# Políticas RealmJoin Disponíveis

O artigo a seguir mostra uma lista de possíveis definições/políticas do RealmJoin Client. Estas podem ser configuradas e atribuídas por [utilizador ou grupo](https://docs.realmjoin.com/pt/ugd-management/user-group-device-management).

### Permitir que os utilizadores acedam ao RealmJoin LAPS para os seus dispositivos

Os utilizadores podem aceder a diferentes tipos de LAPS para dispositivos de sua propriedade visitando o portal RealmJoin.&#x20;

**Chave**

Allow\.SelfLAPS

**Valor**

```
"true"|"false"
```

ou por tipo de conta

```
{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}
```

### Permitir que os utilizadores acedam ao Intune LAPS para os seus dispositivos

Os utilizadores podem aceder e rodar a palavra-passe do LAPS para os seus dispositivos.

**Chave**

Allow\.SelfLAPSIntune

**Valor**

```
"true"|"false"
```

ou especificamente:

```
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Configurar BranchCache para pacotes RJ

Esta definição altera o modo BranchCache para **novos** clientes.

**Chave**\
BranchCache.Mode

**Valor**

```
"Distributed"|"Undefined"
```

### Configurar DomainConnect para domínios legados

As seguintes definições configuram o DomainConnect para domínios legados.

**Chave**\
DomainConnect.CredentialName

**Valor**

```
"RealmJoin (domain)"
```

**Chave**\
DomainConnect.Domain

**Valor**

```
"domain.contoso.net"
```

**Chave**\
DomainConnect.NetBIOS

**Valor**

```
"contoso"
```

### Configurar o canal de lançamento do RealmJoin

Esta definição altera o canal do utilizador / grupo de utilizadores com a próxima atualização do RealmJoin Client.

**Chave**\
Environment.Channel

**Valor**

```
"release" | "beta" | "canary"
```

### Configurar o ESP do RealmJoin

Alterar se a reinicialização predefinida após a instalação inicial do agente RealmJoin.

**Chave**

FirstRun.AfterSuccessAction

**Valor**

```
"none" | "logoff" | "restart"
```

Alterar se o ESP do RJ é apresentado. &#x20;

Se o ecrã de implementação precisar de ser desativado para utilizadores secundários, a variável de sistema *$env:RjDisableSecondaryInitialDeployment = 1* tem de ser definida antes do primeiro início de sessão do SU.

**Chave**

FirstRun.DisableDeploymentScreen

**Valor**

```
"true" | "false"
```

Mostrar o ecrã de implementação em ambiente restrito ou seguro.

**Chave**

FirstRun.EnableSecureDesktop

**Valor**

```
"true" | "false"
```

### Permitir downgrade de pacotes <a href="#softwarepackaging.autoupgradecandowngrade" id="softwarepackaging.autoupgradecandowngrade"></a>

Permite o downgrade de aplicações já instaladas através de atualização automática, se o número da versão for alterado. Aplica-se a todos os pacotes atribuídos a utilizadores que recebem a política através de definições de grupo ou utilizador.

**Chave**

SoftwarePackaging.AutoUpgradeCanDowngrade

**Valor**

```
"true" | "false"
```

### Substituição global do comportamento do pacote de software

Estas definições destinam-se principalmente a utilizadores de Deployment/DEM em dispositivos partilhados

**Chave**

SoftwarePackageOverrides.AllowBackgroundInstall

**Valor**

```
true | false
```

**Chave**

SoftwarePackageOverrides.IgnorePhaseRestrictions

**Valor**

```
true
```

**Chave**

SoftwarePackageOverrides.IgnoreUserRestrictions

**Valor**

```
true
```

### Funcionalidade AnyDesk

Esta definição ativa ou desativa a funcionalidade AnyDesk.

**Chave**\
Integration.AnyDesk

**Valor**

```json
{
"Enabled": true | false,
"BootstrapperUrl": "https://.../.../AnyDesk.exe"
}
```

### Funcionalidade ExecutionMonitor

Esta definição ativa ou desativa a funcionalidade ExecutionMonitor.

**Chave**\
Integration.ExecutionMonitor

**Valor**

```json
{
"Enabled": true | false,
"UpdateInterval": "08:00"
}
```

### Funcionalidade Notifier

Esta definição ativa ou desativa a funcionalidade Notifier e também ativa ou desativa a interface do editor.

**Chave**\
Integration.Notification

**Valor**

```json
{
"Enabled": true | false,
"SourceUrl": "URL_PROVIDED_BY_GK",
"FallbackCulture": "en"
}
```

### Funcionalidades do LocalAdminManagement

Esta secção mostra todas as definições necessárias para as funcionalidades do LocalAdminManagement. Para mais detalhes sobre esta funcionalidade, leia o [artigo Local Admin Password Solution](https://docs.realmjoin.com/pt/agente-realmjoin/realmjoin-client/local-admin-password-solution-laps).

**Chave**\
LocalAdminManagement.Inactive

**Valor**

```
false
```

**Chave**\
LocalAdminManagement.CheckInterval

**Valor**

```
"00:05"
```

**Chave**\
LocalAdminManagement.EmergencyAccount

**Valor**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "Display": "Conta de Emergência Local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14
}
```

**Chave**\
LocalAdminManagement.SupportAccount

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Administrador de Suporte Local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14,
    "OnDemand": true | false
}
```

### Weblinks para a bandeja do RealmJoin

A seguinte definição gera um weblink na bandeja.

**Chave**\
WebLinks

**Valor**

```json
[
  {
    "Name": "A minha conta Azure",
    "Target": "https://account.activedirectory.windowsazure.com/r/#/profile",
    "Platform": "any"
  },
  {
    "Name": "Acesso Web ao Outlook",
    "Target": "https://outlook.office365.com/owa/?realm=contoso.onmicrosoft.com",
    "Platform": "any"
  }
]
```

### Restrições de acesso

{% hint style="info" %}
Atualmente, apenas LAPS é suportado
{% endhint %}

**Chave**\
Restrict.LAPS

Valor

```json
{
  "Admin": [
    "11-cf35-49dd-a862-123123",
    "11-2ec2-47ee-8cb8-123123"
  ],
  "Supporter": [
    "23-cf35-49dd-a862-231"
  ],
  "Deny": []
}
```

{% hint style="warning" %}
Anexar restrição: chaves dos grupos de utilizadores alvo. Esta lista é inclusiva: apenas os grupos Admin e Support listados estão autorizados a usar LAPS. Além disso, os grupos de utilizadores podem ser excluídos da lista.
{% endhint %}

### Vários alternadores

Esta secção mostra quatro políticas para o RealmJoin.

**Chave**\
Policies.DisableNetworkLocationWizard

**Valor**

```
true | false
```

**Chave**\
Policies.RequireSecurityFeatures.BitlockerEnabled

**Valor**

```
true | false
```

**Chave**\
Policies.SetCurrentUserAdministrator

**Valor**

```
true | false
```

**Chave**\
Policies.SetTimeserver

**Valor**

```
["time.windows.com", "time.apple.com", "pool.ntp.org"]
```
