Políticas disponibles de RealmJoin
Referencia de la configuración y las políticas disponibles de RealmJoin Client configurables por usuario o grupo.
El siguiente artículo le muestra una lista de posibles configuraciones/políticas del cliente RealmJoin. Estas se pueden configurar y asignar por usuario o grupo.
Cada configuración consta de un clave y un valor:
La clave es una ruta separada por puntos (por ejemplo
Integration.Notification). RealmJoin combina el valor en la configuración del cliente en esa ruta, por encima de los valores predeterminados de todo el Tenant.El valor debe ser JSON válido, incluidos valores simples como
trueo"release"(entre comillas, sin corchetes).
Permitir a los usuarios acceder a RealmJoin LAPS para sus dispositivos
Los usuarios pueden acceder a distintos tipos de LAPS para los dispositivos que poseen visitando el portal de RealmJoin.
Clave
Allow.SelfLAPS
Valor
true | falseo por tipo de cuenta
{
"EmergencyAccount": true,
"SupportAccount": true,
"PrivilegedAccount": true
}Vea Solución de contraseña de administrador local (LAPS) para ver la descripción completa del autoservicio.
Allow.* y Restrict.* se resuelven en función de las pertenencias a grupos de Entra ID. Asignarlas al grupo integrado "RealmJoin - All Users" no tiene efecto; use un grupo real de Entra ID o asígnelas directamente al usuario.
Permitir a los usuarios acceder a Intune LAPS para sus dispositivos
Los usuarios pueden acceder y rotar la contraseña de LAPS de sus dispositivos.
Clave
Allow.SelfLAPSIntune
Valor
o, específicamente:
A partir de Portal v2026.29, el acceso puede limitarse por plataforma (Windows/macOS). Una propiedad específica de la plataforma anula la CanReadPassword/CanRotatePassword para la plataforma del dispositivo correspondiente:
Un valor de cadena simple actúa como true solo para la plataforma correspondiente:
El acceso solo se concede al usuario principal del dispositivo o al propietario registrado. Al igual que con Allow.SelfLAPS, todos los valores asignados se combinan y un valor explícito false prevalece sobre cualquier true.
Configurar BranchCache para paquetes RJ
Esta configuración cambia el modo de BranchCache para nueva los clientes.
Clave BranchCache.Mode
Valor
Configurar DomainConnect para dominios heredados
Las siguientes configuraciones configuran DomainConnect para dominios heredados.
Clave DomainConnect.CredentialName
Valor
Clave DomainConnect.Domain
Valor
Clave DomainConnect.NetBIOS
Valor
Configurar el canal de lanzamiento de RealmJoin
Esta configuración cambia el canal del usuario / grupo de usuarios con la siguiente actualización del cliente RealmJoin.
Clave Environment.Channel
Valor
Configurar RealmJoin ESP
Cambie si se realiza el reinicio predeterminado después de la instalación inicial del agente RealmJoin.
Clave
FirstRun.AfterSuccessAction
Valor
Cambie si se muestra el ESP de RJ.
Si la pantalla de implementación debe deshabilitarse para usuarios secundarios, la variable del sistema $env:RjDisableSecondaryInitialDeployment = 1 debe establecerse antes del primer inicio de sesión de SU.
Clave
FirstRun.DisableDeploymentScreen
Valor
Mostrar la pantalla de implementación en un escritorio restringido o seguro.
Clave
FirstRun.EnableSecureDesktop
Valor
Permitir el cambio a una versión anterior de los paquetes
Permite rebajar la versión de aplicaciones ya instaladas mediante la actualización automática, si se cambia el número de versión. Se aplica a todos los paquetes asignados a usuarios que reciben la directiva mediante configuraciones de grupo o de usuario.
Clave
SoftwarePackaging.AutoUpgradeCanDowngrade
Valor
Anulación global del comportamiento de los paquetes de software
Estas configuraciones están destinadas principalmente a usuarios de Deployment/DEM en dispositivos compartidos. Se aplican a todos los paquetes de software asignados al usuario receptor.
Fuerza la marca de instalación en segundo plano en cada paquete.
Clave
Se ejecuta
Valor
Ignora la parte de fase de las restricciones de la aplicación principal / parte del usuario (Logon, Manual, Initial, Normal) de cada paquete.
Clave
SoftwarePackageOverrides.IgnorePhaseRestrictions
Valor
Ignora la parte de usuario principal/secundario de esas restricciones de cada paquete.
Clave
SoftwarePackageOverrides.IgnoreUserRestrictions
Valor
Funcionalidad de AnyDesk
Esta configuración habilita o deshabilita la funcionalidad de AnyDesk.
Clave Integration.AnyDesk
Valor
Habilitado: Activa o desactiva la integración de AnyDesk.
BootstrapperUrl: Ubicación de descarga del cliente AnyDesk utilizado por la integración.
CustomClientSuffix: Sufijo de su cliente AnyDesk personalizado. Se usa para construir el
anydesk:enlace que abre el portal de RealmJoin al iniciar una sesión. Omitirlo al usar el cliente genérico.Ui.TrayMenuTextEnglish: Título de la entrada en el menú de la bandeja de RealmJoin. El valor predeterminado es
"Start remote session".
Funcionalidad de ExecutionMonitor
Esta configuración habilita o deshabilita la funcionalidad de ExecutionMonitor.
Clave Integration.ExecutionMonitor
Valor
Funcionalidad de Notifier
Esta configuración habilita o deshabilita la funcionalidad de Notifier y también activa o desactiva la interfaz del editor.
Clave Integration.Notification
Valor
Habilitado: Activa o desactiva Notifier.
SourceUrl: Ubicación de las definiciones de notificación. Este valor lo crea RealmJoin cuando la funcionalidad está habilitada para su Tenant; no lo cambie.
FallbackCulture: Idioma usado cuando una notificación no tiene contenido para el idioma del usuario. El valor predeterminado es
"en".CheckInterval: Con qué frecuencia el cliente busca nuevas notificaciones (HH:mm). El valor predeterminado es
"00:01".
Funcionalidades de LocalAdminManagement
Esta sección le muestra todas las configuraciones necesarias para las funcionalidades de LocalAdminManagement. Para más detalles sobre esta funcionalidad, lea el artículo Local Admin Password Solution.
Clave LocalAdminManagement.Inactive
Valor
Clave LocalAdminManagement.CheckInterval
Valor
Clave LocalAdminManagement.EmergencyAccount
Valor
Clave LocalAdminManagement.SupportAccount
Valor
Clave LocalAdminManagement.PrivilegedAccount
Valor
Funcionalidad de AppCatalog
Esta configuración controla el acceso nativo con un solo clic a la Catálogo de aplicaciones desde el menú de la bandeja de RealmJoin y el menú Inicio de Windows.
Clave AppCatalog
Valor
Habilitado: Añade una Catálogo de aplicaciones entrada al menú de la bandeja de RealmJoin que abre la página de App Catalog del dispositivo en modo aplicación de Microsoft Edge.
HidePackages: Oculta los paquetes de software individuales del submenú clásico de la bandeja "Install"/"Update", útil cuando se dirige a los usuarios al App Catalog.
CreateStartMenuShortcut: Requiere
Habilitado: true. Crea un acceso directo del menú Inicio por usuario ("App Catalog") que abre la misma página, para que pueda encontrarse mediante la búsqueda de Inicio o anclarse a la barra de tareas.Ui.DisplayName: Título de la entrada de App Catalog en el menú de la bandeja de RealmJoin. El mismo texto también se usa para el acceso directo del menú Inicio creado por
CreateStartMenuShortcut. El valor predeterminado es"Catálogo de aplicaciones".
Enlaces web para la bandeja de RealmJoin
La siguiente configuración genera un enlace web en la bandeja.
Clave WebLinks
Valor
Restricciones de acceso
Asigne esta configuración a los grupos de los propietarios de los dispositivos que desea proteger. Después restringe qué administradores pueden usar LAPS en los dispositivos de esos usuarios.
Clave Restrict.LAPS
Valor
Cada propiedad contiene los identificadores de objeto de grupos de Entra ID. Existe una lista por cada rol de RealmJoin:
Las listas son inclusivas: en cuanto al menos una lista esté rellena, solo los administradores que tengan el rol de RealmJoin correspondiente y y sean miembros de uno de los grupos enumerados para ese rol podrán usar LAPS en estos dispositivos. Se deniega a todos los demás.
La pertenencia a un grupo listado bajo Deny siempre deniega el acceso, independientemente de las otras listas. Los administradores globales nunca están restringidos.
Diversos conmutadores
Esta sección le muestra cuatro directivas para RealmJoin.
Clave Policies.DisableNetworkLocationWizard
Valor
Clave Policies.RequireSecurityFeatures.BitlockerEnabled
Valor
Clave Policies.SetCurrentUserAdministrator
Valor
Clave Policies.SetTimeserver
Valor
Última actualización
¿Te fue útil?