For the complete documentation index, see llms.txt. This page is also available as Markdown.

Políticas do RealmJoin disponíveis

Referência das definições e políticas disponíveis do Cliente RealmJoin configuráveis por utilizador ou grupo.

O artigo a seguir mostra uma lista de possíveis definições/políticas do cliente RealmJoin. Estas podem ser configuradas e atribuídas por utilizador ou grupo.

Cada definição consiste em um chave e um valor:

  • A chave é um caminho separado por pontos (por exemplo Integration.Notification). O RealmJoin funde o valor na configuração do cliente nesse caminho, sobre as predefinições abrangentes do Tenant.

  • O valor tem de ser JSON válido — incluindo valores simples como verdadeiro ou "release" (entre aspas, sem colchetes).

Um valor de undefined remove a chave da configuração efetiva. Use isto para eliminar um valor que um escopo mais amplo (configuração do cliente em todo o Tenant ou "RealmJoin - All Users") definiu, em vez de o substituir por um valor diferente.

As chaves Allow.*, Restrict.* e SoftwarePackageOverrides.* são avaliadas pelo backend do RealmJoin e removidas da configuração antes de serem enviadas para um dispositivo — nunca chegam ao cliente.

Permitir que os utilizadores acedam ao RealmJoin LAPS para os seus dispositivos

Os utilizadores podem aceder a diferentes tipos de LAPS para dispositivos de sua propriedade ao visitar o portal do RealmJoin.

Chave

Allow.SelfLAPS

Valor

true | false

ou por tipo de conta

{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}

Ver Local Admin Password Solution (LAPS) para a descrição completa do self-service.

Allow.* as definições não seguem a precedência habitual de "o âmbito mais restrito vence". Todos os valores atribuídos ao utilizador e aos respetivos grupos são combinados, e um valor explícito false vence sempre qualquer verdadeiro.

Permitir que os utilizadores acedam ao Intune LAPS para os seus dispositivos

Os utilizadores podem aceder e alterar a palavra-passe do LAPS para os seus dispositivos.

Chave

Allow.SelfLAPSIntune

Valor

ou, especificamente:

A partir do Portal v2026.29, o acesso pode ser delimitado por plataforma (Windows/macOS). Uma propriedade específica da plataforma substitui a genérica CanReadPassword/CanRotatePassword para a plataforma do dispositivo correspondente:

Um valor simples de cadeia de caracteres funciona como verdadeiro apenas para a plataforma correspondente:

O acesso é concedido apenas ao utilizador principal ou ao proprietário registado do dispositivo. Tal como em Allow.SelfLAPS, todos os valores atribuídos são combinados e um valor explícito false vence qualquer verdadeiro.

Configurar BranchCache para pacotes RJ

Esta definição altera o modo BranchCache dos nova clientes.

Chave BranchCache.Mode

Valor

Configurar DomainConnect para domínios legados

As definições seguintes configuram o DomainConnect para domínios legados.

Chave DomainConnect.CredentialName

Valor

Chave DomainConnect.Domain

Valor

Chave DomainConnect.NetBIOS

Valor

Configurar o canal de lançamento do RealmJoin

Esta definição altera o canal do utilizador / grupo de utilizadores com a próxima atualização do cliente RealmJoin.

Chave Environment.Channel

Valor

Esta definição é ignorada em clientes VDI partilhados — estes permanecem sempre no canal da respetiva imagem.

Configurar RealmJoin ESP

Alterar se a reinicialização predefinida ocorre após a instalação inicial do agente RealmJoin.

Chave

FirstRun.AfterSuccessAction

Valor

Alterar se o RJ ESP é apresentado.

Se o ecrã de implementação precisar de ser desativado para utilizadores secundários, a variável de sistema $env:RjDisableSecondaryInitialDeployment = 1 tem de ser definida antes do primeiro início de sessão SU.

Chave

FirstRun.DisableDeploymentScreen

Valor

Mostrar o ecrã de implementação no ambiente de trabalho restrito ou seguro.

Chave

FirstRun.EnableSecureDesktop

Valor

Permitir downgrade de pacotes

Permite o downgrade de aplicações já instaladas através de atualização automática, se o número de versão for alterado. Aplica-se a todos os pacotes atribuídos a utilizadores que recebem a política através de definições de grupo ou de utilizador.

Chave

SoftwarePackaging.AutoUpgradeCanDowngrade

Valor

Substituição global do comportamento dos pacotes de software

Estas definições destinam-se principalmente a utilizadores de Deployment/DEM em dispositivos partilhados. Aplicam-se aos todos os pacotes de software atribuídos ao utilizador recetor.

Força o sinalizador de instalação em segundo plano em todos os pacotes.

Chave

SoftwarePackageOverrides.AllowBackgroundInstall

Valor

Ignora a parte de fase das restrições da aplicação principal / parte do utilizador (Logon, Manual, Initial, Normal) de cada pacote.

Chave

SoftwarePackageOverrides.IgnorePhaseRestrictions

Valor

Ignora a parte de utilizador principal/secundário dessas restrições em cada pacote.

Chave

SoftwarePackageOverrides.IgnoreUserRestrictions

Valor

IgnorePhaseRestrictions e IgnoreUserRestrictions só têm efeito quando definidas como verdadeiro; false é o mesmo que não as definir de todo. As restrições só podem ser removidas desta forma, nunca adicionadas.

Quando o utilizador principal do dispositivo é um utilizador de deployment (DEM), estas substituições também se aplicam aos pacotes que os utilizadores secundários herdam desse utilizador de deployment.

Funcionalidade AnyDesk

Esta definição ativa ou desativa a funcionalidade AnyDesk.

Chave Integration.AnyDesk

Valor

  • Ativado: Ativa ou desativa a integração AnyDesk.

  • BootstrapperUrl: Localização de transferência do cliente AnyDesk utilizado pela integração.

  • CustomClientSuffix: Sufixo do seu cliente AnyDesk personalizado. É utilizado para construir o anydesk: ligação que o Portal RealmJoin abre ao iniciar uma sessão. Omitir quando utilizar o cliente genérico.

  • Ui.TrayMenuTextEnglish: Legenda da entrada no menu da bandeja do RealmJoin. O valor predefinido é "Iniciar sessão remota".

Funcionalidade ExecutionMonitor

Esta definição ativa ou desativa a funcionalidade ExecutionMonitor.

Chave Integration.ExecutionMonitor

Valor

Funcionalidade Notifier

Esta definição ativa ou desativa a funcionalidade Notifier e também ativa ou desativa a interface de edição.

Chave Integration.Notification

Valor

  • Ativado: Ativa ou desativa o Notifier.

  • SourceUrl: Localização das definições de notificação. Este valor é criado pelo RealmJoin quando a funcionalidade é ativada para o seu Tenant — não o altere.

  • FallbackCulture: Idioma utilizado quando uma notificação não tem conteúdo para o idioma do utilizador. O valor predefinido é "en".

  • CheckInterval: Com que frequência o cliente verifica se existem novas notificações (HH:mm). O valor predefinido é "00:01".

Funcionalidades LocalAdminManagement

Esta secção mostra todas as definições necessárias para as funcionalidades LocalAdminManagement. Para mais detalhes sobre esta funcionalidade, leia o artigo Local Admin Password Solution.

Chave LocalAdminManagement.Inactive

Valor

Chave LocalAdminManagement.CheckInterval

Valor

Chave LocalAdminManagement.EmergencyAccount

Valor

Chave LocalAdminManagement.SupportAccount

Valor

Chave LocalAdminManagement.PrivilegedAccount

Valor

Os três tipos de conta partilham as mesmas propriedades comuns (NamePattern, DisplayName, PasswordCharSet, PasswordLength, PasswordPreset, MaxStaleness). OnDemand e Expiration são específicas da conta de suporte, Expiration e PasswordRenewals à conta privilegiada. Um tipo de conta que não estiver configurado permanece inativo. O artigo LAPS descreve todas as propriedades, as predefinições e as predefinições de palavra-passe em detalhe.

Funcionalidade AppCatalog

Esta definição controla o acesso nativo, com um clique, ao Catálogo de Aplicações a partir do menu da bandeja do RealmJoin e do Menu Iniciar do Windows.

Chave AppCatalog

Valor

  • Ativado: Adiciona uma Catálogo de Aplicações entrada ao menu da bandeja do RealmJoin que abre a página do Catálogo de Aplicações do dispositivo no modo de aplicação do Microsoft Edge.

  • HidePackages: Oculta os pacotes de software individuais do submenu clássico da bandeja "Install"/"Update", útil quando os utilizadores passam a ser direcionados para o Catálogo de Aplicações.

  • CreateStartMenuShortcut: Requer Ativado: true. Cria um atalho do Menu Iniciar por utilizador ("Catálogo de Aplicações") que abre a mesma página, para que possa ser encontrado pela pesquisa do Iniciar ou afixado na barra de tarefas.

  • Ui.DisplayName: Legenda da entrada do Catálogo de Aplicações no menu da bandeja do RealmJoin. O mesmo texto também é usado para o atalho do Menu Iniciar criado por CreateStartMenuShortcut. O valor predefinido é "Catálogo de Aplicativos".

Ligações Web para a bandeja do RealmJoin

A seguinte definição gera uma ligação web na bandeja.

Chave WebLinks

Valor

Restrições de acesso

Atualmente, apenas o LAPS é suportado

Atribua esta definição aos grupos dos proprietários dos dispositivos que pretende proteger. Em seguida, restringe quais administradores podem usar o LAPS nos dispositivos desses utilizadores.

Chave Restrict.LAPS

Valor

Cada propriedade contém os IDs de objeto dos grupos do Entra ID. Existe uma lista por função do RealmJoin:

Várias opções

Esta secção mostra quatro políticas para o RealmJoin.

Chave Policies.DisableNetworkLocationWizard

Valor

Chave Policies.RequireSecurityFeatures.BitlockerEnabled

Valor

Chave Policies.SetCurrentUserAdministrator

Valor

Chave Policies.SetTimeserver

Valor

Última atualização

Isto foi útil?