Provider di servizi di configurazione dei criteri - ADMX_UserProfiles
Suggerimento
Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>
. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.
Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.
CleanupProfiles
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/CleanupProfiles
Questa impostazione di criterio consente a un amministratore di eliminare automaticamente i profili utente al riavvio del sistema che non sono stati usati entro un numero di giorni specificato.
Nota
Un giorno viene interpretato come 24 ore dopo l'accesso a un profilo utente specifico.
Se si abilita questa impostazione di criterio, il servizio profili utente verrà eliminato automaticamente al successivo riavvio del sistema tutti i profili utente nel computer che non sono stati usati entro il numero specificato di giorni.
Se si disabilita o non si configura questa impostazione di criterio, il servizio profili utente non eliminerà automaticamente alcun profilo al successivo riavvio del sistema.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | CleanupProfiles |
Nome descrittivo | Eliminare i profili utente precedenti a un numero specificato di giorni al riavvio del sistema |
Posizione | Configurazione computer |
Percorso | Profili utente di sistema > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\System |
Nome file ADMX | UserProfiles.admx |
DontForceUnloadHive
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/DontForceUnloadHive
Questa impostazione di criterio controlla se Windows scarica forzatamente il Registro di sistema dell'utente alla disconnessione, anche se sono presenti handle aperti per le chiavi del Registro di sistema per utente.
Nota
Questa impostazione di criterio deve essere usata solo per i casi in cui è possibile che si verifichino problemi di compatibilità delle applicazioni a causa di questo comportamento specifico di Windows. Non è consigliabile abilitare questo criterio per impostazione predefinita perché potrebbe impedire agli utenti di ottenere una versione aggiornata del profilo utente mobile.
Se si abilita questa impostazione di criterio, Windows non scarica in modo forzato il registro utenti alla disconnessione, ma scarica il Registro di sistema quando vengono chiusi tutti gli handle aperti per le chiavi del Registro di sistema per utente.
Se disabiliti o non configuri questa impostazione di criterio, Windows scarica sempre il registro utenti alla disconnessione, anche se sono presenti handle aperti per le chiavi del Registro di sistema per utente alla disconnessione dell'utente.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | DontForceUnloadHive |
Nome descrittivo | Non scaricare in modo forzato il registro utenti alla disconnessione dell'utente |
Posizione | Configurazione computer |
Percorso | Profili utente di sistema > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\System |
Nome del valore del registro | DisableForceUnload |
Nome file ADMX | UserProfiles.admx |
LeaveAppMgmtData
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/LeaveAppMgmtData
Questa impostazione di criterio determina se il sistema mantiene i dati di installazione software basati su Windows Installer e Criteri di gruppo di un utente in roaming nell'eliminazione del profilo.
Per impostazione predefinita Windows elimina tutte le informazioni correlate a un utente in roaming (che include le impostazioni dell'utente, i dati, i dati correlati a Windows Installer e simili) quando il profilo viene eliminato. Di conseguenza, la volta successiva in cui un utente in roaming il cui profilo è stato eliminato in precedenza in tale client accede, dovrà reinstallare tutte le app pubblicate tramite criteri all'accesso, aumentando il tempo di accesso. È possibile usare questa impostazione di criterio per modificare questo comportamento.
Se si abilita questa impostazione di criterio, Windows non eliminerà i dati di installazione software di Windows Installer o Criteri di gruppo per gli utenti mobili quando i profili vengono eliminati dal computer. Ciò migliorerà le prestazioni dell'installazione software basata su Criteri di gruppo durante l'accesso utente quando un profilo utente viene eliminato e l'utente accede successivamente al computer.
Se disabiliti o non configuri questa impostazione di criterio, Windows eliminerà l'intero profilo per gli utenti mobili, inclusi i dati di installazione software di Windows Installer e Criteri di gruppo quando questi profili vengono eliminati.
Nota
Se questa impostazione di criterio è abilitata per un computer, è necessaria un'azione di amministratore locale per rimuovere i dati di installazione software di Windows Installer o Criteri di gruppo archiviati nel Registro di sistema e nel file system dei profili degli utenti mobili nel computer.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | LeaveAppMgmtData |
Nome descrittivo | Lasciare i dati di installazione software di Windows Installer e Criteri di gruppo |
Posizione | Configurazione computer |
Percorso | Profili utente di sistema > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\System |
Nome del valore del registro | LeaveAppMgmtData |
Nome file ADMX | UserProfiles.admx |
LimitSize
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./User/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/LimitSize
Questa impostazione di criterio imposta le dimensioni massime di ogni profilo utente e determina la risposta del sistema quando un profilo utente raggiunge le dimensioni massime. Questa impostazione di criterio influisce sui profili locali e mobili.
Se si disabilita questa impostazione di criterio o non la si configura, il sistema non limita le dimensioni dei profili utente.
Se si abilita questa impostazione di criterio, è possibile:
Impostare una dimensione massima consentita del profilo utente.
Determinare se i file del Registro di sistema sono inclusi nel calcolo delle dimensioni del profilo.
Determinare se agli utenti viene inviata una notifica quando il profilo supera le dimensioni massime consentite.
Specificare un messaggio personalizzato che notifica agli utenti il profilo sovradimensionato.
Determinare la frequenza con cui viene visualizzato il messaggio personalizzato.
Nota
Nei sistemi operativi precedenti a Microsoft Windows Vista, Windows non consente agli utenti di disconnettersi fino a quando le dimensioni del profilo non sono state ridotte a entro il limite consentito. In Microsoft Windows Vista Windows non impedisce agli utenti di disconnettersi. Se invece l'utente ha un profilo utente mobile, Windows non sincronizza il profilo dell'utente con il server dei profili mobili se viene superato il limite massimo di dimensioni del profilo specificato qui.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | LimitSize |
Nome descrittivo | Limitare le dimensioni del profilo |
Posizione | Configurazione degli utenti |
Percorso | Profili utente di sistema > |
Nome della chiave del Registro di sistema | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Nome del valore del registro | EnableProfileQuota |
Nome file ADMX | UserProfiles.admx |
ProfileErrorAction
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/ProfileErrorAction
Questa impostazione di criterio consente di disconnettere automaticamente un utente quando Windows non può caricare il profilo.
Se Windows non riesce ad accedere alla cartella del profilo utente o il profilo contiene errori che impediscono il caricamento, Windows accede all'utente con un profilo temporaneo. Questa impostazione di criterio consente all'amministratore di disabilitare questo comportamento, impedendo a Windows di accedere all'utente con un profilo temporaneo.
Se si abilita questa impostazione di criterio, Windows non accederà a un utente con un profilo temporaneo. Windows disconnette l'utente se il profilo non può essere caricato.
Se disabiliti questa impostazione di criterio o non la configuri, Windows accede all'utente con un profilo temporaneo quando Windows non può caricare il profilo utente.
Vedere anche l'impostazione dei criteri "Elimina copie memorizzate nella cache dei profili mobili".
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ProfileErrorAction |
Nome descrittivo | Non accedere agli utenti con profili temporanei |
Posizione | Configurazione computer |
Percorso | Profili utente di sistema > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\System |
Nome del valore del registro | ProfileErrorAction |
Nome file ADMX | UserProfiles.admx |
SlowLinkTimeOut
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/SlowLinkTimeOut
Questa impostazione di criterio definisce una connessione lenta per i profili utente mobili e stabilisce le soglie per due test della velocità di rete.
Per determinare le caratteristiche delle prestazioni di rete, viene stabilita una connessione alla condivisione file che archivia il profilo dell'utente e vengono trasferiti 64 kilobyte di dati. Da tale connessione e trasferimento dei dati, vengono determinati la latenza e la velocità di connessione della rete.
Questa impostazione di criterio e le impostazioni dei criteri correlate in questa cartella definiscono insieme la risposta del sistema quando il caricamento dei profili utente mobili è lento.
Se si abilita questa impostazione di criterio, è possibile modificare il tempo di attesa di Windows per una risposta dal server prima di considerare la connessione lenta.
Se si disabilita o non si configura questa impostazione di criterio, Windows considera lenta la connessione di rete se il server restituisce meno di 500 kilobit di dati al secondo o richiede 120 millisecondi per rispondere. È consigliabile aumentare questo valore per i client che usano indirizzi assegnati al servizio DHCP o per i computer che accedono ai profili nelle connessioni remote.
Importante
Se l'impostazione del criterio "Non rilevare connessioni di rete lente" è abilitata, questa impostazione di criterio viene ignorata. Inoltre, se l'impostazione del criterio "Elimina copie memorizzate nella cache dei profili mobili" è abilitata, non è disponibile alcuna copia locale del profilo di roaming da caricare quando il sistema rileva una connessione lenta.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | SlowLinkTimeOut |
Nome descrittivo | Controllare il timeout di connessione di rete lento per i profili utente |
Posizione | Configurazione computer |
Percorso | Profili utente di sistema > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\System |
Nome file ADMX | UserProfiles.admx |
USER_HOME
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/USER_HOME
Questa impostazione di criterio consente di specificare il percorso e la radice (condivisione file o percorso locale) della home directory di un utente per una sessione di accesso.
- Se si abilita questa impostazione di criterio, la home folder dell'utente viene configurata nel percorso locale o di rete specificato, creando una nuova cartella per ogni nome utente.
Per usare questa impostazione di criterio, nell'elenco Percorso scegliere il percorso per la home directory. Se si sceglie "In rete", immettere il percorso di una condivisione file nella casella Percorso , ad esempio \NomeComputer\NomeCondizione, e quindi scegliere la lettera di unità da assegnare alla condivisione file. Se si sceglie "Nel computer locale", immettere un percorso locale (ad esempio, C:\HomeFolder) nella casella Percorso.
Non specificare variabili di ambiente o puntini di sospensione nel percorso. Inoltre, non specificare un segnaposto per il nome utente perché il nome utente verrà aggiunto all'accesso.
Nota
La casella Lettera unità viene ignorata se si sceglie "Nel computer locale" dall'elenco Percorso. Se si sceglie "Nel computer locale" e si immette una condivisione file, la home directory dell'utente verrà inserita nel percorso di rete senza eseguire il mapping della condivisione file a una lettera di unità.
- Se si disabilita o non si configura questa impostazione di criterio, la home directory dell'utente viene configurata come specificato nell'account di Servizi di dominio Active Directory dell'utente.
Se l'impostazione del criterio "Set Remote Desktop Services User Home Directory" è abilitata, l'impostazione dei criteri "Imposta home directory utente" non ha alcun effetto.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | USER_HOME |
Nome descrittivo | Impostare la home page dell'utente |
Posizione | Configurazione computer |
Percorso | Profili utente di sistema > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\System |
Nome file ADMX | UserProfiles.admx |
UserInfoAccessAction
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/UserInfoAccessAction
Questa impostazione impedisce agli utenti di gestire la possibilità di consentire alle app di accedere al nome utente, all'immagine dell'account e alle informazioni sul dominio.
- Se si abilita questa impostazione di criterio, la condivisione di nome utente, immagine e informazioni di dominio può essere controllata impostando una delle opzioni seguenti:
"Sempre attivo": gli utenti non saranno in grado di modificare questa impostazione e il nome e l'immagine dell'account dell'utente verranno condivisi con le app (non con le app desktop). Inoltre, le app (non le app desktop) che dispongono della funzionalità di autenticazione aziendale saranno anche in grado di recuperare l'UPN, il SIP/URI e il DNS dell'utente.
"Sempre disattivato": gli utenti non saranno in grado di modificare questa impostazione e il nome e l'immagine dell'account dell'utente non verranno condivisi con le app (non con le app desktop). Inoltre, le app (non le app desktop) che dispongono della funzionalità di autenticazione aziendale non saranno in grado di recuperare l'UPN, il SIP/URI e il DNS dell'utente. La selezione di questa opzione può avere un impatto negativo su determinati software aziendali e/o app line-of-business che dipendono dalle informazioni di dominio protette da questa impostazione per connettersi alle risorse di rete.
- Se non si configura o disabilita questo criterio, l'utente avrà il controllo completo su questa impostazione e potrà disattivarla e attivarla. La selezione di questa opzione può avere un impatto negativo su determinati software aziendali e/o app line-of-business che dipendono dalle informazioni di dominio protette da questa impostazione per connettersi alle risorse di rete se gli utenti scelgono di disattivare l'impostazione.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | UserInfoAccessAction |
Nome descrittivo | Gestione utente della condivisione di informazioni su nome utente, immagine dell'account e dominio con le app (non con le app desktop) |
Posizione | Configurazione computer |
Percorso | Profili utente di sistema > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows\System |
Nome del valore del registro | AllowUserInfoAccess |
Nome file ADMX | UserProfiles.admx |