# Políticas RealmJoin disponíveis

O artigo a seguir mostra uma lista de possíveis definições/políticas do cliente RealmJoin. Estas podem ser configuradas e atribuídas por [utilizador ou grupo](/pt/ugd-management/user-group-device-management.md).

### Permitir que os utilizadores acedam ao RealmJoin LAPS para os seus dispositivos

Os utilizadores podem aceder a diferentes tipos de LAPS para dispositivos que lhes pertencem visitando o portal RealmJoin.

**Chave**

Allow\.SelfLAPS

**Valor**

```
"true"|"false"
```

ou por tipo de conta

```
{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}
```

### Permitir que os utilizadores acedam ao Intune LAPS para os seus dispositivos

Os utilizadores podem aceder e alterar a palavra-passe do LAPS para os seus dispositivos.

**Chave**

Allow\.SelfLAPSIntune

**Valor**

```
"true"|"false"
```

ou especificamente:

```
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Configurar BranchCache para pacotes RJ

Esta definição altera o modo BranchCache para **novos** clientes.

**Chave**\
BranchCache.Mode

**Valor**

```
"Distributed"|"Undefined"
```

### Configurar DomainConnect para domínios legados

As definições seguintes configuram o DomainConnect para domínios legados.

**Chave**\
DomainConnect.CredentialName

**Valor**

```
"RealmJoin (domain)"
```

**Chave**\
DomainConnect.Domain

**Valor**

```
"domain.contoso.net"
```

**Chave**\
DomainConnect.NetBIOS

**Valor**

```
"contoso"
```

### Configurar canal de lançamento do RealmJoin

Esta definição altera o canal do utilizador / grupo de utilizadores com a próxima atualização do Cliente RealmJoin.

**Chave**\
Environment.Channel

**Valor**

```
"release" | "beta" | "canary"
```

### Configurar o RealmJoin ESP

Alterar se ocorre o reinício predefinido após a instalação inicial do agente RealmJoin.

**Chave**

FirstRun.AfterSuccessAction

**Valor**

```
"none" | "logoff" | "restart"
```

Alterar se o RJ ESP é apresentado.

Se o ecrã de implementação precisar de ser desativado para utilizadores secundários, a variável de sistema *$env:RjDisableSecondaryInitialDeployment = 1* tem de ser definida antes do primeiro início de sessão do SU.

**Chave**

FirstRun.DisableDeploymentScreen

**Valor**

```
"true" | "false"
```

Mostrar o ecrã de implementação no ambiente restrito ou seguro.

**Chave**

FirstRun.EnableSecureDesktop

**Valor**

```
"true" | "false"
```

### Permitir downgrade de pacotes <a href="#softwarepackaging.autoupgradecandowngrade" id="softwarepackaging.autoupgradecandowngrade"></a>

Permite o downgrade de aplicações já instaladas através da atualização automática, se o número da versão for alterado. Aplica-se a todos os pacotes atribuídos a utilizadores que recebem a política através de definições de grupo ou de utilizador.

**Chave**

SoftwarePackaging.AutoUpgradeCanDowngrade

**Valor**

```
"true" | "false"
```

### Substituição global do comportamento do pacote de software

Estas definições destinam-se principalmente a utilizadores de Deployment/DEM em dispositivos partilhados

**Chave**

SoftwarePackageOverrides.AllowBackgroundInstall

**Valor**

```
true | false
```

**Chave**

SoftwarePackageOverrides.IgnorePhaseRestrictions

**Valor**

```
true
```

**Chave**

SoftwarePackageOverrides.IgnoreUserRestrictions

**Valor**

```
true
```

### Funcionalidade AnyDesk

Esta definição ativa ou desativa a funcionalidade AnyDesk.

**Chave**\
Integration.AnyDesk

**Valor**

```json
{
"Enabled": true | false,
"BootstrapperUrl": "https://.../.../AnyDesk.exe"
}
```

### Funcionalidade ExecutionMonitor

Esta definição ativa ou desativa a funcionalidade ExecutionMonitor.

**Chave**\
Integration.ExecutionMonitor

**Valor**

```json
{
"Enabled": true | false,
"UpdateInterval": "08:00"
}
```

### Funcionalidade Notifier

Esta definição ativa ou desativa a funcionalidade Notifier e também ativa ou desativa a IU do editor.

**Chave**\
Integration.Notification

**Valor**

```json
{
"Enabled": true | false,
"SourceUrl": "URL_PROVIDED_BY_GK",
"FallbackCulture": "en"
}
```

### Funcionalidades LocalAdminManagement

Esta secção mostra todas as definições necessárias para as funcionalidades LocalAdminManagement. Para mais detalhes sobre esta funcionalidade, leia o [artigo da Solução de Palavra-passe de Administrador Local](/pt/agente-realmjoin/realmjoin-client/local-admin-password-solution-laps.md).

**Chave**\
LocalAdminManagement.Inactive

**Valor**

```
false
```

**Chave**\
LocalAdminManagement.CheckInterval

**Valor**

```
"00:05"
```

**Chave**\
LocalAdminManagement.EmergencyAccount

**Valor**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "Display": "Conta de Emergência Local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14
}
```

**Chave**\
LocalAdminManagement.SupportAccount

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Administrador de Suporte Local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14,
    "OnDemand": true | false
}
```

### Ligações Web para a bandeja do RealmJoin

A definição seguinte gera uma ligação web na bandeja.

**Chave**\
WebLinks

**Valor**

```json
[
  {
    "Name": "A minha conta Azure",
    "Target": "https://account.activedirectory.windowsazure.com/r/#/profile",
    "Platform": "any"
  },
  {
    "Name": "Outlook Web Access",
    "Target": "https://outlook.office365.com/owa/?realm=contoso.onmicrosoft.com",
    "Platform": "any"
  }
]
```

### Restrições de acesso

{% hint style="info" %}
Atualmente apenas LAPS é suportado
{% endhint %}

**Chave**\
Restrict.LAPS

Valor

```json
{
  "Admin": [
    "11-cf35-49dd-a862-123123",
    "11-2ec2-47ee-8cb8-123123"
  ],
  "Supporter": [
    "23-cf35-49dd-a862-231"
  ],
  "Deny": []
}
```

{% hint style="warning" %}
Restrição de anexo: chaves de grupos de utilizadores alvo. Esta lista é inclusiva: apenas os grupos Admin e Support listados estão autorizados a usar LAPS. Adicionalmente, os grupos de utilizadores podem ser excluídos da lista.
{% endhint %}

### Várias opções de alternância

Esta secção mostra-lhe quatro políticas para o RealmJoin.

**Chave**\
Policies.DisableNetworkLocationWizard

**Valor**

```
true | false
```

**Chave**\
Policies.RequireSecurityFeatures.BitlockerEnabled

**Valor**

```
true | false
```

**Chave**\
Policies.SetCurrentUserAdministrator

**Valor**

```
true | false
```

**Chave**\
Policies.SetTimeserver

**Valor**

```
["time.windows.com", "time.apple.com", "pool.ntp.org"]
```


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.realmjoin.com/pt/ugd-management/user-and-group-settings/additional-settings.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
