> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/ugd-management/user-and-group-settings/additional-settings.md).

# Políticas disponíveis do RealmJoin

O artigo a seguir mostra uma lista de possíveis definições/políticas do cliente RealmJoin. Estas podem ser configuradas e atribuídas por [utilizador ou grupo](/pt/ugd-management/user-group-device-management.md).

Cada definição consiste em um **chave** e um **valor**:

* A chave é um caminho separado por pontos (por exemplo `Integration.Notification`). O RealmJoin funde o valor na configuração do cliente nesse caminho, sobre as [predefinições abrangentes do Tenant](/pt/ugd-management/user-and-group-settings.md#tenant-default-values).
* O valor tem de ser JSON válido — incluindo valores simples como `verdadeiro` ou `"release"` (entre aspas, sem colchetes).

{% hint style="info" %}
Um valor de `undefined` **remove** a chave da configuração efetiva. Use isto para eliminar um valor que um escopo mais amplo (configuração do cliente em todo o Tenant ou "RealmJoin - All Users") definiu, em vez de o substituir por um valor diferente.
{% endhint %}

{% hint style="info" %}
As chaves `Allow.*`, `Restrict.*` e `SoftwarePackageOverrides.*` são avaliadas pelo backend do RealmJoin e removidas da configuração antes de serem enviadas para um dispositivo — nunca chegam ao cliente.
{% endhint %}

### Permitir que os utilizadores acedam ao RealmJoin LAPS para os seus dispositivos

Os utilizadores podem aceder a diferentes tipos de LAPS para dispositivos de sua propriedade ao visitar o portal do RealmJoin.

**Chave**

Allow\.SelfLAPS

**Valor**

```
true | false
```

ou por tipo de conta

```
{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}
```

Ver [Local Admin Password Solution (LAPS)](/pt/agente-realmjoin/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) para a descrição completa do self-service.

{% hint style="info" %}
`Allow.*` as definições não seguem a precedência habitual de "o âmbito mais restrito vence". Todos os valores atribuídos ao utilizador e aos respetivos grupos são combinados, e um valor explícito `false` vence sempre qualquer `verdadeiro`.
{% endhint %}

{% hint style="warning" %}
`Allow.*` e `Restrict.*` são resolvidas com base nas **associações a grupos do Entra ID**. Atribuí-las ao grupo incorporado "RealmJoin - All Users" não tem efeito — use um grupo real do Entra ID ou atribua-as diretamente ao utilizador.
{% endhint %}

### Permitir que os utilizadores acedam ao Intune LAPS para os seus dispositivos

Os utilizadores podem aceder e alterar a palavra-passe do LAPS para os seus dispositivos.

**Chave**

Allow\.SelfLAPSIntune

**Valor**

```
true | false
```

ou, especificamente:

```
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

A partir do **Portal v2026.29**, o acesso pode ser delimitado **por plataforma** (Windows/macOS). Uma propriedade específica da plataforma substitui a genérica `CanReadPassword`/`CanRotatePassword` para a plataforma do dispositivo correspondente:

```
{
  "CanReadPasswordWindows": true,
  "CanRotatePasswordWindows": true,
  "CanReadPasswordMacOS": true,
  "CanRotatePasswordMacOS": false
}
```

Um valor simples de cadeia de caracteres funciona como `verdadeiro` apenas para a plataforma correspondente:

```
"windows"|"macos"
```

O acesso é concedido apenas ao utilizador principal ou ao proprietário registado do dispositivo. Tal como em `Allow.SelfLAPS`, todos os valores atribuídos são combinados e um valor explícito `false` vence qualquer `verdadeiro`.

### Configurar BranchCache para pacotes RJ

Esta definição altera o modo BranchCache dos **nova** clientes.

**Chave**\
BranchCache.Mode

**Valor**

```
"Distributed"|"Undefined"
```

### Configurar DomainConnect para domínios legados

As definições seguintes configuram o DomainConnect para domínios legados.

**Chave**\
DomainConnect.CredentialName

**Valor**

```
"RealmJoin (domain)"
```

**Chave**\
DomainConnect.Domain

**Valor**

```
"domain.contoso.net"
```

**Chave**\
DomainConnect.NetBIOS

**Valor**

```
"contoso"
```

### Configurar o canal de lançamento do RealmJoin

Esta definição altera o canal do utilizador / grupo de utilizadores com a próxima atualização do cliente RealmJoin.

**Chave**\
Environment.Channel

**Valor**

```
"release" | "beta" | "canary"
```

{% hint style="info" %}
Esta definição é ignorada em clientes VDI partilhados — estes permanecem sempre no canal da respetiva imagem.
{% endhint %}

### Configurar RealmJoin ESP

Alterar se a reinicialização predefinida ocorre após a instalação inicial do agente RealmJoin.

**Chave**

FirstRun.AfterSuccessAction

**Valor**

```
"none" | "logoff" | "restart"
```

Alterar se o RJ ESP é apresentado.

Se o ecrã de implementação precisar de ser desativado para utilizadores secundários, a variável de sistema *$env:RjDisableSecondaryInitialDeployment = 1* tem de ser definida antes do primeiro início de sessão SU.

**Chave**

FirstRun.DisableDeploymentScreen

**Valor**

```
"true" | "false"
```

Mostrar o ecrã de implementação no ambiente de trabalho restrito ou seguro.

**Chave**

FirstRun.EnableSecureDesktop

**Valor**

```
"true" | "false"
```

### Permitir downgrade de pacotes <a href="#softwarepackaging.autoupgradecandowngrade" id="softwarepackaging.autoupgradecandowngrade"></a>

Permite o downgrade de aplicações já instaladas através de atualização automática, se o número de versão for alterado. Aplica-se a todos os pacotes atribuídos a utilizadores que recebem a política através de definições de grupo ou de utilizador.

**Chave**

SoftwarePackaging.AutoUpgradeCanDowngrade

**Valor**

```
"true" | "false"
```

### Substituição global do comportamento dos pacotes de software

Estas definições destinam-se principalmente a utilizadores de Deployment/DEM em dispositivos partilhados. Aplicam-se aos **todos os** pacotes de software atribuídos ao utilizador recetor.

Força o sinalizador de instalação em segundo plano em todos os pacotes.

**Chave**

SoftwarePackageOverrides.AllowBackgroundInstall

**Valor**

```
true | false
```

Ignora a parte de fase das [restrições da aplicação principal / parte do utilizador](/pt/gestao-de-aplicacoes/packages/package-settings.md) (Logon, Manual, Initial, Normal) de cada pacote.

**Chave**

SoftwarePackageOverrides.IgnorePhaseRestrictions

**Valor**

```
verdadeiro
```

Ignora a parte de utilizador principal/secundário dessas restrições em cada pacote.

**Chave**

SoftwarePackageOverrides.IgnoreUserRestrictions

**Valor**

```
verdadeiro
```

{% hint style="info" %}
`IgnorePhaseRestrictions` e `IgnoreUserRestrictions` só têm efeito quando definidas como `verdadeiro`; `false` é o mesmo que não as definir de todo. As restrições só podem ser removidas desta forma, nunca adicionadas.

Quando o utilizador principal do dispositivo é um utilizador de deployment (DEM), estas substituições também se aplicam aos pacotes que os utilizadores secundários herdam desse utilizador de deployment.
{% endhint %}

### Funcionalidade AnyDesk

Esta definição ativa ou desativa a [funcionalidade AnyDesk](/pt/agente-realmjoin/realmjoin-client/anydesk-integration.md).

**Chave**\
Integration.AnyDesk

**Valor**

```json
{
"Enabled": true | false,
"BootstrapperUrl": "https://.../.../AnyDesk.exe",
"CustomClientSuffix": "myorg",
"Ui": {
    "TrayMenuTextEnglish": "Iniciar sessão remota"
  }
}
```

* **Ativado:** Ativa ou desativa a integração AnyDesk.
* **BootstrapperUrl:** Localização de transferência do cliente AnyDesk utilizado pela integração.
* **CustomClientSuffix:** Sufixo do seu cliente AnyDesk personalizado. É utilizado para construir o `anydesk:` ligação que o Portal RealmJoin abre ao iniciar uma sessão. Omitir quando utilizar o cliente genérico.
* **Ui.TrayMenuTextEnglish:** Legenda da entrada no menu da bandeja do RealmJoin. O valor predefinido é `"Iniciar sessão remota"`.

### Funcionalidade ExecutionMonitor

Esta definição ativa ou desativa a funcionalidade ExecutionMonitor.

**Chave**\
Integration.ExecutionMonitor

**Valor**

```json
{
"Enabled": true | false,
"UpdateInterval": "08:00"
}
```

### Funcionalidade Notifier

Esta definição ativa ou desativa a [funcionalidade Notifier](/pt/agente-realmjoin/realmjoin-client/showing-notifications.md) e também ativa ou desativa a interface de edição.

**Chave**\
Integration.Notification

**Valor**

```json
{
"Enabled": true | false,
"SourceUrl": "URL_PROVIDED_BY_GK",
"FallbackCulture": "en",
"CheckInterval": "00:01"
}
```

* **Ativado:** Ativa ou desativa o Notifier.
* **SourceUrl:** Localização das definições de notificação. Este valor é criado pelo RealmJoin quando a funcionalidade é ativada para o seu Tenant — não o altere.
* **FallbackCulture:** Idioma utilizado quando uma notificação não tem conteúdo para o idioma do utilizador. O valor predefinido é `"en"`.
* **CheckInterval:** Com que frequência o cliente verifica se existem novas notificações ([HH:mm](https://learn.microsoft.com/en-us/dotnet/standard/base-types/standard-timespan-format-strings)). O valor predefinido é `"00:01"`.

### Funcionalidades LocalAdminManagement

Esta secção mostra todas as definições necessárias para as funcionalidades LocalAdminManagement. Para mais detalhes sobre esta funcionalidade, leia o [artigo Local Admin Password Solution](/pt/agente-realmjoin/realmjoin-client/local-admin-password-solution-laps.md).

**Chave**\
LocalAdminManagement.Inactive

**Valor**

```
false
```

**Chave**\
LocalAdminManagement.CheckInterval

**Valor**

```
"00:05"
```

**Chave**\
LocalAdminManagement.EmergencyAccount

**Valor**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Conta de emergência local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14
}
```

**Chave**\
LocalAdminManagement.SupportAccount

**Valor**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Administrador de suporte local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14,
    "OnDemand": true | false
}
```

**Chave**\
LocalAdminManagement.PrivilegedAccount

**Valor**

```json
{
    "NamePattern": "Utilizador-Privilegiado-{COUNT:1}",
    "DisplayName": "Utilizador privilegiado",
    "PasswordRenewals": ["DayAfterCreate", "Monthly", "Thursday"],
    "PasswordPreset": 3,
    "PasswordLength": 3
}
```

{% hint style="info" %}
Os três tipos de conta partilham as mesmas propriedades comuns (`NamePattern`, `DisplayName`, `PasswordCharSet`, `PasswordLength`, `PasswordPreset`, `MaxStaleness`). `OnDemand` e `Expiration` são específicas da conta de suporte, `Expiration` e `PasswordRenewals` à conta privilegiada. Um tipo de conta que não estiver configurado permanece inativo. O [artigo LAPS](/pt/agente-realmjoin/realmjoin-client/local-admin-password-solution-laps.md) descreve todas as propriedades, as predefinições e as predefinições de palavra-passe em detalhe.
{% endhint %}

### Funcionalidade AppCatalog

Esta definição controla o acesso nativo, com um clique, ao [Catálogo de Aplicações](/pt/agente-realmjoin/client-menu/self-service-portal.md#app-catalog-tab) a partir do menu da bandeja do RealmJoin e do Menu Iniciar do Windows.

**Chave**\
AppCatalog

**Valor**

```json
{
  "Enabled": true | false,
  "HidePackages": true | false,
  "CreateStartMenuShortcut": true | false,
  "Ui": {
    "DisplayName": "Catálogo de Aplicações"
  }
}
```

* **Ativado:** Adiciona uma **Catálogo de Aplicações** entrada ao menu da bandeja do RealmJoin que abre a página do Catálogo de Aplicações do dispositivo no modo de aplicação do Microsoft Edge.
* **HidePackages:** Oculta os pacotes de software individuais do submenu clássico da bandeja "Install"/"Update", útil quando os utilizadores passam a ser direcionados para o Catálogo de Aplicações.
* **CreateStartMenuShortcut:** Requer `Ativado: true`. Cria um atalho do Menu Iniciar por utilizador ("Catálogo de Aplicações") que abre a mesma página, para que possa ser encontrado pela pesquisa do Iniciar ou afixado na barra de tarefas.
* **Ui.DisplayName:** Legenda da entrada do Catálogo de Aplicações no menu da bandeja do RealmJoin. O mesmo texto também é usado para o atalho do Menu Iniciar criado por `CreateStartMenuShortcut`. O valor predefinido é `"Catálogo de Aplicativos"`.

### Ligações Web para a bandeja do RealmJoin

A seguinte definição gera uma ligação web na bandeja.

**Chave**\
WebLinks

**Valor**

```json
[
  {
    "Name": "A minha conta Azure",
    "Target": "https://account.activedirectory.windowsazure.com/r/#/profile",
    "Platform": "any"
  },
  {
    "Name": "Acesso Web do Outlook",
    "Target": "https://outlook.office365.com/owa/?realm=contoso.onmicrosoft.com",
    "Platform": "any"
  }
]
```

### Restrições de acesso

{% hint style="info" %}
Atualmente, apenas o LAPS é suportado
{% endhint %}

Atribua esta definição aos grupos dos **proprietários dos dispositivos** que pretende proteger. Em seguida, restringe quais administradores podem usar o LAPS nos dispositivos desses utilizadores.

**Chave**\
Restrict.LAPS

Valor

```json
{
  "Admin": [
    "11-cf35-49dd-a862-123123",
    "11-2ec2-47ee-8cb8-123123"
  ],
  "Supporter": [
    "23-cf35-49dd-a862-231"
  ],
  "Deny": []
}
```

Cada propriedade contém os IDs de objeto dos grupos do Entra ID. Existe uma lista por função do RealmJoin:

```
"Admin" | "Auditor" | "Supporter" | "AdvancedSupporter" | "RunbookRunner" |
"SoftwareAgent" | "SoftwareRequester" | "OrganicRequester" | "NotificationAgent" | "Deny"
```

{% hint style="warning" %}
As listas são inclusivas: assim que pelo menos uma lista estiver preenchida, apenas os administradores que possuam a função correspondente do RealmJoin **e** e sejam membros de um dos grupos listados para essa função podem usar LAPS nestes dispositivos. Todos os outros são impedidos.

A pertença a um grupo listado em `Deny` nega sempre o acesso, independentemente das outras listas. Os administradores globais nunca são restringidos.
{% endhint %}

### Várias opções

Esta secção mostra quatro políticas para o RealmJoin.

**Chave**\
Policies.DisableNetworkLocationWizard

**Valor**

```
true | false
```

**Chave**\
Policies.RequireSecurityFeatures.BitlockerEnabled

**Valor**

```
true | false
```

**Chave**\
Policies.SetCurrentUserAdministrator

**Valor**

```
true | false
```

**Chave**\
Policies.SetTimeserver

**Valor**

```
["time.windows.com", "time.apple.com", "pool.ntp.org"]
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/ugd-management/user-and-group-settings/additional-settings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
