For the complete documentation index, see llms.txt. This page is also available as Markdown.

Políticas disponibles de RealmJoin

Referencia de la configuración y las políticas disponibles de RealmJoin Client configurables por usuario o grupo.

El siguiente artículo le muestra una lista de posibles configuraciones/políticas del cliente RealmJoin. Estas se pueden configurar y asignar por usuario o grupo.

Cada configuración consta de un clave y un valor:

  • La clave es una ruta separada por puntos (por ejemplo Integration.Notification). RealmJoin combina el valor en la configuración del cliente en esa ruta, por encima de los valores predeterminados de todo el Tenant.

  • El valor debe ser JSON válido, incluidos valores simples como true o "release" (entre comillas, sin corchetes).

Un valor de undefined elimina la clave de la configuración efectiva. Úselo para eliminar un valor que un ámbito más amplio (configuración del cliente de todo el Tenant o "RealmJoin - All Users") haya establecido, en lugar de sobrescribirlo con un valor diferente.

Las claves Allow.*, Restrict.* y SoftwarePackageOverrides.* son evaluadas por el backend de RealmJoin y se eliminan de la configuración antes de enviarse a un dispositivo; nunca llegan al cliente.

Permitir a los usuarios acceder a RealmJoin LAPS para sus dispositivos

Los usuarios pueden acceder a distintos tipos de LAPS para los dispositivos que poseen visitando el portal de RealmJoin.

Clave

Allow.SelfLAPS

Valor

true | false

o por tipo de cuenta

{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}

Vea Solución de contraseña de administrador local (LAPS) para ver la descripción completa del autoservicio.

Allow.* las configuraciones no siguen la precedencia habitual de «el ámbito más específico prevalece». Todos los valores asignados al usuario y a sus grupos se combinan, y una asignación explícita false siempre prevalece sobre cualquier true.

Permitir a los usuarios acceder a Intune LAPS para sus dispositivos

Los usuarios pueden acceder y rotar la contraseña de LAPS de sus dispositivos.

Clave

Allow.SelfLAPSIntune

Valor

o, específicamente:

A partir de Portal v2026.29, el acceso puede limitarse por plataforma (Windows/macOS). Una propiedad específica de la plataforma anula la CanReadPassword/CanRotatePassword para la plataforma del dispositivo correspondiente:

Un valor de cadena simple actúa como true solo para la plataforma correspondiente:

El acceso solo se concede al usuario principal del dispositivo o al propietario registrado. Al igual que con Allow.SelfLAPS, todos los valores asignados se combinan y un valor explícito false prevalece sobre cualquier true.

Configurar BranchCache para paquetes RJ

Esta configuración cambia el modo de BranchCache para nueva los clientes.

Clave BranchCache.Mode

Valor

Configurar DomainConnect para dominios heredados

Las siguientes configuraciones configuran DomainConnect para dominios heredados.

Clave DomainConnect.CredentialName

Valor

Clave DomainConnect.Domain

Valor

Clave DomainConnect.NetBIOS

Valor

Configurar el canal de lanzamiento de RealmJoin

Esta configuración cambia el canal del usuario / grupo de usuarios con la siguiente actualización del cliente RealmJoin.

Clave Environment.Channel

Valor

Esta configuración se ignora en clientes VDI compartidos; siempre permanecen en el canal de su imagen.

Configurar RealmJoin ESP

Cambie si se realiza el reinicio predeterminado después de la instalación inicial del agente RealmJoin.

Clave

FirstRun.AfterSuccessAction

Valor

Cambie si se muestra el ESP de RJ.

Si la pantalla de implementación debe deshabilitarse para usuarios secundarios, la variable del sistema $env:RjDisableSecondaryInitialDeployment = 1 debe establecerse antes del primer inicio de sesión de SU.

Clave

FirstRun.DisableDeploymentScreen

Valor

Mostrar la pantalla de implementación en un escritorio restringido o seguro.

Clave

FirstRun.EnableSecureDesktop

Valor

Permitir el cambio a una versión anterior de los paquetes

Permite rebajar la versión de aplicaciones ya instaladas mediante la actualización automática, si se cambia el número de versión. Se aplica a todos los paquetes asignados a usuarios que reciben la directiva mediante configuraciones de grupo o de usuario.

Clave

SoftwarePackaging.AutoUpgradeCanDowngrade

Valor

Anulación global del comportamiento de los paquetes de software

Estas configuraciones están destinadas principalmente a usuarios de Deployment/DEM en dispositivos compartidos. Se aplican a todos los paquetes de software asignados al usuario receptor.

Fuerza la marca de instalación en segundo plano en cada paquete.

Clave

Se ejecuta

Valor

Ignora la parte de fase de las restricciones de la aplicación principal / parte del usuario (Logon, Manual, Initial, Normal) de cada paquete.

Clave

SoftwarePackageOverrides.IgnorePhaseRestrictions

Valor

Ignora la parte de usuario principal/secundario de esas restricciones de cada paquete.

Clave

SoftwarePackageOverrides.IgnoreUserRestrictions

Valor

IgnorePhaseRestrictions y IgnoreUserRestrictions solo surten efecto cuando se establecen en true; false es lo mismo que no establecerlas en absoluto. Las restricciones solo pueden levantarse de esta manera, nunca añadirse.

Cuando el usuario principal del dispositivo es un usuario de implementación (DEM), estas anulaciones también se aplican a los paquetes que los usuarios secundarios heredan de ese usuario de implementación.

Funcionalidad de AnyDesk

Esta configuración habilita o deshabilita la funcionalidad de AnyDesk.

Clave Integration.AnyDesk

Valor

  • Habilitado: Activa o desactiva la integración de AnyDesk.

  • BootstrapperUrl: Ubicación de descarga del cliente AnyDesk utilizado por la integración.

  • CustomClientSuffix: Sufijo de su cliente AnyDesk personalizado. Se usa para construir el anydesk: enlace que abre el portal de RealmJoin al iniciar una sesión. Omitirlo al usar el cliente genérico.

  • Ui.TrayMenuTextEnglish: Título de la entrada en el menú de la bandeja de RealmJoin. El valor predeterminado es "Start remote session".

Funcionalidad de ExecutionMonitor

Esta configuración habilita o deshabilita la funcionalidad de ExecutionMonitor.

Clave Integration.ExecutionMonitor

Valor

Funcionalidad de Notifier

Esta configuración habilita o deshabilita la funcionalidad de Notifier y también activa o desactiva la interfaz del editor.

Clave Integration.Notification

Valor

  • Habilitado: Activa o desactiva Notifier.

  • SourceUrl: Ubicación de las definiciones de notificación. Este valor lo crea RealmJoin cuando la funcionalidad está habilitada para su Tenant; no lo cambie.

  • FallbackCulture: Idioma usado cuando una notificación no tiene contenido para el idioma del usuario. El valor predeterminado es "en".

  • CheckInterval: Con qué frecuencia el cliente busca nuevas notificaciones (HH:mm). El valor predeterminado es "00:01".

Funcionalidades de LocalAdminManagement

Esta sección le muestra todas las configuraciones necesarias para las funcionalidades de LocalAdminManagement. Para más detalles sobre esta funcionalidad, lea el artículo Local Admin Password Solution.

Clave LocalAdminManagement.Inactive

Valor

Clave LocalAdminManagement.CheckInterval

Valor

Clave LocalAdminManagement.EmergencyAccount

Valor

Clave LocalAdminManagement.SupportAccount

Valor

Clave LocalAdminManagement.PrivilegedAccount

Valor

Los tres tipos de cuenta comparten las mismas propiedades comunes (NamePattern, DisplayName, PasswordCharSet, PasswordLength, PasswordPreset, MaxStaleness). OnDemand y Expiration son específicas de la cuenta de soporte, Expiration y PasswordRenewals a la cuenta con privilegios. Un tipo de cuenta que no se configura en absoluto permanece inactivo. El artículo de LAPS describe en detalle cada propiedad, los valores predeterminados y los preajustes de contraseña.

Funcionalidad de AppCatalog

Esta configuración controla el acceso nativo con un solo clic a la Catálogo de aplicaciones desde el menú de la bandeja de RealmJoin y el menú Inicio de Windows.

Clave AppCatalog

Valor

  • Habilitado: Añade una Catálogo de aplicaciones entrada al menú de la bandeja de RealmJoin que abre la página de App Catalog del dispositivo en modo aplicación de Microsoft Edge.

  • HidePackages: Oculta los paquetes de software individuales del submenú clásico de la bandeja "Install"/"Update", útil cuando se dirige a los usuarios al App Catalog.

  • CreateStartMenuShortcut: Requiere Habilitado: true. Crea un acceso directo del menú Inicio por usuario ("App Catalog") que abre la misma página, para que pueda encontrarse mediante la búsqueda de Inicio o anclarse a la barra de tareas.

  • Ui.DisplayName: Título de la entrada de App Catalog en el menú de la bandeja de RealmJoin. El mismo texto también se usa para el acceso directo del menú Inicio creado por CreateStartMenuShortcut. El valor predeterminado es "Catálogo de aplicaciones".

Enlaces web para la bandeja de RealmJoin

La siguiente configuración genera un enlace web en la bandeja.

Clave WebLinks

Valor

Restricciones de acceso

Actualmente solo se admite LAPS

Asigne esta configuración a los grupos de los propietarios de los dispositivos que desea proteger. Después restringe qué administradores pueden usar LAPS en los dispositivos de esos usuarios.

Clave Restrict.LAPS

Valor

Cada propiedad contiene los identificadores de objeto de grupos de Entra ID. Existe una lista por cada rol de RealmJoin:

Diversos conmutadores

Esta sección le muestra cuatro directivas para RealmJoin.

Clave Policies.DisableNetworkLocationWizard

Valor

Clave Policies.RequireSecurityFeatures.BitlockerEnabled

Valor

Clave Policies.SetCurrentUserAdministrator

Valor

Clave Policies.SetTimeserver

Valor

Última actualización

¿Te fue útil?