Verfügbare RealmJoin-Richtlinien

Der folgende Artikel zeigt Ihnen eine Liste möglicher RealmJoin Client-Einstellungen/-Richtlinien. Diese können konfiguriert und zugewiesen werden pro Benutzer oder Gruppe.

Benutzern den Zugriff auf RealmJoin LAPS für ihre Geräte erlauben

Benutzer können verschiedene LAPS-Typen für Geräte, die ihnen gehören, aufrufen, indem sie das RealmJoin-Portal besuchen.

Schlüssel

Allow.SelfLAPS

Wert

"true"|"false"

oder pro Kontotyp

{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}

Benutzern den Zugriff auf Intune LAPS für ihre Geräte erlauben

Benutzer können das LAPS-Kennwort für ihre Geräte abrufen und rotieren.

Schlüssel

Allow.SelfLAPSIntune

Wert

oder speziell:

BranchCache für RJ-Pakete konfigurieren

Diese Einstellung ändert den BranchCache-Modus für neue Clients.

Schlüssel BranchCache.Mode

Wert

DomainConnect für Legacy-Domänen konfigurieren

Die folgenden Einstellungen konfigurieren DomainConnect für Legacy-Domänen.

Schlüssel DomainConnect.CredentialName

Wert

Schlüssel DomainConnect.Domain

Wert

Schlüssel DomainConnect.NetBIOS

Wert

RealmJoin-Release-Kanal konfigurieren

Diese Einstellung ändert den Kanal des Benutzers / der Benutzergruppe mit dem nächsten Update des RealmJoin Client.

Schlüssel Environment.Channel

Wert

RealmJoin ESP konfigurieren

Ändern, ob nach der ersten Installation des RealmJoin-Agenten automatisch neu gestartet wird.

Schlüssel

FirstRun.AfterSuccessAction

Wert

Ändern, ob der RJ ESP angezeigt wird.

Wenn der Bereitstellungsbildschirm für sekundäre Benutzer deaktiviert werden muss, muss die Systemvariable $env:RjDisableSecondaryInitialDeployment = 1 vor der ersten SU-Anmeldung gesetzt werden.

Schlüssel

FirstRun.DisableDeploymentScreen

Wert

Bereitstellungsbildschirm auf eingeschränktem oder sicherem Desktop anzeigen.

Schlüssel

FirstRun.EnableSecureDesktop

Wert

Downgrade von Paketen erlauben

Erlaubt das Downgrade bereits installierter Anwendungen über das automatische Upgrade, wenn die Versionsnummer geändert wird. Gilt für alle Pakete, die Benutzern zugewiesen sind, die die Richtlinie über Gruppen- oder Benutzereinstellungen erhalten.

Schlüssel

SoftwarePackaging.AutoUpgradeCanDowngrade

Wert

Globale Überschreibung des Verhaltens von Softwarepaketen

Diese Einstellungen sind hauptsächlich für Deployment-/DEM-Benutzer auf gemeinsam genutzten Geräten gedacht

Schlüssel

SoftwarePackageOverrides.AllowBackgroundInstall

Wert

Schlüssel

SoftwarePackageOverrides.IgnorePhaseRestrictions

Wert

Schlüssel

SoftwarePackageOverrides.IgnoreUserRestrictions

Wert

AnyDesk-Funktion

Diese Einstellung aktiviert oder deaktiviert die AnyDesk-Funktion.

Schlüssel Integration.AnyDesk

Wert

ExecutionMonitor-Funktion

Diese Einstellung aktiviert oder deaktiviert die ExecutionMonitor-Funktion.

Schlüssel Integration.ExecutionMonitor

Wert

Notifier-Funktion

Diese Einstellung aktiviert oder deaktiviert die Notifier-Funktion und aktiviert bzw. deaktiviert auch die Editor-Benutzeroberfläche.

Schlüssel Integration.Notification

Wert

LocalAdminManagement-Funktionen

Dieser Abschnitt zeigt Ihnen alle erforderlichen Einstellungen für die LocalAdminManagement-Funktionen. Weitere Informationen zu dieser Funktion finden Sie im Artikel Local Admin Password Solution.

Schlüssel LocalAdminManagement.Inactive

Wert

Schlüssel LocalAdminManagement.CheckInterval

Wert

Schlüssel LocalAdminManagement.EmergencyAccount

Wert

Schlüssel LocalAdminManagement.SupportAccount

Die folgende Einstellung erzeugt einen Weblink im Tray.

Schlüssel WebLinks

Wert

Zugriffsbeschränkungen

Derzeit wird nur LAPS unterstützt

Schlüssel Restrict.LAPS

Wert

Verschiedene Schalter

Dieser Abschnitt zeigt Ihnen vier Richtlinien für RealmJoin.

Schlüssel Policies.DisableNetworkLocationWizard

Wert

Schlüssel Policies.RequireSecurityFeatures.BitlockerEnabled

Wert

Schlüssel Policies.SetCurrentUserAdministrator

Wert

Schlüssel Policies.SetTimeserver

Wert

Zuletzt aktualisiert

War das hilfreich?