichert die entsprechenden Gruppenrichtlinienobjekte und die darin enthaltenen Einstellungen. Wenn gruppenrichtlinien im synchronen Vordergrundmodus ausgeführt werden, bezieht sie sich auf diesen Cache, wodurch er schneller ausgeführt werden kann. Wenn der Cache gelesen wird, versucht die Gruppenrichtlinie, einen Anmeldedomänencontroller zu kontaktieren, um die Verbindungsgeschwindigkeit zu bestimmen. Wenn gruppenrichtlinien im Hintergrundmodus oder im asynchronen Vordergrundmodus ausgeführt werden, wird weiterhin die neueste Version der Richtlinieninformationen heruntergeladen, und es wird eine Bandbreitenschätzung verwendet, um Schwellenwerte für langsame Verbindungen zu bestimmen. (Informationen zum Konfigurieren des asynchronen Vordergrundverhaltens finden Sie in der Richtlinieneinstellung "Konfigurieren der Erkennung für langsame Verbindungen für Gruppenrichtlinien".

Der in dieser Richtlinieneinstellung definierte Wert für langsame Verknüpfung bestimmt, wie lange die Gruppenrichtlinie auf eine Antwort vom Domänencontroller wartet, bevor die Verbindungsgeschwindigkeit als langsam gemeldet wird. Der Standardwert ist 500 Millisekunden.

Der in dieser Richtlinieneinstellung definierte Timeoutwert bestimmt, wie lange die Gruppenrichtlinie auf eine Antwort vom Domänencontroller wartet, bevor festgestellt wird, dass keine Netzwerkkonnektivität vorhanden ist. Dadurch wird die aktuelle Gruppenrichtlinienverarbeitung beendet. Die Gruppenrichtlinie wird im Hintergrund ausgeführt, wenn das nächste Mal eine Verbindung mit einem Domänencontroller hergestellt wird. Wenn Sie diesen Wert zu hoch festlegen, kann dies zu längeren Wartezeiten für den Benutzer beim Starten oder Anmelden führen. Der Standardwert ist 5000 Millisekunden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, speichert der Gruppenrichtlinienclient keine anwendbaren Gruppenrichtlinienobjekte oder Einstellungen zwischen, die in den Gruppenrichtlinienobjekten enthalten sind. Wenn die Gruppenrichtlinie synchron ausgeführt wird, lädt sie die neueste Version der Richtlinie aus dem Netzwerk herunter und verwendet Bandbreitenschätzungen, um Schwellenwerte für langsame Verbindungen zu ermitteln. (Informationen zum Konfigurieren des asynchronen Vordergrundverhaltens finden Sie in der Richtlinieneinstellung "Konfigurieren der Erkennung für langsame Verbindungen für Gruppenrichtlinien".

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableLogonOptimization
Anzeigename Konfigurieren des Zwischenspeicherns von Gruppenrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes EnableLogonOptimization
ADMX-Dateiname GroupPolicy.admx

EnableLogonOptimizationOnServerSKU

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU

Mit dieser Richtlinieneinstellung können Sie das Verhalten des Zwischenspeicherns von Gruppenrichtlinien auf Windows Server-Computern konfigurieren.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, speichert die Gruppenrichtlinie Richtlinieninformationen nach jeder Hintergrundverarbeitungssitzung zwischen. Dieser Cache speichert die entsprechenden Gruppenrichtlinienobjekte und die darin enthaltenen Einstellungen. Wenn gruppenrichtlinien im synchronen Vordergrundmodus ausgeführt werden, bezieht sie sich auf diesen Cache, wodurch er schneller ausgeführt werden kann. Wenn der Cache gelesen wird, versucht die Gruppenrichtlinie, einen Anmeldedomänencontroller zu kontaktieren, um die Verbindungsgeschwindigkeit zu bestimmen. Wenn gruppenrichtlinien im Hintergrundmodus oder im asynchronen Vordergrundmodus ausgeführt werden, wird weiterhin die neueste Version der Richtlinieninformationen heruntergeladen, und es wird eine Bandbreitenschätzung verwendet, um Schwellenwerte für langsame Verbindungen zu bestimmen. (Informationen zum Konfigurieren des asynchronen Vordergrundverhaltens finden Sie in der Richtlinieneinstellung "Konfigurieren der Erkennung für langsame Verbindungen für Gruppenrichtlinien".

Der in dieser Richtlinieneinstellung definierte Wert für langsame Verknüpfung bestimmt, wie lange die Gruppenrichtlinie auf eine Antwort vom Domänencontroller wartet, bevor die Verbindungsgeschwindigkeit als langsam gemeldet wird. Der Standardwert ist 500 Millisekunden.

Der in dieser Richtlinieneinstellung definierte Timeoutwert bestimmt, wie lange die Gruppenrichtlinie auf eine Antwort vom Domänencontroller wartet, bevor festgestellt wird, dass keine Netzwerkkonnektivität vorhanden ist. Dadurch wird die aktuelle Gruppenrichtlinienverarbeitung beendet. Die Gruppenrichtlinie wird im Hintergrund ausgeführt, wenn das nächste Mal eine Verbindung mit einem Domänencontroller hergestellt wird. Wenn Sie diesen Wert zu hoch festlegen, kann dies zu längeren Wartezeiten für den Benutzer beim Starten oder Anmelden führen. Der Standardwert ist 5000 Millisekunden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, speichert der Gruppenrichtlinienclient keine anwendbaren Gruppenrichtlinienobjekte oder Einstellungen zwischen, die in den Gruppenrichtlinienobjekten enthalten sind. Wenn die Gruppenrichtlinie synchron ausgeführt wird, lädt sie die neueste Version der Richtlinie aus dem Netzwerk herunter und verwendet Bandbreitenschätzungen, um Schwellenwerte für langsame Verbindungen zu ermitteln. (Informationen zum Konfigurieren des asynchronen Vordergrundverhaltens finden Sie in der Richtlinieneinstellung "Konfigurieren der Erkennung für langsame Verbindungen für Gruppenrichtlinien".

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableLogonOptimizationOnServerSKU
Anzeigename Aktivieren des Zwischenspeicherns von Gruppenrichtlinien für Server
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes EnableLogonOptimizationOnServerSKU
ADMX-Dateiname GroupPolicy.admx

EnableMMX

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX

Diese Richtlinie ermöglicht ES IT-Administratoren, die Möglichkeit zu deaktivieren, ein Smartphone mit einem PC zu verknüpfen, um weiter zu lesen, E-Mails zu senden und andere Aufgaben, die eine Verknüpfung zwischen Telefon und PC erfordern, zu deaktivieren.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, kann sich das Windows-Gerät bei der Phone-PC-Verknüpfungsfunktion registrieren und an "Weiter auf PC-Erfahrungen" teilnehmen.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, darf das Windows-Gerät nicht mit Smartphones verknüpft werden, entfernt sich selbst aus der Geräteliste aller verknüpften Smartphones und kann nicht an Weiter auf PC-Erfahrungen teilnehmen.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, hängt das Standardverhalten von der Windows-Edition ab. Änderungen an dieser Richtlinie werden beim Neustart wirksam.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableMMX
Anzeigename Telefon-PC-Verknüpfung auf diesem Gerät
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes EnableMmx
ADMX-Dateiname GroupPolicy.admx

EnforcePoliciesOnly

Bereich Editionen Geeignetes Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly

Diese Richtlinieneinstellung verhindert, dass Administratoren Gruppenrichtlinieneinstellungen anzeigen oder verwenden.

Eine Gruppenrichtlinienverwaltungsdatei (ADM) kann sowohl true-Einstellungen als auch Einstellungen enthalten. True-Einstellungen, die von der Gruppenrichtlinie vollständig unterstützt werden, müssen Registrierungseinträge in den Registrierungsunterschlüsseln Software\Policies oder Software\Microsoft\Windows\CurrentVersion\Policies verwenden. Einstellungen, die nicht vollständig unterstützt werden, verwenden Registrierungseinträge in anderen Unterschlüsseln.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, ist der Befehl "Nur Richtlinien anzeigen" aktiviert, und Administratoren können ihn nicht deaktivieren. Daher zeigt der Gruppenrichtlinienobjekt-Editor nur true-Einstellungen an. -Einstellungen werden nicht angezeigt.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, ist der Befehl "Nur Richtlinien anzeigen" standardmäßig aktiviert, aber Administratoren können Einstellungen anzeigen, indem sie den Befehl "Nur Richtlinien anzeigen" deaktivieren.

Hinweis

Um den Befehl "Nur Richtlinien anzeigen" zu suchen, klicken Sie im Gruppenrichtlinienobjekt-Editor auf den Ordner Administrative Vorlagen (beides), klicken Sie mit der rechten Maustaste auf denselben Ordner, und zeigen Sie dann auf "Ansicht".

Im Gruppenrichtlinienobjekt-Editor weisen die Einstellungen ein rotes Symbol auf, um sie von echten Einstellungen zu unterscheiden, die ein blaues Symbol aufweisen.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnforcePoliciesOnly
Anzeigename Nur Anzeigen von Richtlinien erzwingen
Pfad Benutzerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinien-Editor
Name des Registrierungswertes ShowPoliciesOnly
ADMX-Dateiname GroupPolicy.admx

FontMitigation

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation

Dieses Sicherheitsfeature bietet eine globale Einstellung, um zu verhindern, dass Programme nicht vertrauenswürdige Schriftarten laden. Nicht vertrauenswürdige Schriftarten sind alle Schriftarten, die außerhalb des Verzeichnisses %windir%\Fonts installiert sind. Dieses Feature kann für drei Modi konfiguriert werden: Ein, Aus und Überwachung. Standardmäßig ist dies Aus, und es werden keine Schriftarten blockiert. Wenn Sie nicht ganz bereit sind, dieses Feature in Ihrer Organisation bereitzustellen, können Sie es im Überwachungsmodus ausführen, um festzustellen, ob das Blockieren nicht vertrauenswürdiger Schriftarten zu Problemen mit der Benutzerfreundlichkeit oder Kompatibilität führt.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name FontMitigation
Anzeigename Blockierung nicht vertrauenswürdiger Schriftarten
Position Computerkonfiguration
Pfad Systemminderungsoptionen >
Registrierungsschlüsselname SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
ADMX-Dateiname GroupPolicy.admx

GPDCOptions

Bereich Editionen Geeignetes Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions

Diese Richtlinieneinstellung bestimmt, welchen Domänencontroller das Gruppenrichtlinienobjekt-Editor-Snap-In verwendet.

  • Wenn Sie diese Einstellung aktivieren, können Sie anhand der folgenden Optionen festlegen, welcher Domänencontroller verwendet wird:

"Verwenden des primären Domänencontrollers" gibt an, dass das Gruppenrichtlinienobjekt-Editor-Snap-In Änderungen an dem Domänencontroller liest und schreibt, der als PDC-Betriebsmaster für die Domäne festgelegt ist.

"Von Active Directory-Snap-Ins erben" gibt an, dass das Gruppenrichtlinienobjekt-Editor-Snap-In Änderungen an dem Domänencontroller liest und schreibt, den Active Directory-Benutzer und -Computer oder Active Directory-Standorte und -Dienste-Snap-Ins verwenden.

"Jeden verfügbaren Domänencontroller verwenden" gibt an, dass das Gruppenrichtlinienobjekt-Editor-Snap-In Änderungen auf jedem verfügbaren Domänencontroller lesen und schreiben kann.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, verwendet das Gruppenrichtlinienobjekt-Editor-Snap-In den Domänencontroller, der als PDC-Betriebsmaster für die Domäne festgelegt ist.

Hinweis

Um den PDC-Betriebsmaster für eine Domäne zu ändern, klicken Sie unter Active Directory-Benutzer und -Computer mit der rechten Maustaste auf eine Domäne, und klicken Sie dann auf "Betriebsmaster".

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GPDCOptions
Anzeigename Konfigurieren der Auswahl des Domänencontrollers für Gruppenrichtlinien
Pfad Benutzerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinien-Editor
ADMX-Dateiname GroupPolicy.admx

GPTransferRate_1

Bereich Editionen Geeignetes Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1

Diese Richtlinieneinstellung definiert eine langsame Verbindung zum Anwenden und Aktualisieren von Gruppenrichtlinien.

Wenn die Rate, mit der Daten vom Domänencontroller übertragen werden, der eine Richtlinienaktualisierung für die Computer in dieser Gruppe bereitstellt, langsamer ist als die von dieser Einstellung angegebene Rate, wird die Verbindung vom System als langsam betrachtet.

Die Antwort des Systems auf eine langsame Richtlinienverbindung variiert je nach Richtlinie. Das Programm, das die Richtlinie implementiert, kann die Antwort auf einen langsamen Link angeben. Außerdem können Sie mit den Richtlinienverarbeitungseinstellungen in diesem Ordner die von den Programmen angegebenen Antworten auf langsame Links überschreiben.

  • Wenn Sie diese Einstellung aktivieren, können Sie im Feld "Verbindungsgeschwindigkeit" eine Dezimalzahl zwischen 0 und 4.294.967.200 eingeben, die eine Übertragungsrate in Kilobits pro Sekunde angibt. Jede Verbindung, die langsamer als diese Rate ist, wird als langsam betrachtet. Wenn Sie 0 eingeben, werden alle Verbindungen als schnell betrachtet.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, verwendet das System den Standardwert von 500 Kilobits pro Sekunde.

Diese Einstellung wird in den Ordnern Computerkonfiguration und Benutzerkonfiguration angezeigt. Die Einstellung in Computerkonfiguration definiert einen langsamen Link für Richtlinien im Ordner Computerkonfiguration. Die Einstellung in Benutzerkonfiguration definiert einen langsamen Link für Einstellungen im Ordner Benutzerkonfiguration.

Weitere Informationen finden Sie unter "Langsame Netzwerkverbindungen nicht erkennen" und zugehörige Richtlinien unter Computerkonfiguration\Administrative Vorlagen\System\Benutzerprofil.

Hinweis

Wenn der Profilserver über IP-Konnektivität verfügt, wird die Einstellung für die Verbindungsgeschwindigkeit verwendet. Wenn der Profilserver nicht über IP-Konnektivität verfügt, wird die SMB-Zeitsteuerung verwendet.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GPTransferRate_1
Anzeigename Konfigurieren der Erkennung langsamer Verbindungen in Gruppenrichtlinien
Pfad Benutzerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

GPTransferRate_2

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2

Diese Richtlinieneinstellung definiert eine langsame Verbindung zum Anwenden und Aktualisieren von Gruppenrichtlinien.

Wenn die Rate, mit der Daten vom Domänencontroller übertragen werden, der eine Richtlinienaktualisierung für die Computer in dieser Gruppe bereitstellt, langsamer ist als die von dieser Einstellung angegebene Rate, wird die Verbindung vom System als langsam betrachtet.

Die Antwort des Systems auf eine langsame Richtlinienverbindung variiert je nach Richtlinie. Das Programm, das die Richtlinie implementiert, kann die Antwort auf einen langsamen Link angeben. Außerdem können Sie mit den Richtlinienverarbeitungseinstellungen in diesem Ordner die von den Programmen angegebenen Antworten auf langsame Links überschreiben.

  • Wenn Sie diese Einstellung aktivieren, können Sie im Feld "Verbindungsgeschwindigkeit" eine Dezimalzahl zwischen 0 und 4.294.967.200 eingeben, die eine Übertragungsrate in Kilobits pro Sekunde angibt. Jede Verbindung, die langsamer als diese Rate ist, wird als langsam betrachtet. Wenn Sie 0 eingeben, werden alle Verbindungen als schnell betrachtet.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, verwendet das System den Standardwert von 500 Kilobits pro Sekunde.

Diese Einstellung wird in den Ordnern Computerkonfiguration und Benutzerkonfiguration angezeigt. Die Einstellung in Computerkonfiguration definiert einen langsamen Link für Richtlinien im Ordner Computerkonfiguration. Die Einstellung in Benutzerkonfiguration definiert einen langsamen Link für Einstellungen im Ordner Benutzerkonfiguration.

Weitere Informationen finden Sie unter "Langsame Netzwerkverbindungen nicht erkennen" und zugehörige Richtlinien unter Computerkonfiguration\Administrative Vorlagen\System\Benutzerprofil.

Hinweis

Wenn der Profilserver über IP-Konnektivität verfügt, wird die Einstellung für die Verbindungsgeschwindigkeit verwendet. Wenn der Profilserver nicht über IP-Konnektivität verfügt, wird die SMB-Zeitsteuerung verwendet.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GPTransferRate_2
Anzeigename Konfigurieren der Erkennung langsamer Verbindungen in Gruppenrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

GroupPolicyRefreshRate

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate

Diese Richtlinieneinstellung gibt an, wie oft die Gruppenrichtlinie für Computer aktualisiert wird, während der Computer verwendet wird (im Hintergrund). Diese Einstellung gibt eine Hintergrundaktualisierungsrate nur für Gruppenrichtlinien im Ordner Computerkonfiguration an.

Zusätzlich zu Hintergrundaktualisierungen wird die Gruppenrichtlinie für den Computer immer aktualisiert, wenn das System gestartet wird.

Standardmäßig wird die Computergruppenrichtlinie alle 90 Minuten im Hintergrund mit einem zufälligen Offset von 0 bis 30 Minuten aktualisiert.

  • Wenn Sie diese Einstellung aktivieren, können Sie eine Aktualisierungsrate zwischen 0 und 64.800 Minuten (45 Tage) angeben. Wenn Sie 0 Minuten auswählen, versucht der Computer alle 7 Sekunden, die Gruppenrichtlinie zu aktualisieren. Da Updates jedoch die Arbeit der Benutzer beeinträchtigen und den Netzwerkdatenverkehr erhöhen können, sind sehr kurze Updateintervalle für die meisten Installationen nicht geeignet.

  • Wenn Sie diese Einstellung deaktivieren, wird die Gruppenrichtlinie alle 90 Minuten aktualisiert (Standardeinstellung). Um anzugeben, dass die Gruppenrichtlinie nie aktualisiert werden soll, während der Computer verwendet wird, wählen Sie die Richtlinie "Hintergrundaktualisierung der Gruppenrichtlinie deaktivieren" aus.

Mit der Richtlinie Gruppenrichtlinienaktualisierungsintervall für Computer festlegen können Sie auch angeben, wie stark das tatsächliche Updateintervall variiert. Um zu verhindern, dass Clients mit dem gleichen Updateintervall Gleichzeitig Updates anfordern, variiert das System das Updateintervall für jeden Client durch eine zufällige Anzahl von Minuten. Die Zahl, die Sie im Feld "Zufällige Zeit" eingeben, legt die Obergrenze für den Varianzbereich fest. Wenn Sie beispielsweise 30 Minuten eingeben, wählt das System eine Abweichung von 0 bis 30 Minuten aus. Durch die Eingabe einer großen Zahl wird ein breiter Bereich erstellt und es ist weniger wahrscheinlich, dass sich Clientanforderungen überschneiden. Updates können jedoch erheblich verzögert werden.

Diese Einstellung legt die Aktualisierungsrate für die Computergruppenrichtlinie fest. Um eine Aktualisierungsrate für Benutzerrichtlinien festzulegen, verwenden Sie die Einstellung "Gruppenrichtlinienaktualisierungsintervall für Benutzer festlegen" (befindet sich unter Benutzerkonfiguration\Administrative Vorlagen\System\Gruppenrichtlinie).

Diese Einstellung wird nur verwendet, wenn die Einstellung "Hintergrundaktualisierung der Gruppenrichtlinie deaktivieren" nicht aktiviert ist.

Hinweis

Erwägen Sie, Benutzer zu benachrichtigen, dass ihre Richtlinie in regelmäßigen Abständen aktualisiert wird, damit sie die Anzeichen einer Richtlinienaktualisierung erkennen. Wenn die Gruppenrichtlinie aktualisiert wird, wird der Windows-Desktop aktualisiert. es flackert kurz und schließt geöffnete Menüs. Auch Einschränkungen, die durch Gruppenrichtlinien auferlegt werden, z. B. solche, die die Ausführung von Programmen einschränken, die Benutzer ausführen können, können die laufenden Aufgaben beeinträchtigen.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GroupPolicyRefreshRate
Anzeigename Festlegen des Aktualisierungsintervalls für Gruppenrichtlinien für Computer
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

GroupPolicyRefreshRateDC

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC

Diese Richtlinieneinstellung gibt an, wie oft Gruppenrichtlinien auf Domänencontrollern aktualisiert werden, während sie ausgeführt werden (im Hintergrund). Die durch diese Einstellung angegebenen Updates treten zusätzlich zu den Updates auf, die beim Starten des Systems ausgeführt werden.

Standardmäßig wird die Gruppenrichtlinie auf den Domänencontrollern alle fünf Minuten aktualisiert.

  • Wenn Sie diese Einstellung aktivieren, können Sie eine Aktualisierungsrate zwischen 0 und 64.800 Minuten (45 Tage) angeben. Wenn Sie 0 Minuten auswählen, versucht der Domänencontroller alle 7 Sekunden, die Gruppenrichtlinie zu aktualisieren. Da Updates jedoch die Arbeit der Benutzer beeinträchtigen und den Netzwerkdatenverkehr erhöhen können, sind sehr kurze Updateintervalle für die meisten Installationen nicht geeignet.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, aktualisiert der Domänencontroller die Gruppenrichtlinie alle 5 Minuten (Standardeinstellung). Um anzugeben, dass Gruppenrichtlinien für Benutzer nie aktualisiert werden sollen, während der Computer verwendet wird, wählen Sie die Einstellung "Hintergrundaktualisierung der Gruppenrichtlinie deaktivieren" aus.

Mit dieser Einstellung können Sie auch angeben, wie stark das tatsächliche Updateintervall variiert. Um zu verhindern, dass Domänencontroller mit demselben Updateintervall Gleichzeitig Updates anfordern, variiert das System das Updateintervall für jeden Controller nach einer zufälligen Anzahl von Minuten. Die Zahl, die Sie im Feld "Zufällige Zeit" eingeben, legt die Obergrenze für den Varianzbereich fest. Wenn Sie beispielsweise 30 Minuten eingeben, wählt das System eine Abweichung von 0 bis 30 Minuten aus. Wenn Sie eine große Zahl eingeben, wird ein breiter Bereich festgelegt, und es ist weniger wahrscheinlich, dass sich Updateanforderungen überschneiden. Updates können jedoch erheblich verzögert werden.

Hinweis

Diese Einstellung wird nur verwendet, wenn Sie eine Richtlinie für eine Domäne, einen Standort, eine Organisationseinheit oder eine benutzerdefinierte Gruppe einrichten. Wenn Sie eine Richtlinie nur für einen lokalen Computer einrichten, ignoriert das System diese Einstellung.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GroupPolicyRefreshRateDC
Anzeigename Festlegen des Aktualisierungsintervalls für Gruppenrichtlinien für Domänencontroller
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

GroupPolicyRefreshRateUser

Bereich Editionen Geeignetes Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser

Diese Richtlinieneinstellung gibt an, wie oft die Gruppenrichtlinie für Benutzer aktualisiert wird, während der Computer verwendet wird (im Hintergrund). Diese Einstellung gibt eine Hintergrundaktualisierungsrate nur für die Gruppenrichtlinien im Ordner Benutzerkonfiguration an.

Zusätzlich zu Hintergrundaktualisierungen wird die Gruppenrichtlinie für Benutzer immer aktualisiert, wenn sich Benutzer anmelden.

Standardmäßig wird die Benutzergruppenrichtlinie alle 90 Minuten im Hintergrund mit einem zufälligen Offset von 0 bis 30 Minuten aktualisiert.

  • Wenn Sie diese Einstellung aktivieren, können Sie eine Aktualisierungsrate zwischen 0 und 64.800 Minuten (45 Tage) angeben. Wenn Sie 0 Minuten auswählen, versucht der Computer alle 7 Sekunden, die Gruppenrichtlinie des Benutzers zu aktualisieren. Da Updates jedoch die Arbeit der Benutzer beeinträchtigen und den Netzwerkdatenverkehr erhöhen können, sind sehr kurze Updateintervalle für die meisten Installationen nicht geeignet.

  • Wenn Sie diese Einstellung deaktivieren, wird die Benutzergruppenrichtlinie alle 90 Minuten aktualisiert (Standardeinstellung). Um anzugeben, dass die Gruppenrichtlinie für Benutzer nie aktualisiert werden soll, während der Computer verwendet wird, wählen Sie die Einstellung "Hintergrundaktualisierung der Gruppenrichtlinie deaktivieren" aus.

Mit dieser Einstellung können Sie auch angeben, wie stark das tatsächliche Updateintervall variiert. Um zu verhindern, dass Clients mit dem gleichen Updateintervall Gleichzeitig Updates anfordern, variiert das System das Updateintervall für jeden Client durch eine zufällige Anzahl von Minuten. Die Zahl, die Sie im Feld "Zufällige Zeit" eingeben, legt die Obergrenze für den Varianzbereich fest. Wenn Sie beispielsweise 30 Minuten eingeben, wählt das System eine Abweichung von 0 bis 30 Minuten aus. Durch die Eingabe einer großen Zahl wird ein breiter Bereich erstellt und es ist weniger wahrscheinlich, dass sich Clientanforderungen überschneiden. Updates können jedoch erheblich verzögert werden.

Wichtig

Wenn die Einstellung "Hintergrundaktualisierung der Gruppenrichtlinie deaktivieren" aktiviert ist, wird diese Einstellung ignoriert.

Hinweis

Diese Einstellung legt die Aktualisierungsrate für Benutzergruppenrichtlinien fest. Verwenden Sie zum Festlegen einer Aktualisierungsrate für Computergruppenrichtlinien die Einstellung "Gruppenrichtlinienaktualisierungsintervall für Computer" (unter Computerkonfiguration\Administrative Vorlagen\System\Gruppenrichtlinie).

Tipp

Erwägen Sie, Benutzer zu benachrichtigen, dass ihre Richtlinie in regelmäßigen Abständen aktualisiert wird, damit sie die Anzeichen einer Richtlinienaktualisierung erkennen. Wenn die Gruppenrichtlinie aktualisiert wird, wird der Windows-Desktop aktualisiert. es flackert kurz und schließt geöffnete Menüs. Außerdem können Einschränkungen, die durch Gruppenrichtlinien auferlegt werden, z. B. solche, die die Programme einschränken, die ein Benutzer ausführen kann, die laufenden Aufgaben beeinträchtigen.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name GroupPolicyRefreshRateUser
Anzeigename Festlegen des Aktualisierungsintervalls für Gruppenrichtlinien für Benutzer
Pfad Benutzerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

LogonScriptDelay

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay

Geben Sie "0" ein, um die Anmeldeskriptverzögerung zu deaktivieren.

Mit dieser Richtlinieneinstellung können Sie konfigurieren, wie lange der Gruppenrichtlinienclient nach der Anmeldung wartet, bevor Skripts ausgeführt werden.

Standardmäßig wartet der Gruppenrichtlinienclient fünf Minuten, bevor Anmeldeskripts ausgeführt werden. Dies trägt dazu bei, eine reaktionsfähige Desktopumgebung zu erstellen, indem Datenträgerkonflikte verhindert werden.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, wartet die Gruppenrichtlinie die angegebene Zeit, bevor Anmeldeskripts ausgeführt werden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, führt die Gruppenrichtlinie Skripts unmittelbar nach der Anmeldung aus.

  • Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, wartet die Gruppenrichtlinie fünf Minuten, bevor Anmeldeskripts ausgeführt werden.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name LogonScriptDelay
Anzeigename Konfigurieren der Anmeldeskriptverzögerung
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes EnableLogonScriptDelay
ADMX-Dateiname GroupPolicy.admx

NewGPODisplayName

Bereich Editionen Geeignetes Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName

Mit dieser Richtlinieneinstellung können Sie den Standardanzeigenamen für neue Gruppenrichtlinienobjekte festlegen.

Mit dieser Einstellung können Sie den Standardnamen für neue Gruppenrichtlinienobjekte angeben, die aus richtlinienkonformen Gruppenrichtlinienverwaltungstools erstellt wurden, einschließlich der Registerkarte Gruppenrichtlinie in Active Directory-Tools und im GPO-Browser.

Der Anzeigename kann Umgebungsvariablen enthalten und maximal 255 Zeichen lang sein.

Wenn diese Einstellung deaktiviert oder Nicht konfiguriert ist, wird der Standardanzeigename des Neuen Gruppenrichtlinienobjekts verwendet.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name NewGPODisplayName
Anzeigename Festlegen des Standardnamens für neue Gruppenrichtlinienobjekte
Pfad Benutzerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinien-Editor
ADMX-Dateiname GroupPolicy.admx

NewGPOLinksDisabled

Bereich Editionen Geeignetes Betriebssystem
❌ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled

Mit dieser Richtlinieneinstellung können Sie neue Gruppenrichtlinienobjektlinks im deaktivierten Zustand erstellen.

  • Wenn Sie diese Einstellung aktivieren, können Sie standardmäßig alle neuen Gruppenrichtlinienobjektlinks im deaktivierten Zustand erstellen. Nachdem Sie die neuen Objektlinks mithilfe eines richtlinienkonformen Gruppenrichtlinienverwaltungstools wie Active Directory-Benutzer und -Computer oder Active Directory-Standorte und -Dienste konfiguriert und getestet haben, können Sie die Objektlinks für die Verwendung im System aktivieren.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, werden neue Gruppenrichtlinienobjektlinks im aktivierten Zustand erstellt. Wenn sie erst wirksam sein sollen, wenn sie konfiguriert und getestet wurden, müssen Sie die Objektverknüpfung deaktivieren.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name NewGPOLinksDisabled
Anzeigename Erstellen neuer Gruppenrichtlinienobjektlinks standardmäßig deaktiviert
Pfad Benutzerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Gruppenrichtlinien-Editor
Name des Registrierungswertes NewGPOLinksDisabled
ADMX-Dateiname GroupPolicy.admx

OnlyUseLocalAdminFiles

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles

Mit dieser Richtlinieneinstellung können Sie immer lokale ADM-Dateien für das Gruppenrichtlinien-Snap-In verwenden.

Wenn Sie ein Gruppenrichtlinienobjekt (Group Policy Object, GPO) mit dem Gruppenrichtlinienobjekt-Editor-Snap-In bearbeiten, werden die ADM-Dateien standardmäßig aus diesem Gruppenrichtlinienobjekt in das Gruppenrichtlinienobjekt-Editor-Snap-In geladen. Dadurch können Sie dieselbe Version der ADM-Dateien verwenden, die zum Erstellen des Gruppenrichtlinienobjekts beim Bearbeiten dieses Gruppenrichtlinienobjekts verwendet wurden.

Dies führt zu folgendem Verhalten:

  • Wenn Sie das Gruppenrichtlinienobjekt ursprünglich mit einem englischen System erstellt haben, enthält das Gruppenrichtlinienobjekt englische ADM-Dateien.

  • Wenn Sie das Gruppenrichtlinienobjekt später aus einem anderen Sprachsystem bearbeiten, erhalten Sie die englischen ADM-Dateien so, wie sie sich im Gruppenrichtlinienobjekt befanden.

Sie können dieses Verhalten mithilfe dieser Einstellung ändern.

  • Wenn Sie diese Einstellung aktivieren, verwendet das Gruppenrichtlinienobjekt-Editor-Snap-In beim Bearbeiten von Gruppenrichtlinienobjekten immer lokale ADM-Dateien im Verzeichnis %windir%\inf.

Dies führt zu folgendem Verhalten:

  • Wenn Sie das Gruppenrichtlinienobjekt ursprünglich mit einem englischen System erstellt haben und dann das Gruppenrichtlinienobjekt mit einem japanischen System bearbeiten, verwendet das Gruppenrichtlinienobjekt-Editor-Snap-In die lokalen japanischen ADM-Dateien, und der Text wird in Japanisch unter Administrative Vorlagen angezeigt.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, lädt das Gruppenrichtlinienobjekt-Editor-Snap-In immer alle ADM-Dateien aus dem tatsächlichen Gruppenrichtlinienobjekt.

Hinweis

Wenn die benötigten ADMs nicht alle lokal in Ihrem %windir%\inf-Verzeichnis verfügbar sind, können Sie möglicherweise nicht alle Einstellungen sehen, die im GPO konfiguriert wurden, das Sie bearbeiten.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name OnlyUseLocalAdminFiles
Anzeigename Verwenden Sie immer lokale ADM-Dateien für den Gruppenrichtlinienobjekt-Editor.
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\Group Policy
Name des Registrierungswertes OnlyUseLocalAdminFiles
ADMX-Dateiname GroupPolicy.admx

ProcessMitigationOptions

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions

Dieses Sicherheitsfeature bietet eine Möglichkeit zum Überschreiben einzelner Prozessminderungsoptionseinstellungen. Dies kann verwendet werden, um eine Reihe von anwendungsspezifischen Sicherheitsrichtlinien zu erzwingen. Der Anwendungsname wird als Wertname angegeben, einschließlich der Erweiterung. Der Wert wird als Bitfeld mit einer Reihe von Flags an bestimmten Positionen angegeben. Bits können entweder auf 0 (Einstellung wird erzwungen), 1 (Einstellung wird erzwungen) oder ? (Die Einstellung behält ihren vorhandenen Wert vor der GPO-Auswertung bei. Die erkannten Bitspeicherorte sind:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) Aktiviert die Datenausführungsverhinderung (Data Execution Prevention, DEP) für den untergeordneten Prozess.

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) Aktiviert die DEP-ATL-Thunk-Emulation für den untergeordneten Prozess. Die DEP-ATL-Thunk-Emulation bewirkt, dass das System NX-Fehler abfängt, die von der Thunkebene der Aktiven Vorlagenbibliothek (Active Template Library, ATL) stammen.

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) Aktiviert den strukturierten Ausnahmehandler-Überschreibungsschutz (SEHOP) für den untergeordneten Prozess. SEHOP blockiert Exploits, die das Überschreibungsverfahren des strukturierten Ausnahmehandlers (SEH) verwenden.

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) Die Richtlinie "Zufällige Adressraumlayouts erzwingen" (Address Space Layout Randomization, ASLR) erstellt Bilder, die nicht mit einer dynamischen Basis kompatibel sind, zwangsbasiert, indem sie so wirkt, als ob zur Ladezeit eine Imagebasiskollision aufgetreten wäre. Wenn Verlagerungen erforderlich sind, werden Keine Images geladen, die nicht über einen Basisumlagerungsabschnitt verfügen.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) Die Bottom-up-Randomisierungsrichtlinie, die zufällige Stapeloptionen enthält, bewirkt, dass ein zufälliger Ort als niedrigste Benutzeradresse verwendet wird.

Um beispielsweise PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE und PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON zu aktivieren, PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF zu deaktivieren und für alle anderen Optionen die Standardwerte zu übernehmen, geben Sie den Folgenden Wert an:

??????????????? 0??????? 1??????? 1

Festlegen von Flags, die hier nicht angegeben sind, auf einen anderen Wert als ? führt zu undefiniertem Verhalten.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name ProcessMitigationOptions
Anzeigename Prozessminderungsoptionen
Position Computer- und Benutzerkonfiguration
Pfad Systemminderungsoptionen >
Registrierungsschlüsselname SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
ADMX-Dateiname GroupPolicy.admx

ResetDfsClientInfoDuringRefreshPolicy

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy

Wenn Sie diese Einstellung aktivieren, stellt der Gruppenrichtlinienclient eine Verbindung mit demselben Domänencontroller für DFS-Freigaben her, der für Active Directory verwendet wird.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name ResetDfsClientInfoDuringRefreshPolicy
Anzeigename Aktivieren der AD/DFS-Domänencontrollersynchronisierung während der Richtlinienaktualisierung
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes ResetDfsClientInfoDuringRefreshPolicy
ADMX-Dateiname GroupPolicy.admx

RSoPLogging

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging

Mit dieser Einstellung können Sie die Protokollierung von Richtlinienergebnissen (Resultant Set of Policy, RSoP) auf einem Clientcomputer aktivieren oder deaktivieren.

RSoP protokolliert Informationen zu Gruppenrichtlinieneinstellungen, die auf den Client angewendet wurden. Diese Informationen umfassen Details, z. B. welche Gruppenrichtlinienobjekte (Group Policy Objects, GPO) angewendet wurden, woher sie stammen, und die clientseitigen Erweiterungseinstellungen, die eingeschlossen wurden.

  • Wenn Sie diese Einstellung aktivieren, ist die RSoP-Protokollierung deaktiviert.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, ist die RSoP-Protokollierung aktiviert. Standardmäßig ist die RSoP-Protokollierung immer aktiviert.

Hinweis

Um die auf einem Clientcomputer angemeldeten RSoP-Informationen anzuzeigen, können Sie das RSoP-Snap-In in der Microsoft Management Console (MMC) verwenden.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name RSoPLogging
Anzeigename Deaktivieren der Richtlinienprotokollierung im Ergebnissatz
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes RSoPLogging
ADMX-Dateiname GroupPolicy.admx

SlowLinkDefaultForDirectAccess

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess

Diese Richtlinieneinstellung ermöglicht es einem Administrator, die Direktzugriffsverbindung zu definieren, die zum Anwenden und Aktualisieren von Gruppenrichtlinien als schnelle Netzwerkverbindung betrachtet wird.

Wenn die Gruppenrichtlinie die Bandbreitengeschwindigkeit einer Direktzugriffsverbindung erkennt, kann die Erkennung manchmal keine Informationen zur Bandbreitengeschwindigkeit bereitstellen. Wenn die Gruppenrichtlinie eine Bandbreitengeschwindigkeit erkennt, befolgt die Gruppenrichtlinie die normalen Regeln für die Bewertung, ob die Verbindung mit dem direkten Zugriff eine schnelle oder langsame Netzwerkverbindung ist. Wenn keine Bandbreitengeschwindigkeit erkannt wird, verwendet die Gruppenrichtlinie standardmäßig eine langsame Netzwerkverbindung. Diese Richtlinieneinstellung ermöglicht dem Administrator die Option, die standardmäßige langsame Netzwerkverbindung außer Kraft zu setzen, und verwendet stattdessen standardmäßig eine schnelle Netzwerkverbindung, falls keine Netzwerkbandbreitengeschwindigkeit bestimmt wird.

Hinweis

Wenn die Gruppenrichtlinie eine langsame Netzwerkverbindung erkennt, verarbeitet die Gruppenrichtlinie nur die clientseitigen Erweiterungen, die für die Verarbeitung über eine langsame Verbindung (langsame Netzwerkverbindung) konfiguriert sind.

  • Wenn Sie diese Richtlinie aktivieren, wertet die Gruppenrichtlinie die Netzwerkverbindung als schnelle Verbindung aus und verarbeitet alle clientseitigen Erweiterungen, wenn die Gruppenrichtlinie die Bandbreitengeschwindigkeit für den direkten Zugriff nicht ermitteln kann.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, wertet die Gruppenrichtlinie die Netzwerkverbindung als langsame Verbindung aus und verarbeitet nur die clientseitigen Erweiterungen, die für die Verarbeitung über eine langsame Verbindung konfiguriert sind.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name SlowLinkDefaultForDirectAccess
Anzeigename Konfigurieren von Direct Access-Verbindungen als schnelle Netzwerkverbindung
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes SlowLinkDefaultForDirectAccess
ADMX-Dateiname GroupPolicy.admx

SlowlinkDefaultToAsync

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync

Diese Richtlinie weist die Gruppenrichtlinienverarbeitung an, die Verarbeitung von clientseitigen Erweiterungen zu überspringen, die eine synchrone Verarbeitung erfordern (d. h. ob Computer warten, bis das Netzwerk während des Computerstarts und der Benutzeranmeldung vollständig initialisiert wurde), wenn eine langsame Netzwerkverbindung erkannt wird.

  • Wenn Sie diese Richtlinieneinstellung aktivieren und eine langsame Netzwerkverbindung erkannt wird, wird die Gruppenrichtlinienverarbeitung immer asynchron ausgeführt.

Clientcomputer warten nicht, bis das Netzwerk beim Start und bei der Anmeldung vollständig initialisiert ist. Vorhandene Benutzer werden mit zwischengespeicherten Anmeldeinformationen angemeldet, was zu kürzeren Anmeldezeiten führt. Die Gruppenrichtlinie wird im Hintergrund angewendet, nachdem das Netzwerk verfügbar ist.

Beachten Sie, dass Erweiterungen, die eine synchrone Verarbeitung erfordern, wie Softwareinstallation, Ordnerumleitung und Laufwerkzuordnungen-Einstellungserweiterungen nicht angewendet werden, da es sich um eine Hintergrundaktualisierung handelt.

Hinweis Es gibt zwei Bedingungen, die dazu führen, dass Gruppenrichtlinien synchron verarbeitet werden, auch wenn diese Richtlinieneinstellung aktiviert ist:

1 – Beim ersten Computerstart, nachdem der Clientcomputer der Domäne beigetreten ist.

2 – Wenn die Richtlinieneinstellung "Beim Starten und Anmelden des Computers immer auf das Netzwerk warten" aktiviert ist.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wirkt sich die Erkennung einer langsamen Netzwerkverbindung nicht darauf aus, ob die Gruppenrichtlinienverarbeitung synchron oder asynchron erfolgt.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name SlowlinkDefaultToAsync
Anzeigename Ändern Sie die Gruppenrichtlinienverarbeitung so, dass sie asynchron ausgeführt wird, wenn eine langsame Netzwerkverbindung erkannt wird.
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
Name des Registrierungswertes SlowlinkDefaultToAsync
ADMX-Dateiname GroupPolicy.admx

SyncWaitTime

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime

Diese Richtlinieneinstellung gibt an, wie lange die Gruppenrichtlinie während der Verarbeitung von Startrichtlinien auf Benachrichtigungen zur Netzwerkverfügbarkeit warten soll. Wenn die Verarbeitung der Startrichtlinie synchron ist, wird der Computer blockiert, bis das Netzwerk verfügbar ist oder die Standardwartezeit erreicht ist. Wenn die Verarbeitung der Startrichtlinie asynchron ist, wird der Computer nicht blockiert, und die Richtlinienverarbeitung erfolgt im Hintergrund. In beiden Fällen setzt die Konfiguration dieser Richtlinieneinstellung alle vom System berechneten Wartezeiten außer Kraft.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, verwendet die Gruppenrichtlinie diese administrativ konfigurierte maximale Wartezeit und setzt alle standardmäßigen oder vom System berechneten Wartezeiten außer Kraft.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, verwendet die Gruppenrichtlinie auf Computern, auf denen das Windows Vista-Betriebssystem ausgeführt wird, die Standardwartezeit von 30 Sekunden.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name SyncWaitTime
Anzeigename Angeben der Wartezeit für die Verarbeitung von Startrichtlinien
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

UserPolicyMode

Bereich Editionen Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, Version 2004 mit KB5005101 [10.0.19041.1202] und höher
✅ Windows 10, Version 20H2 mit KB5005101 [10.0.19042.1202] und höher
✅ Windows 10, Version 21H1 mit KB5005101 [10.0.19043.1202] und höher
✅ Windows 11, Version 21H2 [10.0.22000] und höher
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode

Diese Richtlinieneinstellung weist das System an, den Satz von Gruppenrichtlinienobjekten für den Computer auf jeden Benutzer anzuwenden, der sich bei einem Computer anmeldet, der von dieser Einstellung betroffen ist. Es ist für Spezielle Computer vorgesehen, z. B. an öffentlichen Orten, Labors und Klassenzimmern, bei denen Sie die Benutzereinstellung basierend auf dem verwendeten Computer ändern müssen.

Standardmäßig bestimmen die Gruppenrichtlinienobjekte des Benutzers, welche Benutzereinstellungen angewendet werden.

  • Wenn diese Einstellung aktiviert ist, bestimmen die Gruppenrichtlinienobjekte des Computers, welche Gruppe von Gruppenrichtlinienobjekten zutrifft, wenn sich ein Benutzer bei diesem Computer anmeldet.

  • Wenn Sie diese Einstellung aktivieren, können Sie im Feld Modus einen der folgenden Modi auswählen:

"Ersetzen" gibt an, dass die in den Gruppenrichtlinienobjekten des Computers definierten Benutzereinstellungen die Benutzereinstellungen ersetzen, die normalerweise auf den Benutzer angewendet werden.

"Merge" gibt an, dass die in den Gruppenrichtlinienobjekten des Computers definierten Benutzereinstellungen und die Benutzereinstellungen, die normalerweise auf den Benutzer angewendet werden, kombiniert werden. Wenn die Einstellungen in Konflikt stehen, haben die Benutzereinstellungen in den Gruppenrichtlinienobjekten des Computers Vorrang vor den normalen Einstellungen des Benutzers.

  • Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, bestimmen die Gruppenrichtlinienobjekte des Benutzers, welche Benutzereinstellungen angewendet werden.

Hinweis

Diese Einstellung ist nur wirksam, wenn sich sowohl das Computerkonto als auch das Benutzerkonto in mindestens Windows 2000-Domänen befinden.

Beschreibungsframeworkeigenschaften:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name UserPolicyMode
Anzeigename Konfigurieren des Benutzergruppenrichtlinien-Loopbackverarbeitungsmodus
Position Computerkonfiguration
Pfad Systemgruppenrichtlinie >
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\System
ADMX-Dateiname GroupPolicy.admx

Dienstanbieter für die Richtlinienkonfiguration