Políticas do RealmJoin disponíveis
Referência das definições e políticas disponíveis do Cliente RealmJoin configuráveis por utilizador ou grupo.
O artigo a seguir mostra uma lista de possíveis definições/políticas do cliente RealmJoin. Estas podem ser configuradas e atribuídas por utilizador ou grupo.
Cada definição consiste em um chave e um valor:
A chave é um caminho separado por pontos (por exemplo
Integration.Notification). O RealmJoin funde o valor na configuração do cliente nesse caminho, sobre as predefinições abrangentes do Tenant.O valor tem de ser JSON válido — incluindo valores simples como
verdadeiroou"release"(entre aspas, sem colchetes).
Permitir que os utilizadores acedam ao RealmJoin LAPS para os seus dispositivos
Os utilizadores podem aceder a diferentes tipos de LAPS para dispositivos de sua propriedade ao visitar o portal do RealmJoin.
Chave
Allow.SelfLAPS
Valor
true | falseou por tipo de conta
{
"EmergencyAccount": true,
"SupportAccount": true,
"PrivilegedAccount": true
}Ver Local Admin Password Solution (LAPS) para a descrição completa do self-service.
Allow.* e Restrict.* são resolvidas com base nas associações a grupos do Entra ID. Atribuí-las ao grupo incorporado "RealmJoin - All Users" não tem efeito — use um grupo real do Entra ID ou atribua-as diretamente ao utilizador.
Permitir que os utilizadores acedam ao Intune LAPS para os seus dispositivos
Os utilizadores podem aceder e alterar a palavra-passe do LAPS para os seus dispositivos.
Chave
Allow.SelfLAPSIntune
Valor
ou, especificamente:
A partir do Portal v2026.29, o acesso pode ser delimitado por plataforma (Windows/macOS). Uma propriedade específica da plataforma substitui a genérica CanReadPassword/CanRotatePassword para a plataforma do dispositivo correspondente:
Um valor simples de cadeia de caracteres funciona como verdadeiro apenas para a plataforma correspondente:
O acesso é concedido apenas ao utilizador principal ou ao proprietário registado do dispositivo. Tal como em Allow.SelfLAPS, todos os valores atribuídos são combinados e um valor explícito false vence qualquer verdadeiro.
Configurar BranchCache para pacotes RJ
Esta definição altera o modo BranchCache dos nova clientes.
Chave BranchCache.Mode
Valor
Configurar DomainConnect para domínios legados
As definições seguintes configuram o DomainConnect para domínios legados.
Chave DomainConnect.CredentialName
Valor
Chave DomainConnect.Domain
Valor
Chave DomainConnect.NetBIOS
Valor
Configurar o canal de lançamento do RealmJoin
Esta definição altera o canal do utilizador / grupo de utilizadores com a próxima atualização do cliente RealmJoin.
Chave Environment.Channel
Valor
Configurar RealmJoin ESP
Alterar se a reinicialização predefinida ocorre após a instalação inicial do agente RealmJoin.
Chave
FirstRun.AfterSuccessAction
Valor
Alterar se o RJ ESP é apresentado.
Se o ecrã de implementação precisar de ser desativado para utilizadores secundários, a variável de sistema $env:RjDisableSecondaryInitialDeployment = 1 tem de ser definida antes do primeiro início de sessão SU.
Chave
FirstRun.DisableDeploymentScreen
Valor
Mostrar o ecrã de implementação no ambiente de trabalho restrito ou seguro.
Chave
FirstRun.EnableSecureDesktop
Valor
Permitir downgrade de pacotes
Permite o downgrade de aplicações já instaladas através de atualização automática, se o número de versão for alterado. Aplica-se a todos os pacotes atribuídos a utilizadores que recebem a política através de definições de grupo ou de utilizador.
Chave
SoftwarePackaging.AutoUpgradeCanDowngrade
Valor
Substituição global do comportamento dos pacotes de software
Estas definições destinam-se principalmente a utilizadores de Deployment/DEM em dispositivos partilhados. Aplicam-se aos todos os pacotes de software atribuídos ao utilizador recetor.
Força o sinalizador de instalação em segundo plano em todos os pacotes.
Chave
SoftwarePackageOverrides.AllowBackgroundInstall
Valor
Ignora a parte de fase das restrições da aplicação principal / parte do utilizador (Logon, Manual, Initial, Normal) de cada pacote.
Chave
SoftwarePackageOverrides.IgnorePhaseRestrictions
Valor
Ignora a parte de utilizador principal/secundário dessas restrições em cada pacote.
Chave
SoftwarePackageOverrides.IgnoreUserRestrictions
Valor
Funcionalidade AnyDesk
Esta definição ativa ou desativa a funcionalidade AnyDesk.
Chave Integration.AnyDesk
Valor
Ativado: Ativa ou desativa a integração AnyDesk.
BootstrapperUrl: Localização de transferência do cliente AnyDesk utilizado pela integração.
CustomClientSuffix: Sufixo do seu cliente AnyDesk personalizado. É utilizado para construir o
anydesk:ligação que o Portal RealmJoin abre ao iniciar uma sessão. Omitir quando utilizar o cliente genérico.Ui.TrayMenuTextEnglish: Legenda da entrada no menu da bandeja do RealmJoin. O valor predefinido é
"Iniciar sessão remota".
Funcionalidade ExecutionMonitor
Esta definição ativa ou desativa a funcionalidade ExecutionMonitor.
Chave Integration.ExecutionMonitor
Valor
Funcionalidade Notifier
Esta definição ativa ou desativa a funcionalidade Notifier e também ativa ou desativa a interface de edição.
Chave Integration.Notification
Valor
Ativado: Ativa ou desativa o Notifier.
SourceUrl: Localização das definições de notificação. Este valor é criado pelo RealmJoin quando a funcionalidade é ativada para o seu Tenant — não o altere.
FallbackCulture: Idioma utilizado quando uma notificação não tem conteúdo para o idioma do utilizador. O valor predefinido é
"en".CheckInterval: Com que frequência o cliente verifica se existem novas notificações (HH:mm). O valor predefinido é
"00:01".
Funcionalidades LocalAdminManagement
Esta secção mostra todas as definições necessárias para as funcionalidades LocalAdminManagement. Para mais detalhes sobre esta funcionalidade, leia o artigo Local Admin Password Solution.
Chave LocalAdminManagement.Inactive
Valor
Chave LocalAdminManagement.CheckInterval
Valor
Chave LocalAdminManagement.EmergencyAccount
Valor
Chave LocalAdminManagement.SupportAccount
Valor
Chave LocalAdminManagement.PrivilegedAccount
Valor
Funcionalidade AppCatalog
Esta definição controla o acesso nativo, com um clique, ao Catálogo de Aplicações a partir do menu da bandeja do RealmJoin e do Menu Iniciar do Windows.
Chave AppCatalog
Valor
Ativado: Adiciona uma Catálogo de Aplicações entrada ao menu da bandeja do RealmJoin que abre a página do Catálogo de Aplicações do dispositivo no modo de aplicação do Microsoft Edge.
HidePackages: Oculta os pacotes de software individuais do submenu clássico da bandeja "Install"/"Update", útil quando os utilizadores passam a ser direcionados para o Catálogo de Aplicações.
CreateStartMenuShortcut: Requer
Ativado: true. Cria um atalho do Menu Iniciar por utilizador ("Catálogo de Aplicações") que abre a mesma página, para que possa ser encontrado pela pesquisa do Iniciar ou afixado na barra de tarefas.Ui.DisplayName: Legenda da entrada do Catálogo de Aplicações no menu da bandeja do RealmJoin. O mesmo texto também é usado para o atalho do Menu Iniciar criado por
CreateStartMenuShortcut. O valor predefinido é"Catálogo de Aplicativos".
Ligações Web para a bandeja do RealmJoin
A seguinte definição gera uma ligação web na bandeja.
Chave WebLinks
Valor
Restrições de acesso
Atribua esta definição aos grupos dos proprietários dos dispositivos que pretende proteger. Em seguida, restringe quais administradores podem usar o LAPS nos dispositivos desses utilizadores.
Chave Restrict.LAPS
Valor
Cada propriedade contém os IDs de objeto dos grupos do Entra ID. Existe uma lista por função do RealmJoin:
As listas são inclusivas: assim que pelo menos uma lista estiver preenchida, apenas os administradores que possuam a função correspondente do RealmJoin e e sejam membros de um dos grupos listados para essa função podem usar LAPS nestes dispositivos. Todos os outros são impedidos.
A pertença a um grupo listado em Deny nega sempre o acesso, independentemente das outras listas. Os administradores globais nunca são restringidos.
Várias opções
Esta secção mostra quatro políticas para o RealmJoin.
Chave Policies.DisableNetworkLocationWizard
Valor
Chave Policies.RequireSecurityFeatures.BitlockerEnabled
Valor
Chave Policies.SetCurrentUserAdministrator
Valor
Chave Policies.SetTimeserver
Valor
Última atualização
Isto foi útil?