Toitehaldus sisselogimiskuval
Kasutaja andmete kataloogi määramine
Laienduste ID-d, mida kasutajatel ei ole lubatud installida (märk * keelab kõik)
Sisselogimiskuval kuvatava klaviatuuri vaikeoleku määramine
Saatke aruandeid riistvara statistika kohta (nt protsessori/RAM-i kasutus).
Kui reegli väärtuseks on määratud Väär, siis statistikat ei saadeta.
Kui väärtuseks on määratud Tõene või seda ei määrata, saadetakse statistikat.
Iganenud veebiplatvormi funktsioonide lubamine piiratud ajaks
Keela kõigil saitidel kasutajate füüsilise asukoha jälgimine
Lubab tootes võrguprognoosid ja keelab kasutajatel selle seade muutmise.
See ei juhi mitte ainult DNS-i eeltoomist, vaid ka veebilehtede TCP ja SSL-i eelühendamist ning eelrenderdust. See reegli nimi viitab ajaloolistel põhjustel DNS-i eeltoomisele.
Kui selle seade lubate või keelate, ei saa kasutajad seda seadet tootes muuta ega alistada.
Kui see reegel jäetakse määramata, on see lubatud, kuid kasutaja saab seda muuta.
Seadme kaugatesteerimise lubamine
Seadistab brauseri vaikeavalehe ja takistab kasutajaid avalehe eelistusi muutmast. Avaleheks võib määrata soovitud URL-i või uue vahelehe.
Seade lubamisel kasutatakse avalehena alati uut vahelehte ja avalehe URL-i asukohta eiratakse.
Seade keelamisel ei kasutata avalehena kunagi uut vahelehte, v.a juhul, kui seade URL-iks on määratud „chrome://newtab”.
Kui lubate või keelate seade, ei saa kasutajad brauseris avalehe tüüpi muuta.
Kui jätate reegli määramata, saab kasutaja ise otsustada, kas avalehena kasutatakse uut vahelehte.
Reegel ei ole saadaval Windowsi eksemplarides, mis ei ole liidetud
Active Directory domeeniga.
URL kaugjuurdepääsu kliendi autentimismärgi valideerimiseks.
Kui reegel on määratud, kasutab kaugjuurdepääsu host seda URL-i kaugjuurdepääsu klientide autentimismärkide valideerimiseks, et ühendusi vastu võtta. Reeglit tuleb kasutada koos reegliga RemoteAccessHostTokenUrl.
Funktsioon on praegu serveri poolel keelatud.
Vaikeotsingupakkuja
Lubab vaba veebipõhist sisselogimist
See reegel on aktiivne vaid jaemüügirežiimis.
Määrab vahemiku, mille möödudes kuvatakse jaemüügirežiimis seadmete sisselogimiskuval ekraanisäästja.
Määrake reegli väärtus millisekundites.
Luba kujutised nendel saitidel
Saadab teavet seadme arendaja lüliti oleku kohta käivitamisel.
Kui määrate reegli olekule Väär, siis ei saadeta teavet arendaja lüliti oleku kohta.
Keela turvalise sirvimise hoiatuslehest edasiliikumine
Seadme oleku üleslaadimiste saatmise sagedus millisekundites.
Kui see reegel on määramata, on vaikesagedus 3 tundi. Minimaalne
lubatud sagedus on 60 sekundit.
Määrab otsingumootori URL-i, mida kasutatakse otsingusoovituste näitamiseks. URL peab hõlmama stringi „”, mis asendatakse päringu esitamisel kasutaja sisestatud tekstiga.
See reegel on valikuline. Kui see jäetakse määramata, siis soovituse URL-i ei kasutata.
Reegel on jõus vaid juhul, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Laadi määratud URL-id demosse sisselogimisel
Määrab otsingumootori URL-i, mida kasutatakse vahetute (instant) otsingutulemuste esitamiseks. URL peab sisaldama stringi , mis asendatakse päringu tegemisel kasutaja sisestatud tekstiga.
Reegel on valikuline. Kui jätate selle määramata, siis ei esitata vahetuid otsingutulemusi.
See reegel kehtib vaid juhul, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Piirake aega, mille jooksul SAML-i kaudu autenditud kasutaja saab võrguühenduseta sisse logida
Hoiatus. RC4 eemaldatakse teenusest pärast versiooni 52 täielikult (umbes septembris 2016) ja sellest hetkest see reegel enam ei tööta.
Kui reegel on määramata või selle väärtuseks on määratud Väär, siis ei ole RC4 šifreerimiskomplektid TLS-is lubatud. Selle väärtuseks võib olla määratud ka Tõene, et säilitada ühilduvus aegunud serveriga. See on ajutine meede ja server tuleks ümber seadistada.
Kasuta puhverserveri pac-skripti
Võrgutoimingute ennustamine kõikides võrkudes peale
mobiilsidevõrkude
Taustal installitavate laienduste/rakenduste ID-d ja värskenduste URL-id
Siin saate määrata puhverserveri pac-faili URL-i.
Reegel kehtib vaid juhul, kui valisite jaotises „Valige puhverserveri seadete määramise viis” puhverserveri käsitsi seadistamise.
Jätke see reegel määramata, kui valisite puhverserveri reeglite määramiseks muu viisi.
Vaadake üksikasjalikke näiteid:
Määratleb ekraani tumenduse viivituse skaleerimismäära protsentides, kui täheldatakse kasutaja tegevust ekraani tumendamise ajal või peagi pärast ekraani väljalülitumist.
Reegel määratleb ekraani tumenduse viivituse skaleerimismäära protsentides, kui täheldatakse kasutaja tegevust ekraani tumendamise ajal või peagi pärast ekraani väljalülitumist. Tumenduse viivituse skaleerimisel reguleeritakse ekraani väljalülitumise, ekraaniluku ja tegevusetu oleku viivitusi, et säilitada ekraanitumenduse viivitusest samu kaugusi mis algselt seadistatud.
Kui reegel ei ole määratud, kasutatakse skaleerimise vaiketegurit.
Skaleerimistegur peab olema vähemalt 100%.
Kuva kasutajanimed sisselogimiskuval
Võrguseadistuse viiba lubamine, kui seade on võrguühenduseta
Luba ekraanil kuvatav klaviatuur
Keelab operatsioonisüsteemi rakenduses Failid Google Drive'i kasutamise mobiilsidevõrgu ühenduse korral
Reegli nimi
Käivitamisel avatavad lehed
Kui selle reegli väärtuseks määratakse Tõene või seda ei seadistata, lubab teenus külaliste sisselogimise. Külaliste sisselogimised on teenuse profiilid, kus kõik aknad on inkognito režiimis.
Kui selle reegli väärtuseks määratakse Väär, ei luba teenus külaliste profiile käivitada.
Vaikeotsingupakkuja soovitatud URL
Saate määrata, kas veebisaitidel on lubatud pistikprogramme automaatselt käitada. Pistikprogrammide automaatse käitamise saab kõigi veebisaitide puhul lubada või keelata.
„Klõpsa esitamiseks” lubab pistikprogramme käitada, kuid kasutaja peab selleks pistikprogrammil klõpsama.
Kui seda reeglit ei määrata, kasutatakse funktsiooni „Luba pistikprogrammid” ja kasutaja saab seda muuta.
Jah
Puhverserveri aadress või URL
Seadme tasemel võrgukonfigureerimine
HTTP läbirääkimiste autentimisel kasutatava konto tüüp
Võimaldab teil määrata URL-i mustrite loendi, mis määrab saidid, millel on keelatud JavaScripti käitada.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultJavaScriptSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Kasutaja käitumise juhtimine mitme profiiliga seansside puhul operatsioonisüsteemi seadmetes.
Kui reegel on määratud valikule „MultiProfileUserBehaviorUnrestricted”, saab kasutaja mitme profiiliga seansi puhul olla kas peamine või sekundaarne kasutaja.
Kui reegel on määratud valikule „MultiProfileUserBehaviorMustBePrimary”, saab kasutaja mitme profiiliga seansi puhul olla ainult peamine kasutaja..
Kui reegel on määratud valikule „MultiProfileUserBehaviorNotAllowed”, ei saa kasutaja osaleda mitme profiiliga seansis.
Kui määrate selle seade, siis ei saa kasutajad seda muuta ega alistada.
Kui seadet muudetakse ajal, mil kasutaja on mitme profiiliga seanssi sisse logitud, kontrollitakse seansi kõiki kasutajaid vastavate seadete alusel. Seanss suletakse, kui ühel kasutajal ei ole enam lubatud seansis osaleda.
Kui jätate reegli määramata, kasutatakse seade „MultiProfileUserBehaviorMustBePrimary” vaikeväärtust ettevõtte hallatud kasutajate puhul ja seadet „MultiProfileUserBehaviorUnrestricted” haldamata kasutajate puhul.
Klõpsa esitamiseks
Sisselogimisekraanil suure kontrastsusega režiimi hõlbustusfunktsiooni vaikeoleku määramine.
Kui reegel on seatud väärtusele Tõene, on suure kontrastsusega režiim sisselogimisekraanili kuvamisel alati lubatud.
Kui reegel on seatud väärtusele Väär, on suure kontrastsusega režiim sisselogimisekraanili kuvamisel alati keelatud.
Kui määrate reegli, saavad kasutajad selle ajutiselt alistada, lubades või keelates suure kontrastsusega režiimi. Kasutaja valik pole siiski püsiv ja vaikeväärtus taastatakse, kui kuvatakse uuesti sisselogimisekraan või kui kasutaja jääb sisselogimisekraanile minutiks tegevuseta olekusse.
Kui jätate reegli määramata, on suure kontrastsusega režiim algselt keelatud. Kasutaja võib suure kontrastsusega režiimi igal ajal lubada või keelata ja selle olek jääb sisselogimisekraanil kasutajati püsivaks.
Kui reegel on seatud väärtusele Tõene, on ühendatud töölaud lubatud ja
vaikimisi sisse lülitatud, mis võimaldab rakendustel hõlmata mitu ekraani.
Kasutaja võib individuaalsetel ekraanidel ühendatud töölaua keelata,
tühjendades valiku ekraaniseadetes.
Kui reegel on määramata või seatud väärtusele Väär, on ühendatud töölaud
keelatud. Sel juhul ei saa kasutaja funktsiooni lubada.
TLS-i valekäivitamise keelamine
TLS 1.2
Määrab millisekundites ajavahemiku, mille jooksul saadetakse seadmehaldusteenusesse päring seadme reeglite teabe kohta.
Selle reegli määramisel alistatakse vaikeväärtus (3 tundi). Reegli sobilikud väärtused on vahemikus 1 800 000 (30 minutit) kuni 86 400 000 (1 päev). Vahemikust välja jäävad väärtused kohandatakse nendesse piiridesse.
Kui jätate selle reegli määramata, siis kasutab vaikeväärtust 3 tundi.
Kaugatesteerimine
Reegel on alates rakenduse versioonist 29 kasutusest kõrvaldatud.
Luba saitidel kasutaja füüsilist asukohta jälgida
Asendus-URL-ide loend vaikeotsingupakkujale
Renderda hostbrauseris alati järgmiste URL-ide mustrid
Kaugjuurdepääsu hosti silumisjärkude reeglite alistused
Kasuta vaikimisi rakendust
URL-id, millele antakse ilma küsimata juurdepääs helijäädvustusseadmetele
Brauseri ja allalaadimiste ajaloo kustutamise lubamine
Inimese profiilihalduris lisamise lubamine
Määrake ketta vahemälu suurus baitides
Puhverserver
Toetatud:
Avalik seanss automaatseks sisselogimiseks
Võimaldab jõustada võrgu konfigureerimise kõigile seadme kasutajatele. Võrgu konfigureerimine on JSON-i vormingus string, mille määrab aadressil kirjeldatud vorming Open Network Configuration
Piirangu määramine variatsioonide lähteväärtuse toomisele
Luba kõikidel saitidel kohalike andmete määramine
Blokeeri kõik pistikprogrammid
Kaugjuurdepääsu valikute seadistamine
SSL-i hoiatuslehelt jätkamise lubamine
Määrab teenusetingimused, millega kasutaja peab enne seadmes kasutatava konto seansi käivitamist nõustuma.
Kui see reegel määratakse, laadib alla teenusetingimused ja esitab need kasutajale seadmes kasutatava konto seansi käivitamisel. Kasutajal lubatakse seanssi siseneda ainult pärast teenusetingimustega nõustumist.
Kui jätate selle reegli määramata, siis teenusetingimusi ei kuvata.
Reegel tuleb määrata URL-ile, kust saab teenusetingimused alla laadida. Teenusetingimused peavad olema lihtteksti vormingus, esitatud MIME-tüüpi tekstina/lihttekstina. Märgistused pole lubatud.
Seadistage Chrome Remote Desktopi hostis kaugjuurdepääsu valikud.
Chrome Remote Desktopi host on omateenus, mida käitatakse
sihtseadmes, millega kasutaja saab Chrome Remote Desktopi rakenduse
kaudu ühenduse luua. Omateenus on teenuse brauserist erinevas paketis
ja see käivitatakse eraldi.
Neid reegleid eiratakse, kui
Chrome Remote Desktopi hosti pole installitud.
Võimaldab tootel käitada pistikprogramme, mille jaoks on vajalik volitamine. Kui lubate selle seade, töötavad pistikprogrammid, mis ei ole aegunud, alati. Kui see seade on keelatud või pole määratud, palutakse kasutajatelt volitust vajavate pistikprogrammide käitamiseks luba. Need on pistikprogrammid, mis võivad turvalisust ohustada.
Kinnitatud rakenduste loend, mida näidatakse käivitis
Blokeeri nende saitide küpsised
Lubab lukustuse, kui teenuse seadmed on peatatud või jõudeolekus.
Kui lubate seade, siis palutakse kasutajal seadme äratamiseks sisestada parool.
Seade keelamisel ei paluta kasutajal seadme äratamiseks parooli sisestada.
Kui lubate või keelate selle seade, ei saa kasutajad seda muuta ega alistada.
Kui jätate selle reegli määramata, siis saab kasutaja valida, kas ta soovib seadme äratamisel parooli sisestada.
Kasuta fikseeritud puhverservereid
Kasutajareegli värskendussagedus
Täpsustab parameetri, mida kasutatakse POST-meetodiga Instant-otsingu tegemisel. See koosneb komaga eraldatud nime/väärtuse paaridest. Kui väärtus on malliparameeter, nt {searchTerms} ülalolevas näites, siis asendatakse see otsingutermini andmetega.
See reegel on valikuline. Kui see pole määratud, siis saadetakse soovituse otsingu taotlus GET-meetodiga.
Reeglit järgitakse ainult siis, kui lubatud on reegel „DefaultSearchProviderEnabled”.
Piira seansi pikkust
Määrab rakenduses keelatud pistikprogrammide loendi ja takistab kasutajatel selle seade muutmist.
Metamärke „*” ja „?” saab kasutada määramata märgijadade vastendamiseks. Metamärk „*” vastendab suvalise arvu märke ja metamärk „?” määrab valikulise üksiku tähemärgi, st see vastab ühele või mitte ühelegi tähemärgile. Paomärk on „\”, seetõttu saate märkide „*”, „?” ja „\” vastendamiseks lisada nende ette paomärgi „\”.
Seade lubamisel ei kasutata rakenduses kunagi loendis olevaid pistikprogramme. Pistikprogrammid on jaotises „about:plugins” märgitud keelatuks ja kasutajad ei saa neid lubada.
Pidage meeles, et seda reeglit saab alistada reeglitega „EnabledPlugins” ja „DisabledPluginsExceptions”.
Kui jätate selle reegli määramata, siis on võimalik kasutada kõiki süsteemi installitud pistikprogramme, v.a püsiprogrammeeritud ühildumatud, aegunud ja ohtlikud pistikprogrammid.
Võtmeload
Toiming, mis rakendub siis, kui tegevusetuse viivitusaeg saab täis vahelduvvoolu kasutamise ajal
Lubab juurdepääsu seadmes olevatele kohalikele failidele, võimaldades rakendusel kuvada failide valimise dialoogiaknaid.
Seade lubamisel saavad kasutajad avada failide valimise dialoogiaknad tavapärasel moel.
Kui kasutaja teeb mõne toimingu, mille puhul avaneks failide valimise dialoogiaken (näiteks järjehoidjate importimine, failide üleslaadimine, linkide salvestamine jne), ja seade on keelatud, siis kuvatakse dialoogiakna asemel sõnum ja edasine töö toimub nii, nagu kasutaja oleks klõpsanud failide valimise dialoogiaknas käsul Tühista.
Kui jätate seade määramata, siis saavad kasutajad failide avamise dialoogiaknad tavapärasel moel avada.
Luba kõikidel saitidel JavaScripti käitamine
Taustapildi kujutis
Lisab väljalogimisnupu süsteemisalve.
Seade lubamisel ilmub süsteemisalves suur punane väljalogimisnupp, kui seanss on aktiivne ja ekraan ei ole lukustatud.
Kui seade on keelatud või määramata, ei kuvata süsteemisalves suurt punast nuppu.
Siin saate määrata puhverserveri URL-i.
See reegel jõustub vaid juhul, kui valisite jaotises „Valige puhverserveri seadete määramise viis” puhverserveri käsitsi seadistamise.
Jätke see reegel määramata, kui valisite puhverserveri reeglite määramiseks muu režiimi.
Vaadake lisavalikuid ja üksikasjalikke näiteid aadressilt:
Toitehalduse seadistamine sisselogimisekraanil operatsioonisüsteemis .
Selle reegliga saate seadistada, kuidas käitub, kui kuvatakse sisselogimisekraan ja kasutaja ei tee teatud aja jooksul ühtegi toimingut. See reegel juhib mitut seadet. Individuaalset semantikat ja väärtusevahemikke vaadake vastavatest seansi toitehaldust juhtivatest reeglitest. Ainsad kõrvalekalded nendest reeglitest on järgmised.
* Tegevusetuse või kaane sulgemise korral ei tohi toiminguks olla seansi lõpetamine.
* Kui seade töötab vahelduvvoolutoitel, siis on tegevusetuse korral vaiketoiminguks väljalülitamine.
Kui seadet ei määrata, siis kasutatakse vaikeväärtust.
Kui seda reeglit ei määrata, siis kasutatakse kõikide seadete jaoks vaikevalikuid.
Inkognito režiim on keelatud
Alistab kaugjuurdepääsu hosti silumisjärkude reeglid.
Väärtust sõelutakse reegli nime ja reegli väärtuse vastenduste JSON-sõnastikuna.
Automaatse värskendamise lastid tootes saab HTTPS-i asemel alla laadida HTTP kaudu. See lubab HTTP kaudu allalaaditud failidele läbipaistva HTTP-vahemälu kasutamist.
Kui reegel on seatud väärtusele Tõene, proovib automaatsete värskenduste laste alla laadida HTTP kaudu. Kui reegel on seatud väärtusele Väär või on määramata, kasutatakse automaatsete värskenduste lastide allalaadimiseks HTTPS-i.
Toitehaldus
Seadme oleku aruannete üleslaadimise sagedus
Vaikeotsingupakkuja märksõna
Määrab, milliseid HTTP autentimisskeeme rakendus toetab.
Võimalikud väärtused on „basic”, „digest”, „ntlm” ja „negotiate”. Eraldage eri väärtused komadega.
Kui jätate selle reegli määramata, siis kasutatakse kõiki nelja skeemi.
Sisupakettidest väljaspool olevatele saitidele juurdepääsu blokeerimine
Kasuta võimaluse korral riistvarakiirendust
Ekraani väljalülitamise viiteaeg akutoite kasutamisel
Stabiilne kanal
Luba kasutus- ja krahhiandmete aruandlus
Seadme tööaja piiramine automaatse taaskäivitamisega
Luba märguanded nendel saitidel
Ekraani hämardamise viiteaeg akutoite kasutamisel
Keelab 3D-graafika API-de toe.
Seade lubamine takistab veebilehti graafikaprotsessorit (GPU) kasutamast. Täpsemalt ei pääse veebilehed juurde WebGL-i API-le ja pistikprogrammid ei saa kasutada Pepper 3D API-t.
Kui jätate seade määramata või keelate selle, võivad veebilehed kasutada WebGL-i API-t ja pistikprogrammid Pepper 3D API-t. Brauseri vaikeseadete tõttu tuleb API-de kasutamiseks siiski võib-olla edastada käsurea argumente.
Kui HardwareAccelerationModeEnabled on seatud väärtusele Väär, eiratakse atribuuti Disable3DAPIs, mis on võrdväärne atribuudi Disable3DAPIs seadmisega väärtusele Tõene.
Jõudeoleku viiteaeg võrgutoite kasutamisel
WPAD-optimeerimise lubamine
Seadistab hallatud järjehoidjate loendi.
Reegel koosneb järjehoidjate loendist, kusjuures iga järjehoidja on
sõnastik, mis sisaldab võtmeid „name” ja „url”, kus hoiustatakse järjehoidja
nime ja selle siht-URL-i. Alamkausta saab seadistada, määrates järjehoidja
ilma võtmeta „url”, kuid täiendava võtmega „children”, mis sisaldab ise
järjehoidjate loendit, nagu on ülal määratud (millest mõned võivad olla
kaustad).
täiendab poolikuid URL-e, nagu need oleksid edastatud omnikastikese kaudu,
nt „google.com-ist” saab „https://google.com/”.
Need järjehoidjad asuvad kaustas Hallatud järjehoidjad, mida kasutaja muuta ei saa, kuid kasutaja saab selle kausta soovi korral järjehoidjaribalt peita. Hallatud järjehoidjad ei ole kasutajakontoga sünkroonitud ja laiendused ei saa neid muuta.
Lubab järjehoidjariba rakenduses .
Seade lubamisel kuvab järjehoidjariba.
Seade keelamisel ei näe kasutajad järjehoidjariba.
Seade lubamisel või keelamisel ei saa kasutajad seda rakenduses muuta ega alistada.
Kui jätate seade määramata, siis saab kasutaja otsustada, kas ta soovib funktsiooni kasutada.
Omasõnumside lubatud üksuste loendi seadistamine
Seadista hoidla automaatne peitmine
Parameetrid POST-meetodit kasutava otsingu URL-i jaoks
Teatiste vaikeseade
Sirvimisajaloo importimine vaikebrauserist esimesel käitamisel
Keela kõigil saitidel kohalike andmete seadmine
Võimaldab määrata, kas veebisaitidel on lubatud kuvada hüpikaknaid. Hüpikaknad võib kõikide veebisaitide puhul lubada või keelata.
Kui jätate reegli määramata, siis kasutatakse reeglit „BlockPopups” ja kasutaja saab seda muuta.
See reegel seadistab virtuaalse klaviatuuri sisendseadmena lubamise Chrome OS-is. Kasutajad ei saa seda reeglit alistada.
Kui reegel on määratud väärtusele Tõene, on ekraanil kuvatav virtuaalne klaviatuur alati lubatud.
Kui reegel on määratud väärtusele Väär, on ekraanil kuvatav virtuaalne klaviatuur alati keelatud.
Kui määrate selle reegli, ei saa kasutajad seda muuta ega alistada. Kuid kasutajad saavad ikka lubada/keelata juurdepääsetavuse ekraanil kuvatava klaviatuuri, millel on eesõigus võrreldes virtuaalse klaviatuuriga, mida juhib see reegel.
Kui reeglit ei määrata, siis on ekraanil kuvatav klaviatuur esialgu keelatud, kuid kasutaja saab selle igal ajal lubada. Klaviatuuri kuvamiseks võidakse kasutada ka heuristilisi reegleid.
Määrab aja, pärast mida kuvatakse vahelduvvoolutoite kasutamisel hoiatusdialoog, kui kasutaja pole midagi sisestanud.
Kui see reegel on määratud, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui teenus kuvab hoiatusdialoogi, teavitades kasutajat tegevusetu oleku peatsest toimingust.
Kui seda reeglit pole määratud, siis hoiatusdialoogi ei kuvata.
Reegli väärtus tuleb määrata millisekundites. Väärtus peab olema tegevusetuse viivitusest väiksem või sellega võrdne.
saab kasutada Google'i veebiteenust, et aidata parandada õigekirjavigu. Kui seade on lubatud, siis kasutatakse teenust alati. Kui seade on keelatud, siis ei kasutata teenust kunagi.
Õigekirjakontrolli saab siiski teha, kasutades selleks allalaaditud sõnastikku. Reegel haldab ainult veebiteenuse kasutamist.
Kui seade pole seadistatud, siis saavad kasutajad valida, kas kasutada õigekirjakontrolli teenust või mitte.
Lubatud pistikprogrammide loendi määramine
Geograafilise asukoha vaikeseade
Võimaldab seadistada käivitamisel avatavad lehed. Loendi „Käivitamisel avatavad URL-id” sisu eiratakse, kui te ei vali jaotises „Toiming käivitamisel” käsku „Ava URL-ide loend”.
Võimaldab teil määrata URL-i mustrite loendi, mis määrab saidid, millel on lubatud kujutisi kuvada.
Kui reeglit ei määrata, siis kasutatakse kõikide saitide puhul reegli „DefaultImagesSetting” globaalset vaikeväärtust, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Määrab vahemiku millisekundites, mille jooksul saadetakse seadmehaldusteenusele päring kasutaja reeglite teabe kohta.
Reegli määramisel alistatakse vaikeväärtus 3 tundi. Reegli lubatud väärtused on vahemikus 1 800 000 (30 minutit) kuni 86 400 000 (1 päev). Vahemikust väljaspool olevad väärtused kohandatakse piiridesse.
Kui jätate selle reegli määramata, kasutab vaikeväärtust 3 tundi.
Avaliku seansi automaatse sisselogimise viivitus.
Kui reeglit |DeviceLocalAccountAutoLoginId| ei määrata, ei ole sellel mingit mõju. Muidu on mõju järgmine.
Kui selle reegli määrate, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui logitakse automaatselt sisse reegli |DeviceLocalAccountAutoLoginId| määratud avalikku seanssi.
Kui seda reeglit ei määrata, on ajalimiidi väärtuseks 0 millisekundit.
See reegel on määratud millisekundites.
Võimaldab määrata URL-i mustrite loendi, mis määrab saidid, millel on lubatud kuvada märguandeid.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultNotificationsSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Ekraani aktiveerimise lukustamise lubamine
Võimaldab omasõnumside hostide kasutajate tasemel installimise.
Kui see seade lubatakse, lubab teenus
kasutada kasutaja tasemel installitud omasõnumside hoste.
Kui see seade keelatakse, kasutab teenus
ainult süsteemi tasemel installitud omasõnumside hoste.
Kui seda seadet ei määrata, lubab teenus
kasutada kasutaja tasemel omasõnumside hoste.
Blokeerib juurdepääsu loetletud URL-idele.
See reegel keelab kasutajal laadida keelatud URL-ide loendis olevaid veebilehti. Keelatute loendis on loend URL-i mustritest, milles määratakse, millised URL-id keelatute loendisse lisatakse.
Iga URL-i muster võib olla muster kohalike failide jaoks või üldine URL-i muster. Kohalikud failimustrid on vormingus „file://path”, kus „path” peaks olema blokeeritav absoluutne tee. Kõik failisüsteemi asukohad, mille eesliide see tee on, blokeeritakse.
Üldine URL-i muster on vormingus „scheme://host:port/path”.
Selle olemasolul blokeeritakse ainult määratud skeem. Kui eesliidet scheme:// ei määrata, blokeeritakse kõik skeemid.
Host on kohustuslik ja see võib olla hosti nimi või IP-aadress. Blokeeritakse ka hosti nime alamdomeenid. Alamdomeenide blokeerimise vältimiseks lisage hosti nime ette „.”. Spetsiaalne hosti nimi „*” blokeerib kõik domeenid.
Valikuline port on kehtiv pordi number vahemikus 1–65535. Kui seda ei määrata, blokeeritakse kõik pordid.
Kui määratakse valikuline tee, blokeeritakse ainult selle eesliitega teed.
Erandid saab määrata lubatud URL-ide loendi reegliga. Need reeglid kehtivad vaid 1000 kirje puhul, järgnevaid kirjeid eiratakse.
Kui seda reeglit ei määrata, ei lisata brauseris keelatute loendisse ühtegi URL-i.
Seadistab taustapildi.
Reegel võimaldab seadistada taustapildi, mis kuvatakse kasutaja töölaual ja sisselogimisekraani taustal. Reegli seadistamiseks määrake URL, millelt saab alla laadida taustapildi ja allalaaditava sisu terviklikkuse kinnitamiseks kasutatava krüptograafilise räsi. Pilt peab olema JPEG-vormingus ja faili maht ei tohi olla suurem kui 16 MB. URL peab olema juurdepääsetav autentimiseta.
Taustapilt laaditakse alla ja talletatakse vahemällu. URL-i või räsi muutumisel laaditakse pilt uuesti alla.
Reegel tuleb määrata stringina, mis esitab URL-i ja räsi JSON-vormingus järgmise skeemi alusel.
{
„type”: „object”,
„properties”: {
„url”: {
„description”: „URL, millelt laaditakse alla taustapilt.”,
„type”: „string”
},
„hash”: {
„description”: „taustapildi SHA-256 räsi.”,
„type”: „string”
}
}
}
Kui reegel on määratud, laadib alla taustapildi ja kasutab seda.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Kui jätate reegli määramata, saab kasutaja valida töölaual ja sisselogimisekraani taustal kuvatava pildi.
Blokeerige märguanded nendel saitidel
Keelab brauseris sirvimisajaloo salvestamise ja takistab kasutajaid seadet muutmast.
Kui seade on lubatud, ei salvestata sirvimisajalugu. Seade keelab ka vahelehtede sünkroonimise.
Kui seade on keelatud või määramata, salvestatakse sirvimisajalugu.
Lubab toote funktsiooni Instant ja takistab kasutajatel seda seadet muuta.
Kui lubate selle seade, on Instant lubatud.
Kui keelate selle seade, on Instant keelatud.
Kui lubate või keelate seade, ei saa kasutajad seda muuta ega alistada.
Kui jätate seade määramata, saavad kasutajad otsustada, kas seda funktsiooni kasutada või mitte.
Toote 29-st ja uuematest versioonidest on see seade eemaldatud.
Lubab logida sisse tootesse
Määrab toimingu, mis rakendub siis, kui tegevusetuse viivitusaeg täitub võrgutoite kasutamisel.
Kui see reegel on määratud, siis täpsustab see, milline toiming rakendub operatsioonisüsteemis , kui kasutaja on tegevusetu tegevusetuse viivitusajaga määratud perioodi jooksul (selle saab seadistada eraldi).
Kui reegel on määramata, siis rakendub vaiketoiming, milleks on peatamine.
Kui toiminguks on peatamine, saab operatsioonisüsteemi seadistada ekraani enne peatamist lukustama või mitte lukustama.
Pääsu otsetee lubamine automaatseks sisselogimiseks.
Kui reegel on seadmata või on selle väärtuseks seatud Tõene ja seadmepõhine konto on konfigureeritud nullviivitusega automaatsele sisselogimisele, kasutab automaatse sisselogimise vahelejätmiseks ja sisselogimisekraani näitamiseks klaviatuuri osteteed Ctrl + Alt + S.
Kui reegli väärtuseks on seatud Väär, siis ei saa nullviivitusega automaatset sisselogimist vahele jätta (kui see on konfigureeritud).
Rakenduse lokaat
Hõiveportaali autentimisel puhverserveri eiramine
Omasõnumside
Ennusta võrgutoiminguid iga võrguühenduse puhul
Võrguseadistuse viiba lubamine, kui seade on võrguühenduseta.
Kui seda reeglit pole määratud või on määratud valikule Tõene ja seadme kohalik konto on seadistatud viivituseta automaatsele sisselogimisele ning seadmel puudub Interneti-ühendus, siis kuvab operatsioonisüsteem võrguseadistuse viiba.
Kui reegel on määratud valikule Väär, kuvatakse võrguseadistuse viiba asemel veateade.
Peida hoidla alati automaatselt
Määrab vaikeotsingupakkuja lemmikikooni URL-i.
See reegel on valikuline. Kui jätate selle määramata, siis ei kuvata otsingupakkuja ikooni.
See reegel kehtib vaid juhul, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Määrab, kas videotoimingud mõjutavad toitehaldust.
Kui reegel määratakse tõeseks või jäetakse määramata, ei peeta kasutajat video esitamise ajal tegevusetuks. Nii ei jõuta tegevusetuse viivituseni, ekraani hämardamise viivituseni, ekraani väljalülitamise viivituseni ega ekraani lukustamise viivituseni ning vastavaid toiminguid ei tehta.
Kui reegel määratakse valeks, ei mõjuta videotoimingud kasutaja tegevusetuse määramist.
Lubab printimise rakenduses ja takistab kasutajaid seadet muutmast.
Kui seade on lubatud või seadistamata, saavad kasutajad printida.
Kui seade on keelatud, ei saa kasutajad rakendusest printida. Printimine on keelatud mutrivõtmemenüüs, laiendustes, JavaScripti rakendustes ja mujal. Siiski on võimalik printida pistikprogrammides, mis lähevad printimiseks rakendusest mööda. Näiteks on teatud Flash-rakenduste kontekstimenüüs printimisvalik, mida see reegel ei mõjuta.
Heli esitamise lubamine
Kuva rakenduste otsetee järjehoidjaribal
Piira kasutajaid, kes saavad logida sisse rakendusse
Sunniviisiliselt installitud rakenduste ja laienduste loendi seadistamine
Tegevusetuse hoiatuse viivitus vahelduvvoolutoite kasutamisel
Ajavöönd
Lubab või keelab andmete tihendamise puhverserveri ja takistab kasutajatel seadet muuta.
Selle seade lubamisel või keelamisel ei saa kasutajad seadet muuta ega üle kirjutada.
Kui reegel pole määratud, on andmete tihendamise puhverserver kasutajatele saadaval ja nad saavad valida, kas kasutavad seda või mitte.
Brauseri määramine vaikebrauseriks
Inaktiivsuse periood, mille möödudes kuvatakse jaemüügirežiimis sisselogimiskuval ekraanisäästja
Kasutaja esmase tegevuse ootamine
Luba dokumentide saatmine teenusesse
Luba suuline tagasiside
Võimaldab määrata, kas veebisaitidel on lubatud jälgida kasutajate füüsilist asukohta. Kasutajate füüsilise asukoha jälgimine võib olla vaikimisi lubatud või keelatud või kasutajalt võidakse luba küsida iga kord, kui veebisait taotleb füüsilise asukoha jälgimist.
Kui jätate selle reegli määramata, siis kasutatakse reeglit „AskGeolocation” ja kasutaja saab seda muuta.
Tehtav toiming, kui kasutaja kaane sulgeb
Ära kunagi kasuta puhverserverit
Hoiatus. TLS-i versiooni 1.0 taandeversioon eemaldatakse brauserist pärast 47. versiooni (eeldatavalt 2016. aasta jaanuaris), misjärel lakkab valik „tls1” töötamast.
Kui TLS-i käitlus nurjub, üritab uuesti ühendust luua TLS-i vanema versiooniga, et vältida HTTPS-serverites esinevaid vigu. See seade määrab versiooni, mille juures taandeprotsess peatub. Seade ei kehti, kui versiooni läbirääkimine serveris õnnestub (st ühendus ei katke). Sellele vaatamata peab loodav ühendus vastama reeglile SSLVersionMin.
Kui jätate reegli seadistamata, kasutab vaikimisi miinimumversiooni – TLS 1.0 brauseri 44. versioonis ja TLS 1.1 uuemates versioonides. Pange tähele, et see ei keela TLS 1.0 tuge, vaid määrab, kas väldib vigadega servereid, milles versioonide läbirääkimine ei õnnestu.
Reegli võib seada ka ühele järgmistest väärtustest: „tls1”, „tls1.1” või „tls1.2”. Kui ühilduvus vigadega serveriga peab säilima, võib valida väärtuse „tls1”. See on ajutine abinõu ja server tuleb kiiresti parandada.
Seade „tls1.2” keelab taandeversioonide kasutamise täielikult, kuid see võib ühilduvust märkimisväärselt mõjutada.
Määrab tähemärkide kodeeringu, mida otsingupakkuja toetab. Kodeeringud on koodilehtede nimed, näiteks UTF-8, GB2312 või ISO-8859-1. Neid proovitakse sisestatud järjestuses.
See reegel on valikuline. Kui jätate selle määramata, siis kasutatakse vaikeseadet UTF-8.
See reegel kehtivad vaid juhul, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Keelab Drive'i operatsioonisüsteemi rakenduses Failid
Andmete tihendamise puhverserveri funktsiooni lubamine
Peitke Chrome'i veebipoe rakendus ja jaluse link uuel vahelehel ja operatsioonisüsteemi rakenduse käivitajas.
Kui selle reegli olekuks määratakse Tõene, siis ikoonid peidetakse.
Kui selle reegli olekuks määratakse Väär või jäetakse seadistamata, on ikoonid nähtaval.
Protokollitöötlejate registreerimine
Selle reegli tugi on katkestatud, kasutage selle asemel reeglit DefaultJavaScriptSetting.
Seda saab kasutada JavaScripti keelamiseks tootes .
Kui see seade keelatakse, ei saa veebilehed JavaScripti kasutada ja kasutaja ei saa seda seadet muuta.
Kui see seade on lubatud või määramata, saavad veebilehed JavaScripti kasutada, kuid kasutajad saavad seda seadet muuta.
Seadistab nõutud domeeninime kaugjuurdepääsu hostidele ja takistab kasutajatel seda muuta.
Kui seade on lubatud, siis saab hoste jagada ainult täpselt määratud domeeninimele registreeritud kontodelt.
Kui seade on keelatud või pole määratud, siis saab hoste jagada mis tahes kontolt.
Laienduste/rakenduste tüübid, mille installimine on lubatud
Kasutaja käitumise kontrollimine multiprofiili seansis
Tegevusetuse hoiatuse viivitus akutoite kasutamisel
Määrab loendi seadmepõhistest kontodest, mis ilmuvad sisselogimiskuval.
Loendi iga kirje määrab identifikaatori, mida kasutatakse seesmiselt seadmepõhiste kontode eristamiseks.
Kaugjuurdepääsu hostidele nõutava domeeninime seadistamine
Lubab teenuse ohutu sirvimise funktsiooni ja takistab kasutajatel seda seadet muuta.
Kui lubate seade, on ohutu sirvimine alati aktiivne.
Kui keelate seade, pole ohutu sirvimine alati aktiivne.
Kui lubate või keelate seade, ei saa kasutajad teenuses seadet „Luba andmepüügi ja pahavara kaitse” muuta ega alistada.
Kui reegel jäetakse kehtestamata, on see lubatud, kuid kasutaja saab seda muuta.
Luba kasutajal mängida dinosauruse üllatusmängu, kui seade pole võrguga ühendatud.
Kui selle reegli väärtuseks on määratud Väär, ei saa kasutajad dinosauruse üllatusmängu mängida, kui seade pole võrguga ühendatud. Kui seade väärtuseks on määratud Tõene, saavad kasutajad dinosaurusemängu mängida. Kui see reegel on määramata, ei saa kasutajad dinosauruse üllatusmängu mängida registreeritud Chrome OS-is, kuid saavad seda mängida muudel juhtudel.
Luba kõigil saitidel hüpikakende kuvamine
Lubab STUN-serverite kasutamise, kui kaugkliendid proovivad luua ühenduse selle seadmega.
Seade lubamisel saavad kaugkliendid seadme leida ja sellega ühenduse luua isegi juhul, kui neid eraldab tulemüür.
Kui seade on keelatud ja tulemüür filtreerib väljuvad UDP-ühendused, siis lubab seade klientseadmetest tulevaid ühendusi vaid kohalikus võrgus.
Kui jätate selle reegli määramata, siis seade lubatakse.
Kui kasutajad satuvad navigeerides saitidele, mis on märgistatud kui potentsiaalselt pahatahtlikud, siis kuvab teenus Google'i ohutu sirvimine hoiatuslehe. Selle seade lubamine takistab kasutajatel hoiatuslehelt pahatahtlikule saidile edasi liikuda.
Kui seade on keelatud või seadistamata, saavad kasutajad pärast hoiatuse kuvamist teha valiku edasiminekuks märgistatud saidile.
Võimaldab määrata, millised URL-id tohivad installida laiendusi rakendusi ja teemasid.
Alates toote versioonist 21 on väljaspoolt Chrome'i veebipoodi hangitud laienduste, rakenduste ja kasutajaskriptide installimine keerulisem. Varem said kasutajad klõpsata *.crx-faili lingil ja pakkus pärast paari hoiatust võimaluse fail installida. Alates toote versioonist 21 tuleb sellised failid alla laadida ja lohistada toote seadete lehele. Seade võimaldab teatud URL-ide puhul ka vana ja lihtsamat installivoogu.
Kõik loendis olevad üksused on laiendusstiilis vastendusmustrid (vt https://developer.chrome.com/extensions/match_patterns). Kasutajad saavad üksused hõlpsasti installida mis tahes URL-ilt, mis vastab loendis olevale üksusele. Need mustrid peavad lubama nii *.crx-faili asukoha kui ka lehe, millelt allalaadimine käivitatakse (st viitaja).
Selle reegli alistab reegel ExtensionInstallBlacklist. See tähendab, et mustas nimekirjas olevat laiendust ei installita isegi siis, kui see toimub loendis olevalt saidilt.
Luba inkognitorežiim
Lubab teenuse sisu vaates funktsiooni Puuduta otsimiseks.
Kui selle seade lubate, on funktsioon Puuduta otsimiseks kasutaja jaoks saadaval ja ta saab selle sisse või välja lülitada.
Kui selle seade keelate, keelatakse funktsioon Puuduta otsimiseks täielikult.
Kui seda reeglit ei määrata, on see võrdväärne lubatuga (vt eelnevat kirjeldust).
Muuda ühendatud töölaud kättesaadavaks ja lülita see vaikimisi sisse.
Luba kõrge kontrastiga režiim
Lülita välja
Keela CNAME-i otsing Kerberose autentimise läbirääkimisel
Luba nendel saitidel vaid seansi küpsised
Süsteemilogide saatmine haldusserverisse
AppPacki laienduste loend
Puhverserveri samaaegsete ühenduste maksimaalne arv
Määrab, kas helitoimingud mõjutavad toitehaldust.
Kui reegel määratakse tõeseks või jäetakse määramata, ei peeta kasutajat heli esitamise ajal tegevusetuks. Nii ei jõuta jõudeoleku ajalõpuni ja jõudeoleku puhul ette nähtud toimingut ei tehta. Olenemata helitoimingutest aga hämardatakse ekraan, lülitatakse see välja või lukustatakse see pärast seadistatud ajalõppe.
Kui see reegel on määratud valeks, ei mõjuta helitoimingud kasutaja tegevusetuse määramist.
Rakendus möödub siin loetletud hostide puhul kõikidest puhverserveritest.
Reegel kehtivad vaid juhul, kui valisite jaotises „Valige puhverserveri seadete määramise viis” puhverserveri käsitsi seadistamise.
Jätke see reegel määramata, kui valisite puhverserveri reeglite seadistamiseks muu viisi.
Vaadake üksikasjalikke näiteid:
Selle reegli pakkumine lõpetati toote versiooniga 36.
Määrab, kas TLS-i domeenisuunaline sertifikaatide laiendus peab olema lubatud.
Selle seadega lubatakse testimiseks TLS-i domeenisuunaline sertifikaatide laiendus. See katseline seade eemaldatakse tulevikus.
Puhverserveri möödumisreeglid
Kaugjuurdepääsu hostide PIN-koodita autentimise lubamine või keelamine
Määrab aja, pärast mida hämardatakse akutoitega töötamisel ekraan, kui kasutaja pole midagi sisestanud.
Kui selle reegli väärtuseks määratakse arv, mis on suurem kui null, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui ekraani hämardab.
Kui reegli väärtuseks on määratud null, ei hämarda ekraani, kui kasutaja on tegevusetu.
Kui jätate selle reegli määramata, kasutatakse vaikeaega.
Reegli väärtus tuleb määrata millisekundites. Väärtused tuleb kinnitada väiksematena kui ekraani väljalülitamise viiteaeg (kui see on määratud) ja jõudeoleku viiteaeg või nendega võrdsetena.
See reegel võimaldab teenusel kontrollportaali autentimisel puhverserverit vältida.
See reegel jõustatakse vaid siis, kui puhverserver on seadistatud (nt kasutaja on seda teinud reegli kaudu aadressil chrome://settings või on seda teinud laiendused).
Kui selle seade lubate, kuvatakse kõik kontrollportaalide autentimislehed (nt kõik veebilehed alates kontrollportaali sisselogimislehest, kuni teenus tuvastab toimiva Interneti-ühenduse) eraldi aknas, eirates kõiki praeguse kasutaja reegliseadeid ja piiranguid.
Kui selle seade keelate või jätate selle määramata, kuvatakse kõik kontrollportaali autentimislehed (tavapärasel) brauseri uuel vahelehel, kasutades praeguse kasutaja puhverserveri seadeid.
Alistatakse rakenduse vaikeprinteri valimise reeglid.
Selle reegliga määratakse reeglid rakenduses vaikeprinteri valimiseks, mis toimub esimesel korral, kui profiilil printimisfunktsiooni kasutatakse.
Kui reegel on määratud, üritab rakendus leida printeri, mis vastab kõigile määratud atribuutidele, ja valib selle vaikeprinteriks. Valitakse esimene printer, mis reeglitele vastab. Kui reeglitele vastavaid printereid on mitu, saab nende avastamise järjekorrast olenevalt valida mis tahes sobiva printeri.
Kui seda reeglit ei määrata või määratud aja jooksul ei leita reeglitele vastavat printerit, määratakse printeriks vaikimisi sisseehitatud PDF-printer. Kui PDF-printer pole saadaval, siis printerit ei valita.
Väärtus sõelutakse JSON-objektina, mis vastab järgmisele skeemile:
{
"type": "object",
"properties": {
"kind": {
"description": "Kas piirata sobiva printeri otsing konkreetse printerite komplektiga?",
"type": {
"enum": [ "local", "cloud" ]
}
},
"idPattern": {
"description": "Regulaaravaldis, mis ühtib printeri ID-ga.",
"type": "string"
},
"namePattern": {
"description": "Regulaaravaldis, mis ühtib printeri kuvatava nimega.",
"type": "string"
}
}
}
Google'i pilvprintimisega ühendatud printerid loetakse gruppi „cloud” kuuluvateks, ülejäänud printerid kuuluvad gruppi „local”.
Välja vahelejätmine tähendab, et kõik väljad ühtivad. Näiteks kui ühenduvust ei määrata, käivitab printimise eelvaade igat tüüpi printerite otsimise („local” ja „cloud”).
Regulaaravaldise mustrid peavad järgima atribuudi JavaScript RegExp süntaksit ja vasted on tõstutundlikud.
Keela pistikprogrammide leidja
Luba mõõdikute aruandlus
Võimaldab määrata, kas veebisaitidel on lubatud käitada JavaScripti. JavaScripti käitamise saab kõikidel veebisaitidel lubada või keelata.
Kui jätate selle reegli määramata, siis kasutatakse reeglit „AllowJavaScript” ja kasutaja saab seda muuta.
Jätka taustarakenduste käitamist pärast rakenduse sulgemist
Kui see reegel määratakse ja omnikastikeses olev otsingu URL sisaldab seda parameetrit päringustringis või fragmendi identifikaatoris, siis kuvatakse soovituses otsinguterminid ja otsingupakkuja, mitte ainult otsingu URL.
See reegel on valikuline. Kui seda ei määrata, siis otsinguterminit ei asendata.
See reegel kehtib vaid siis, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Kui selle väärtuseks on seatud Tõene, saab kasutaja kasutada Chrome'i seadmete riistvara, et tõendada enda isikut distantsilt privaatsuse CA abil Enterprise Platform Keys API chrome.enterprise.platformKeysPrivate.challengeUserKey() kaudu.
Kui selle väärtuseks on seatud Väär või kui väärtus on seadmata, siis kutse esitamine API-le ebaõnnestub ja saate vastuseks veakoodi.
Lubab teenuses WPAD-i (veebi puhverserveri automaatne avastamine) optimeerimise välja lülitada.
Kui selle reegli väärtuseks on määratud Väär, on WPAD-i optimeerimine keelatud ja teenus peab DNS-põhiseid WPAD-i servereid kauem ootama. Kui reeglit pole määratud või see on lubatud, on WPAD-i optimeerimine lubatud.
Olenemata sellest, kas ja kuidas see reegel on määratud, ei saa kasutajad WPAD-i optimeerimise seadet muuta.
Ekraanisäästja, mida kasutatakse jaemüügirežiimis sisselogimiskuval
Teenusetingimuste määramine seadmes kasutatava konto jaoks
Lubatud pistikprogrammide loend
Valimine, kuidas määrata puhverserveri seaded
Võimaldab määrata, milliseid laiendusi kasutajad EI saa installida. Juba installitud rakendused eemaldatakse, kui need on mustas nimekirjas. Kui mustas nimekirjas on väärtus „*”, siis kantakse kõik laiendused musta nimekirja, kui need ei ole eraldi lisatud lubatud nimekirja. Kui reeglit ei määrata, siis saab kasutaja rakenduses installida kõik laiendused.
See seade on alates rakenduse versioonist 29 kasutusest kõrvaldatud. Organisatsiooni majutatud laienduse-/rakendusekogude seadistamiseks on soovitatav kaasata sait, mis hostib üksuses ExtensionInstallSources CRX-pakette ja paneb pakettide allalaadimise otselingid veebilehele. Selle veebilehe käivitaja saab luua reegliga ExtensionInstallForcelist.
alates versioonist
Seadistab brauseri laienduste halduse seaded.
See reegel juhib mitut seadet, sealhulgas mis tahes olemasoleva laiendustega seotud reegli seadeid. Reegel alistab pärandreeglid, kui mõlemad on määratud.
Reegel vastendab laienduse ID või värskenduse URL-i seadistusega. Laienduse ID puhul rakendatakse seadistus vaid määratud laiendusele. Saate määrata spetsiaalsele ID-le „*” vaikeseadistuse, mis kehtib kõikide laienduste puhul, millele ei ole reeglis määratud kohandatud seadistust. Värskenduse URL-i puhul rakendatakse seadistus kõikidele laiendustele, mille manifestis on märgitud täpselt see värskenduse URL, nagu kirjeldatud jaotises .
Iga laienduse – või mitme sama värskenduse URL-iga laienduse – seadistus on eraldi sõnastik, mis võib hõlmata allmärgitud välju.
„installation_mode”: vastendab stringi, mis näitab laienduse installimise režiimi. Lubatud on järgmised stringid.
* „allowed”: lubab kasutajal laienduse installida. See on vaikekäitumine.
* „blocked”: blokeerib laienduse installimise.
* „force_installed”: laiendus installitakse automaatselt ja kasutaja ei saa seda eemaldada.
* „normal_installed”: laiendus installitakse automaatselt, ent kasutaja saab selle keelata.
Atribuudi „installation_mode” võib seadistada ka mitme laienduse jaoks (sh vaikeseadena laienduse „*” jaoks) ning sama värskenduse URL-iga laienduste jaoks. Sel juhul saab kasutada vaid väärtusi „allowed” ja „blocked”.
Kui režiim on seatud väärtusele „force_installed” või „normal_installed”, tuleb seadistada ka atribuut „update_url”. Pange tähele, et selles reeglis määratud värskenduse URL-i kasutatakse vaid esmase installimise puhul ja laienduse edasisel värskendamisel kasutatakse laienduse manifestis märgitud värskenduse URL-i. Värskenduse URL peab viitama XML-vormingus värskendusmanifestile, nagu ülal mainitud.
„blocked_permissions”: vastendab stringide loendi, mis viitab laienduse blokeeritud API lubadele. Lubade nimed on samad mis laienduse manifestis märgitud lubade stringidel, nagu jaotises kirjeldatud. Seade saab seadistada ka laiendusele „*”. Kui laiendus vajab blokeeritud loendisse kantud luba, keelatakse selle laadimine. Kui see sisaldab valikulise nõudena blokeeritud luba, käsitletakse seda tavapärasel moel, kuid vastuoluliste lubade taotlused lükatakse käitusajal automaatselt tagasi.
„allowed_permissions”: sarnaneb atribuudiga „blocked_permissions”, kuid lubab selgesõnaliselt teatud load, mis võivad olla globaalse blokeeritud lubade loendis blokeeritud. Seetõttu ei saa seda kasutada laienduse „*” puhul. Pange tähele, et seade ei anna laiendustele lube automaatselt.
„minimum_version_required”: vastendab versioonistringi. Versioonistringi vorming kattub laienduse manifestis kasutatavaga, nagu jaotises kirjeldatud. Laiendused, mille versioon on määratud miinimumversioonist vanem, keelatakse. See kehtib ka sundinstallitud laienduste puhul.
Järgmisi seadeid saab kasutada vaid vaikeseadistuse „*” puhul.
„install_sources”: iga loendis olev üksus on laiendusstiilis vastendusmuster (vt https://developer.chrome.com/extensions/match_patterns). Kasutajad saavad hõlpsasti installida üksusi mis tahes URL-ilt, mis kattub loendis oleva üksusega. Mustrid peavad lubama nii CRX-faili asukoha kui ka lehe, kust allalaadimine algab (st viitaja).
„allowed_types”: see seade kannab lubatud üksuste loendisse kõik laienduste/rakenduste lubatud tüübid, mida saab installida brauseris . Väärtus on stringide loend ja iga stringi tüüp peab olema üks järgmistest. „extension”, „theme”, „user_script”, „hosted_app”, „legacy_packaged_app”, „platform_app”. Vaadake tüüpide kohta lisateavet brauseri laienduste dokumentidest.
See reegel ei ole veel kasutamiseks valmis, ärge kasutage seda.
Esmasel käivitamisel esimese brauseriakna maksimeerimine
Printimise eelvaate keelamine (tugi on katkestatud)
Määrab, kas rakenduses kasutatakse sisseehitatud DNS-i klienti.
Kui reegel on lubatud, kasutatakse võimalusel sisseehitatud DNS-i klienti.
Kui reegel on keelatud, siis ei kasutata sisseehitatud DNS-i klienti kunagi.
Kui reegel on määramata, saavad kasutad otsustada, kas rakendus kasutab sisseehitatud DNS-i klienti, muutes atribuuti chrome://flags või määrates käsurea lipu.
Kui see reegel on lubatud, siis imporditakse avaleht praegusest vaikebrauserist. Kui reegel on keelatud, siis avalehte ei impordita. Kui reegel ei ole määratud, siis võidakse avaleht automaatselt importida või kasutajalt küsida, kas ta soovib selle importida.
Saadaval on inkognito režiim
URL-ide mustrid, millelt on lubatud installida laiendusi, rakendusi ja kasutaja skripte
Määrab aja, pärast mida hämardatakse võrgutoitega töötamisel ekraan, kui kasutaja pole midagi sisestanud.
Kui selle reegli väärtuseks määratakse arv, mis on suurem kui null, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui ekraani hämardab.
Kui reegli väärtuseks on määratud null, ei hämarda ekraani, kui kasutaja on tegevusetu.
Kui jätate selle reegli määramata, kasutatakse vaikeaega.
Reegli väärtus tuleb määrata millisekundites. Väärtused tuleb kinnitada väiksematena kui ekraani väljalülitamise viiteaeg (kui see on määratud) ja jõudeoleku viiteaeg või nendega võrdsetena.
Vaikeotsingupakkuja kodeeringud
JavaScripti vaikeseade
Väljastuskanal
Võimaldab rakendusel töötada puhverserverina teenuse ja seadmega ühendatud pärandprinterite vahel.
Kui seade on lubatud või seadistamata, saavad kasutajad lubada pilvprintimise puhverserveri Google'i kontoga autentides.
Kui seade on keelatud, ei saa kasutajad puhverserverit lubada ja seadmel ei ole lubatud jagada printereid teenusega .
Nii Chromium kui ka Google Chrome toetavad sama reeglite komplekti.
Pange tähele, et see dokument võib sisaldada reegleid, mis on
suunatud avaldamata tarkvaraversioonidele (st et kirje „toetatud versioonis”
viitab avaldamata versioonile), ja sellised reeglid võivad ette teatamata
muutuda või need võidakse eemaldada.
Need reeglid on mõeldud ainult teie organisatsioonisiseste
teenuse eksemplaride seadistamiseks.
Nende reeglite organisatsioonivälist kasutamist (näiteks
avalikult levitatavas programmis) loetakse pahavaraks ning
Google ja viirusetõrjeteenuse pakkujad tähistavad selle tõenäoliselt pahavarana.
Need seaded ei vaja käsitsi seadistamist! Lihtsalt kasutatavad
mallid Windowsi, Maci ja Linuxi jaoks saab alla laadida aadressilt .
Soovituslik viis selle reegli seadistamiseks Windowsis on GPO kaudu, kuigi
reegli varustamist registri kaudu toetatakse endiselt Windowsi eksemplarides,
mis on liidetud Active Directory domeeniga.
Kasuta vaikimisi hostbrauserit
Kui lubate selle reegli või jätate seadistamata, siis lubab külastajatel sisse logida. Külastajana sisse logides kasutatakse anonüümseid seansse ja selleks ei ole vaja parooli sisestada.
Selle reegli keelamisel ei luba külastajaseansse alustada.
Luba võrgu prognoos
Määrab URL-i, mida otsingumootor kasutab uue vahelehe loomiseks.
See reegel on valikuline. Kui seda pole määratud, siis ei looda ühtegi uut vahelehte.
Reeglit arvestatakse ainult juhul, kui on lubatud reegel „DefaultSearchProviderEnabled”.
Määrab, kas toitehalduse viivituste ja seansi pikkuse limiidi aktiveerimine peaks toimuma pärast seda, kui seansi ajal on toimunud esmane kasutajatoiming.
Kui reegel on määratud olekule Tõene, siis ei toimu toitehalduse viivituste ja seansi pikkuse limiidi aktiveerimine enne, kui seansi ajal on toimunud esimene kasutajatoiming.
Kui see reegel on määratud olekule Väär või seda pole määratud, siis toimub toitehalduse viivituste ja seansi pikkuse limiidi aktiveerimine kohe, kui seanss algab.
Kustuta kasutaja andmed väljalogimisel
Luba virtuaalne klaviatuur
Paroolihaldur
Täpsustab pildiotsinguks kasutatava otsingumootori URL-i. Otsingupäringud saadetakse GET-meetodiga. Kui määratud on reegel DefaultSearchProviderImageURLPostParams, siis kasutab pildiotsingupäring POST-meetodit.
Reegel on valikuline. Kui see pole määratud, siis pildiotsingut ei kasutata.
Reeglit järgitakse ainult siis, kui lubatud on reegel „DefaultSearchProviderEnabled”.
Luba Tõlge
Piirake kasutajaseansi maksimumpikkust.
Kui reegel on seadistatud, määrab see ajavahemiku, mille möödudes logitakse kasutaja automaatselt välja ja seanss lõpetatakse. Süsteemisalves olev taimer näitab kasutajale järelejäänud aega.
Kui reegel on määramata, ei ole seansi pikkus piiratud.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Reegli väärtus tuleb määrata millisekundites. Väärtus peab olema vahemikus 30 sekundit kuni 24 tundi.
Luba alternatiivsed vealehed
Puhverserveri seaded
Blokeeri pistikprogrammid nendel saitidel
Õigekirjakontrolli veebiteenuse lubamine või keelamine
Ekraaniluubi tüübi määramine
Vaikeotsingupakkuja ikoon
SAML IdP küpsisefailide ülekandmine sisselogimisel
Laienduste installimise musta nimekirja seadistamine
Peata
Jõustab YouTube’i ohutu režiimi ja takistab kasutajaid seadet muutmast.
Kui lubate seade, on YouTube’i ohutu režiim alati aktiivne.
Kui keelate seade või jätate väärtuse määramata, ei jõustata YouTube’i ohutut režiimi.
Arendaja režiimi blokeerimine
Keela arendaja tööriistad
Jõudeolekus väljalogimise hoiatussõnumi kestus
Määrab, millist tüüpi rakendusi/laiendusi tohib installida.
Seade loob lubatud loendi kõikidest laiendustest/rakendustest, mida tohib tootesse installida. Väärtus on loend stringidest, mis peavad olema järgmisel kujul: „extension”, „theme”, „user_script”, „hosted_app”, „legacy_packaged_app”, „platform_app”. Vaadake tüüpide kohta lisateavet toote laienduste dokumentidest.
Pange tähele, et reegel mõjutab ka atribuudi ExtensionInstallForcelist kaudu sundinstallitavaid laiendusi ja rakendusi.
Kui seade on määratud, siis ei installita laiendusi/rakendusi, mille tüüp loendist puudub.
Kui jätate seade määramata, ei rakendata laienduste/rakenduste tüüpidele piiranguid.
Kaasa Kerberose SPN-i mittestandardne port
Toitehalduse seaded, kui kasutaja on tegevusetu
Seadistab vaikebrauseri kontrolli rakenduses ja takistab kasutajaid neid muutmast. Kui lubate seade, kontrollib käivitamisel alati, kas ta on vaikebrauser, ja võimalusel registreerib end ise. Kui keelate seade, ei kontrolli kunagi, kas ta on vaikebrauser, ja kasutajal keelatakse valiku seadmine. Kui te ei määra seadet, võimaldab kasutajal valida, kas see on vaikebrauser ja kas vastasel korral näidatakse kasutajale teatist.
Seadistab kataloogi, mida kasutab failide allalaadimiseks.
Kui määrate selle reegli, kasutab kataloogi olenemata sellest, kas kasutaja on selle määranud või on lubanud märgistuse, mis küsib iga kord allalaadimise asukohta.
Saidilt http://www.chromium.org/administrators/policy-list-3/user-data-directory-variables leiate muutujate loendi, mida saate kasutada.
Kui seda reeglit ei määrata, kasutatakse allalaadimise vaikekataloogi ja kasutaja saab seda muuta.
Luba TLS-i domeenisuunaliste sertifikaatide laiendus (pakkumine on peatatud)
Heli esitamise lubamine.
Kui reegel seatakse väärtusele Väär, ei saa seadmest heli väljastada, kui kasutaja on sisse logitud.
See reegel mõjutab iga tüüpi heli väljastamist, mitte ainult sisseehitatud kõlareid. See reegel keelab ka heli juurdepääsetavuse funktsioonid. Ärge lubage seda reeglit, kui kasutajal on tarvis ekraanilugejat.
Kui seade seatakse väärtusele Tõene või jäetakse seadistamata, saavad kasutajad kasutada kõiki oma seadmes toetatud heliväljundeid.
Keelatud pistikprogrammide loendi määramine
Pääsu klaviatuuri otsetee lubamine automaatseks sisselogimiseks
Ekraanil kuvatava klaviatuuri lubamine.
Kui reegel seatakse väärtusele Tõene, on ekraanil kuvatav klaviatuur alati lubatud.
Kui reegel seatakse väärtusele Väär, on ekraanil kuvatav klaviatuur alati keelatud.
Kui määrate reegli, ei saa kasutajad neid muuta ega alistada.
Kui jätate reegli määramata, on ekraanil kuvatav klaviatuur algselt keelatud, kuid kasutaja saab selle igal ajal lubada.
TalkGadgeti eesliite seadistamine kaugjuurdepääsu hostidele
Lubab määrata, millised omasõnumside hostid välistatakse mustast nimekirjast.
Musta nimekirja väärtus * tähendab, et kõik omasõnumside hostid on mustas nimekirjas ja laaditakse ainult lubatud üksuste loendisse lisatud omasõnumside hostid.
Vaikimisi on kõik omasõnumside hostid lubatud üksuste loendis, kui aga reegli kohaselt on kõik omasõnumside hostid mustas nimekirjas, siis saab kasutada lubatud üksuste loendit selle reegli alistamiseks.
Võimaldab määrata URL-i mustrite loendi, mis määrab saidid, millel ei ole lubatud hüpikuid avada.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultPopupsSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Parameteri lisamine variatsioonide lähteväärtuse toomisel rakendusest .
Kui see on määratud, lisab see päringuparameetri „piira” URL-ile, mida kasutatakse variatsioonide lähteväärtuse toomisel. Parameetri väärtuseks on reeglis määratud väärtus.
Kui seda pole määratud, siis see variatsioonide lähteväärtuse URL-i ei muuda.
Minimaalne lubatud SSL-i versioon
Pistikprogrammide vaikeseade
Kirjeldus
Kui lubate selle reegli või jätate määramata, siis kuvab olemasolevad kasutajad sisselogimiskuval ja võimaldab neid valida. Selle reegli keelamisel kasutab sisselogimiseks kasutajanime ja parooli viipa.
Jälgitavate südamelöökide saatmise sagedus (millisekundites).
Kui see reegel on määramata, on vaikesageduseks 3 minutit. Minimaalne
sagedus on 30 sekundit ja maksimaalne sagedus on 24 tundi – väärtused,
mis jäävad sellest vahemikust väljapoole, surutakse sellesse vahemikku.
Reegel on aktiivne ainult jaerežiimis.
Loetleb laiendused, mis laaditakse automaatselt demo kasutajale jaerežiimis seadmete jaoks. Laiendused salvestatakse seadmesse ja need saab hiljem installida võrguühenduseta.
Iga loendi kirje sisaldab sõnastikku, mis peab väljal „extension-id” sisaldama laienduse ID-d ja väljal „update-url” värskenduse URL-i.
Luba JavaScript
Võimaldab määrata puhverserveri, mida kasutab, ja takistab kasutajatel puhverserveri seadete muutmist.
Kui te ei soovi puhverserverit kasutada ja soovite luua ühenduse alati vahetult, siis ignoreeritakse kõiki muid valikuid.
Kui valite puhverserveri automaatse tuvastamise, siis ignoreeritakse kõiki muid valikuid.
Vaadake üksikasjalikke näiteid:
Seade lubamisel ignoreerib kõiki käsureal määratud puhverserveriga seotud valikuid.
Kui jätate selle reegli määramata, siis saavad kasutajad ise puhverserveri seaded valida.
Avaliku seansi soovitatud lokaatide määramine
Keelab Google Drive'i sünkroonimise operatsioonisüsteemi rakenduses Failid, kui väärtuse olekuks on määratud Tõene. Sellisel juhul ei laadita Google Drive'i üles mingeid andmeid.
Kui reeglit pole määratud või reegli olekuks on määratud Väär, siis saavad kasutajad teisaldada faile teenusesse Google Drive.
Puhverserveri pac-faili URL
Võimaldab juurdepääsu URL-ide loendile
Ajalõpp kuni jõudeolekus kasutaja väljalogimiseni
Tervituslehe kuvamise lubamine brauseri esmakordsel käivitamisel pärast operatsioonisüsteemi täiendamist.
Ära peida hoidlat kunagi automaatselt
Määrab, kas säilitab kohaliku konto andmed pärast väljalogimist. Selle reegli lubamisel ei säilita kontode andmeid ja kasutaja seansi kõik andmed eemaldatakse pärast väljalogimist. Kui keelate selle reegli või jätate määramata, siis võib seade säilitada kohaliku kasutaja andmeid (krüptitult).
Ettevõtte seadmete IT-administraatorid saavad selle märgistuse abil juhtida, kas lubada kasutajatel pakkumisi lunastada Chrome OS-i registreerimise abil.
Kui see reegel määratakse tõeseks või seda ei määrata, saavad kasutajad pakkumisi lunastada Chrome OS-i registreerimise abil.
Kui see reegel määratakse valeks, ei saa kasutajad pakkumisi lunastada.
Failivalimisdialoogide avamise lubamine
Blokeerib kolmanda osapoole küpsised.
Kui lubate seade, siis takistatakse veebilehtede elementidel, mis ei pärine brauseri aadressiribal olevast domeenist, küpsiste määramine.
Kui keelate seade, siis saavad veebilehe elemendid, mis ei pärine brauseri aadressiribal olevast domeenist, küpsiseid määrata ja takistavad kasutajatel seade muutmist.
Kui jätate selle reegli määramata, siis lubatakse kolmanda osapoole küpsised, kuid kasutaja saab seda muuta.
Keela kõigil saitidel JavaScripti käitamine
Luba vaikeotsingupakkuja
Juhib, kas lehel olev kolmanda osapoole alamsisu võib HTTP Basic Authi hüpikdialoogina avaneda.
Tavaliselt on see andmepüügi eest kaitsmiseks keelatud. Kui see reegel ei ole määratud, siis see keelatakse ja kolmanda osapoole alamsisu ei saa HTTP Basic Authi hüpikdialoogina avaneda.
Juhib, kas kasutaja võib paroolihalduses paroole tavatekstina vaadata.
Seade keelamisel ei luba paroolihaldur salvestatud paroole paroolihalduri aknas tavatekstina kuvada.
Kui lubate reegli või jätate selle määramata, siis saavad kasutajad paroolihalduris paroole tavatekstina vaadata.
Keela SPDY-protokoll
Inkognito režiim on jõustatud
Võimaldab teil seadistada, kas veebisaitidel on lubatud määrata kohalikke andmeid. Kohalike andmete määramise saab lubada või keelata kõigi veebisaitide jaoks.
Kui selle reegli väärtuseks määratakse „Säilita küpsisefailid seansi ajaks”, siis kustutatakse küpsisefailid seansi lõppedes. Pange tähele, et kui teenus töötab „taustarežiimis”, ei pruugi seanss viimase akna sulgemisel lõppeda. Lisateavet sellise toimimise seadistamise kohta leiate reeglist „BackgroundModeEnabled”.
Kui seda reeglit pole määratud, kasutatakse reeglit „AllowCookies” ja kasutaja saab seda muuta.
Määrab aja, pärast mida lülitatakse võrgutoite kasutamisel sisse jõudeolek, kui kasutaja pole midagi sisestanud.
Kui see reegel määratakse, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui jõudeoleku sisse lülitab (selle saab seadistada eraldi).
Kui jätate selle reegli määramata, kasutatakse vaikeaega.
Reegli väärtus tuleb määrata millisekundites.
Rakenduste reklaamide ilmumise takistamine uuel vahelehel
Kliendi sertifikaat reegliga RemoteAccessHostTokenValidationUrl ühendamiseks.
Kui see reegel määratakse, kasutab host kliendi sertifikaati antud väljaandja CN-iga, et reegel RemoteAccessHostTokenValidationUrl autentida. Mis tahes saadaoleva kliendi sertifikaadi kasutamiseks määrake väärtuseks „*”.
See funktsioon on praegu serveripoolselt keelatud.
OS-ist ja püsivara versioonist teavitamine
URL kaugjuurdepääsuga kliendi autentimismärgi kinnitamiseks
Seadme tööaja piiramine, ajastades automaatsed taaskäivitused.
Reegel määratleb seadme tööaja kestuse, mille järel tehakse automaatne taaskäivitus.
Kui reegel on määramata, on seadme tööaeg piiramata.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Automaatne taaskäivitus ajastatakse valitud ajale, kuid võib seadmes kuni 24 tundi viibida, kui kasutaja seadet parajasti kasutab.
Märkus. Praegu on automaatsed taaskäivitused lubatud ainult siis, kui kuvatakse sisselogimisekraan või kioskirakenduse seanss on pooleli. Tulevikus see muutub ja reeglid rakenduvad alati, olenemata sellest, kas mingit tüüpi seanss on pooleli või mitte.
Reegli väärtus tuleb määratleda sekundites. Väärtused kinnitatakse alates 3600 sekundist (ühest tunnist..
Sõnastik, mis vastendab URL-id kahendmuutuja märgistusega ja määrab, kas hostile tuleb juurdepääs lubada (Tõene) või blokeerida (Väär).
Reegel on mõeldud tootele sisekasutuseks.
Ekraaniluku viivitused
Ei
Täpsustab parameetri, mida kasutatakse POST-meetodiga soovituse otsingu tegemisel. See koosneb komaga eraldatud nime/väärtuse paaridest. Kui väärtus on malliparameeter, nt {imageThumbnail} ülalolevas näites, siis asendatakse see pisipildi andmetega.
See reegel on valikuline. Kui see pole määratud, siis saadetakse soovituse otsingu taotlus GET-meetodiga.
Reeglit järgitakse ainult siis, kui lubatud on reegel „DefaultSearchProviderEnabled”.
Microsoft Windows XP SP2 või uuem
Lisa väljalogimisnupp süsteemisalve
Seadistab kataloogi, mida kasutab vahemällu talletatud failide kettale salvestamiseks.
Kui määrate reegli, kasutab sisestatud kataloogi olenemata sellest, kas kasutaja on määranud märgistuse „--disk-cache-dir” või mitte.
Saidilt https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables leiate leiate muutujate loendi, mida saate kasutada.
Kui seda reeglit ei määrata, kasutatakse vahemälu vaikekausta ja kasutaja saab selle alistada käsureamärgistusega „--disk-cache-dir”.
Seadme võrguliidestest teatamine
Ärge lubage ettevõtte kasutajal olla osa multiprofiilist (esmane või teisene)
Luba kõikidel saitidel kõikide kujutiste kuvamine
Kaugatesteerimine konfigureeritakse TPM-mehhanismi abil.
Puhverserveri seadete määramine käsitsi
Lubab või keelab rakenduste otsetee järjehoidjaribal.
Kui te seda reeglit ei määra, saab kasutaja rakenduste otsetee järjehoidjariba kontekstimenüüs kuvada või peita.
Kui selle reegli konfigureerite, ei saa kasutaja seda muuta ja rakenduste otsetee on alati kuvatud või seda ei kuvata kunagi.
Kustuta saidi andmed brauseri sulgemisel (toetamine lõpetatud)
Määrab loendi katkestatud toega veebiplatvormi funktsioonide kohta, mis tuleb ajutiselt uuesti lubada.
See reegel võimaldab administraatoritel piiratud ajaks uuesti lubada katkestatud toega veebiplatvormide funktsioonid. Funktsioonid tuvastatakse stringimärgenditega ja märgenditele vastavad funktsioonid, mis on lisatud selle reegliga määratud loendisse, lubatakse uuesti.
Kui seda reeglit ei määrata või on loend tühi ega ole vastavuses ühegi toetatud stringimärgendiga, siis jäävad kõik katkestatud toega veebiplatvormi funktsioonid keelatuks.
Reegel on küll toetatud ülalnimetatud platvormidel, kuid lubatud funktsioon ei pruugi olla saadaval kõikidel platvormidel. Kõiki katkestatud toega veebiplatvormi funktsioone ei saa uuesti lubada. Piiratud ajaks saab lubada ainult allnimetatud funktsioone ja iga funktsiooni ajalimiit on erinev. Stringimärgendi üldine vorming on [DeprecatedFeatureName]_EffectiveUntil[yyyymmdd]. Veebiplatvormi funktsiooni muudatuste eesmärgi kohta leiate lisateavet aadressilt https://bit.ly/blinkintents.
Luba lukustamine, kui seade on ootel või peatatud
Keelab arendaja tööriistad ja JavaScripti konsooli.
Seade lubamisel ei saa arendaja tööriistu kasutada ega veebisaitide elemente uurida. Kõik klaviatuuri otseteed ning arendaja tööriistade ja JavaScripti konsooli avamise käsud menüüdes ja kontekstimenüüdes keelatakse.
Kui keelate valiku või jätate selle määramata, siis saab arendaja tööriistu ja JavaScripti konsooli kasutada.
Blokeeri kolmanda osapoole küpsised
Luba paroolide salvestamine paroolihaldurisse
Jõusta SafeSearchi kasutamine
Kuvab rakenduse tööriistaribal nuppu Kodu.
Seade lubamisel on nupp Kodu alati kuvatud.
Seade keelamisel nuppu Kodu ei kuvata.
Seade lubamisel või keelamisel ei saa kasutajad seadet rakenduses muuta ega alistada.
Kui jätate selle reegli määramata, siis saab kasutaja valida, kas ta soovib nuppu Kodu näha.
Keela ekraanipiltide tegemine
Seadistab vahemälu mahu, mida kasutab vahemällu salvestatud meediafailide kettale salvestamiseks.
Kui kasutate seda reeglit, kasutab olemasolevat vahemälu mahtu sellest olenemata, kas kasutaja on määranud märgendi „--meedia-vahemälu-maht” või mitte. Selle reegliga määratud väärtus pole kindel limiit, vaid pigem soovitus vahemälusüsteemile. Mõnest megabaidist väiksem väärtus on liiga väike ja see ümardatakse mõistliku miinimumini.
Kui reegli väärtus on 0, siis kasutatakse vahemälu vaikemahtu, kuid kasutaja ei saa seda muuta.
Kui reeglit pole määratud, siis kasutatakse vaikemahtu ja kasutaja saab selle alistada märgendiga --meedia-vahemälu-maht.
Küsi iga kord, kui sait tahab jälgida kasutajate füüsilist asukohta
Lubab otsingusoovitused rakenduse omnikastikeses ja takistab kasutajatel seade muutmist.
Seade lubamisel kasutatakse otsingusoovitusi.
Seade keelamisel ei kasutata otsingusoovitusi.
Seade lubamisel või keelamisel ei saa kasutajad seda rakenduses muuta ega alistada.
Kui jätate selle reegli määramata, siis see lubatakse, kuid kasutaja saab seda muuta.
Võimaldab määrata URL-i mustrite loendi, mis määrab saidid, millel ei ole lubatud kujutisi kuvada.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultImagesSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Androidi piirangu nimi:
Seadmepõhised kontod
Kasutajale kaugatesteerimise lubamine
Otsingupakkuja uue vahelehe vaike-URL
Suure kursori lubamine
Omasõnumside musta nimekirja seadistamine
Metasildi kontrollimise vahelejätmine teenuses
Installimiseks lubatud laienduste loendi seadistamine
Pistikprogrammil loetletud sisutüüpide töötlemise lubamine
Asendab klaviatuuri ülemise rea klahvide vaiketoimingud funktsiooniklahvide toimingutega.
Kui reegel on määratud valikule Tõene, toimivad klaviatuuri ülemise rea klahvid vaikimisi funktsiooniklahvidena. Nende meediaklahvidena kasutamiseks tuleb vajutada otsinguklahvi.
Kui see reegel on määratud valikule Väär või pole see määratud, siis toimivad klahvid vaikimisi meediaklahvidena. Funktsiooniklahvidena toimivad need siis, kui samal ajal vajutatakse otsinguklahvi.
Omasõnumside hostide nimed mustast nimekirjast välistamiseks
Keela URL-i protokolli skeemid
Ettevõtte veebipoe URL (tugi on katkestatud)
Lubab või keelab rakenduses järjehoidjate muutmise.
Seade lubamisel saab järjehoidjaid lisada, eemaldada või muuta. See on vaikeseade ka juhul, kui reegel ei ole määratud.
Seade keelamisel ei saa järjehoidjaid lisada, eemaldada ega muuta. Olemasolevad järjehoidjad on siiski saadaval.
Laienduse haldamise seaded
Kujutiste vaikeseaded
Toetatud funktsioonid:
Kohandab loendit URL-i mustritest, mida renderdatakse alati rakendusega .
Kui jätate selle reegli määramata, kasutatakse kõikide saitide puhul vaikerenderdajat, mis on määratud reegliga „ChromeFrameRendererSettings”.
Vaadake näidismustreid aadressilt http://www.chromium.org/developers/how-tos/chrome-frame-getting-started.
Ava URL-ide loend
Luba automaatne täitmine
Luba tulemüüri läbimine kaugjuurdepääsu kliendist
Integreeritud HTTP autentimisega seotud reeglid
Serverid, kuhu toode võib delegeerida.
Eraldage serverite nimed komadega. Metamärgid (*) on lubatud.
Kui jätate selle reegli määramata, ei delegeeri kasutaja mandaate isegi siis, kui server tuvastatakse intranetis olevana.
Kliendi sertifikaat ühendamiseks reegliga RemoteAccessHostTokenValidationUrl
Südamelöökide jälgimise sagedus
Suure kursori hõlbustusfunktsiooni lubamine.
Kui reegel on seatud väärtusele Tõene, on suur kursor alati lubatud.
Kui reegel on seatud väärtusele Väär, on suur kursor alati keelatud.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Kui jätate reegli määramata, on suur kursor algselt keelatud, kuid kasutaja võib selle igal ajal lubada.
Kõige kauem aega tagasi kasutanud kasutajad eemaldatakse, kuni on piisavalt vaba ruumi
Kui on lubatud, nõuavad eeskirjad, et profiil oleks lülitatud kadumisrežiimile. Kui eeskirjad on määratletud OS-i eeskirjadena (nt GPO Windowsis), rakendub see süsteemi kõikidele profiilidele; kui eeskirjad on määratletud pilve-eeskirjadena, rakenduvad need ainult profiilidele, millele on sisse logitud hallatud kontoga.
Selles režiimis säilitatakse profiili andmeid kettal ainult kasutajaseansi ajal. Funktsioone (nagu brauseri ajalugu, laiendused ja nende andmed) ning veebiandmeid (nagu küpsised ning veebi andmebaasid) ei säilitata pärast brauseri sulgemist. See ei takista kasutajal käsitsi kettale andmeid alla laadimast, lehti salvestamast ega neid printimast.
Kui kasutaja on sünkroonimise lubanud, säilitatakse kõik need andmed kasutaja sünkroonimisprofiilil nagu tavaliste profiilide puhul. Saadaval on ka inkognitorežiim, kui eeskirjad ei ole seda sõnaselgelt keelanud.
Kui ei ole lubatud või on jäetud määramata, viib sisselogimine tavaliste profiilide juurde.
Luba ettevõtte kasutajal olla nii peamine kui ka teisene kasutaja (vaikekäitumine haldamata kasutajate puhul)
Toiming, mis rakendub siis, kui tegevusetuse viivitusaeg saab täis akutoite kasutamise ajal
Kõige kauem aega tagasi kasutanud kasutajad, kes ei ole viimase 3 kuu jooksul sisse loginud, eemaldatakse, kuni on piisavalt vaba ruumi
Sisaldab regulaaravaldist, mis määrab, millised kasutajad saavad teenusesse sisse logida.
Kui kasutaja üritab sisse logida kasutajanimega, mis ei kattu mustriga, kuvatakse vastav veasõnum.
Kui jätate eeskirjad määramata või tühjaks, siis saavad kõik kasutajad teenusesse sisse logida.
Täisekraanrežiimi lubamine
Määrab, kas ekraani aktiveerimise lukustamine on lubatud. Ekraani aktiveerimise lukustamist saab taotleda laiendustega energiahalduse laienduse API kaudu.
Kui see reegli väärtuseks on seatud Tõene või on väärtus seadmata, kasutatakse energiahalduseks ekraani aktiveerimise lukustamist.
Kui reegli väärtuseks on seatud Väär, siis ekraani aktiveerimise lukustamise taotlust eiratakse.
Lubatud ekraaniluubi tüübi määramine.
Kui reegel on määratud, juhib see lubatud ekraaniluubi tüüpi. Reegli seadmine väärtusele Puudub keelab ekraaniluubi.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Kui reegel on määramata, on ekraaniluup algselt keelatud, kuid kasutaja võib selle igal ajal lubada.
Täpsustab parameetri, mida kasutatakse POST-meetodiga soovituse otsingu tegemisel. See koosneb komaga eraldatud nime/väärtuse paaridest. Kui väärtus on malliparameeter, nt {searchTerms} ülalolevas näites, siis asendatakse see otsingutermini andmetega.
See reegel on valikuline. Kui see pole määratud, siis saadetakse soovituse otsingu taotlus GET-meetodiga.
Reeglit järgitakse ainult siis, kui lubatud on reegel „DefaultSearchProviderEnabled”.
Parameeter, mis juhib otsingutermini paigutust vaikeotsingupakkuja puhul
Luba ohutu sirvimine
Seadme reeglite värskendussagedus
Määrab, kas lubab luua uusi kasutajakontosid. Selle reegli keelamisel ei saa kontota kasutajad sisse logida.
Kui lubate selle reegli või jätate määramata, siis on uute kasutajakontode loomine lubatud eeldusel, et ei takista kasutajal sisse logida.
Määrab vaikeotsingu puhul kasutatava otsingumootori URL-i. URL peab sisaldama stringi „”, mis asendatakse päringu ajal kasutaja sisestatud terminitega.
Valik tuleb määrata ja seda rakendatakse vaid juhul, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Võimaldab määrata URL-i mustrite loendi, mis täpsustab saidid, millele teenus peaks automaatselt valima kliendi sertifikaadi, kui sait sertifikaati taotleb.
Väärtus peab olema rida stringideks jaotatud JSON-i sõnastikke. Igas sõnastikus peab olema vorm { "pattern": "$URL_PATTERN", "filter" : $FILTER }, kus $URL_PATTERN on sisuseadete muster. $FILTER piirab seda, milliste kliendisertifikaatide hulgast brauser automaatselt valib. Olenemata filtrist, valitakse ainult sertifikaadid, mis ühtivad serveri sertifikaadi taotlusega. Kui $FILTER on vormis { "ISSUER": { "CN": "$ISSUER_CN" } }, valitakse lisaks ainult kliendisertifikaadid, mille on väljastanud sertifikaat mustriga CommonName $ISSUER_CN. Kui $FILTER on tühi sõnastik {}, ei ole kliendisertifikaatide valik täiendavalt piiratud.
Kui seda reeglit ei määrata, ei tehta ühegi saidi puhul automaatset valikut.
Video jäädvustamise lubamine või keelamine.
Kui reegel on lubatud või seadistamata (vaikeseade), küsitakse kasutajalt
video jäädvustamiseks juurdepääsu, v.a loendis VideoCaptureAllowedUrls
seadistatud URL-ide puhul, millele antakse juurdepääs ilma küsimata.
Kui reegel on keelatud, ei küsita kasutajalt kunagi ja video jäädvustamine
on saadaval ainult loendis VideoCaptureAllowedUrls seadistatud URL-idele.
Reegel mõjutab igat tüüpi videosisendeid, mitte ainult sisseehitatud kaamerat.
Andmetüüp:
Luba vananenud pistikprogrammide käitamine
Tehtav toiming, kui möödub jõudeoleku viiteaeg
Sisupakettidest väljaspool olevatele saitidele juurdepääsu lubamine
Selle reegli lubamisel imporditakse sirvimisajalugu praegusest vaikebrauserist. Lubamisel mõjutab reegel ka importimisdialoogi.
Reegli keelamisel sirvimisajalugu ei impordita.
Kui jätate reegli määramata, siis võib importimine toimuda automaatselt või kasutajalt võidakse küsida, kas ta soovib importida.
Ekraaniluup on keelatud
Kasutajate sisselogimise lubatud loend
Keelab rakenduses andmete sünkroonimise Google'i hostitud sünkroonimisteenuste abil ja takistab kasutajatel seade muutmist.
Seade lubamisel ei saa kasutajad seadet teenuses muuta ega alistada.
Kui seda reeglit ei määrata, siis saavad kasutajad otsustada, kas nad soovivad Google Synci kasutada.
Ekraani lukustamise viiteaeg akutoite kasutamisel
Määrab toimingu, mis rakendub siis, kui tegevusetuse viivitusaeg täitub akutoite kasutamisel.
Kui see reegel on määratud, siis täpsustab see, milline toiming rakendub operatsioonisüsteemis , kui kasutaja on tegevusetu tegevusetuse viivitusajaga määratud perioodi jooksul (selle saab seadistada eraldi).
Kui reegel on määramata, siis rakendub vaiketoiming, milleks on peatamine.
Kui toiminguks on peatamine, saab operatsioonisüsteemi seadistada ekraani enne peatamist lukustama või mitte lukustama.
Seadistab kataloogi, mida kasutab kasutajate andmete salvestamiseks.
Kui selle reegli määrate, kasutab antud kataloogi olenemata sellest, kas kasutaja on märgistuse „--user-data-dir” määranud või mitte.
Saidilt http://www.chromium.org/administrators/policy-list-3/user-data-directory-variables leiate loendi muutujatest, mida saate kasutada.
Kui seda reeglit ei määrata, kasutatakse profiili vaiketeed ja kasutaja saab selle käsureamärgistusega „--user-data-dir” alistada.
Kas RC4 šifreerimiskomplektid TLS-is on lubatud?
Lubage ekraaniluubi vaiketüüp sisselogimisekraanil
Renderda alati rakenduses järgmiste URL-ide mustrid
Võimaldab teil määrata täiendavad parameetrid, mida kasutatakse siis, kui käivitab rakenduse .
Kui jätate eeskirjad määramata, siis kasutatakse vaikekäsurida.
Google Drive'i seadistamine teenuses .
Võimaldab määrata, millised laiendused ei kuulu musta nimekirja. Musta nimekirja väärtus * tähendab, et kõik laiendused on mustas nimekirjas ja kasutajad saavad installida vaid lubatud nimekirjas olevaid laiendusi. Vaikimisi on kõik laiendused lubatud nimekirjas, kuid kui kõik laiendused on reegliga musta nimekirja kantud, saab lubatud nimekirjaga seda reeglit alistada.
Lubab alternatiivsed vealehed, mis on rakendusse sisse ehitatud (näiteks teade „lehte ei leitud”), ja takistab kasutajatel seade muutmist.
Seade lubamisel kasutatakse alternatiivseid vealehti.
Seade keelamisel ei kasutata kunagi alternatiivseid vealehti.
Seade lubamisel või keelamisel ei saa kasutajad seda rakenduses muuta ega alistada.
Kui jätate selle reegli määramata, siis see lubatakse, kuid kasutaja saab seda muuta.
Blokeerige arendaja režiim.
Kui see reegel on tõene, ei luba üksus seadmel arendaja režiimi käivitada. Süsteem keeldub käivitamisest ja kuvab arendaja lüliti sisselülitamisel veaekraani.
Kui see reegel on määramata või vale, on arendaja režiim seadmes saadaval.
Võimaldab määrata URL-i mustrite loendi, mis määrab saidid, millel ei ole lubatud teatisi kuvada.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultNotificationsSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Määramine, kas pistikprogrammide leidja tuleks keelata
Juurdepääsuseaded
Võib soovitada
Lubab määrata, milliseid omasõnumside hoste ei tule laadida.
Musta nimekirja väärtus '*' tähendab, et kõik omasõnumside hostid on mustas nimekirjas, kui nad pole lisatud konkreetselt lubatud üksuste loendisse.
Kui seda reeglit ei määrata, laadib kõik installitud omasõnumside hostid.
Määrake pistikprogrammide loend, mida kasutaja saab lubada või keelata
Seadistage kasutaja avatari kujutis.
See reegel lubab teil seadistada avatari kujutise, mis esindab kasutajat sisselogimisekraanil. URL-i täpsustamisega määratakse reegel, kust operatsioonisüsteem saab alla laadida avatari kujutise ja krüptograafilise räsimärgi, mida kasutatakse allalaaditava faili terviklikkuse kontrollimiseks. Kujutis peab olema JPEG-vormingus ja selle maht ei tohi ületada 512 kB. URL peab olema juurdepääsetav ilma igasuguse autentimiseta.
Avatari kujutis laaditakse alla ja salvestatakse vahemällu. Kui URL või räsimärk muutub, laaditakse see uuesti alla.
Reegel tuleb määrata stringina, milles on välja toodud URL ja räsimärk JSON-vormingus, mis vastab järgmisele skeemile:
{
"type": "object",
"properties": {
"url": {
"description": "URL, kust avatari kujutise saab alla laadida.",
"type": "string"
},
"hash": {
"description": "Avatari kujutise SHA-256 räsimärk.",
"type": "string"
}
}
}
Kui see reegel määratakse, laadib operatsioonisüsteem avatari kujutise alla ja kasutab seda.
Kui selle reegli määrate, ei saa kasutajad seda muuta ega alistada.
Kui te reeglit ei määra, saab kasutaja valida teda esindava avatari kujutise sisselogimisekraanil.
Selle reegli tugi on katkestatud, kaaluge selle asemel reegli SyncDisabled kasutamist.
Lubab kasutajal teenusesse sisse logida.
Selle reegli määramisel saate seadistada, kas kasutajal lubatakse teenusesse sisse logida. Kui määrate reegli väärtuseks „Väär”, ei tööta rakendused ja laiendused, mis kasutavad chrome.identity API-t, seetõttu soovitame selle asemel kasutada reeglit SyncDisabled.
Määrab aja, pärast mida kuvatakse akutoite kasutamisel hoiatusdialoog, kui kasutaja pole midagi sisestanud.
Kui see reegel on määratud, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui teenus kuvab hoiatusdialoogi, teavitades kasutajat tegevusetu oleku peatsest toimingust.
Kui seda reeglit pole määratud, siis hoiatusdialoogi ei kuvata.
Reegli väärtus tuleb määrata millisekundites. Väärtus peab olema tegevusetuse viivitusest väiksem või sellega võrdne.
Inkognito režiimi saadavus
Luba kaugjuurdepääsuhostil kasutada releeservereid
Pistikprogrammil järgmiste sisutüüpide töötlemise lubamine
Kuva tööriistaribal nuppu Avaleht
Kui väärtuseks on seatud valik Väär, siis keelatakse sellel kasutajal järelevalvega kasutajate loomine. Kõik olemasolevad järelevalvega kasutajad on ikka saadaval.
Kui väärtuseks on seatud valik Tõene või Seadistamata, saab see kasutaja luua ja hallata järelevalvega kasutajaid.
Võimaldab määrata, kas veebisaitidel on lubatud kuvada töölauateatisi. Töölauateatiste kuvamine võib olla vaikimisi keelatud või lubatud või kasutaja käest võidakse küsida iga kord, kui veebisait soovib kuvada töölauateatisi.
Kui jätate selle reegli määramata, siis kasutatakse reeglit „AskNotifications” ja kasutaja saab seda muuta.
Teenusel järgmist tüüpi sisu käsitsemise lubamine.
Valib automaatse puhastamise ajal kettaruumi vabastamiseks strateegia (pakkumine on peatatud)
Võimaldab ühenduse ajal varjata kaugjuurdepääsu hoste.
Kui see seade on lubatud, siis on hostide füüsilised sisend- ja väljundseadmed kaugühenduse ajal keelatud.
Kui see seade on keelatud või määramata, saavad hostiga suhelda nii kohalikud kui ka kaugkasutajad, kui seda jagatakse.
Kui see reegel on lubatud, siis imporditakse otsingumootorid praegusest vaikebrauserist. Reegli lubamine mõjutab ka importimisdialoogi.
Kui reegel on keelatud, siis vaikeotsingumootorit ei impordita.
Kui reeglit ei määrata, siis võidakse automaatselt importida või kasutajalt küsida, kas ta soovib importida.
Mäluteabe (JS kuhja maht) aruandluse lubamine lehele (iganenud)
Külalisrežiimi lubamine brauseris
Võimaldab installimisel seadistada HTML-i vaikerenderdaja.
Kui jätate selle reegli määramata, siis lubatakse vaikeseadena hostbrauseril renderdada, kuid võite selle alistada ja lasta rakendusel vaikimisi HTML-lehti renderdada.
Konfigureerib laiendusega seotud eeskirjad. Kasutaja ei tohi installida mustas nimekirjas olevaid laiendusi, välja arvatud juhul, kui need on lubatud loendisse lisatud. Saate jõustada eeskirju automaatselt laiendusi installima, määrates need teenuses . Jõustamisega installitud laiendused installitakse olenemata sellest, kas need on mustas nimekirjas või mitte.
Hallatud kasutajate seadete konfigureerimine.
Lubab vana veebipõhise sisselogimisvoo.
Enne Chrome'i versiooni 42 oli selle seade nimi EnableWebBasedSignin ja selle tugi eemaldatakse täielikult Chrome'i versioonis 43.
See seade on kasulik ettevõtte klientidele, kes kasutavad SSO lahendusi, mis ei ühildu veel uue tekstisisese sisselogimisvooga.
Kui lubate selle seade, kasutatakse vana veebipõhist sisselogimisvoogu.
Kui keelate selle seade või jätate selle määramata, kasutatakse vaikimisi uut tekstisisest sisselogimisvoogu. Kasutajad võivad endiselt lubada vana veebipõhise sisselogimisvoo käsurea märgistuse --enable-web-based-signin kaudu.
Katseline seade eemaldatakse tulevikus, kui tekstisisene sisselogimine toetab täielikult kõiki SSO sisselogimisvooge.
Ekraani hämardamise viiteaeg võrgutoite kasutamisel
Võimaldab määrata URL-i mustrite loendi, mis määrab saidid, millel on lubatud küpsiseid määrata.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultCookiesSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Blokeeri kujutised nendel saitidel
Luba printimine
Kui reegli väärtuseks määratakse Väär, ei saa kasutajad soovi korral saata teavet turvavigade kohta, millega nad Google'i serverites kokku puutuvad. Kui selle seade väärtuseks määratakse Tõene või seda ei seadistata, saavad kasutajad SSL-i vea või ohutu sirvimise hoiatuse nägemisel teavet saata.
Reegel on aktiivne ainult jaerežiimis.
Kui reegli väärtus on määratud ja see ei ole 0, siis logitakse parasjagu sisselogitud demoversiooni kasutaja automaatselt välja pärast seda, kui määratud pikkusega mitteaktiivsuse perioodi lõpeb.
Reegli väärtus peab olema määratud millisekundites.
Luba järjehoidjariba
Avalehe URL
Avalik seanss automaatseks sisselogimiseks pärast viivitust.
Kui selle reegli määrate, logitakse määratud seanssi automaatselt sisse pärast teatud perioodi möödumist sisselogimisekraanil ilma kasutaja interaktsioonita. Avalik seanss peab olema juba seadistatud (vt |DeviceLocalAccounts|).
Kui te seda reeglit ei määra, siis automaatset sisselogimist ei toimu.
Kerberose volitusserveri lubatud nimekiri
Lisage parameeter variatsioonide lähteväärtuse toomisele teenuses .
Kui see on määratud, lisatakse päringu parameeter „restrict” URL-ile, mida kasutatakse variatsioonide lähteväärtuse toomiseks. Parameetri väärtus on selles reeglis määratud väärtus.
Kui seda ei määrata, siis variatsioonide lähteväärtuse URL-i ei muudeta.
Seadistab paroolihalduri. Kui paroolihaldur on lubatud, siis võite kasutajatel lubada või keelata talletatud paroolide näitamise tavatekstina.
Seadistage hoidla automaatne peitmine.
Kui reegel on seatud väärtusele „AlwaysAutoHideShelf”, peidetakse hoidla alati automaatselt.
Kui reegel on seatud väärtusele „NeverAutoHideShelf”, ei peideta hoidlat kunagi automaatselt.
Kui määrate reegli, ei saa kasutajad seda alistada.
Kui jätate reegli määramata, saavad kasutajad valida, kas hoidla peidetakse automaatselt.
Lubab või keelab järjehoidjate muutmise
Ära tee midagi
Viimase seansi taastamine
Luba küpsised nendel saitidel
Nõuab, et kohaliku kasutaja ja kaugjuurdepääsu hosti omaniku nimed kattuksid.
Kui seade on lubatud, võrdleb kaugjuurdepääsu host kohaliku kasutaja (kellega host on seotud) nime ja hosti omanikuna registreeritud Google’i konto nime (st „johndoe”, kui host kuulub Google’i kontole „johndoe@example.com”). Kaugjuurdepääsu host ei käivitu, kui hosti omaniku nimi erineb kohaliku kasutaja nimest, kellega host on seotud. Reeglit RemoteAccessHostMatchUsername tuleb kasutada koos reegliga RemoteAccessHostDomain, kui hosti omaniku Google’i konto peab olema seotud konkreetse domeeniga (nt „example.com”).
Kui seade on keelatud või määramata, võib kaugjuurdepääsu host olla seotud mis tahes kohaliku kasutajaga.
Seadme kasutajatest teavitamine
Määrab toimingu, mis rakendub tegevusetuse viivitusaja täitumisel.
Pange tähele, et seda reeglit enam ei toetata ja see eemaldatakse tulevikus.
See reegel pakub varuväärtust täpsematele reeglitele ja . Kui määrate selle reegli, siis kasutatakse selle väärtusi juhul, kui vastavaid täpsemaid reegleid pole määratud.
Kui reegel on määramata, siis ei mõjuta see täpsemate reeglite toimimist.
Kui see seade on lubatud, siis teeb alati tühistamise kontrolli serveri sertifikaatide puhul, mis on valideeritud ja allkirjastatud kohalikult installitud CA-sertifikaatidega.
Kui toode ei saa tühistamise oleku teavet hankida, siis käideldakse selliseid sertifikaate tühistatutena („hard-fail”).
Kui seda reeglit pole määratud või on selle olekuks määratud Väär, siis kasutab olemasolevaid tühistamise kontrollimise veebiseadeid.
Esmakordsel käivitamisel vaikebrauserist automaatselt täidetud vormi andmete importimine
Määrab HTTP läbirääkimiste autentimist (nt Kerberose autentimine) toetava Androidi autentimisrakenduse kontode tüübi. See teave on saadaval autentimisrakenduse pakkuja kaudu. Vaadake lisateavet aadressilt https://goo.gl/hajyfN.
Kui seadet ei määrata, on HTTP läbirääkimiste autentimine Androidis keelatud.
Seadistab rakenduse puhverserveri seaded. See reegel ei ole veel valmis, seetõttu ärge kasutage seda.
Kirjeldus:
Arendaja kanal (võib olla ebastabiilne)
Vaikeotsingupakkuja otsingu URL
Küsi iga kord, kui sait tahab näidata töölauateatisi
Määrab GSSAPI kogu, mida kasutatakse HTTP autentimiseks. Võite määrata vaid kogu nime või kogu tee.
Kui jätate seade määramata, siis kasutab rakendus kogu vaikenime.
Määrab aja, pärast mida lülitatakse akutoitega töötamisel sisse jõudeolek, kui kasutaja pole midagi sisestanud.
Kui see reegel määratakse, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui jõudeoleku sisse lülitab (selle saab seadistada eraldi).
Kui jätate selle reegli määramata, kasutatakse vaikeaega.
Reegli väärtus tuleb määrata millisekundites.
Määra seadmepõhiste kontode kuvatav nimi
Sisselogimisekraanil suulise tagasiside vaikeoleku määramine
Automaatne taaskäivitamine pärast värskendamist
Seadistab kataloogi, mida kasutab kasutajate andmete salvestamiseks.
Kui selle reegli määrate, kasutab teenus antud kataloogi.
Saidilt http://www.chromium.org/administrators/policy-list-3/user-data-directory-variables leiate loendi muutujatest, mida saate kasutada.
Kui seda seadet ei määrata, kasutatakse profiili vaikekataloogi.
Määrab seadmes kasutatava ajavööndi. Kasutajad saavad määratud ajavööndi praeguse seansi ajaks alistada, ent pärast väljalogimist taastatakse määratud ajavöönd. Kui sisestate kehtetu väärtuse, aktiveeritakse reegel GMT-ga. Tühja stringi puhul eiratakse reeglit.
Kui reeglit ei kasutata, jääb praegune ajavöönd aktiivseks, ent kasutajad saavad ajavööndit jäädavalt muuta. See tähendab, et ühe kasutaja tehtud muudatus mõjutab sisselogimisekraani ja kõiki teisi kasutajaid.
Uutes seadmetes on ajavööndiks valitud USA Vaikse ookeani aeg.
Väärtuse vorming järgib IANA ajavööndite andmebaasi (vt https://en.wikipedia.org/wiki/Tz_database) nimesid. Täpsemalt saab enamiku ajavööndite puhul kasutada vormingut „kontinent/suurlinn” või „ookean/suurlinn”.
Määrab, kas kasutaja saab rakenduses avada lehti inkognito režiimis.
Kui valite seade „Lubatud” või jätate reegli määramata, siis saab lehti inkognito režiimis avada.
Kui valite seade „Keelatud”, siis ei saa lehti inkognito režiimis avada.
Kui valite seade „Jõustatud”, siis saab lehti avada AINULT inkognito režiimis.
Piira kaugjuurdepääsuhosti kasutatavate UDP-portide vahemikku
Valiku ShowModalDialog API lubamine kuni 30.04.2015
Sisselogimisekraanil suulise tagasiside hõlbustusfunktsiooni vaikeoleku määramine.
Kui reegel on seatud väärtusele Tõene, lubatakse sisselogimisekraani kuvamisel suuline tagasiside.
Kui reegel on seatud väärtusele Väär, keelatakse sisselogimisekraani kuvamisel suuline tagasiside.
Kui määrate reegli, saavad kasutajad selle ajutiselt alistada, lubades või keelates suulise tagasiside. Kasutaja valik pole siiski püsiv ja vaikeväärtus taastatakse, kui kuvatakse uuesti sisselogimisekraan või kui kasutaja jääb sisselogimisekraanile minutiks tegevuseta olekusse.
Kui jätate reegli määramata, on suuline tagasiside algselt keelatud. Kasutaja võib suulise tagasiside igal ajal lubada või keelata ja selle olek jääb sisselogimisekraanil kasutajati püsivaks.
Kasutaja tasemel võrgukonfiguratsioon
Funktsiooni Puuduta otsimiseks lubamine
Küpsiste vaikeseade
Kui käivitustoiminguks on määratud „Ava URL-ide loend”, siis saate määrata avatavate URL-ide loendi. Kui jätate selle määramata, siis ei avata käivitamisel ühtki URL-i.
Reegel kehtib ainult juhul, kui reegel „RestoreOnStartup” on määratud väärtusele „RestoreOnStartupIsURLs”.
See reegel pole saadaval Windowsi eksemplarides, mis pole liitunud
Active Directory domeeniga.
Seadistab TalkGadgeti eesliite, mida kasutavad kaugjuurdepääsu hostid, ja takistab kasutajatel selle muutmist.
Kui eesliide on määratud, lisatakse eesliide TalkGadgeti põhinime ette, et luua TalkGadgeti täielik domeeninimi. TalkGadgeti domeeni põhinimi on „.talkgadget.google.com”.
Kui seade on lubatud, siis kasutavad hostid TalkGadgetisse pääsuks kohandatud domeeninime, mitte domeeni vaikenime.
Kui seade on keelatud või pole määratud, kasutatakse kõigi hostide jaoks TalkGadgeti domeeni vaikenime („chromoting-host.talkgadget.google.com”).
See reegliseade ei mõjuta kaugjuurdepääsuga kliente. Nemad kasutavad TalkGadgetile juurdepääsuks alati nime „chromoting-client.talkgadget.google.com”.
Kui see seade on lubatud, siis edastatakse gnubby autentimistaotlused puhverserverisse kaughosti ühenduse abil.
Kui see seade on keelatud või seadistamata, siis ei edastata gnubby autentimistaotlusi puhverserveri abil.
Luba kasutajatel paroolihalduris paroolide näitamine
Automaatsete allalaadimiste lubamine HTTP kaudu
Sisselogimisekraanil suure kursori hõlbustusfunktsiooni vaikeoleku määramine.
Kui reegel on seatud väärtusele Tõene, lubatakse sisselogimisekraani kuvamisel suur kursor.
Kui reegel on seatud väärtusele Väär, keelatakse sisselogimisekraani kuvamisel suur kursor.
Kui määrate reegli, saavad kasutajad selle ajutiselt alistada, lubades või keelates suure kursori. Kasutaja valik pole siiski püsiv ja vaikeväärtus taastatakse, kui kuvatakse uuesti sisselogimisekraan või kui kasutaja jääb sisselogimisekraanile minutiks tegevuseta olekusse.
Kui jätate reegli määramata, on suur kursor sisselogimisekraani esmakuvamisel keelatud. Kasutajad võivad suure kursori igal ajal lubada või keelata ja selle olek on sisselogimisekraanil kasutajati püsiv.
Sunnib Google'i veebiotsingute tegemisel kasutama SafeSearchi ja takistab kasutajaid seadet muutmast.
Seade lubamisel on Google'i otsingu funktsioon SafeSearch alati aktiivne.
Kui keelate seade või ei määra väärtust, ei jõustata Google'i otsingus SafeSearchi kasutamist.
Beetakanal
Kuna veebipõhised softfail-tühistamiskontrollid ei suurenda turvalisust, keelatakse need vaikimisi toote 19. versioonis ja hilisemates versioonides. Kui seate reegli olekuks Tõene, taastatakse varasem käitumine ja kasutatakse veebipõhiseid OCSP-/CRL-kontrolle.
Kui jätate reegli määramata või seate selle olekuks Väär, ei tee 19. versioonis ja hilisemates versioonides toote veebipõhiseid tühistamiskontrolle.
Kaugatesteerimise API kasutamiseks lubatud laiendused
Mitte ühessegi sisupaketti kuuluvate saitide vaikekäitumine
Vaikimisi 24-tunnise kella kasutamine
Lubage rakendusel käsitleda loetletud sisutüüpe.
Kui see reegel on määramata, kasutatakse kõikide saitide puhul vaikerenderdajat, mis on määratud reegliga „ChromeFrameRendererSettings”.
Kuvab printimise eelvaate asemel süsteemi printimisdialoogi.
Kui seade on lubatud ja kasutaja soovib lehte printida, avab süsteemi printimisdialoogi, mitte sisseehitatud printimise eelvaate.
Kui reegel on määramata või keelatud, ilmub printimiskäsu sisestamisel printimise eelvaate kuva.
Toiming käivitamisel
Vaikeotsingupakkuja Instant-URL
Parameetrid POST-meetodit kasutava soovituse URL-i jaoks
Luba tulemüüri läbimine kaugjuurdepääsu hostist
Kasutatakse riistvaralist kiirendust, kui see on saadaval.
Kui reegel on määramata või seatud väärtusele Tõene, on riistvaraline kiirendus lubatud, v.a juhul, kui graafikaprotsessori teatud funktsioonid on kantud keelatud loendisse.
Kui reegel on seatud väärtusele Väär, on riistvaraline kiirendus keelatud.
Keela kõigil saitidel töölaua märguannete kuvamine
Keelab ühendada välismäluseadmeid.
Kui reegli olekuks on seatud True, siis ei ole välismäluseade failibrauseris saadaval.
Reegel kehtib kõigile salvestusseadmete tüüpidele, näiteks USB välkmäludraivid, välised kõvakettad, SD-kaardid jm mälukaardid, optilised salvestusseadmed jne. See ei kehti sisemälu kohta, mistõttu kausta Allalaadimised salvestatud failidele on juurdepääs olemas. Reegel ei kehti ka Google Drive'ile.
Kui seade on keelatud või pole seadistatud, siis saab seadmes kasutada kõiki toetatavaid välismälu tüüpe.
Määrab, kui palju aega võib mööduda kasutaja viimasest toimingust, enne kui ekraan lukustatakse, kui seade töötab vahelduvvoolu- või akutoitel.
Kui aja väärtus on suurem kui null, siis tähistab see aega, mille jooksul kasutaja peab olema tegevusetu enne, kui operatsioonisüsteem lukustab ekraani.
Kui aja väärtus on null, siis ei lukusta kasutaja tegevusetuse korral ekraani.
Kui aega pole määratud, siis kasutatakse vaikeaega.
Soovitatud viis tegevusetuse korral ekraani lukustamiseks on lubada ekraanilukk peatamise korral ja lasta operatsioonisüsteemil peatada seade pärast tegevusetuse aega. Seda reeglit tuleks kasutada ainult siis, kui ekraani lukustamine peaks toimuma oluliselt varem kui peatamine või kui te ei soovi, et tegevusetuse korral toimuks peatamine.
Reegli väärtus tuleb määrata millisekundites. Väärtusi piiratakse nii, et need oleks väiksemad kui tegevusetuse aeg.
Luba dinosauruse üllatusmäng
iganenud
Võimaldab määrata URL-i mustrite nimekirja, mis määrab saidid, millel on lubatud käitada JavaScripti.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultJavaScriptSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Kui see seade on lubatud, saavad kasutajad lasta teenusel paroolid meelde jätta
ja need sisestatakse järgmisel korral saidile sisse logides automaatselt.
Kui see seade on keelatud, ei saa kasutajad uusi paroole salvestada,
kuid nad saavad kasutada paroole, mis on varem salvestatud.
Kui see reegel on lubatud või keelatud, ei saa kasutajad seda teenuses
muuta ega alistada. Kui see reegel
on määramata, on paroolide salvestamine lubatud (kuid kasutaja saab selle
välja lülitada).
Sisselogimisekraanil suure kursori vaikeoleku määramine
Puhverserveri möödumisreeglite komadega eraldatud loend
Ettevõtte veebipoe nimi (tugi on katkestatud)
Hoiatus. SSLv3 tugi eemaldatakse teenusest täielikult pärast versiooni 43 (umbes juulis 2015) ja see reegel eemaldatakse samal ajal.
Kui seda reeglit pole seadistatud, siis kasutab teenus vaikimisi minimaalset versiooni, mis on teenuse versioonis 39 SSLv3 ja hilisemates versioonides TLS 1.0.
Muul juhul võidakse see määrata ühele järgmistest väärtustest: „sslv3”, „tls1”, „tls1.1” või „tls1.2”. Kui see on määratud, ei kasuta teenus SSL-i/TLS-i versioone, mis on määratud versioonist vanemad. Tundmatut väärtust eiratakse.
Pange tähele, et numbrist olenemata on „sslv3” versioonist „tls1” vanem versioon.
Määrab sihtversiooni automaatsete värskenduste jaoks.
Määrab eesliite sihtversioonile, millele peab värskendama. Kui seade käitab versiooni, mis eelneb määratud eesliitele, värskendatakse see antud eesliite uusimale versioonile. Kui seade kasutab juba uuemat versiooni, siis sellel mõju pole (st ei toimu üleminekut vanemale versioonile) ja seade jääb praegusele versioonile. Eesliite vorming töötab komponendipõhiselt, nagu näha järgmises näites.
"" (või seadistamata): saadaval värskendus uusimale versioonile.
"1412.": värskendus mis tahes 1412 uuemale versioonile (nt 1412.24.34 või 1412.60.2)
"1412.2.": värskendus mis tahes 1412.2 uuemale versioonile (nt 1412.2.34 või 1412.2.2)
"1412.24.34": värskendus ainult sellele konkreetsele versioonile
Hüpikakende vaikeseade
Annab juurdepääsu laienduste ettevõttevõtmetele.
Võtmed on mõeldud ettevõttes kasutamiseks, kui need luuakse hallatud kontol chrome.enterprise.platformKeys API-ga. Muul viisil imporditud või loodud võtmed pole määratud ettevõttes kasutamiseks.
Juurdepääsu ettevõttes kasutamiseks määratud võtmetele juhib vaid see reegel. Kasutaja ei saa laiendustele anda ega keelata juurdepääsu ettevõttevõtmetele.
Vaikimisi ei saa laiendus ettevõttes kasutamiseks määratud võtit kasutada. See on sama mis laienduse puhul reegli allowCorporateKeyUsage määramine väärtusele Väär.
Ainult siis, kui reegel allowCorporateKeyUsage on laienduse puhul määratud väärtusele Tõene, saab laiendus ettevõttes kasutamiseks määratud mis tahes platvormivõtit kasutada mis tahes andmete allkirjastamiseks. See luba tuleks anda vaid siis, kui laienduse juurdepääs võtmele on usaldusväärne ja ründajate eest kaitstud.
Saadab teavet seadme aktiivsuse aja kohta.
Kui te seda seadet ei määra või määrate olekule Tõene, saadavad registreeritud seadmed teavet ajaperioodide kohta, mil kasutaja seadet kasutab. Kui määrate seade olekule Väär, siis ei talletata ega saadeta teavet seadme aktiivsuse aja kohta.
Reegli lubamisel imporditakse automaatselt täidetud vormi andmed eelmisest vaikebrauserist. Lubamisel mõjutab reegel ka importimisdialoogi.
Reegli keelamisel automaatselt täidetud vormi andmeid ei impordita.
Kui jätate selle reegli määramata, siis võidakse kasutajalt küsida, kas ta soovib importida, või võib importimine toimuda automaatselt.
Määra allalaadimiskataloog
Käivitamisel avatavad URL-id
Määrab, kas Kerberose SPN peab hõlmama ebastandardset porti.
Seade lubamisel ja ebastandardse pordi sisestamisel (nt muu port kui 80 või 443) lisatakse see loodud Kerberose SPN-i.
Seade keelamisel või määramata jätmisel ei hõlma loodud Kerberose SPN ühtki porti.
Määrab, kas sisselogimisel SAML IdP seadistatud autentimise küpsisefailid tuleks üle kanda kasutajaprofiilile.
Kui kasutaja autendib sisselogimisel SAML IdP kaudu, kirjutatakse IdP seadistatud küpsisefailid esmalt ajutisele profiilile. Need küpsisefailid saab üle kanda kasutajaprofiilile, et autentimise olek edasi anda.
Kui selle reegli väärtuseks määratakse Tõene, kantakse IdP seadistatud küpsisefailid kasutajaprofiilile üle iga kord, kui ta sisselogimisel SAML IdP vastu autendib.
Kui selle reegli väärtuseks määratakse Väär või seda ei määrata, kantakse IdP seadistatud küpsisefailid kasutajaprofiilile üle ainult tema esimesel sisselogimisel seadmesse.
See reegel mõjutab kasutajaid, kelle domeen ühtib ainult seadme registreerimisdomeeniga. Kõikide teiste kasutajate puhul kantakse IdP seadistatud küpsisefailid kasutajaprofiilile üle ainult tema esimesel sisselogimisel seadmesse.
Omasõnumside reeglite seadistamine. Musta nimekirja lisatud omasõnumside hostid on keelatud seni, kuni need lisatakse lubatud üksuste nimekirja.
Heli jäädvustamise lubamine või keelamine
TLS 1.1
Domeeni nime automaatse täitmise lubamine kasutaja sisselogimise ajal
Chrome kuvab hoiatuslehe, kui kasutajad liiguvad SSL-i vigadega saitidele. Vaikimisi või siis, kui selle reegli väärtuseks määratakse Tõene, lubatakse kasutajatel nendelt hoiatuslehtedelt kliki abil edasi liikuda.
Kui selle reegli väärtuseks määratakse Väär, ei lubata kasutajatel hoiatuslehelt kliki abil edasi liikuda.
Määrab, mis parameetreid kasutatakse POST-meetodiga URL-i otsimisel. See koosneb komaga eraldatud nime/väärtuse paaridest. Kui väärtus on malliparameeter, nt {searchTerms} ülalolevas näites, siis asendatakse see otsingutermini andmetega.
See reegel on valikuline. Kui see pole määratud, siis saadetakse soovituse otsingu taotlus GET-meetodiga.
Reeglit järgitakse ainult siis, kui lubatud on reegel „DefaultSearchProviderEnabled”.
Määramine, kas kasutajal on võimalik versiooni kanalit seadistada
Avalehe URL-i seadistamine
Luba JavaScript nendel saitidel
Reegli lubamisel on automaatsed värskendused keelatud.
Kui seade ei ole seadistatud või on keelatud, siis otsivad teenuse seadmed värskendusi automaatselt.
Võib olla kohustuslik
Määrake, kas helitoimingud mõjutavad toitehaldust
Saadab loendi seadme kasutajatest, kes on hiljuti sisse loginud.
Kui määrate reegli olekule Väär, siis kasutajatest ei teavitata.
Lubab rakenduse automaatse täitmise funktsiooni ja võimaldab kasutajatel varem talletatud teabe, näiteks aadressi ja krediitkaardi andmete, alusel veebivorme automaatselt täita.
Seade keelamisel ei saa automaatset täitmist kasutada.
Kui lubate seade või ei määra väärtust, siis saab kasutaja automaatset täitmist juhtida. See võimaldab neil seadistada automaatse täitmise profiile ning automaatse täitmise soovi korral sisse või välja lülitada.
Reegel on alates rakenduse versioonist 29 kasutusest kõrvaldatud. Kasutage selle asemel reeglit PresentationScreenDimDelayScale.
Kasutaja väljalogimine
Võimaldab määrata URL-i mustrite loendi, mis määrab saidid, millel ei ole lubatud küpsiseid määrata.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultCookiesSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Võimaldab teil määrata URL-i mustrite loendi, mis määravad saidid, millel ei ole lubatud pistikprogramme käitada.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust reeglist „DefaultPluginsSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Lubab Smart Locki kasutamise seadmetes operatsioonisüsteemiga .
Kui selle seade lubate, lubatakse kasutajatel Smart Locki kasutada, kui funktsiooni kasutamise nõuded on täidetud.
Kui selle seade keelate, ei lubata kasutajatel Smart Locki kasutada.
Kui seda reeglit ei määrata, ei ole vaikeseade lubatud ettevõtte hallatud kasutajatele ja on lubatud mittehallatud kasutajatele.
Võimaldab teil määrata rakenduse kasutatava puhverserveri ja takistab kasutajatel puhverserveri seadete muutmist.
Kui otsustate puhverserverit mitte kasutada ja alati vahetult ühenduse luua, siis ignoreeritakse kõiki muid valikuid.
Kui otsustate kasutada süsteemi puhverserveri seadeid või tuvastada puhverserveri automaatselt, siis ignoreeritakse kõiki muid valikuid.
Kui valite fikseeritud serveri puhverrežiimi, siis saate valikuid täpsustada jaotistes „Puhverserveri aadress või URL” ja „Puhverserverist möödumise reeglite komaeraldusega loend”.
Kui otsustate kasutada puhverserveri skripti pac-faili, siis tuleb teil määrata skripti URL jaotises „Puhverserveri pac-faili URL”.
Vaadake üksikasjalikke näiteid:
Seade lubamisel ignoreerib rakendus kõiki käsureal määratud puhverserveriga seotud valikuid.
Kui see reegel jäetakse määramata, siis saavad kasutajad ise puhverserveri seaded valida.
Impordi otsingumootorid vaikebrauserist esimesel käitamisel
Määrab aja, pärast mida lukustatakse ekraan akutoitel töötamisel, kui kasutaja pole midagi sisestanud.
Kui selle reegli väärtuseks määratakse arv, mis on suurem kui null, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui ekraani lukustab.
Kui selle reegli väärtuseks määratakse null, ei lukusta ekraani, kui kasutaja on tegevusetu.
Kui jätate selle reegli määramata, kasutatakse vaikeaega.
Soovitatav on ekraan jõudeolekus lukustada nii, et ekraan lukustatakse seadme peatamisel ja peatub pärast jõudeoleku viiteaja möödumist. Seda reeglit tuleks kasutada vaid siis, kui ekraani lukustamine peab toimuma tükk aega enne seadme peatamist või seadme peatamist jõudeolekus üldse ei soovita.
Reegli väärtus tuleb määrata millisekundites. Väärtused tuleb kinnitada väiksematena kui jõudeoleku viiteaeg.
Automaatne taaskäivitamine seadme väljalülitamisel
Kui reeglile on määratud olek True ja reeglit ChromeOsReleaseChannel pole määratud, siis on registreerumisdomeeni kanali kasutajatel lubatud seadme versiooni kanalit muuta. Kui reeglile on määratud olek False, siis lukustatakse seade mis tahes viimati määratud kanalil.
Kasutaja valitud kanali alistab reegel ChromeOsReleaseChannel. Kui aga reegli kanal on stabiilsem kui seadmesse installitud kanal, siis lülitub see sisse alles pärast seda, kui stabiilsem kanal jõuab seadmesse installitud kanalist kõrgema versiooninumbrini.
Keela kõikidel saitidel juurdepääs kaamerale ja mikrofonile
Juurdepääsuvalikute kuvamine süsteemisalve menüüs
Määrake sisselogimiskuval oleva ekraanil kuvatava klaviatuuri vaikeolek.
Kui reegel seatakse väärtusele Tõene, lubatakse ekraanil kuvatav klaviatuur sisselogimiskuval.
Kui reegel seatakse väärtusele Väär, keelatakse ekraanil kuvatav klaviatuur sisselogimiskuval.
Kui määrate reegli, saavad kasutajad selle ajutiselt alistada, lubades või keelates ekraanil kuvatava klaviatuuri. Kasutaja valik ei ole jääv ja vaikeseade taastatakse iga kord, kui sisselogimiskuva uuesti ilmub või kasutaja on sisselogimiskuval minut aega tegevusetu.
Kui jätate reegli määramata, keelatakse ekraanil kuvatav klaviatuur sisselogimiskuva esmakordsel ilmumisel. Kasutajad saavad ekraanil kuvatava klaviatuuri igal ajal lubada või keelata ja selle olek sisselogimiskuval on kõikide kasutajate jaoks jääv.
Kasutaja avatarkujutis
Seadistage toitehalduse seaded kasutaja tegevusetuse korral.
See reegel juhib mitut seadet, mis reguleerivad toitehalduse strateegiat kasutaja tegevusetuse ajal.
Võimalik on rakendada nelja tüüpi toiminguid.
* Ekraan muutub tumedaks, kui kasutaja on tegevusetu aja jooksul, mis on määratud üksusega |ScreenDim|.
* Ekraan lülitatakse välja, kui kasutaja on tegevusetu aja jooksul, mis on määratud üksusega |ScreenOff|.
* Kui kasutaja on tegevusetu aja jooksul, mis on määratud üksusega |IdleWarning|, siis kuvatakse hoiatusdialoog, mis ütleb kasutajale, et peagi rakendub tegevusetu oleku toiming.
* Kui kasutaja on tegevusetu üksusega |Idle| määratud aja jooksul, rakendub toiming |IdleAction|.
Iga ülalnimetatud toimingu puhul tuleb viivitus määrata millisekunditega ja vastava toimingu rakendamiseks peab aja väärtus olema suurem kui null. Kui viivituse väärtus on null, siis vastavat toimingut ei rakenda.
Kui mõne ülaltoodud viivituse puhul pole aega määratud, siis kasutatakse vaikeväärtust.
Pange tähele, et üksuse |ScreenDim| väärtusi piiratakse nii, et need oleksid võrdsed üksusega |ScreenOff| või sellest väiksemad, üksuseid |ScreenOff| ja |IdleWarning| piiratakse nii, et need oleksid võrdsed üksusega |Idle| või sellest väiksemad.
|IdleAction| võib olla üks neljast võimalikust toimingust.
* |Suspend|
* |Logout|
* |Shutdown|
* |DoNothing|
Kui üksust |IdleAction| pole määratud, rakendub vaiketoiming, milleks on peatamine.
Vahelduvvoolu- ja akutoite jaoks on saadaval ka eraldi seaded.
Keela 3D-graafika API-liideste tugi
Kui väärtuseks on seatud valik Tõene, saab luua ja kasutada järelevalvega kasutajaid.
Kui väärtuseks on seatud valik Väär või Seadistamata, siis on järelevalvega kasutajate loomine ja sisselogimine keelatud. Kõik olemasolevad järelevalvega kasutajad peidetakse.
MÄRKUS. Tavatarbijatele ja ettevõtetele mõeldud seadmete vaikekäitumine on erinev: tarbijate seadmetes on järelevalvega kasutajad vaikimisi lubatud, kuid ettevõtete seadmetes vaikimisi keelatud.
Selle reegli tugi on katkestatud, kasutage selle asemel üksust URLBlacklist.
Keelab loetletud protokolliskeemid teenuses .
Selle loendi skeeme kasutavaid URL-e ei laadita ja neile ei saa navigeerida.
Kui jätate reegli määramata või loendi tühjaks, on kõik skeemid teenuses juurdepääsetavad.
Kohalikult hallatud kasutajaseaded
Lubab teenuses võrguprognoosid ja keelab kasutajatel selle seade muutmise.
See juhib DNS-i eellaadimist, TCP ja SSL-i eelühendamist ning veebilehtede eelrenderdust.
Kui määrate eelistuseks „alati”, „mitte kunagi” või „ainult WiFi-ga”, ei saa kasutajad seda seadet teenuses muuta ega alistada.
Kui see reegel jäetakse määramata, on võrguprognoosid lubatud, kuid kasutaja saab seda muuta.
Määrab sekundite arvu pärast värskenduse serverist väljalaskmist, mille jooksul võib seade värskenduse allalaadimist juhuslikult viivitada. Seade võib oodata osa ajast reaalajas ja ülejäänud aja sõltuvalt värskenduste otsimiste arvust. Igal juhul on hajutatuse ülempiir seotud ajalise konstandiga, et seade ei jääks värskenduse allalaadimist igaveseks ootama.
See reegel on aegunud, kasutage selle asemel reeglit „ProxyMode”.
Võimaldab määrata puhverserveri, mida rakendus kasutab, ja takistab kasutajatel puhverserveri seadete muutmist.
Kui otsustate puhverserverit mitte kasutada ja alati ühenduse vahetult luua, siis ignoreeritakse kõiki muid valikuid.
Kui otsustate kasutada süsteemi puhverserveri seadeid või tuvastada puhverserveri automaatselt, siis ignoreeritakse kõiki muid valikuid.
Kui valite puhverserveri käsitsi seadistamise, siis saate määrata lisavalikud jaotistes „Puhverserveri aadress või URL”, „Puhverserveri pac-faili URL” ja „Komaeraldusega reeglite loend puhverserverist möödumiseks”.
Vaadake üksikasjalikke näiteid:
Seade lubamisel ignoreerib rakendus kõiki käsureal määratud puhverserveriga seotud valikuid.
Kui jätate selle reegli määramata, siis saavad kasutajad ise puhverserveri seaded valida.
Riistvara oleku aruanne
Seade lubamisel keelatakse rakenduses automaatne otsing ja puuduvate pistikprogrammide installimine.
Kui keelate valiku või jätate selle määramata, siis on pistikprogrammide leidja aktiivne.
Piirake aega, mille jooksul SAML-i kaudu autenditud kasutaja saab võrguühenduseta sisse logida.
Sisselogimisel saab autentida serveri kaudu (võrgus) või vahemällu salvestatud parooli (võrguühenduseta) kasutades.
Kui see reegel on määratud väärtusele –1, saab kasutaja autentida võrguühenduseta ajaliste piiranguteta. Kui reegel on määratud mõnele muule väärtusele, siis täpsustab see ajaperioodi, mille möödudes peab kasutaja uuesti kasutama võrgus autentimist.
Kui te seda reeglit ei määra, kasutab 14 päeva pikkust vaikeajapiirangut, pärast mida peab kasutaja uuesti kasutama võrgus autentimist.
See reegel mõjutab ainult neid kasutajad, kes kasutavad autentimiseks SAML-i.
Reegli väärtus tuleb määrata sekundites.
Piirab UDP-portide vahemikku, mida kaugjuurdepääsuhost selles seadmes kasutab.
Kui see reegel on määramata või selleks määratakse tühi string, siis saab kaugjuurdepääsuhost kasutada iga saadaolevat porti, kui just reegel pole keelatud. Sellisel juhul kasutab kaugjuurdepääsuhost UDP-porte vahemikus 12400–12409.
Kahetasandilise autentimise lubamine kaugjuurdepääsu hostidele
Rakenduse hõlbustusvalikute kuvamine süsteemimenüüs.
Kui reegel seatakse väärtusele Tõene, kuvatakse süsteemisalve menüüs alati hõlbustusvalikud.
Kui reegel seatakse väärtusele Väär, ei kuvata süsteemisalve menüüs kunagi hõlbustusvalikuid.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Kui jätate reegli määramata, ei kuvata süsteemisalve menüüs hõlbustusvalikuid, kuid kasutaja võib lehel Seaded lubada hõlbustussuvandite kuvamise.
Aruandeteave aktiivsete kioskiseansside kohta
Kasutaja tasemel omasõnumside hostide (installitud administraatori loata) lubamine.
Laiendused
Blokeeri JavaScript nendel saitidel
Toetatud autentimisskeemid
Kui selle reegli väärtuseks määratakse Tõene või seda ei seadistata, lubab teenus kasutajahaldurile funktsiooni Inimese lisamine.
Kui selle reegli väärtuseks määratakse Väär, ei luba teenus profiilihalduril uusi profiile luua.
Selle reegli pakkumine lõpetati toote versiooniga 35.
Valiku väärtustest olenemata edastatakse mäluteabe aruandlus alati lehele, kuid edastatud suurused
on kvantifitseeritud ja värskenduste määra piiratakse turvakaalutlustel.
Reaalajas täpsete andmete hankimiseks kasutage sellist tööriista nagu telemeetria.
Tuvasta puhverserveri seaded automaatselt
See reegel on aktiivne vaid jaemüügirežiimis.
Määrab URL-ide loendi, mis laaditakse demoseansi alguses. See reegel alistab muud algse URL-i määramise mehhanismid, mistõttu saab seda rakendada vaid seansile, mis ei ole seotud kindla kasutajaga.
Seadistab vaikeotsingupakkuja. Saate määrata kasutajate jaoks vaikeotsingupakkuja või vaikeotsingu keelata.
Suulise tagasiside hõlbustusfunktsiooni lubamine.
Kui reegel on seatud väärtusele Tõene, on suuline tagasiside alati lubatud.
Kui reegel on seatud väärtusele Väär, on suuline tagasiside alati keelatud.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Kui jätate reegli määramata, on suur kursor algselt keelatud, kuid kasutaja võib selle igal ajal lubada.
Määrab vaikeotsingupakkuja nime. Kui see jäetakse tühjaks või määramata, siis kasutatakse otsingu URL-i määratud hosti nime.
See reegel kehtib vaid juhul, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Keela andmete sünkroonimine Google'iga
Määrab puhverserveri samaaegsete ühenduste maksimumarvu.
Mõned puhverserverid ei suuda töödelda suurt samaaegsete ühenduste arvu, mis pärinevad samalt kliendilt. Selle lahendamiseks seadke reeglis madalam väärtus.
Reegli väärtus peab olema väiksem kui 100 ja suurem kui 6. Vaikeväärtus on 32.
Mõned veebirakendused kasutavad hanguvate GET-de tõttu suurt ühenduste arvu. Seetõttu võib 32-st väiksema väärtuse kasutamisel brauser hanguda, kui on avatud palju veebirakendusi. Vaikeseadest väiksemat väärtust võite kasutada omal vastutusel.
Kui reegel on määramata, siis kasutatakse vaikeväärtust 32.
Maci/Linuxi eelistuse nimi:
Parameeter otsingu vaikepakkujale pildi järgi otsimise funktsiooni pakkumiseks
Kas OCSP/CRL-i onlain-kontroll on vajalikud kohalike usaldusvõtmete puhul või mitte
Reegli lubamisel imporditakse salvestatud paroolid eelmisest vaikebrauserist. Lubamisel mõjutab reegel ka importimisdialoogi.
Reegli keelamisel salvestatud paroole ei impordita.
Kui jätate selle reegli määramata, siis võib importimine toimuda automaatselt või kasutajalt võidakse küsida, kas ta soovib importida.
Rakenduse eelistused
Sisu seaded
Operatsioonisüsteemi toitehalduse seadistamine.
Need reeglid võimaldavad teil seadistada, kuidas käitub, kui kasutaja on teatud aja vältel tegevusetu.
Näidisväärtus:
Lubab rakendusel saata dokumendid printimiseks teenusesse . MÄRKUS. See mõjutab vaid teenuse tuge rakenduses . See ei takista kasutajatel veebisaitidel printimistööde saatmist.
Kui seade on lubatud või seadistamata, siis saavad kasutajad rakenduse printimisdialoogis teenuse abil printida.
Seade keelamisel ei saa kasutajad rakenduse printimisdialoogis teenuse abil printida.
Kui see reegel on lubatud, siis imporditakse järjehoidjad praegusest vaikebrauserist. Lubamisel mõjutab reegel ka importimisdialoogi.
Reegli keelamisel järjehoidjaid ei impordita.
Kui jätate reegli määramata, siis võib importimine toimuda automaatselt või kasutajalt võidakse küsida, kas ta soovib importida.
Luba hüpikaknad nendel saitidel
Luba saitidel töölauateatiste näitamine
Blokeeri hüpikaknad nendel saitidel
Käitab alati pistikprogrammid, mis vajavad volitamist
Heli jäädvustamise lubamine või keelamine.
Kui reegel on lubatud või pole seadistatud (vaikimisi), küsitakse kasutajalt
heli jäädvustamiseks juurdepääsu, v.a loendis AudioCaptureAllowedUrls
seadistatud URL-ide puhul, millele antakse juurdepääs ilma küsimata.
Kui reegel on keelatud, ei küsita kasutajalt kunagi ning heli
jäädvustamine on saadaval ainult loendis AudioCaptureAllowedUrls seadistatud URL-ide puhul.
Reegel mõjutab igat tüüpi helisisendeid, mitte ainult sisseehitatud mikrofone.
Määrab, kas brauseri protsess käivitub operatsioonisüsteemi sisselogimisel ja jätkab töötamist pärast viimase brauseriakna sulgemist. Sel juhul võivad taustarakendused ja praegune sirvimisseanss, sh seansipõhised küpsisefailid, jääda aktiivseks. Taustaprotsess kuvab süsteemisalves ikooni, mis võimaldab protsessi igal ajal sulgeda.
Kui reegel on seatud väärtusele Tõene, on taustarežiim lubatud ja kasutaja ei saa seda brauseri seadetes muuta.
Kui reegel on seatud väärtusele Väär, on taustarežiim keelatud ja kasutaja ei saa seda brauseri seadetes muuta.
Kui jätate reegli määramata, on taustarežiim vaikimisi keelatud ja kasutaja saab seda brauseri seadetes muuta.
Võimaldab teil määrata käivitamisel tehtava toimingu.
Kui teete valiku „Ava uus vaheleht”, avaneb teenuse käivitamisel alati uus vaheleht.
Kui teete valiku „Taasta eelmine seanss”, avatakse uuesti URL-id, mis teenuse viimasel sulgemisel avatud olid, ja taastatakse viimane sirvimisseanss.
Kui teete selle valiku, keelatakse mõned seaded, mis põhinevad seanssidel või teevad väljumisel toiminguid (nt sirvimisandmete kustutamine väljumisel või ainult seansis kasutatavate küpsisefailide kustutamine).
Kui teete valiku „Ava URL-ide loend”, avaneb teenuse käivitamisel loend „Käivitamisel avanevad URL-id”.
Kui selle seade lubate, ei saa kasutajad seda teenuses muuta ega alistada.
Selle seade keelamine on võrdne selle seadistamata jätmisega. Kasutaja saab seda teenuses endiselt muuta.
See reegel pole saadaval Windowsi eksemplarides, mis pole liitunud
Active Directory domeeniga.
Loetleb rakenduste identifikaatorid, mida näitab käivitusribal kinnitatud rakendustena.
Kui eeskiri on seadistatud, on rakenduste kogum fikseeritud ja kasutaja ei saa seda muuta.
Kui jätate eeskirja määramata, siis võib kasutaja käivitis kinnitatud rakenduste loendit muuta.
URL-id, millele antakse ilma küsimata juurdepääs videojäädvustusseadmetele
Kaduvad profiilid
Kui see on seatud väärtusele Tõene, on seadme kaugkinnitus lubatud ning sertifikaat luuakse ja laaditakse seadmehaldusserverisse üles automaatselt.
Kui reegel on määramata või seatud väärtusele Väär, siis sertifikaati ei looda ja kõned üksuse enterprise.platformKeysPrivate laienduse API-le ebaõnnestuvad.
Värskenduste jaoks lubatud ühenduse tüübid
Vaikeotsingupakkuja nimi
Määrake toiming, mis kaane sulgemisel tehakse.
Kui see reegel on määratud, määrab see süsteemi toimingu, kui kasutaja seadme kaane sulgeb.
Kui jätate selle reegli määramata, tehakse vaiketoiming (peatamine).
Kui toiming on peatamine, saab süsteemi eraldi seadistada enne peatamist ekraani lukustama või seda mitte tegema.
Võimaldab määrata loendi URL-i parameetritest, mis määravad saidid, millel on lubatud seada seansipõhiseid küpsisefaile.
Kui jätate reegli määramata, kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultCookiesSetting” (kui see on määratud), või kasutaja isiklikku seadistust.
Pange tähele, et kui töötab taustal, ei pruugita viimase brauseriakna sulgemisel seanssi lõpetada, misjuhul jääb seanss aktiivseks kuni brauseri sulgemiseni. Vaadake reegliga „BackgroundModeEnabled” seotud teabest, kuidas seda käitumist seadistada.
Kui reegel „RestoreOnStartup” on seadistatud nii, et eelmiste seansside URL-id taastatakse, ei järgita seda reeglit ja nende saitide küpsisefailid talletatakse jäädavalt.
Google SafeSearchi jõustamine
Kasutajatel lubatakse ohutu sirvimise laiendatud aruannete lubamine
Määrab loendi kasutajatest, kellel on luba seadmesse sisse logida. Kirjete vorming on , näiteks . Kui soovite juhukasutajaid domeeni lubada, siis kasutage kirjete vormingut .
Kui jätate selle reegli seadistamata, siis ei ole kasutajate sisselogimine piiratud. Pidage meeles, et uute kasutajate loomisel on siiski vaja reegel asjakohaselt seadistada.
Keelatud omasõnumside hostide nimed (või väärtus * kõikide keelamiseks)
Sisselogimisekraanil lubatud ekraaniluubi vaiketüübi määramine.
Kui reegel kehtib, määrab see sisselogimisekraani kuvamise ajal lubatud ekraaniluubi tüübi. Reegli seadmine väärtusele Puudub keelab ekraaniluubi.
Kui määrate reegli, saavad kasutajad selle ajutiselt alistada, lubades või keelates ekraaniluubi. Kasutaja valik pole siiski püsiv ja vaikeväärtus taastatakse, kui kuvatakse uuesti sisselogimisekraan või kui kasutaja jääb sisselogimisekraanile minutiks tegevuseta olekusse.
Kui jätate reegli määramata, on ekraaniluup sisselogimisekraani esmakuvamisel keelatud. Kasutajad võivad ekraaniluubi igal ajal lubada või keelata ja selle olek on sisselogimisekraanil kasutajati püsiv.
Kaugjuurdepääsu hostide varjamise lubamine
Lubatud p2p automaatne värskendamine
Meediaklahvid on vaikimisi funktsiooniklahvid
Kodulehe importimine vaikebrauseri esimesel käitamisel
Kui see seade on lubatud või seadistamata, siis saavad kasutajad kliente ja hoste ühenduse ajal siduda, nii ei pea iga kord sisestama PIN-koodi.
Kui see seade on keelatud, siis pole funktsioon saadaval.
Hallatud järjehoidjad
Luba valvatavad kasutajad
Määrab asendus-URL-ide loendi, mida saab kasutada otsinguterminite ekstraktimiseks otsingumootorist. URL-id peavad sisaldama stringi , mida kasutatakse otsinguterminite ekstraktimiseks.
See reegel on valikuline. Kui seda ei määrata, ei kasutata otsinguterminite ekstraktimiseks asendus-URL-e.
See reegel kehtib vaid siis, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Ekraani lukustamise viiteaeg võrgutoite kasutamisel
Rakenduse täiendavad käsureaparameetrid
Määrab aja, pärast mida ekraan akutoitega töötamisel välja lülitatakse, kui kasutaja pole midagi sisestanud.
Kui selle reegli väärtuseks määratakse arv, mis on suurem kui null, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui ekraani välja lülitab.
Kui reegli väärtuseks on määratud null, ei lülita rakendus ekraani välja, kui kasutaja on tegevusetu.
Kui jätate selle reegli määramata, kasutatakse vaikeaega.
Reegli väärtus tuleb määrata millisekundites. Väärtused tuleb kinnitada väiksematena kui jõudeoleku viiteaeg või sellega võrdsetena.
Kui valite „Tõene”, siis ei ilmu Chrome'i veebipoe rakenduste reklaamid uuel vahelehel.
Kui valite „Väär” või jätate seade määramata, siis ilmuvad uuel vahelehel Chrome'i veebipoe rakenduste reklaamid
Reegel on peatatud. kasutab alati puhastusstrateegiat „RemoveLRU”.
Juhib automaatset puhastamist operatsioonisüsteemiga seadmetes. Automaatne puhastamine käivitatakse osaliseks kettaruumi vabastamiseks, kui vaba kettaruumi hulk on jõudnud kriitilise tasemeni.
Kui reegel on määratud valikule „RemoveLRU”, jätkab automaatne puhastamine kasutajate eemaldamist seadmest, lähtudes sellest, milline kasutaja kõige kauem aega tagasi sisse logis, kuni on piisavalt vaba ruumi.
Kui reegel on määratud valikule „RemoveLRUIfDormant”, jätkab automaatne puhastamine nende kasutajate eemaldamist, kes ei ole vähemalt 3 kuu jooksul sisse loginud, lähtudes sellest, milline kasutaja kõige kauem aega tagasi sisse logis, kuni on piisavalt vaba ruumi.
Kui reegel on määramata, kasutab automaatne puhastamine sisseehitatud vaikestrateegiat. Praegu on selleks strateegia „RemoveLRUIfDormant”.
Säilita küpsised seansi kestuse jooksul
Saada teavet seadme aktiivsuse aja kohta
Keelab SPDY-protokolli kasutamise rakenduses . Kui reegel on lubatud, siis ei ole SPDY-protokoll rakenduses saadaval. Reegli keelamisel on SPDY kasutamine lubatud. Kui jätate reegli määramata, siis on SPDY saadaval.
Lubab QUIC-protokolli
Esitlusrežiimis tegevusetu oleku viivituse skaleerimise määr protsentides (tugi on katkestatud)
Määrake meediumiketta vahemälu suurus baitides
Keelatud pistikprogrammide loendi erandite loend
Luba Instant
Erineva päritoluga HTTP Basic Authi viibad
Windowsi registri asukoht:
Luba otsingusoovitused
Vaikeprinteri valimise reeglid
Saadab registreeritud seadmete OS-i ja püsivara versiooni.
Kui te seda seadet ei määra või määrate olekule Tõene, saadavad registreeritud seadmed regulaarselt teavet OS-i ja püsivara versiooni kohta. Kui määrate seade olekule Väär, siis versiooniteavet ei saadeta.
Kui reegli väärtuseks määratakse Tõene või seda ei määrata, on QUIC-protokolli kasutamine teenuses lubatud.
Kui reegli väärtuseks määratakse Väär, on QUIC-protokolli kasutamine keelatud.
Jälgimise elumärkide saatmine haldusserverisse
Võimaldab määrata URL-i mustrite loendi, mis määrab saidid, millel on lubatud avada hüpikaknaid.
Kui jätate selle reegli määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultPopupsSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Hajutusteguri automaatne värskendamine
Luba pistikprogrammid nendel saitidel
Seadistab vahemälu mahu, mida kasutab vahemällu salvestatud failide kettale salvestamiseks.
Kui kasutate seda reeglit, kasutab olemasolevat vahemälu mahtu sellest olenemata, kas kasutaja on määranud märgendi „--ketta-vahemälu-maht” või mitte. Selle reegliga määratud väärtus pole kindel limiit, vaid pigem soovitus vahemälusüsteemile. Mõnest megabaidist väiksem väärtus on liiga väike ja see ümardatakse mõistliku miinimumini.
Kui reegli väärtus on 0, siis kasutatakse vahemälu vaikemahtu, kuid kasutaja ei saa seda muuta.
Kui reeglit pole määratud, siis kasutatakse vaikemahtu ja kasutaja saab selle alistada märgendiga --ketta-vahemälu-maht.
Süsteemiülesed märgistused, mis rakendatakse toote käivitamisel
Keelatud protokolliskeemide loend
Määrab väljalaskekanali, millele seade tuleks lukustada.
GSSAPI-teegi nimi
Seadistab rakenduse lokaadi rakenduses ja takistab kasutajatel lokaadi muutmist.
Seade lubamisel kasutab rakendus määratud lokaati. Kui seadistatud lokaati ei toetata, siis kasutatakse lokaati „en-US”.
Kui keelate seade või jätate selle määramata, kasutab rakendus kasutaja määratud eelistatud lokaati (kui see on seadistatud), süsteemi lokaati või varulokaati „en-US”.
Määrab, kas seadmes on andmeside rändlusteenus lubatud. Selle reegli aktiveerimisel on andmeside rändlusteenus lubatud. Kui jätate selle reegli seadistamata või keelate, siis ei ole andmeside rändlusteenus saadaval.
URL, kust kaugjuurdepääsu kliendid peavad hankima autentimismärgi.
Kui reegel on määratud, nõuab kaugjuurdepääsu host, et kliendid hangiksid autentimiseks ja ühenduse loomiseks sellelt URL-ilt märgi. Reeglit tuleb kasutada koos reegliga RemoteAccessHostTokenValidationUrl.
Funktsioon on praegu serveri poolel keelatud.
Dünaamiline reeglivärskendus
Toote värskenduse rakendamise järgse automaatse taaskäivitamise ajastamine.
Kui reegel on seatud väärtusele Tõene, ajastatakse pärast toote värskenduse rakendamist automaatne taaskäivitus, kui taaskäivitus on värskendustoimingu lõpuleviimiseks vajalik. Taaskäivitus ajastatakse kohe, kuid võib viibida kuni 24 tundi, kui kasutaja parajasti seadet kasutab.
Kui reegel on seatud väärtusele Väär, siis pärast toote värskendamist automaatset taaskäivitust ei ajastata. Värskendamine viiakse lõpule, kui kasutaja järgmine kord seadme taaskäivitab.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Märkus. Praegu on automaatsed taaskäivitused lubatud ainult siis, kui kuvatakse sisselogimisekraan või kioskirakendus on pooleli. Tulevikus see muutub ja reegel rakendub alati, olenemata sellest, kas mis tahes tüüpi seanss on pooleli või mitte.
Rakenduste ja laienduste vahemälu mahu määramine (baitides)
Sõnastik, mis kaardistab hosti nimed kahendmuutuja märgisega ja määrab, kas hostile tuleb juurdepääs lubada (Tõene) või blokeerida (Väär).
Reegel on mõeldud tootele sisekasutuseks.
Küsi iga kord, kui sait soovib pääseda kaamera ja/või mikrofoni juurde
Esitlusrežiimis ekraani tumenduse viivituse skaleerimise määr protsentides
Seadistage teenuse juurdepääsufunktsioonid.
Määrab, kas kasutusmõõdikute tulemused saadetakse Google'ile. Selle reegli lubamisel teatab kasutusmõõdikute tulemusi. Kui jätate selle reegli seadistamata või keelate, siis keelatakse mõõdikute aruandlus.
Lubab kaugjuurdepääsu hostide autentimiseks kasutaja määratud PIN-koodi asemel kahetasandilise autentimise.
Kui seade on lubatud, siis peavad kasutajad hosti pääsemiseks esitama kehtiva kahetasandilise koodi.
Kui seade on keelatud või pole määratud, siis pole kahetasandiline autentimine lubatud ja vaikimisi kasutatakse kasutaja määratud PIN-koodi.
Ava uus vaheleht
Avalikule seansile määratakse üks või mitu soovitatud lokaati, et kasutajad saaksid hõlpsalt valida ühe lokaatidest.
Kasutaja saab enne avaliku seansi algust valida lokaadi ja klaviatuuripaigutuse. Vaikimisi on kõik operatsioonisüsteemis toetatud lokaadid loetletud tähestikulises järjekorras. Selle reegliga saate teisaldada soovitatud lokaadid loendi ülaossa.
Kui reegel jäetakse määramata, on praegune kasutajaliidese lokaat eelvalitud.
Kui reegel on määratud, teisaldatakse soovitatud lokaadid loendi ülaossa ja eraldatakse visuaalselt muudest lokaatidest. Soovitatud lokaadid on loendis samas järjekorras nagu reeglis. Esimene soovitatud lokaat on eelvalitud.
Kui soovitatud lokaate on mitu, eeldatakse, et kasutaja soovib nende lokaatide hulgast valida. Lokaadi ja klaviatuuripaigutuse valik tõstetakse avaliku seansi alguses selgelt esile. Muidu eeldatakse, et enamik kasutajaid soovib kasutada eelvalitud lokaati. Lokaadi ja klaviatuuripaigutuse valik tõstetakse avaliku seansi alguses esile vähem märgatavalt.
Kui reegel on määratud ja automaatne sisselogimine on lubatud (vt reegleid |DeviceLocalAccountAutoLoginId| ja |DeviceLocalAccountAutoLoginDelay|), kasutab automaatselt käivitatud avalik seanss esimest soovitatud lokaati ja selle kõige populaarsemat klaviatuuripaigutust.
Eelvalitud klaviatuuripaigutus on alati kõige populaarsem paigutus, mis vastab eelvalitud lokaadile.
Reegli saab määrata ainult soovitusena. Reegliga saab teisaldada soovitatud lokaadid loendi ülaossa, kuid kasutajad võivad alati seansi jaoks valida mis tahes muu lokaadi, mida operatsioonisüsteem toetab.
Võimaldab määrata, kas veebisaitidel on lubatud kujutisi kuvada. Kujutiste kuvamise võib kõikidel veebisaitidel lubada või keelata. Kui seda reeglit ei määrata, siis kasutatakse parameetrit „AllowImages” ja kasutaja saab seda muuta.
Ühendustüübid, mis on lubatud kasutamiseks OS-i värskendamiseks. OS-i värskendused võivad oma mahu tõttu panna ühendusele suure koormuse ja sellega võib kaasneda ka lisakulu. Seepärast pole need vaikimisi lubatud ühendustüüpidele, mida peetakse kalliteks ja mille hulka praegu kuuluvad WiMax, Bluetooth ja Cellular.
Tunnustatud ühendustüübi identifikaatorid on „ethernet”, „wifi”, „wimax”, „bluetooth” ja „cellular”.
Saadab teavet kioski aktiivse seansi kohta (nt
rakenduse ID ja versioon).
Kui selle reegli väärtuseks määratakse Väär, siis teavet seansi kohta ei
saadeta. Kui väärtuseks määratakse Tõene või seda ei määrata, saadetakse teavet seansi kohta.
Kasuta süsteemi puhverserveri seadeid
Profiilipõhine
Võimaldab teil määrata URL-i mustrite loendi, mis määrab saidid, millel on lubatud pistikprogramme käitada.
Kui jätate selle reeglis määramata, siis kasutatakse kõikide saitide puhul globaalset vaikeväärtust, mis pärineb reeglist „DefaultPluginsSetting”, kui see on määratud, või kasutaja isiklikku konfigureerimist.
Määrab sisselogimisekraanil kõrge kontrastsusega režiimi vaikeoleku
Määrab millisekundites kindlaks maksimaalse viivituse, mis jääb reegli kehtetuks tunnistamise ja seadme haldusteenusest uue reegli toomise vahele.
Selle reegli määramine tühistab vaikeväärtuse 5000 millisekundit. Reegli sobivad väärtused jäävad vahemikku 1000 (1 sekund) kuni 300 000 (5 minutit). Vahemikust väljapoole jäävad väärtused viiakse vastavusse vastava piirväärtusega.
Kui jätate reegli määramata, siis kasutab toode vaikeväärtust 5000 millisekundit.
Minimaalne TLS-i versioon, millele tagasi minna
Google Drive'i valikute seadistamine
Võimaldab seadistada HTML-i vaikerenderdusmootori, kui on installitud. Vaikeseadena on hostbrauseril lubatud renderdada, kuid võite selle soovi korral alistada ja lasta rakendusel HTML-lehti vaikimisi renderdada.
Reegel on aktiivne ainult jaerežiimis.
Määrab laienduse ID, mida kasutatakse sisselogimisekraani ekraanisäästjana. Laiendus peab kuuluma AppPacki, mis on seadistatud domeenile DeviceAppPack-reegliga.
Seadista lubatud rakenduste/laienduste tüübid
Määrab, kas OS-i värskendamise lastide jaoks kasutatakse p2p-võrgustikku. Kui väärtuseks on seatud Tõene, siis seade jagab ja proovib tarbida värskendamise laste LAN-is, vähendades potentsiaalselt Interneti-ribalaiuse kasutamist ja ummistumist. Kui värskendamise last pole LAN-is saadaval, naaseb seade allalaadimise juurde värskendusserverist. Kui väärtuseks on seatud Vale või see pole määratud, siis p2p-võrgustikku ei kasutata.
Järelevalvega kasutajate loomise lubamine
Lubab vaikeotsingupakkuja kasutamise.
Kui selle seade lubate, tehakse vaikeotsing, kui kasutaja sisestab omnikastikesse teksti, mis pole URL.
Saate määrata vaikeotsingupakkuja kasutamise, seadistades ülejäänud vaikeotsingu reeglid. Kui need jäetakse tühjaks, saab kasutaja valida vaikepakkuja.
Kui selle seade keelate, siis ei tehta otsingut, kui kasutaja sisestab omnikastikesse teksti, mis pole URL.
Kui selle seade lubate või keelate, ei saa kasutajad seade seadet teenuses muuta ega alistada.
Kui see reegel jäetakse määramata, lubatakse vaikeotsingupakkuja ja kasutaja saab määrata otsingupakkujate loendi.
See reegel pole saadaval Windowsi eksemplarides, mis pole liitunud
Active Directory domeeniga.
Video jäädvustamise lubamine või keelamine
Ära ennusta võrgutoiminguid ühegi võrguühenduse puhul
Kasutaja käsitsi sisestatavate hostide erandite haldamine
SSL 3.0
Seda reeglit ei toetata enam.
Lubab STUN-i ja vaheserverite kasutamise kaugkliendiga ühenduse loomisel.
Seade lubamisel saab masin eemal asuvaid hostmasinaid tuvastada ja nendega ühenduse luua ka juhul, kui neid eraldab tulemüür.
Kui keelate seade ja tulemüür filtreerib väljuvaid UDP-ühendusi, siis saab masin luua ühenduse vaid kohalikus võrgus olevate hostmasinatega.
Teabe saatmine seadme käivitusrežiimi kohta
URL, kust kaugjuurdepääsuga kliendid peaksid saama autentimismärgi
Lubab releeserverite kasutamise, kui kaugkliendid proovivad luua ühenduse selle seadmega.
Seade lubamisel saavad kaugkliendid kasutada releeservereid seadmega ühenduse loomiseks siis, kui otseühendus pole saadaval (nt tulemüüri piirangute tõttu).
Pange tähele, et kui reegel on keelatud, siis seda reeglit ignoreeritakse.
Kui jätate selle reegli määramata, siis seade lubatakse.
Smart Locki kasutamise lubamine
Jõudeoleku viiteaeg akutoite kasutamisel
Meediavoo vaikeseade
Valige automaatselt kliendi sertifikaadid nendele saitidele
Määrab seadmes kasutatava kellaaja vormingu.
See reegel seadistab kellaaja vormingu, mida kasutatakse sisselogimisekraanil ja vaikevalikuna kasutaja seansside jaoks. Kasutajad saavad kellaaja vormingut oma kontol muuta.
Kui reegel on määratud väärtusele Tõene, siis kasutab seade 24-tunnist kellaaja vormingut. Kui reegel on määratud väärtusele Väär, siis kasutab seade 12-tunnist kellaaja vormingut.
Kui reegel on määramata, siis kasutab seade vaikevalikuna 24-tunnist kellaaja vormingut.
Määra meediaketta vahemälu maht
Määrab aja, pärast mida ekraan võrgutoitega töötamisel välja lülitatakse, kui kasutaja pole midagi sisestanud.
Kui selle reegli väärtuseks määratakse arv, mis on suurem kui null, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui ekraani välja lülitab.
Kui reegli väärtuseks on määratud null, ei lülita ekraani välja, kui kasutaja on tegevusetu.
Kui jätate selle reegli määramata, kasutatakse vaikeaega.
Reegli väärtus tuleb määrata millisekundites. Väärtused tuleb kinnitada väiksematena kui jõudeoleku viiteaeg või sellega võrdsetena.
Saadab serverile loendi võrguliideste ning nende tüüpide ja riistvara aadresside kohta.
Kui reegel määratakse olekule Väär, siis liideseloendit ei edastata.
Lubage kasutajatel pakkumisi lunastada Chrome OS-i registreerimise kaudu
Suure kontrastsusega režiimi hõlbustusfunktsiooni lubamine.
Kui reegel on seatud väärtusele Tõene, on suure kontrastsusega režiim alati lubatud.
Kui reegel on seatud väärtusele Väär, on suure kontrastsusega režiim alati keelatud.
Kui määrate reegli, ei saa kasutajad seda muuta ega alistada.
Kui jätate reegli määramata, on suure kontrastsusega režiim algselt keelatud, kuid kasutaja võib selle igal ajal lubada.
Mitte ühtegi sisupaketti kuuluvate saitide vaikekäitumine.
Reegel kehtib tootele sisekasutamiseks.
Lubab integreeritud Google'i tõlketeenuse rakenduses .
Kui lubate seade, siis kuvab rakendus integreeritud tööriistariba, mille abil saab kasutaja võimaluse korral lehe tõlkida.
Seade keelamisel ei kuvata kasutajatele tõlkeriba.
Seade lubamisel või keelamisel ei saa kasutajad seadet rakenduses muuta ega alistada.
Kui jätate seade määramata, siis saavad kasutajad otsustada, kas nad soovivad funktsiooni kasutada.
Lubab juurdepääsu loendis olevatele URL-idele, mis on URL-ide mustas loendis olevate erandid.
Vaadake URL-ide musta loendi reegli kirjeldust, kust leiate selle loendi kirjete vormingu.
Selle reegliga saab avada piiravate mustade loendite erandid. Näiteks saab kõigi päringute blokeerimiseks musta loendisse lisada märgi „*” ja selle reegliga saab lubada juurdepääsu URL-ide piiratud loendile. Sellega saab avada teatud teede, teiste domeenide alamdomeenide, portide või konkreetsete teede erandid.
Kõige konkreetsem filter määrab, kas URL blokeeritakse või lubatakse. Lubatute üksuste loend on tähtsam kui must loend.
Reeglis võib olla kuni 1000 kirjet, ülejäänud kirjeid eiratakse.
Kui seda reeglit ei määrata, siis ei ole reegli „URLBlacklist” mustas loendis erandeid.
Luba ettevõtte kasutajal olla ainult peamine mitme profiiliga kasutaja (vaikekäitumine ettevõtte hallatud kasutajate puhul)
Seadistab rakenduses avalehe vaike-URL-i ja keelab kasutajatel selle muutmise.
Avaleht on leht, mis avaneb nupu Avaleht vajutamisel. Käivitamisel avatavaid lehti juhivad reeglid RestoreOnStartup.
Avalehe tüübiks saab seadistada siin määratud URL-i või uue vahelehe. Kui valite uue vahelehe, siis seda reeglit ei jõustata.
Kui selle seade lubate, ei saa kasutajad avalehe URL-i teenuses muuta, kuid nad saavad avaleheks valida siiski uue vahelehe.
Kui seda reeglit ei määrata, saab kasutaja ise valida oma avalehe, kui ka reegel HomepageIsNewTabPage on määramata.
See reegel pole saadaval Windowsi eksemplarides, mis pole liitunud
Active Directory domeeniga.
Reegel määrab lubatud laiendused, mida kasutada kaugatesteerimisel Enterprise Platform Keys API chrome.enterprise.platformKeysPrivate.challengeUserKey() jaoks. API kasutamiseks tuleb laiendused loendisse kanda.
Kui laiendust loendis pole või kui loendit pole koostatud, siis kõne API-le ebaõnnestub ja saate vastuseks veakoodi.
Maksimaalne toomisviivitus pärast reegli kehtetuks tunnistamist
Juhib konto nime, mida sisselogimiskuval vastava seadmepõhise konto jaoks näitab.
Reegli määramisel kasutatakse pildipõhisel sisselogimiskuval vastava seadmepõhise konto jaoks määratud stringi.
Kui jätate reegli määramata, kasutab sisselogimiskuval seadmepõhise konto meilikonto ID-d kuvatava nimena.
Tavapäraste kasutajakontode puhul eiratakse seda reeglit.
Täisekraani luup on lubatud
Tavaliselt renderdatakse lehed, mille metasilt X-UA-Compatible on seatud väärtusele chrome=1 teenuses , olenemata reeglist „ChromeFrameRendererSettings”.
Kui lubate selle seade, siis lehti metasiltide osas ei skannita.
Kui keelate selle seade, siis skannitakse lehti metasiltide osas.
Kui reegel pole määratud, siis skannitakse lehti metasiltide osas.
Keelab Google Drive’i sünkroonimise operatsioonisüsteemi rakenduses Failid, kui kasutatakse mobiilset andmesidet ja reegli olekuks on määratud Tõene. Sellisel juhul sünkroonitakse andmeid Google Drive’iga ainult siis, kui seade on ühendatud WiFi või Etherneti kaudu.
Kui reegel on määramata või seatud väärtusele Väär, saavad kasutajad teisaldada faile Google Drive’i, kasutades mobiilset andmesidet.
See reegel on aktiivne vaid jaemüügirežiimis.
Kui DeviceIdleLogoutTimeout on määratud, siis määratleb reegel, kui kaua kuvatakse loenduriga hoiatusboks enne väljalogimist.
Määrake reegli väärtus millisekundites.
Impordi järjehoidjad vaikebrauserist esmakordsel käitamisel
Lubab brauseri esmakordsel käivitamisel pärast operatsioonisüsteemi täiendamist näidata tervituslehte.
Kui reegli väärtuseks määratakse Tõene või seda ei seadistata, kuvab brauser esmakordsel käivitamisel pärast operatsioonisüsteemi täiendamist uuesti tervituslehe.
Kui reegli väärtuseks määratakse Väär, ei kuva brauser esmakordsel käivitamisel pärast operatsioonisüsteemi täiendamist uuesti tervituslehte.
Ekraani väljalülitamise viiteaeg võrgutoite kasutamisel
Kaugatesteerimise lubamine seadme sisu kaitsmiseks
Luba andmeside rändlusteenus
Kontrolli võrgus OCSP-d/CRL-i
Kasuta avalehena Uut vahelehte
Parameetrid Instant-URL-i jaoks, mis kasutab POST-meetodit
Keela kõikidel saitidel hüpikakende näitamine
TLS 1.0
Kohandab loendit URL-i mustritest, mille peab alati renderdama hostbrauser.
Kui seda reeglit ei määrata, kasutatakse kõikide saitide puhul vaikerenderdajat, mis on määratud reegliga „ChromeFrameRendererSettings”.
Vaadake näidismustreid aadressilt http://www.chromium.org/developers/how-tos/chrome-frame-getting-started.
Keela brauseri ajaloo salvestamine
Vaikeseaded (kasutajad saavad alistada)
Määrab pistikprogrammide loendi, mille kasutaja saab rakenduses lubada või keelata.
Juhuslike märkide jadade vastendamiseks võib kasutada metamärke „*” ja „?”. „*” vastab mis tahes märkide arvule, „?” vastab ühele valikulisele tähemärgile, st nullile või ühele tähemärgile. Paomärk on „\”. See tähendab, et tegelike märkide „*”, „?” või „\” vastendamiseks võite nende ette lisada märgi „\”.
Kui lubate sätte, tohib määratud pistikprogrammide loendit rakenduses kasutada. Kasutajad saavad neid jaotises „about:plugins” lubada ja keelata isegi juhul, kui pistikprogramm vastab atribuudis DisabledPlugins olevale mustrile. Kasutajad saavad ka lubada ja keelata pistikprogramme, mis ei vasta ühelegi mustrile atribuutides DisabledPlugins, DisabledPluginsExceptions ja EnabledPlugins.
Reegli eesmärk on lubada pistikprogrammide ranget keelatud loendisse määramist ja loend „DisabledPlugins” sisaldab metamärkidega kirjeid, näiteks kõikide pistikprogrammide keelamine „*” või kõikide Java pistikprogrammide keelamine „*Java*”, kuid administraator soovib lubada kindla versiooni, näiteks „IcedTea Java 2.3”. Reegel võimaldab määrata konkreetsed versioonid.
Pange tähele, et keelatud loendist tuleb välistada nii pistikprogrammi nimi kui ka pistikprogrammi grupi nimi. Iga pistikprogrammi grupp kuvatakse lehel about:plugins eraldi jaotises ja igas jaotises võib olla üks või mitu pistikprogrammi. Näiteks pistikprogramm „Shockwave Flash” kuulub gruppi „Adobe Flash Player” ja mõlemal nimel peab olema erandite loendis vaste, kui soovite pistikprogrammi keelatud loendist välistada.
Kui jätate reegli määramata, keelatakse kõik pistikprogrammid, mis vastavad atribuudis „DisabledPlugins” olevatele mustritele ja kasutaja ei saa neid lubada.
Kasutaja käsitsi sisestatavate URL-ide erandite haldamine
Rakenduse HTML-i vaikerenderdaja
Hoiatamine sisupakettidest väljaspool olevate saitide külastamisel
Veebipoe peitmine uuel vahelehel ja rakenduste käivitajas
Määrab, kas TLS-i valekäivitamise optimeerimine peaks olema keelatud. Ajaloolistel põhjustel on selle reegli nimi DisableSSLRecordSplitting.
Kui reegel on määramata või selle väärtuseks on määratud Väär, siis TLS-i valekäivitamine lubatakse. Kui väärtuseks on määratud Tõene, siis TLS-i valekäivitamine keelatakse.
Luba uute kasutajakontode loomine
Keelab automaatvärskenduse
versioonini
Chrome OS-i seadmed saavad kasutada kaugatesteerimist (kinnitatud juurdepääs), et saada Chrome OS CA välja antav sertifikaat, mis kinnitab seadme sobilikkust kaitstud sisu esitamiseks. Protsess hõlmab riistvara kinnitusteabe saatmist Chrome OS CA-le seadme kordumatuks tuvastamiseks.
Kui seade väärtuseks on Vale, ei kasuta seade sisu kaitsmiseks kaugatesteerimist ja seade ei pruugi saada kaitstud sisu esitada.
Kui seade väärtuseks on Tõene või see pole määratud, võidakse sisu kaitsmiseks kasutada kaugatesteerimist.
Määrab, millised serverid tuleb integreeritud autentimiseks lisada lubatud üksuste loendisse. Integreeritud autentimine on saadaval vaid siis, kui toode saab puhverserverilt või serverilt, mis on selles lubatud üksuste loendis, autentimise väljakutse.
Eraldage serveri nimed komadega. Metamärgid (*) on lubatud.
Kui jätate selle reegli määramata, üritab tuvastada, kas server on intranetis, ja alles siis vastab IWA taotlustele. Kui server tuvastatakse Internetis, siis eirab sealt tulevaid IWA taotlusi.
Määrab pistikprogrammide loendi, mis on rakenduses lubatud, ja takistab kasutajatel selle seade muutmist.
Metamärke „*” ja „?” saab kasutada määramata märgijadade vastendamiseks. Metamärk „*” vastendab suvalise arvu märke ja metamärk „?” määrab valikulise üksiku tähemärgi, st see vastab ühele või mitte ühelegi tähemärgile. Paomärk on „\”, seetõttu saate märkide „*”, „?” ja „\” vastendamiseks lisada nende ette paomärgi „\”.
Määratud pistikprogramme kasutatakse alati rakenduses , kui need on installitud. Pistikprogrammid on jaotises „about:plugins” lubatuks märgitud ja kasutajad ei saa neid keelata.
Pidage meeles, et need see reegel alistab reeglid DisabledPlugins ja DisabledPluginsExceptions.
Kui reeglit ei määrata, siis saab kasutaja keelata kõik süsteemi installitud pistikprogrammid.
Automaatse värskendamise sihtversioon
Lubab rakenduse kasutamise ja kokkujooksmisega seotud andmete anonüümse edastamise Google’ile ning takistab kasutajaid seadet muutmast.
Kui seade on lubatud, saadetakse Google’ile anonüümseid andmeid
kasutamise ja kokkujooksmiste kohta. Kui seade on keelatud, ei saadeta
Google’ile neid andmeid. Kasutajad ei saa kummalgi juhul seadet muuta
ega alistada. Kui jätate selle määramata, rakendatakse seade, mille
kasutaja valis installimisel / esimesel käitamisel.
Reegel ei ole saadaval Windowsi eksemplarides, mis ei ole liidetud
Active Directory domeeniga. (Chrome OS-i puhul vaadake reegliga
DeviceMetricsReportingEnabled seonduvat teavet.)
Kõikidel saitidel pistikprogrammide automaatselt käitamise lubamine
Kasuta sisseehitatud DNS-i klienti
Keelatud pistikprogrammide loend
Määrab märksõna, mis on otsetee, mida kasutatakse omnikastikeses otsingupakkuja käivitamiseks.
Reegel on valikuline. Kui jätate selle määramata, siis ei saa märksõnaga otsingupakkujat aktiveerida.
Reegel kehtib vaid juhul, kui reegel „DefaultSearchProviderEnabled” on lubatud.
Sisu seaded võimaldavad teil määrata, kuidas kindlat tüüpi sisu (näiteks küpsiseid, kujutisi või JavaScripti) käsitletakse.
Lubab rakenduses kustutada brauseri ja allalaadimiste ajaloo ega luba kasutajatel seda seadet muuta.
Pange tähele, et isegi kui see reegel on keelatud, ei garanteerita sirvimise ja allalaadimiste ajaloo säilitamist: kasutajatel võib olla võimalik ajaloo andmebaasi faile muuta või kustutada otse ja brauser ise võib mis tahes ajal aeguda või arhiveerida mõned või kõik ajaloo üksused.
Kui see seade on lubatud või määramata, saab sirvimise ja allalaadimiste ajaloo kustutada.
Kui see seade on keelatud, siis sirvimise ja allalaadimiste ajalugu kustutada ei saa.
Määrab, kas loodud Kerberose SPN põhineb tavapärasel DNS-i nimel või sisestatud algsel nimel.
Seade lubamisel jäetakse CNAME-i otsimine vahele ja serveri nime kasutatakse sisestatud kujul.
Kui keelate seade või jätate selle määramata, siis määratakse serveri tavapärane nimi CNAME-i abil.
Kui selle reegli väärtuseks määratakse Tõene, maksimeerib teenus tingimusteta esmasel käivitamisel kuvatava esimese akna.
Kui selle reegli väärtuseks määratakse Väär või seda ei määrata, tehakse otsus esimese kuvatava akna maksimeerimiseks ekraani suuruse põhjal.
Võimaldab rakendusel käitada vananenud pistikprogramme. Kui lubate selle seade, kasutatakse vananenud pistikprogramme tavapärasel moel. Kui keelate seade, ei kasutata vananenud pistikprogramme ja kasutajatelt ei küsita luba nende kasutamiseks. Kui seade ei ole määratud, küsitakse kasutajatelt luba vananenud pistikprogrammide käitamiseks.
Kohaliku kasutaja ja kaugjuurdepääsuhosti omaniku nimed peavad ühtima
Määrab ekraani tumenduse viivituse skaleerimismäära protsentides, kui seade on esitlusrežiimis.
Kui reegel kehtib, määratleb see ekraani tumenduse viivituse skaleerimismäära protsentides, kui seade on esitlusrežiimis. Ekraani tumenduse viivituse skaleerimisel reguleeritakse ekraani väljalülitumise, ekraaniluku ja tegevusetu oleku viivitusi, et säilitada ekraanitumenduse viivitusest samu kaugusi mis algselt seadistatud
Kui reegel ei ole määratud, kasutatakse skaleerimise vaiketegurit.
Skaleerimistegur peab olema vähemalt 100%. Väärtused, mis võivad teha ekraani tumenduse viivituse esitlusrežiimis lühemaks kui tavaline ekraani tumenduse viivitus, pole lubatud.
Täisekraanrežiimi lubamine.
Reegel juhib täisekraanrežiimi saadavalolekut, milles kõik toote kasutajaliidese elemendid on varjatud ja nähtav on ainult veebisisu.
Kui reegel seatakse väärtusele Tõene või jäetakse seadistamata, saavad kasutaja, rakendused ja laiendused asjakohaste lubade korral kasutada täisekraanrežiimi.
Kui reegel seatakse väärtusele Väär, ei saa kasutaja ega ka ükski rakendus ega laiendus kasutada täisekraanrežiimi.
Kui täisekraanrežiim keelatakse, ei ole kioskirežiim saadaval ühelgi platvormil, välja arvatud .
Esitab seadme geograafilise asukoha.
Kui jätate eeskirjad määramata või keelate need, siis asukohta ei esitata.
Seadistage rakenduse vaikeavaleht ja takistage kasutajaid seda muutmast. Kasutaja avalehe seaded on täielikult lukustatud vaid juhul, kui valite avaleheks uue vahelehe või seate selle URL-iks ja määrate avalehel URL-i. Kui te ei määra avalehe URL-i, saab kasutaja määrata avaleheks uue vahelehe käsuga chrome://newtab.
Operatsioonisüsteem lisab rakendused ja laiendused mitme kasutaja jaoks installimiseks seadme vahemällu, et vältida iga kasutaja puhul uuesti allalaadimist.
Kui see reegel on seadistamata või väärtus on väiksem kui 1 MB, kasutab operatsioonisüsteem vaikimisi vahemälu mahtu.
YouTube’i ohutu režiimi jõustamine
Keelab tagasilükkamisviiba, mis kuvatakse, kui saiti renderdab .
Avaleht
Selle reegli tugi on katkestatud, kasutage selle asemel reegleid ForceGoogleSafeSearch ja ForceYouTubeSafetyMode. Seda reeglit eiratakse, kui reegel ForceGoogleSafeSearch või ForceYouTubeSafetyMode on määratud.
Sunnib Google'i veebiotsingute tegemisel kasutama SafeSearchi ja takistab kasutajatel seade muutmist. See seade jõustab turvarežiimi ka YouTube'is.
Seade lubamisel on funktsioon SafeSearch Google'i otsingus ja YouTube'is alati aktiivne.
Kui keelate seade või ei määra väärtust, ei jõustata Google'i otsingus ja YouTube'is SafeSearchi kasutamist.
Luba külastajarežiim
Võimaldab määrata veebisaitidele juurdepääsu meediahõiveseadmetele. Juurdepääsu meediahõiveseadmetele saab lubada vaikimisi või lasta iga kord kasutajalt küsida, kui mõni veebisait neile juurdepääsu soovib.
Kui reegel pole määratud, siis kasutatakse reeglit „PromptOnAccess” ja kasutaja saab seda muuta.
Määrab aja, pärast mida lukustatakse võrgutoitega töötamisel ekraan, kui kasutaja pole midagi sisestanud.
Kui selle reegli väärtuseks määratakse arv, mis on suurem kui null, määrab see aja, mille jooksul peab kasutaja olema tegevusetu, enne kui ekraani lukustab.
Kui reegli väärtuseks on määratud null, ei lukusta ekraani, kui kasutaja on tegevusetu.
Kui jätate selle reegli määramata, kasutatakse vaikeaega.
Soovitatav on ekraan jõudeolekus lukustada nii, et ekraan lukustatakse seadme peatamisel ja peatub pärast jõudeoleku viiteaega. Seda reeglit tuleks kasutada vaid siis, kui ekraani lukustamine peab toimuma tükk aega enne seadme peatamist või seadme peatamist jõudeolekus üldse ei soovita.
Reegli väärtus tuleb määrata millisekundites. Väärtused tuleb kinnitada väiksematena kui jõudeoleku viiteaeg.
kodeeritud JSON-stringina. Lisateavet vaadake saidilt
Esita seadme asukoht
Määrab märgistused, mis tuleb rakendada tootes selle käivitamisel. Määratud märgistused rakendatakse enne toote käivitamist isegi sisselogimisekraanil.
Vahemälu kataloogi seadmine
Tagasi üles
Selles loendis olevaid mustreid võrreldakse taotleva URL-i
algse turvalisusega. Vaste leidmisel antakse juurdepääs
helisalvestusseadmetele ilma küsimata.
MÄRKUS. Versioonini 45 toetati seda reeglit ainult kioskirežiimis.
Kui see reegel jäetakse tühjaks stringiks või seda ei seadistata, ei näita teenus kasutaja sisselogimisvoos automaatse täitmise valikut.
Kui selleks reegliks on määratud string, mis esindab domeeni nime, kuvab teenus kasutaja sisselogimisel automaatse täitmise valiku, võimaldades kasutajal sisestada ainult oma kasutajanime ilma domeeninime laiendita. Kasutaja saab selle domeeninime laiendi alistada.
Toote tagasilükkamisviiba keelamine
Avaliku seansi automaatse sisselogimise ajasti
Gnubby autentimise lubamine kaugjuurdepääsuhostidele
Keela kõigil saitidel kujutiste näitamine
Mustast nimekirjast välistatud laienduste ID-d
Võimaldab võrguseadistuse kasutajapõhiselt teenuse seadmes jõustada. Võrguseadistus on JSON-i vormingus string, mille määratleb Open Network Configuration vorming, mida kirjeldatakse aadressil
Määrake, kas videotoimingud mõjutavad toitehaldust
Autentimisserveri lubatud nimekiri
HTTP autentimise reeglid
Saadab südamelöökide jälgimisandmed haldusserverisse, et lubada
serveril tuvastada, kui seade pole võrgus.
Kui selle reegli väärtuseks on määratud Tõene, saadetakse südamelöökide jälgimisandmed. Kui väärtuseks on
määratud Väär või reeglit ei määrata, siis südamelööke ei saadeta.
Lubab teil registreerida protokollitöötlejate loendi. See saab olla ainult soovitatud reegel. Atribuut |protocol| tuleb määrata skeemile (nagu „mailto”) ja atribuut |url| tuleb määrata skeemi käsitleva rakenduse URL-i mustrile. Muster võib sisaldada märgendit „%s”, mis asendatakse sellisel juhul käsitletava URL-iga.
Reegliga registreeritud protokollitöötlejad liidetakse kasutaja registreeritud töötlejatega ja mõlemad on kasutamiseks saadaval. Kasutajad saavad alistada reegliga installitud protokollitöötlejad, kui installivad uue vaiketöötleja, kuid nad ei saa eemaldada reegliga registreeritud protokollitöötlejat.
URL-ide loendile juurdepääsu blokeerimine
Teenuse puhverserveri lubamine
Saadab süsteemilogid haldusserverisse, et administraatorid
saaksid süsteemilogisid jälgida.
Kui reegel seatakse väärtusele Tõene, saadetakse süsteemilogid serverisse. Kui reegel seatakse
väärtusele Väär või jäetakse määramata, ei saadeta süsteemilogisid.
Reegel on aegunud. Kasutage selle asemel reeglit IncognitoModeAvailability.
Lubab inkognito režiimi rakenduses .
Kui seade on lubatud või seadistamata, siis saavad kasutajad avada veebilehti inkognito režiimis.
Kui seade on keelatud, siis ei saa kasutajad veebilehti inkognito režiimis avada.
Kui reeglit ei määrata, siis need lubatakse ja inkognito režiimi on võimalik kasutada.
Kui reegel on määramata või seatud väärtusele Väär, lubab kasutajal seadme välja lülitada.
Kui reegel on seatud väärtusele Tõene ja kasutaja lülitab seadme välja, taaskäivitab seadme. asendab kasutajaliidese kõik väljalülitamisnupud taaskäivitusnuppudega. Kui kasutaja lülitab seadme toitenupuga välja, ei taaskäivitata seda automaatselt, isegi kui reegel on lubatud.
Keela välismäluseadmete ühendamine
Ekraani tumenduse viivituse skaleerimise määr protsentides, kui kasutaja muutub pärast tumendamist aktiivseks.
Parameetrid POST-meetodit kasutava kujutise URL-i jaoks
Keelab ekraanipiltide tegemise.
Kui seade on lubatud, siis ei saa ekraanipiltide tegemiseks kasutada klaviatuuri otseteid ega laienduse API-sid.
Kui seade on keelatud või pole määratud, siis saab ekraanipilte teha.
Seadistage laienduste, rakenduste ja kasutaja skriptide installimise allikad
Impordi salvestatud paroolid vaikebrauserist esimesel käitamisel
Määra rakenduse kasutaja andmekataloog
Ketta vahemälu mahu määramine