Verfügbare RealmJoin-Richtlinien
Referenz der verfügbaren RealmJoin Client-Einstellungen und Richtlinien, die pro Benutzer oder Gruppe konfigurierbar sind.
Der folgende Artikel zeigt Ihnen eine Liste möglicher RealmJoin-Client-Einstellungen/Richtlinien. Diese können pro Benutzer oder Gruppe.
Jede Einstellung besteht aus einem Schlüssel und einem Wert:
Der Schlüssel ist ein durch Punkte getrennter Pfad (zum Beispiel
Integration.Notification). RealmJoin führt den Wert an dieser Stelle in die Clientkonfiguration ein, zusätzlich zu den mandantenweiten Standardwerten.Der Wert muss gültiges JSON sein — einschließlich einfacher Werte wie
wahroder"release"(in Anführungszeichen, ohne Klammern).
Benutzern den Zugriff auf RealmJoin LAPS für ihre Geräte erlauben
Benutzer können über das RealmJoin-Portal auf verschiedene LAPS-Typen für ihre Geräte zugreifen.
Schlüssel
Allow.SelfLAPS
Wert
true | falseoder pro Kontotyp
{
"EmergencyAccount": true,
"SupportAccount": true,
"PrivilegedAccount": true
}Siehe Lösung für lokale Administratorpasswörter (LAPS) für die vollständige Self-Service-Beschreibung.
Allow.* und Restrict.* werden gegen die Gruppenmitgliedschaften des Benutzers Entra ID-Gruppenmitgliedschaften. Ihre Zuweisung zur integrierten Gruppe "RealmJoin - All Users" hat keine Wirkung — verwenden Sie eine echte Entra ID-Gruppe oder weisen Sie sie direkt dem Benutzer zu.
Benutzern den Zugriff auf Intune LAPS für ihre Geräte erlauben
Benutzer können das LAPS-Kennwort für ihre Geräte aufrufen und rotieren.
Schlüssel
Allow.SelfLAPSIntune
Wert
oder speziell:
Ab Portal v2026.29, kann der Zugriff eingeschränkt werden pro Plattform (Windows/macOS). Eine plattformspezifische Eigenschaft überschreibt die generische CanReadPassword/CanRotatePassword für die passende Geräteplattform:
Ein einfacher Zeichenfolgewert wirkt wie wahr nur für die passende Plattform:
Der Zugriff wird nur dem primären Benutzer oder registrierten Besitzer des Geräts gewährt. Wie bei Allow.SelfLAPS, werden alle zugewiesenen Werte zusammengeführt und ein explizites falsch hat Vorrang vor jedem wahr.
BranchCache für RJ-Pakete konfigurieren
Diese Einstellung ändert den BranchCache-Modus für neues Clients.
Schlüssel BranchCache.Mode
Wert
DomainConnect für Legacy-Domänen konfigurieren
Die folgenden Einstellungen konfigurieren DomainConnect für Legacy-Domänen.
Schlüssel DomainConnect.CredentialName
Wert
Schlüssel DomainConnect.Domain
Wert
Schlüssel DomainConnect.NetBIOS
Wert
RealmJoin-Releasekanal konfigurieren
Diese Einstellung ändert mit dem nächsten Update des RealmJoin-Clients den Kanal des Benutzers / der Benutzergruppe.
Schlüssel Environment.Channel
Wert
RealmJoin ESP konfigurieren
Ändern, ob der Standardneustart nach der ersten Installation des RealmJoin-Agents erfolgt.
Schlüssel
FirstRun.AfterSuccessAction
Wert
Ändern, ob das RJ ESP angezeigt wird.
Wenn der Bereitstellungsbildschirm für sekundäre Benutzer deaktiviert werden soll, muss die Systemvariable $env:RjDisableSecondaryInitialDeployment = 1 vor der ersten SU-Anmeldung gesetzt sein.
Schlüssel
FirstRun.DisableDeploymentScreen
Wert
Bereitstellungsbildschirm auf eingeschränktem oder sicherem Desktop anzeigen.
Schlüssel
FirstRun.EnableSecureDesktop
Wert
Downgrade von Paketen zulassen
Ermöglicht das Downgrade bereits installierter Anwendungen über Auto-Upgrade, wenn die Versionsnummer geändert wird. Gilt für alle Pakete, die Benutzern zugewiesen sind, die die Richtlinie über Gruppen- oder Benutzereinstellungen erhalten.
Schlüssel
SoftwarePackaging.AutoUpgradeCanDowngrade
Wert
Globale Außerkraftsetzung des Verhaltens von Softwarepaketen
Diese Einstellungen sind hauptsächlich für Deployment-/DEM-Benutzer auf gemeinsam genutzten Geräten gedacht. Sie werden auf alle den dem empfangenden Benutzer zugewiesenen Softwarepaketen angewendet.
Erzwingt das Hintergrundinstallations-Flag für jedes Paket.
Schlüssel
SoftwarePackageOverrides.AllowBackgroundInstall
Wert
Ignoriert den Phasenanteil der Beschränkungen für Haupt-App-/Benutzerteil (Anmeldung, Manuell, Initial, Normal) jedes Pakets.
Schlüssel
SoftwarePackageOverrides.IgnorePhaseRestrictions
Wert
Ignoriert den primären/sekundären Benutzerteil dieser Beschränkungen jedes Pakets.
Schlüssel
SoftwarePackageOverrides.IgnoreUserRestrictions
Wert
AnyDesk-Funktion
Diese Einstellung aktiviert oder deaktiviert die AnyDesk-Funktion.
Schlüssel Integration.AnyDesk
Wert
Aktiviert: Schaltet die AnyDesk-Integration ein oder aus.
BootstrapperUrl: Download-URL des von der Integration verwendeten AnyDesk-Clients.
CustomClientSuffix: Suffix Ihres benutzerdefinierten AnyDesk-Clients. Es wird verwendet, um den
anydesk:Link zu erstellen, den das RealmJoin-Portal beim Start einer Sitzung öffnet. Beim generischen Client weglassen.Ui.TrayMenuTextEnglish: Beschriftung des Eintrags im RealmJoin-Tray-Menü. Standardmäßig
"Start remote session".
ExecutionMonitor-Funktion
Diese Einstellung aktiviert oder deaktiviert die ExecutionMonitor-Funktion.
Schlüssel Integration.ExecutionMonitor
Wert
Notifier-Funktion
Diese Einstellung aktiviert oder deaktiviert die Notifier-Funktion und aktiviert bzw. deaktiviert auch die Editor-Oberfläche.
Schlüssel Integration.Notification
Wert
Aktiviert: Schaltet den Notifier ein oder aus.
SourceUrl: Speicherort der Benachrichtigungsdefinitionen. Dieser Wert wird von RealmJoin erstellt, wenn die Funktion für Ihren Tenant aktiviert ist — ändern Sie ihn nicht.
FallbackCulture: Sprache, die verwendet wird, wenn eine Benachrichtigung keinen Inhalt für die Sprache des Benutzers hat. Standardmäßig
"en".CheckInterval: Wie oft der Client nach neuen Benachrichtigungen sucht (HH:mm). Standardmäßig
"00:01".
LocalAdminManagement-Funktionen
Dieser Abschnitt zeigt Ihnen alle erforderlichen Einstellungen für die LocalAdminManagement-Funktionen. Weitere Details zu dieser Funktion finden Sie im Artikel zur Local Admin Password Solution.
Schlüssel LocalAdminManagement.Inactive
Wert
Schlüssel LocalAdminManagement.CheckInterval
Wert
Schlüssel LocalAdminManagement.EmergencyAccount
Wert
Schlüssel LocalAdminManagement.SupportAccount
Wert
Schlüssel LocalAdminManagement.PrivilegedAccount
Wert
AppCatalog-Funktion
Diese Einstellung steuert den nativen One-Click-Zugriff auf den App-Katalog über das RealmJoin-Tray-Menü und das Windows-Startmenü.
Schlüssel AppCatalog
Wert
Aktiviert: Fügt einen App-Katalog Eintrag zum RealmJoin-Tray-Menü hinzu, der die App-Katalog-Seite des Geräts im Microsoft-Edge-App-Modus öffnet.
HidePackages: Blendet die einzelnen Softwarepakete im klassischen Tray-Untermenü "Installieren"/"Aktualisieren" aus, nützlich, sobald Benutzer stattdessen zum App-Katalog geleitet werden.
CreateStartMenuShortcut: Abschnitt Voraussetzungen
Aktiviert: true. Erstellt eine Startmenü-Verknüpfung pro Benutzer ("App-Katalog"), die dieselbe Seite öffnet, sodass sie über die Startsuche gefunden oder an die Taskleiste angeheftet werden kann.Ui.DisplayName: Beschriftung des App-Katalog-Eintrags im RealmJoin-Tray-Menü. Derselbe Text wird auch für die von
CreateStartMenuShortcuterstellte Startmenü-Verknüpfung verwendet. Standardmäßig"App Catalog".
Weblinks für das RealmJoin-Tray
Die folgende Einstellung erzeugt einen Weblink im Tray.
Schlüssel WebLinks
Wert
Zugriffsbeschränkungen
Weisen Sie diese Einstellung den Gruppen der Gerätebesitzer zu die Sie schützen möchten. Dadurch wird eingeschränkt, welche Administratoren LAPS auf den Geräten dieser Benutzer verwenden dürfen.
Schlüssel Restrict.LAPS
Wert
Jede Eigenschaft enthält die Objekt-IDs von Entra ID-Gruppen. Pro RealmJoin-Rolle gibt es eine Liste:
Die Listen sind einschließend: Sobald mindestens eine Liste befüllt ist, dürfen nur Administratoren, die die passende RealmJoin-Rolle besitzen und und Mitglied einer der für diese Rolle aufgeführten Gruppen sind, LAPS auf diesen Geräten verwenden. Alle anderen werden abgelehnt.
Die Mitgliedschaft in einer unter Deny aufgeführten Gruppe verweigert den Zugriff immer, unabhängig von den anderen Listen. Globale Administratoren sind niemals eingeschränkt.
Verschiedene Schalter
Dieser Abschnitt zeigt Ihnen vier Richtlinien für RealmJoin.
Schlüssel Policies.DisableNetworkLocationWizard
Wert
Schlüssel Policies.RequireSecurityFeatures.BitlockerEnabled
Wert
Schlüssel Policies.SetCurrentUserAdministrator
Wert
Schlüssel Policies.SetTimeserver
Wert
Zuletzt aktualisiert
War das hilfreich?