For the complete documentation index, see llms.txt. This page is also available as Markdown.

Verfügbare RealmJoin-Richtlinien

Referenz der verfügbaren RealmJoin Client-Einstellungen und Richtlinien, die pro Benutzer oder Gruppe konfigurierbar sind.

Der folgende Artikel zeigt Ihnen eine Liste möglicher RealmJoin-Client-Einstellungen/Richtlinien. Diese können pro Benutzer oder Gruppe.

Jede Einstellung besteht aus einem Schlüssel und einem Wert:

  • Der Schlüssel ist ein durch Punkte getrennter Pfad (zum Beispiel Integration.Notification). RealmJoin führt den Wert an dieser Stelle in die Clientkonfiguration ein, zusätzlich zu den mandantenweiten Standardwerten.

  • Der Wert muss gültiges JSON sein — einschließlich einfacher Werte wie wahr oder "release" (in Anführungszeichen, ohne Klammern).

Ein Wert von undefiniert entfernt den Schlüssel aus der wirksamen Konfiguration. Verwenden Sie dies, um einen Wert zu entfernen, den ein breiter gefasster Geltungsbereich (mandantenweite Clientkonfiguration oder "RealmJoin - All Users") gesetzt hat, anstatt ihn mit einem anderen Wert zu überschreiben.

Die Schlüssel Allow.*, Restrict.* und SoftwarePackageOverrides.* werden vom RealmJoin-Backend ausgewertet und vor dem Senden an ein Gerät aus der Konfiguration entfernt — sie erreichen den Client nie.

Benutzern den Zugriff auf RealmJoin LAPS für ihre Geräte erlauben

Benutzer können über das RealmJoin-Portal auf verschiedene LAPS-Typen für ihre Geräte zugreifen.

Schlüssel

Allow.SelfLAPS

Wert

true | false

oder pro Kontotyp

{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}

Siehe Lösung für lokale Administratorpasswörter (LAPS) für die vollständige Self-Service-Beschreibung.

Allow.* Einstellungen folgen nicht der üblichen Priorität „engere Geltung gewinnt“. Alle dem Benutzer und seinen Gruppen zugewiesenen Werte werden zusammengeführt, und ein explizites falsch hat immer Vorrang vor jedem wahr.

Benutzern den Zugriff auf Intune LAPS für ihre Geräte erlauben

Benutzer können das LAPS-Kennwort für ihre Geräte aufrufen und rotieren.

Schlüssel

Allow.SelfLAPSIntune

Wert

oder speziell:

Ab Portal v2026.29, kann der Zugriff eingeschränkt werden pro Plattform (Windows/macOS). Eine plattformspezifische Eigenschaft überschreibt die generische CanReadPassword/CanRotatePassword für die passende Geräteplattform:

Ein einfacher Zeichenfolgewert wirkt wie wahr nur für die passende Plattform:

Der Zugriff wird nur dem primären Benutzer oder registrierten Besitzer des Geräts gewährt. Wie bei Allow.SelfLAPS, werden alle zugewiesenen Werte zusammengeführt und ein explizites falsch hat Vorrang vor jedem wahr.

BranchCache für RJ-Pakete konfigurieren

Diese Einstellung ändert den BranchCache-Modus für neues Clients.

Schlüssel BranchCache.Mode

Wert

DomainConnect für Legacy-Domänen konfigurieren

Die folgenden Einstellungen konfigurieren DomainConnect für Legacy-Domänen.

Schlüssel DomainConnect.CredentialName

Wert

Schlüssel DomainConnect.Domain

Wert

Schlüssel DomainConnect.NetBIOS

Wert

RealmJoin-Releasekanal konfigurieren

Diese Einstellung ändert mit dem nächsten Update des RealmJoin-Clients den Kanal des Benutzers / der Benutzergruppe.

Schlüssel Environment.Channel

Wert

Diese Einstellung wird auf gemeinsam genutzten VDI-Clients ignoriert — sie bleiben immer auf dem Kanal ihres Images.

RealmJoin ESP konfigurieren

Ändern, ob der Standardneustart nach der ersten Installation des RealmJoin-Agents erfolgt.

Schlüssel

FirstRun.AfterSuccessAction

Wert

Ändern, ob das RJ ESP angezeigt wird.

Wenn der Bereitstellungsbildschirm für sekundäre Benutzer deaktiviert werden soll, muss die Systemvariable $env:RjDisableSecondaryInitialDeployment = 1 vor der ersten SU-Anmeldung gesetzt sein.

Schlüssel

FirstRun.DisableDeploymentScreen

Wert

Bereitstellungsbildschirm auf eingeschränktem oder sicherem Desktop anzeigen.

Schlüssel

FirstRun.EnableSecureDesktop

Wert

Downgrade von Paketen zulassen

Ermöglicht das Downgrade bereits installierter Anwendungen über Auto-Upgrade, wenn die Versionsnummer geändert wird. Gilt für alle Pakete, die Benutzern zugewiesen sind, die die Richtlinie über Gruppen- oder Benutzereinstellungen erhalten.

Schlüssel

SoftwarePackaging.AutoUpgradeCanDowngrade

Wert

Globale Außerkraftsetzung des Verhaltens von Softwarepaketen

Diese Einstellungen sind hauptsächlich für Deployment-/DEM-Benutzer auf gemeinsam genutzten Geräten gedacht. Sie werden auf alle den dem empfangenden Benutzer zugewiesenen Softwarepaketen angewendet.

Erzwingt das Hintergrundinstallations-Flag für jedes Paket.

Schlüssel

SoftwarePackageOverrides.AllowBackgroundInstall

Wert

Ignoriert den Phasenanteil der Beschränkungen für Haupt-App-/Benutzerteil (Anmeldung, Manuell, Initial, Normal) jedes Pakets.

Schlüssel

SoftwarePackageOverrides.IgnorePhaseRestrictions

Wert

Ignoriert den primären/sekundären Benutzerteil dieser Beschränkungen jedes Pakets.

Schlüssel

SoftwarePackageOverrides.IgnoreUserRestrictions

Wert

IgnorePhaseRestrictions und IgnoreUserRestrictions nur wirksam werden, wenn sie auf wahr; falsch gesetzt werden, ist dasselbe wie sie gar nicht zu setzen. Beschränkungen können auf diese Weise nur aufgehoben, niemals hinzugefügt werden.

Wenn der primäre Benutzer des Geräts ein Deployment-(DEM-)Benutzer ist, gelten diese Außerkraftsetzungen auch für die Pakete, die sekundäre Benutzer von diesem Deployment-Benutzer erben.

AnyDesk-Funktion

Diese Einstellung aktiviert oder deaktiviert die AnyDesk-Funktion.

Schlüssel Integration.AnyDesk

Wert

  • Aktiviert: Schaltet die AnyDesk-Integration ein oder aus.

  • BootstrapperUrl: Download-URL des von der Integration verwendeten AnyDesk-Clients.

  • CustomClientSuffix: Suffix Ihres benutzerdefinierten AnyDesk-Clients. Es wird verwendet, um den anydesk: Link zu erstellen, den das RealmJoin-Portal beim Start einer Sitzung öffnet. Beim generischen Client weglassen.

  • Ui.TrayMenuTextEnglish: Beschriftung des Eintrags im RealmJoin-Tray-Menü. Standardmäßig "Start remote session".

ExecutionMonitor-Funktion

Diese Einstellung aktiviert oder deaktiviert die ExecutionMonitor-Funktion.

Schlüssel Integration.ExecutionMonitor

Wert

Notifier-Funktion

Diese Einstellung aktiviert oder deaktiviert die Notifier-Funktion und aktiviert bzw. deaktiviert auch die Editor-Oberfläche.

Schlüssel Integration.Notification

Wert

  • Aktiviert: Schaltet den Notifier ein oder aus.

  • SourceUrl: Speicherort der Benachrichtigungsdefinitionen. Dieser Wert wird von RealmJoin erstellt, wenn die Funktion für Ihren Tenant aktiviert ist — ändern Sie ihn nicht.

  • FallbackCulture: Sprache, die verwendet wird, wenn eine Benachrichtigung keinen Inhalt für die Sprache des Benutzers hat. Standardmäßig "en".

  • CheckInterval: Wie oft der Client nach neuen Benachrichtigungen sucht (HH:mm). Standardmäßig "00:01".

LocalAdminManagement-Funktionen

Dieser Abschnitt zeigt Ihnen alle erforderlichen Einstellungen für die LocalAdminManagement-Funktionen. Weitere Details zu dieser Funktion finden Sie im Artikel zur Local Admin Password Solution.

Schlüssel LocalAdminManagement.Inactive

Wert

Schlüssel LocalAdminManagement.CheckInterval

Wert

Schlüssel LocalAdminManagement.EmergencyAccount

Wert

Schlüssel LocalAdminManagement.SupportAccount

Wert

Schlüssel LocalAdminManagement.PrivilegedAccount

Wert

Alle drei Kontotypen haben dieselben gemeinsamen Eigenschaften (NamePattern, DisplayName, PasswordCharSet, PasswordLength, PasswordPreset, MaxStaleness). OnDemand und Expiration sind spezifisch für das Support-Konto, Expiration und PasswordRenewals für das privilegierte Konto. Ein Kontotyp, der gar nicht konfiguriert ist, bleibt inaktiv. Der LAPS-Artikel beschreibt jede Eigenschaft, die Standardwerte und die Kennwortvorgaben im Detail.

AppCatalog-Funktion

Diese Einstellung steuert den nativen One-Click-Zugriff auf den App-Katalog über das RealmJoin-Tray-Menü und das Windows-Startmenü.

Schlüssel AppCatalog

Wert

  • Aktiviert: Fügt einen App-Katalog Eintrag zum RealmJoin-Tray-Menü hinzu, der die App-Katalog-Seite des Geräts im Microsoft-Edge-App-Modus öffnet.

  • HidePackages: Blendet die einzelnen Softwarepakete im klassischen Tray-Untermenü "Installieren"/"Aktualisieren" aus, nützlich, sobald Benutzer stattdessen zum App-Katalog geleitet werden.

  • CreateStartMenuShortcut: Abschnitt Voraussetzungen Aktiviert: true. Erstellt eine Startmenü-Verknüpfung pro Benutzer ("App-Katalog"), die dieselbe Seite öffnet, sodass sie über die Startsuche gefunden oder an die Taskleiste angeheftet werden kann.

  • Ui.DisplayName: Beschriftung des App-Katalog-Eintrags im RealmJoin-Tray-Menü. Derselbe Text wird auch für die von CreateStartMenuShortcuterstellte Startmenü-Verknüpfung verwendet. Standardmäßig "App Catalog".

Die folgende Einstellung erzeugt einen Weblink im Tray.

Schlüssel WebLinks

Wert

Zugriffsbeschränkungen

Derzeit wird nur LAPS unterstützt

Weisen Sie diese Einstellung den Gruppen der Gerätebesitzer zu die Sie schützen möchten. Dadurch wird eingeschränkt, welche Administratoren LAPS auf den Geräten dieser Benutzer verwenden dürfen.

Schlüssel Restrict.LAPS

Wert

Jede Eigenschaft enthält die Objekt-IDs von Entra ID-Gruppen. Pro RealmJoin-Rolle gibt es eine Liste:

Verschiedene Schalter

Dieser Abschnitt zeigt Ihnen vier Richtlinien für RealmJoin.

Schlüssel Policies.DisableNetworkLocationWizard

Wert

Schlüssel Policies.RequireSecurityFeatures.BitlockerEnabled

Wert

Schlüssel Policies.SetCurrentUserAdministrator

Wert

Schlüssel Policies.SetTimeserver

Wert

Zuletzt aktualisiert

War das hilfreich?